Dopad konce platnosti certifikátu Microsoft Secure Boot 2011 na servery Dell PowerEdge

Summary: Platnost certifikátů Microsoft Secure Boot 2011 vyprší v červnu 2026. Společnost Dell pracuje na aktualizaci podporovaných platforem PowerEdge o nové certifikáty bezpečného spouštění pro rok 2023. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Certifikáty bezpečného spouštění se používají jako součást procesu bezpečného spouštění, který pomáhá chránit systémy před bootkity. Bootkit je typ malwaru určený k infikování zavaděče nebo procesu spouštění a umožňuje spuštění škodlivého kódu v systému.

Certifikáty, jejichž platnost vypršela, nemají vliv na již nainstalovaný operační systém – systémy se budou i nadále spouštět.

U systémů s vypršenými certifikáty může dojít:

  • Nemožnost přijímat aktualizace související s funkcí Secure Boot
  • Potenciální selhání spouštění, pokud je zakázáno zabezpečené spouštění nebo jsou resetovány výchozí hodnoty systému BIOS
  • Zvýšená zranitelnost vůči malwaru bootkit

Dotčené produkty:

  • Servery Dell PowerEdge se systémem Windows Server 2012 a novějším
  • Mezi dotčené platformy patří serverové platformy 14., 15. a 16. generace.
  • Serverové platformy 17. generace již nové certifikáty obsahují

Cause

Společnost Microsoft vyřazuje řetězec certifikátů bezpečného spouštění 2011 (KEK CA 2011, UEFI CA 2011, Windows UEFI CA 2011). Platnost těchto certifikátů vyprší od června 2026 a bude vyžadovat přechod na řetězec certifikátů pro rok 2023.

Resolution

Nejnovější oficiální oznámení na blogu společnosti Microsoft: Jednejte ihned: Platnost certifikátů bezpečného spouštění vyprší v červnu 2026Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

 

  • Společnost Dell plánuje vydat aktualizace systému BIOS pro serverové platformy 14., 15. a 16. generace do konce roku 2025
  • Aktualizace systému BIOS zahrnují certifikáty bezpečného spouštění pro rok 2023.
  • Společnost Microsoft odesílá aktualizace do aktivní databáze bezpečného spouštění pomocí služby Windows Update
  • Neresetujte výchozí hodnoty systému BIOS ani nezakažte bezpečné spouštění.
  • Serverové platformy 12. a 13. generace nebudou dostávat aktualizace z důvodu ukončení služby.

 

Další podrobnosti od společnosti Microsoft najdete v článku znalostní databáze Microsoft zde, včetně podrobností o certifikátu: Vypršení platnosti certifikátu zabezpečeného spouštění systému Windows a aktualizace certifikační autorityTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

 

Začněte zkoumat interní prostředky a procesy, abyste se ujistili, že jsou připravené na nadcházející změnu certifikátu Microsoftu. Společnost Microsoft poskytuje několik pokynů, jak se připravit na nadcházející změnu: Zařízení se systémem Windows pro firmy a organizace s aktualizacemiTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

spravovanými oddělením ITAzure a podniková prostředí:
Pro podnikové systémy a systémy hostované v cloudu poskytuje Microsoft další nástroje a pokyny pro podporu přechodu certifikátu Secure Boot:

Tyto nástroje jsou určeny pro prostředí spravovaná oddělením IT a je třeba je používat s opatrností. Společnost Dell Technologies doporučuje před implementací jakýchkoli ručních nebo skriptovaných změn zkontrolovat oficiální dokumentaci společnosti Microsoft.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.