Cómo instalar los certificados de arranque seguro de 2023 en Windows 11 (y 10) antes de que caduquen en 2026.

  • Los certificados de arranque seguro de Windows 11 (y 10) de 2011 caducan en junio de 2026.
  • Los ordenadores fabricados a partir de 2024 suelen incluir los certificados de 2023. Los sistemas más antiguos pueden necesitar actualizaciones manuales.
  • Estas instrucciones le ayudarán a comprobar los detalles del certificado e instalar manualmente los certificados de 2023.

En Windows 11 y Windows 10, Microsoft está validando y actualizando gradualmente los certificados de arranque seguro mediante las actualizaciones estándar del sistema. En la mayoría de los casos, basta con instalar las actualizaciones de seguridad mensuales para garantizar que su dispositivo esté listo antes de la fecha límite de junio de 2026.

Sin embargo, si desea verificar o aplicar usted mismo los certificados de arranque seguro de 2023, puede completar el proceso manualmente. Esta guía le explica los pasos a seguir.

El arranque seguro es una función de seguridad a nivel de firmware integrada en la Interfaz de Firmware Extensible Unificada (UEFI). Garantiza que un dispositivo se inicie únicamente con software firmado digitalmente y certificado por autoridades de certificación autorizadas. Al validar los gestores de arranque y los componentes del firmware antes de que se cargue el sistema operativo, el arranque seguro ayuda a prevenir que los rootkits y otro malware de bajo nivel comprometan el proceso de inicio.

Para garantizar esta protección, el arranque seguro (Secure Boot) se basa en claves criptográficas conocidas como autoridades de certificación (CA). Estas claves establecen una cadena de confianza entre el firmware y el sistema operativo, bloqueando el código no firmado o manipulado durante el arranque inicial.

Al igual que todos los certificados digitales, las autoridades de certificación de Secure Boot tienen fechas de caducidad. Los certificados originales de 2011 caducan en junio de 2026. Los sistemas deben tener instalados los certificados actualizados de 2023 antes de esa fecha para evitar errores de validación de confianza, problemas de arranque o posibles interrupciones en la recepción de futuras actualizaciones.

Los ordenadores fabricados en 2024 o posteriormente suelen incluir los certificados de 2023. Para hardware más antiguo, Microsoft distribuye los certificados actualizados a través de Windows Update como parte del mantenimiento de seguridad continuo, pero también puede instalarlos y reemplazarlos manualmente.

En esta guía , describiré los sencillos pasos para comprobar y actualizar manualmente los certificados de arranque seguro en su dispositivo Windows 11.

Importante: Aunque este proceso no es destructivo, se recomienda realizar una copia de seguridad completa de su ordenador antes de continuar. Queda avisado.

Instalar los certificados de arranque seguro de 2023 en Windows 11.

Si BitLocker está activo, debe deshabilitar temporalmente el cifrado en PowerShell ( Suspend-BitLocker -MountPoint "C:" -RebootCount 2) antes de que el firmware pueda escribir correctamente las nuevas claves en el dispositivo. Además, antes de continuar, asegúrese de que su equipo esté completamente actualizado a la Actualización de seguridad de febrero de 2026 (KB5077181) o posterior.

Para actualizar los certificados de arranque seguro antes de que caduquen en 2026, siga estos pasos:

  1. Abrir Inicio .

     

     

  2. Busque PowerShell (o Terminal ), haga clic con el botón derecho en el primer resultado y seleccione la opción Ejecutar como administrador .

  3. Escriba este comando para confirmar que el dispositivo está utilizando UEFI con Secure Boot habilitado y presione Enter :

    Confirmar arranque seguro UEFI

    Nota importante: Si el resultado es "Verdadero", puede continuar con los pasos que se indican a continuación. De lo contrario, deberá habilitar el Arranque seguro . Si usa Windows 10, es posible que incluso tenga que cambiar de la BIOS heredada a UEFI .

  4. Escriba este comando para comprobar la fecha de caducidad de los certificados de arranque seguro y pulse Intro

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Cómo instalar los certificados de arranque seguro de 2023 en Windows 11 (y 10) antes de que caduquen en 2026.

  5. (Salida 1) Si la salida es “Verdadero”, tiene el nuevo certificado (válido hasta 2053). Deténgase y no continúe.

  6. (Resultado 2) Si el resultado es "Falso", probablemente aún tenga el certificado de 2011 (que vence en 2026). Continúe con los pasos que se indican a continuación.

  7. Escriba este comando para configurar la clave del Registro para implementar todos los certificados necesarios y pulse Intro

    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

  8. Escriba este comando para activar manualmente los cambios de certificado y pulse Intro :

    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

    Cómo instalar los certificados de arranque seguro de 2023 en Windows 11 (y 10) antes de que caduquen en 2026.

  9. Reinicia el ordenador una vez.

  10. Reinicia el dispositivo por segunda vez y continúa con el proceso para comprobar los certificados.

    Nota importante: La actualización suele requerir dos reinicios para aplicarse por completo. Tras el primer reinicio, el sistema actualiza el gestor de arranque. Tras el segundo, finaliza el registro del certificado en la base de datos UEFI.

  11. Abrir Inicio .

  12. Busque PowerShell (o Terminal ), haga clic con el botón derecho en el primer resultado y seleccione la opción Ejecutar como administrador.

  13. Escriba este comando para comprobar si la actualización se ha completado correctamente y pulse Intro

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Una vez completados los pasos, si el resultado es "Verdadero", los nuevos certificados (válidos hasta 2053) se han instalado correctamente en su equipo. Si el resultado es "Falso", los certificados no se instalaron correctamente.

Es importante tener en cuenta que "Verdadero" confirma la inscripción de la autoridad de certificación de 2023, pero no elimina el certificado de 2011 de inmediato en todos los casos. Algunos sistemas pueden mostrar ambos temporalmente.

Si el resultado sigue siendo "Falso" tras el proceso, compruebe si hay errores en el Visor de eventos > Registros de aplicaciones y servicios > Microsoft > Windows > SecureBoot-Update . Además, confirme que la tarea programada existe ejecutando el Get-ScheduledTask -TaskName "Secure-Boot-Update"comando.

Tras la actualización, si tuviste que desactivar BitLocker, puedes reanudar el cifrado ejecutando el Resume-BitLocker -MountPoint "C:"comando, aunque -RebootCount 2se reanuda automáticamente después de dos reinicios.

Cabe destacar que los certificados de arranque seguro de 2023 no aparecen de la nada. Microsoft incluye los nuevos certificados en las actualizaciones de servicio de Windows, generalmente como parte de una actualización acumulativa o de seguridad para Windows 11 y los dispositivos Windows 10 compatibles. 

De hecho, la empresa ha estado incluyendo los nuevos certificados de arranque seguro desde el lanzamiento de la actualización de seguridad de febrero de 2026 (y versiones posteriores).

Estos certificados, conocidos como Windows UEFI CA 2023, están firmados digitalmente por Microsoft y cuentan con la confianza de Secure Boot.

Si los certificados ya están en su ordenador, estas instrucciones le ayudarán a aplicarlos inmediatamente sin tener que esperar a que el sistema procese la actualización automáticamente.

Dejar un comentario

El desmontaje de Surface Laptop y Surface Pro revela que son imposibles de reparar.

El desmontaje de Surface Laptop y Surface Pro revela que son imposibles de reparar.

El desmontaje de la Surface Laptop y la Surface Pro (2017) revela una gran cantidad de componentes soldados, pegamento y cinta adhesiva, lo que hace imposible su reparación.

El desmontaje de la Xbox One S revela un disco duro más rápido y un diseño más sencillo.

El desmontaje de la Xbox One S revela un disco duro más rápido y un diseño más sencillo.

Desmontaje de la nueva Xbox One S de Microsoft: se revelan mejoras en el hardware y un guiño a Master Chief. ¡Mira el desmontaje aquí!

Surface Pro 3: un vistazo al interior de los componentes que hacen funcionar esta tableta.

Surface Pro 3: un vistazo al interior de los componentes que hacen funcionar esta tableta.

Descubre el interior de la Surface Pro 3: observa la nueva placa base, el sistema de refrigeración, la batería y los demás componentes que hacen funcionar esta tableta.

Cómo crear un medio de instalación USB de arranque para Windows 11

Cómo crear un medio de instalación USB de arranque para Windows 11

Para crear una unidad USB de arranque para instalar Windows 11, puedes usar Rufus, Ventoy, el Símbolo del sistema o la Herramienta de creación de medios. Aquí te explicamos cómo.

Cómo deshabilitar la verificación de firmas de controladores en Windows 10

Cómo deshabilitar la verificación de firmas de controladores en Windows 10

Para deshabilitar la aplicación de la firma digital e instalar controladores sin firmar en Windows 10, puede usar la configuración de inicio en WinRE o los comandos bcdedit.

Explicación de los requisitos del sistema y la compatibilidad de hardware de Windows 11 24H2

Explicación de los requisitos del sistema y la compatibilidad de hardware de Windows 11 24H2

Los requisitos de hardware de Windows 11 24H2 incluyen una CPU de 2 núcleos a 1 GHz, 4 GB de RAM, 64 GB de SSD, TPM 2.0, arranque seguro y NPU (para IA).

La compilación 27938 para Windows 11 trae nuevas funciones para el Explorador de archivos, la barra de tareas y más (Canary).

La compilación 27938 para Windows 11 trae nuevas funciones para el Explorador de archivos, la barra de tareas y más (Canary).

La compilación 27938 para Windows 11 agrega acciones de IA en el Explorador de archivos, un reloj en el Centro de notificaciones y control de IA para aplicaciones en Configuración, además de correcciones importantes.

Realizar una instalación limpia de Windows 10 (2026)

Realizar una instalación limpia de Windows 10 (2026)

Para realizar una instalación limpia de Windows 10, inicie el PC con una unidad USB de arranque o utilice la Herramienta de creación de medios, Restablecer este PC o montar la imagen ISO de Windows 10. Aquí le mostramos cómo.

Cómo instalar Windows 10 y Windows 11 en arranque dual (2026)

Cómo instalar Windows 10 y Windows 11 en arranque dual (2026)

Para instalar Windows 10 y 11 en arranque dual (o viceversa), puedes reducir el tamaño de la partición principal o usar un archivo VHDX. Guía definitiva paso a paso.

Cómo instalar Windows 11 (o 10) y Linux Mint en arranque dual

Cómo instalar Windows 11 (o 10) y Linux Mint en arranque dual

Para instalar Linux Mint y Windows 11 (o 10) en arranque dual, crea un instalador USB, reduce el tamaño de la partición de Windows e instala Mint en el espacio vacío restante.