Microsoft explica los riesgos de seguridad que supone la caducidad de los certificados de arranque seguro en Windows 11 en 2026.

  • Los certificados de arranque seguro introducidos en 2011 caducan a finales de junio de 2026.
  • Los ordenadores seguirán arrancando con normalidad tras la expiración del plazo.
  • Los dispositivos sin certificados actualizados entran en un estado de seguridad degradado.
  • Los dispositivos con Windows 11 y Windows 10 compatibles reciben actualizaciones automáticamente a través de Windows Update.
  • Los sistemas no compatibles, incluidos Windows 10 posterior a octubre de 2025 sin ESU, no recibirán los nuevos certificados.

Microsoft ha confirmado que los dispositivos con los certificados de arranque seguro originales introducidos en 2011 comenzarán a caducar a finales de junio de 2026, lo que desencadenará una importante actualización de seguridad que afectará a casi todos los ordenadores modernos.

El arranque seguro (Secure Boot) es el mecanismo de seguridad disponible en el firmware de la Interfaz de Firmware Extensible Unificada (UEFI) que se ejecuta al inicio, antes de que se cargue el sistema operativo. El propósito de esta función es verificar que solo se pueda ejecutar código confiable y firmado digitalmente durante el arranque, bloqueando así los bootkits y otras amenazas de bajo nivel que intentan comprometer el sistema durante el proceso. Durante los últimos 15 años, este proceso se ha basado en certificados integrados en el firmware del dispositivo, pero dichos certificados están llegando al final de su ciclo de vida previsto.

¿Dejará de funcionar tu ordenador en 2026?

 

En resumen, no. Cuando caduquen los certificados originales, los ordenadores seguirán arrancando y Windows 11 (o 10) seguirá cargándose con normalidad. Las aplicaciones no fallarán repentinamente y no se producirá ninguna interrupción inmediata.

Sin embargo, los sistemas que no reciban los certificados de arranque seguro actualizados entrarán en un estado de seguridad degradado. Esto no significa que el equipo sea inmediatamente inseguro, sino simplemente que el dispositivo ya no podrá aceptar futuras actualizaciones de la cadena de confianza de arranque seguro.

Con el tiempo, a medida que se descubren nuevas vulnerabilidades a nivel de arranque, es posible que esos sistemas no puedan instalar nuevas medidas de mitigación. La máquina sigue funcionando, pero sus protecciones de inicio ya no evolucionan, y esa limitación a largo plazo es la verdadera preocupación.

¿Por qué Microsoft está reemplazando los certificados de arranque seguro?

Los certificados de seguridad no están diseñados para durar para siempre. A medida que evolucionan los estándares de seguridad, las claves de cifrado y los anclajes de confianza deben actualizarse para evitar que las credenciales obsoletas se conviertan en vulnerabilidades. La caducidad de los certificados de arranque seguro de 2011 estaba prevista desde el principio.

Lo que hace que esta transición sea significativa es su escala. El arranque seguro opera a nivel de firmware, no solo dentro del propio sistema operativo. Su actualización requiere la coordinación entre el servicio de Windows 11 (y 10), el firmware de los dispositivos y los fabricantes de hardware en millones de configuraciones de dispositivos únicas en todo el mundo.

Microsoft describe esto como uno de los mayores esfuerzos coordinados de mantenimiento de seguridad en todo el ecosistema de Windows.

Cómo se está entregando la actualización

El gigante del software ya ha comenzado a implementar los nuevos certificados de arranque seguro mediante actualizaciones mensuales para las versiones compatibles, incluidas Windows 11 y 10. Para la mayoría de los usuarios domésticos y empresas que permiten a la compañía gestionar las actualizaciones, estas deberían realizarse automáticamente en segundo plano.

En algunos casos, especialmente en hardware antiguo, puede ser necesaria una actualización de firmware por parte del fabricante del dispositivo antes de que se puedan aplicar correctamente los nuevos certificados. Microsoft afirma haber colaborado estrechamente con los principales fabricantes de ordenadores (como Dell, HP y Lenovo) para preparar los dispositivos para la transición.

Casi todos los dispositivos fabricados desde 2024 ya incluyen los certificados actualizados, y prácticamente todos los sistemas que se envíen en 2025 los traen instalados de fábrica.

¿Qué ocurre con las versiones de Windows no compatibles?

Los dispositivos que ejecuten versiones no compatibles del sistema operativo no recibirán los nuevos certificados de arranque seguro a través de Windows Update. Esto incluye Windows 10 después de que finalice su soporte en octubre de 2025, a menos que el dispositivo esté inscrito en las Actualizaciones de seguridad extendidas .

Estos sistemas seguirán funcionando tras la expiración de los certificados de 2011, pero su capacidad para recibir futuras mejoras de seguridad a nivel de arranque seguirá estando permanentemente limitada. A medida que la plataforma evolucione, esto podría aumentar gradualmente la exposición a nuevas amenazas y problemas de compatibilidad con versiones más recientes de firmware, hardware o Windows.

¿Qué debes hacer ahora?

Para la mayoría de los usuarios, la opción más segura es sencilla: recuerden mantener Windows 11 (y 10) completamente actualizado y asegurarse de que el firmware de su dispositivo esté al día consultando la página de soporte del fabricante. Microsoft ha indicado que en los próximos meses aparecerá información adicional sobre el estado de las actualizaciones de certificados en la aplicación Seguridad de Windows, lo que permitirá una mayor visibilidad del proceso.

Siempre puedes comprobar y actualizar el certificado de arranque seguro manualmente siguiendo estas instrucciones.

Las organizaciones que gestionan un gran número de ordenadores deberían considerar esto como un ejercicio de validación y planificación de la implementación, en lugar de una simple actualización de parches de última hora.

Dejar un comentario

Cómo crear un medio de instalación USB de arranque para Windows 11 25H2

Cómo crear un medio de instalación USB de arranque para Windows 11 25H2

Para crear un instalador USB de arranque de Windows 11 25H2, puede utilizar Rufus, Ventoy, el símbolo del sistema y la creación de medios, y aquí le explicamos cómo hacerlo.

La compilación 26220.7653 (KB5074157) para Windows 11 incluye nuevos ajustes para el modo oscuro (Desarrollador, Beta).

La compilación 26220.7653 (KB5074157) para Windows 11 incluye nuevos ajustes para el modo oscuro (Desarrollador, Beta).

La actualización KB5074157 (compilación 26220.7653) para Windows 11 mejora el modo oscuro, añade compatibilidad con fondos de pantalla WebP y corrige problemas con la barra de tareas, el menú Inicio, Bluetooth y otros elementos.

La actualización KB5074109 de Windows 11 ha sido un desastre: lista de los principales problemas.

La actualización KB5074109 de Windows 11 ha sido un desastre: lista de los principales problemas.

La actualización KB5074109, la actualización de enero de 2026 para Windows 11, provocó fallos del sistema, errores de arranque, problemas con Outlook y errores de desinstalación, lo que obligó a los usuarios a eliminarla.

Cómo evitar que las conversaciones de ChatGPT aparezcan en la Búsqueda de Google

Cómo evitar que las conversaciones de ChatGPT aparezcan en la Búsqueda de Google

Evita que tus conversaciones de ChatGPT aparezcan en la Búsqueda de Google revisando y eliminando los enlaces públicos compartidos de ChatGPT, y aquí te explicamos cómo hacerlo.

Cómo instalar el Subsistema de Windows para Android (WSA) en Windows 11

Cómo instalar el Subsistema de Windows para Android (WSA) en Windows 11

Puedes instalar el Subsistema de Windows para Android (WSA) para ejecutar aplicaciones de Android en Windows 11 usando Microsoft Store o PowerShell. Aquí te explicamos cómo.

Cómo evitar que ChatGPT utilice tus datos personales para el entrenamiento de IA.

Cómo evitar que ChatGPT utilice tus datos personales para el entrenamiento de IA.

OpenAI recopila de forma predeterminada el contenido de tus conversaciones de ChatGPT para el entrenamiento de la IA, y aquí te explicamos cómo desactivar esta función para una mayor privacidad.

La compilación 27913 para Windows 11 incluye cambios en la aplicación Configuración (Canary).

La compilación 27913 para Windows 11 incluye cambios en la aplicación Configuración (Canary).

La compilación 27913 (Canary) de Windows 11 incluye una interfaz de usuario de Configuración rediseñada, restaura el sonido de inicio de Vista, corrige problemas con el fondo de pantalla en negro y mucho más.

Compilación 26120.4733 (KB5062651) para versiones de Windows 11 24H2 con cambios (Beta)

Compilación 26120.4733 (KB5062651) para versiones de Windows 11 24H2 con cambios (Beta)

La compilación 26120.4733 (KB5062651) para Windows 11 incluye una nueva descripción de imágenes con IA, un rediseño de los permisos de las aplicaciones y protección de administrador en el canal Beta.

La compilación 26200.5702 (KB5062653) para Windows 11 25H2 incluye nuevas funciones (Desarrollador).

La compilación 26200.5702 (KB5062653) para Windows 11 25H2 incluye nuevas funciones (Desarrollador).

La compilación 26200.5702 (KB5062653) para Windows 11 25H2 incluye descripciones de imágenes con IA, nuevas medidas de seguridad para administradores, cuadros de diálogo de permisos rediseñados y mucho más.

Cómo instalar una aplicación usando winget en Windows 10

Cómo instalar una aplicación usando winget en Windows 10

Ahora puedes usar el comando winget para instalar aplicaciones en Windows 10, y estos son los pasos para hacerlo usando el Administrador de paquetes de Windows.