Build 29550 pentru Windows 11 27H2 cu noi setări de alimentare (Canary)
Versiunea 29550 pentru Windows 11 ajunge pe Canary Channel cu Emoji 16, modificări ale File Explorer, partajare în apropiere îmbunătățită și setări de alimentare actualizate.
Certificatul pentru modulul Secure Boot al PC-ului expiră în iunie 2026. Începând cu actualizarea de securitate din ianuarie 2026 , Microsoft a început o implementare treptată a unui nou certificat care va permite computerului să continue să pornească corect și să primească actualizări de securitate.
Pe Windows 11 , Secure Boot este o caracteristică de securitate disponibilă în firmware-ul Unified Extensible Firmware Interface (UEFI) care previne modificările neautorizate ale fișierelor de sistem critice în timpul pornirii. Prin urmare, se asigură că un dispozitiv pornește utilizând doar software de încredere al producătorului.
Cu alte cuvinte, Secure Boot ajută la protejarea dispozitivelor împotriva programelor malware de nivel scăzut (cum ar fi bootkit-urile și rootkit-urile) care pot infecta procesul de bootare și pot obține controlul asupra computerului înainte ca sistemul de operare și software-ul antivirus să se încarce.
Înțelegerea certificatelor de pornire securizată
Ca parte a procesului, funcția utilizează chei criptografice (cunoscute sub numele de autorități de certificare (CA)) pentru a valida faptul că modulele de firmware provin dintr-o sursă de încredere, ajutând la prevenirea rulării programelor malware în primele etape ale pornirii dispozitivului.
Acum, certificatele Secure Boot au avut întotdeauna date de expirare, deoarece acestea ajută la asigurarea că computerul continuă să primească actualizări de securitate și să pornească corect. De aceea, trebuie să instalați certificatele din 2023 înainte ca certificatele CA din 2011 să înceapă să expire, în iunie 2026.
Dacă aveți un dispozitiv achiziționat în 2024 (sau ulterior), este posibil ca cele mai recente certificate să fie deja instalate. Cu toate acestea, pentru restul computerelor, Microsoft este acum în proces de implementare a noilor certificate Secure Boot prin Windows Update.
În „Actualizarea de securitate 2026-01 (KB5074109) (26200.7623)” lansată pe 13 ianuarie 2026, gigantul software a menționat că actualizările includ acum un subset de date de direcționare a dispozitivelor cu înaltă încredere, care identifică dispozitivele eligibile să primească automat noi certificate Secure Boot. Dispozitivele vor primi noile certificate numai după ce demonstrează suficiente semnale de actualizare reușită, asigurând o implementare sigură și etapizată.
Asta înseamnă că nu trebuie să parcurgeți niciun pas manual pentru a actualiza Secure Boot , în afară de a permite sistemului să continue să primească actualizări. Cel puțin de acum până când actualizarea de securitate din iunie 2026 va deveni disponibilă.
Verificați data de expirare a certificatului Secure Boot
Întrucât nu veți primi o notificare că respectivul computer include acum cele mai recente autorități de certificare, este important să verificați dacă dispozitivul mai are nevoie de o actualizare.
Windows 11 nu are o comandă nativă pentru a afișa data de expirare a firmware-ului lizibil de către om. Cu toate acestea, puteți verifica dacă aveți certificatele „actualizate” din 2023 (care le înlocuiesc pe cele care expiră în 2026) urmând acești pași:
Deschideți PowerShell (admin) și executați:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

PowerShell verifică expirarea certificatului Secure Boot / Imagine: Mauro Huculak
Aproape toate lanțurile moderne de Secure Boot se bazează pe certificatele Microsoft din 2011, care au următoarele date de expirare :
Pentru referință, iată ce face fiecare certificat:
Actualizarea certificatelor Secure Boot pe Windows 11
Dacă certificatele dvs. se apropie de expirare, Microsoft și producătorul computerului (OEM) vor trimite automat actualizări de firmware sau actualizări „DBX” prin Windows Update sau actualizări de sistem pentru a înscrie noile certificate CA din 2023. Cu toate acestea, puteți actualiza manual Secure Boot.
Avertisment: Înainte de a continua, asigurați-vă că aveți o cheie de recuperare BitLocker salvată și că BIOS-ul (UEFI) este actualizat. Dacă firmware-ul computerului nu acceptă noile certificate, este posibil ca computerul să nu pornească după actualizare. De asemenea, este recomandat să creați o copie de rezervă completă a computerului înainte de a continua.
Deschideți PowerShell (admin) și executați:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
Această comandă setează cheia de registry care instruiește sistemul de operare să implementeze toate certificatele necesare (inclusiv managerul de boot semnat PCA 2023).
Valoarea 0x5944este codul de „atenuare completă” care activează toate actualizările relevante ale certificatelor.
Windows 11 are o sarcină încorporată care procesează aceste modificări de certificat și o puteți declanșa manual pentru a evita așteptarea a 12 ore cu următoarea comandă:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

PowerShell actualizează certificatul Secure Boot / Imagine: Mauro Huculak
Actualizarea necesită de obicei două reporniri pentru a se aplica complet. După prima repornire, sistemul actualizează managerul de bootare. După a doua, finalizează înscrierea certificatului în baza de date UEFI.
După repornire, puteți verifica dacă „UEFI CA 2023” este acum prezent în baza de date rulând această comandă PowerShell (ca administrator):
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
Dacă BitLocker este activ, este posibil să fie nevoie să dezactivați temporar criptareaSuspend-BitLocker -MountPoint "C:" -RebootCount 2 ( ) înainte ca firmware-ul să poată scrie cu succes noile chei pe dispozitiv.
Versiunea 29550 pentru Windows 11 ajunge pe Canary Channel cu Emoji 16, modificări ale File Explorer, partajare în apropiere îmbunătățită și setări de alimentare actualizate.
KB5079464 (versiunea 26300.8068) pentru Windows 11 ajunge pe Dev Channel cu actualizări ale politicilor de debloat, îmbunătățiri ale configurării, modificări de securitate ale driverelor și multe altele.
Actualizările Windows 11 KB5077181 și KB5079473 întrerup accesul la unitatea C pe unele PC-uri Samsung. Microsoft confirmă cauza și oferă o soluție alternativă.
Versiunea 26120.4151 (KB5058486) pentru Windows 11 este lansată în versiunea Beta Channel cu noi setări avansate, inteligență artificială pentru File Explorer și modificări vizuale.
KB5058512 (build 26200.5622) pentru Windows 11 este lansată cu modificări ale inteligenței artificiale, export pentru rechemare, secunde de ceas și optimizări ale Explorerului de fișiere în canalul pentru dezvoltatori.
Versiunea 26200.5722 (KB5062669) pentru Windows 11 25H2 în Dev Channel cu funcții noi, modificări și remedieri. Versiunea 24H2 primește versiunea 26120.5722
Noua funcție „Transfer pe un PC nou” din Windows 11 25H2 OOBE vă permite să migrați fișiere și setări în timpul configurării utilizând rețeaua locală fără OneDrive.
KB5064093 (versiunea 26200.5761) pentru Windows 11 este lansată cu reluarea aplicației Android, o nouă pictogramă pentru bateria din ecranul de blocare, actualizări și remedieri ale agentului AI.
Versiunea 27774 pentru Windows 11 introduce funcția de protecție a administratorilor și modificări la configurarea Windows atunci când se lucrează cu partiții.
Pentru a descărca fișierul ISO Windows 8.1, deschideți pagina de descărcare Microsoft, selectați ediția, limba și faceți clic pe butonul de descărcare.