انتهاء صلاحية شهادة الإقلاع الآمن في ويندوز وتحديث الشهادات

منذ أن بدأ Windows بدعم التشغيل الآمن، استخدمت معظم أجهزة Windows سلسلة من شهادات Microsoft في قاعدة بيانات التشغيل الآمن UEFI. هذه الشهادات السابقة ستبدأ بالانتهاء تدريجياً ابتداءً من عام 2026. للحفاظ على أمان التشغيل وسلامة سلسلة الثقة، يجب تحديث الأنظمة إلى إصدار شهادات Microsoft لعام 2023.

إذا كان نظامك مفعل فيه التشغيل الآمن حالياً، يرجى التأكد من تحديث هذه الشهادات قبل انتهاء صلاحيتها في منتصف عام 2026.

 

توصي Microsoft بإكمال تحديث شهادات التشغيل الآمن من خلال تحديث Windows

بالنسبة لمعظم المستخدمين، سيتم تسليم التحديثات المطلوبة تلقائياً من خلال تحديثات Windows دون الحاجة لأي إجراء من المستخدم.

يمكن التحقق مما إذا تم استلام التحديثات بنجاح عن طريق تطبيق أمان Windows، كما هو موضح في حالة تحديث شهادات التشغيل الآمن في تطبيق أمان Windows.

عند تفعيل [تحديث Windows] وتفعيل التشغيل الآمن في النظام (يرجى الرجوع إلى كيفية تفعيل التشغيل الآمن)، ستقوم أجهزة Windows المدعومة تلقائياً بتنزيل وتطبيق شهادات التشغيل الآمن الجديدة ومدير التشغيل الجديد في الوقت المناسب.

تم طرح تحديث قاعدة بيانات التشغيل الآمن الجديدة على مراحل للأجهزة التي تم تفعيل التشغيل الآمن فيها منذ عام 2024 وسيتم إكمال التحديث تلقائياً قبل انتهاء صلاحية الشهادة في يونيو 2026.

[تفعيل تحديث Windows للحصول على شهادات جديدة]

 

سؤال وجواب

السؤال 1: كيف يمكنني التحقق من حالة التمهيد الآمن UEFI؟

الإجابة 1: الرجاء اتباع الخطوات التالية:

  1. في شريط البحث الخاص بـ Windows، اكتب أمان Windows
  2. اختر [أمان الجهاز] من قائمة الجهة اليسرى. تحت [التمهيد الآمن]، سترى مؤشر الحالة. يتميز رمز التمهيد الآمن بعلامة خضراء أو صفراء أو حمراء، وكل واحدة منها تمثل الحالة الحالية للتمهيد الآمن في نظامك. 

 

السؤال 2: ماذا يجب أن أفعل إذا كان رمز التمهيد الآمن أصفر أو أحمر؟

الإجابة 2: يرجى الرجوع إلى خطوات الحل الموضحة في المقالة: استكشاف الأخطاء وإصلاحها - عرض رمز التمهيد الآمن علامة صفراء أو حمراء.

 

السؤال 3: ماذا يحدث إذا لم يحصل جهازي على شهادة إقلاع آمن جديدة قبل انتهاء صلاحية الشهادة القديمة؟

الجواب 3: بعد انتهاء صلاحية شهادة الإقلاع الآمن، يمكن للأجهزة التي لم تحصل بعد على شهادة 2023 الجديدة الاستمرار في الإقلاع والعمل بشكل طبيعي، وستستمر تحديثات Windows القياسية في التثبيت. ومع ذلك، لن تتمكن هذه الأجهزة من الحصول على حماية أمنية جديدة أثناء عملية الإقلاع المبكر، بما في ذلك تحديث مسؤولي إقلاع Windows، قواعد بيانات الإقلاع الآمن، قوائم الإلغاء، أو تدابير التخفيف لمواطن ضعف الإقلاع المكتشفة حديثًا.

مع مرور الوقت، سيحد ذلك من حماية الجهاز ضد التهديدات الجديدة وقد يؤثر على السيناريوهات التي تعتمد على ثقة الإقلاع الآمن، مثل تعزيز BitLocker أو محمل الإقلاع من جهات خارجية. معظم أجهزة Windows ستحصل تلقائيًا على بيانات الاعتماد المحدثة، كما أن العديد من الشركات المصنعة ستوفر تحديثات البرمجيات الثابتة عند الحاجة. الحفاظ على تحديث الجهاز باستمرار يساعد على ضمان قدرته على الاستمرار في الحصول على كامل الحماية الأمنية المصممة للإقلاع الآمن.

 

السؤال 4: ما هي آثار إيقاف تشغيل جهاز الإقلاع الآمن؟

الجواب 4: الأجهزة التي تقوم بإيقاف الإقلاع الآمن لن تحصل على بيانات اعتماد إقلاع آمن جديدة في البرمجيات الثابتة. لذلك، ستظل معرضة لبرمجيات خبيثة على مستوى الإقلاع (مثل bootkits)، لأن حماية الإقلاع الآمن لن يتم تطبيقها.

 

السؤال 5: بعد إعادة ضبط البرنامج الثابت إلى الإعدادات الافتراضية، توقف الجهاز عن الإقلاع - ماذا حدث؟ كيف يمكنني إصلاح ذلك؟

الإجابة 5: إذا كان Windows قد استخدم بالفعل مدير الإقلاع الموقع لعام 2023، ولكن تم إعادة ضبط البرنامج الثابت إلى القيمة الافتراضية التي لا تتضمن شهادة Windows UEFI CA 2023، فإن الإقلاع الآمن سيمنع عملية الإقلاع.

يمكنك الرجوع إلى الأسئلة الشائعة:

[دفتر ملاحظات] استكشاف الأخطاء وإصلاحها - خطأ انتهاك الإقلاع الآمن عند بدء التشغيل

 

السؤال 6: إذا انتهت صلاحية شهادة الإقلاع الآمن لجهازي، هل يمكنني الحصول على شهادة محدثة؟

الإجابة 6: نعم. حتى إذا انتهت صلاحية بيانات الاعتماد الحالية، يمكن تطبيق التحديثات التراكمية التي تحتوي على بيانات اعتماد جديدة للإقلاع الآمن. إذا كان الجهاز يمكنه بدء تشغيل Windows وتثبيت التحديثات، يمكن كتابة بيانات الاعتماد المحدثة في البرنامج الثابت وفقًا لإرشادات النشر المنشورة. معظم الأجهزة ستحصل على هذه التحديثات تلقائيًا، لكن بعض الأنظمة قد تتطلب تحديثات إضافية للبرنامج الثابت.

 

السؤال 7: كيف يتم التحقق من حالة مفاتيح الإقلاع الآمن UEFI؟

الإجابة 7: يرجى الرجوع إلى الخطوات التالية:

  1. أدخل PowerShell في مربع بحث نظام Windows. 
    في نتائج البحث، انقر على أيقونة Windows PowerShell واختر تشغيل كمسؤول.
  2. تأكد من أن مفتاح تبادل المفاتيح (KEK) يتضمن "Microsoft Corporation KEK 2K CA 2023"
    أدخل [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'
    إذا ظهرت كلمة True، فهذا يعني أنه يتضمن "Microsoft Corporation KEK 2K CA 2023"
  3. تأكد من أن قواعد بيانات التوقيع (DB) تتضمن "Windows UEFI CA 2023"
    أدخل [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
    إذا ظهرت كلمة True، فهذا يعني أنه يتضمن "Windows UEFI CA 2023"
  4. تأكد من أن قواعد بيانات التوقيع (DB) تتضمن "Microsoft UEFI CA 2023"
    أدخل [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
    إذا ظهرت كلمة True، فهذا يعني أنه يتضمن "Microsoft UEFI CA 2023"

 

السؤال 8: ماذا يجب أن أفعل إذا وجدت رسالة خطأ TPM WMI (معرف الحدث: 1801) في عارض الأحداث؟

الإجابة 8: سبب هذه الرسالة هو أنه تم تحديث بيانات الاعتماد لـ [الإقلاع الآمن] ولكن لم يتم تطبيقها بعد على البرنامج الثابت للجهاز.

يرجى تشغيل تحديث Windows أولاً للتأكد من أن إصدار نظام التشغيل هو 26100.6725 أو أحدث، ثم متابعة الخطوات الموضحة في السؤال 2.

سجل تحديث Windows 11، الإصدار 25H2.

 

السؤال 9: ماذا يجب أن أفعل إذا وجدت رسالة خطأ TPM WMI (معرف الحدث: 1802) في عارض الأحداث؟

الإجابة 9: سبب هذه الرسالة هو أن تحديث [الإقلاع] تم حظره عمداً لأن الجهاز يتوافق مع ظروف معروفة في البرنامج الثابت أو العتاد، مما يمنع إكمال التحديث بأمان.

يرجى الإبلاغ عن المشكلة من خلال مركز خدمة ASUS.

 

السؤال 10: ماذا يجب أن أفعل إذا وجدت رسالة خطأ TPM WMI (معرف الحدث: 1803) في عارض الأحداث؟

الإجابة 10: سبب هذه الرسالة هو أن الجهاز لا يمكنه العثور على [مفتاح تبادل المفاتيح] (KEK) الموقع بواسطة PK.

يرجى الإبلاغ عن المشكلة من خلال مركز خدمة ASUS.

 

 

مرجع:

انتهاء صلاحية شهادة Windows Secure Boot وتحديثات CA - دعم Microsoft  
حالة تحديث شهادة Secure Boot في تطبيق أمان Windows  
الأسئلة الشائعة حول عملية تحديث Secure Boot - دعم Microsoft  
أحداث تحديث متغيرات Secure Boot DB و DBX - دعم Microsoft  
سجل تحديثات Windows 11، الإصدار 25H2 - دعم Microsoft