Certificados de Secure Boot caducan hoy: cómo evitar bloqueos en tu PC con Windows

Mostrar resumen Ocultar resumen

Hoy muchos equipos pueden experimentar cambios por la caducidad de certificados antiguos vinculados a Secure Boot. Antes de que un fallo te sorprenda, verifica tu PC y aplica las actualizaciones necesarias. Aquí explicamos qué ocurre, quién puede verse afectado y cómo actuar paso a paso.

Por qué expiran los certificados de Secure Boot y qué implica

Los certificados que valida Secure Boot caducan por motivos de seguridad y compatibilidad. Con el tiempo se retiran firmas antiguas y algoritmos obsoletos. Esto evita que cargas de arranque firmadas con claves vencidas sigan autorizadas.

La consecuencia puede ser desde nada perceptible hasta impedir el arranque de sistemas con cargadores o kernels firmados con certificados antiguos.

¿Qué equipos son los más vulnerables?

  • PCs con firmware UEFI sin actualizaciones recientes.
  • Máquinas que arrancan sistemas Linux con versiones antiguas de shim o GRUB.
  • Equipos con gestores de arranque personalizados o drivers firmados con claves caducadas.
  • Generalmente, PCs con Windows actualizados y firmwares mantenidos por el fabricante no se verán afectados.

Comprobaciones rápidas en Windows para saber si estás preparado

Comprobar estado de Secure Boot desde información del sistema

  • Pulsa Windows+R, escribe msinfo32 y presiona Enter.
  • Busca la línea Estado de arranque seguro. Mostrará Activado, Desactivado o No compatible.

Verificación con PowerShell

  • Abre PowerShell como administrador.
  • Ejecuta: Confirm-SecureBootUEFI. Devuelve True o False.
  • Si el comando no existe, tu sistema puede no soportar la comprobación directa desde PowerShell.

Revisar actualizaciones y firmware

  • Ejecuta Windows Update y busca actualizaciones opcionales.
  • Consulta la web del fabricante para actualizar UEFI/BIOS.
  • Si tu PC pertenece a una empresa, consulta al departamento de IT antes de cambiar firmas o políticas.

Qué hacer si el equipo falla al arrancar por Secure Boot

  • Accede al UEFI/BIOS y verifica si Secure Boot está activado. Anota las opciones antes de cambiarlas.
  • Si es necesario, desactiva temporalmente Secure Boot para recuperar acceso. Hazlo solo como medida temporal.
  • Actualiza el firmware del fabricante y reinstala los paquetes de arranque firmados si usas Linux.
  • En Windows, utiliza el entorno de recuperación (WinRE) o medios de instalación para reparar el arranque.

Recomendaciones específicas para usuarios de Linux y arranques duales

  • Actualiza el paquete shim y el gestor de arranque (grub-efi). Las distribuciones suelen tener versiones corregidas.
  • Reinstala shim firmado desde los repositorios oficiales de tu distro.
  • Si usas claves UEFI personalizadas (PK/KEK/DB/DBX), revisa la configuración y las actualizaciones del fabricante.
  • En caso de duda, consulta los foros de tu distribución o la documentación oficial para instrucciones paso a paso.

Medidas preventivas y buenas prácticas

  • Mantén Windows y el firmware de tu PC siempre actualizados.
  • Antes de tocar Secure Boot, crea copias de seguridad completas.
  • Para entornos empresariales, coordina cambios con administración de sistemas.
  • Si experimentas fallos, busca actualizaciones de los proveedores del cargador de arranque.
  • Contacta al soporte del fabricante si no encuentras una actualización de UEFI disponible.

Da tu opinión

Sé el primero en valorar esta entrada
o deja una reseña detallada



Microsoft Insider es un medio independiente. Apóyanos añadiéndonos a tus favoritos de Google News:

Publicar un comentario

Publicar un comentario