Mostrar resumen Ocultar resumen
- Por qué expiran los certificados de Secure Boot y qué implica
- ¿Qué equipos son los más vulnerables?
- Comprobaciones rápidas en Windows para saber si estás preparado
- Qué hacer si el equipo falla al arrancar por Secure Boot
- Recomendaciones específicas para usuarios de Linux y arranques duales
- Medidas preventivas y buenas prácticas
Hoy muchos equipos pueden experimentar cambios por la caducidad de certificados antiguos vinculados a Secure Boot. Antes de que un fallo te sorprenda, verifica tu PC y aplica las actualizaciones necesarias. Aquí explicamos qué ocurre, quién puede verse afectado y cómo actuar paso a paso.
Por qué expiran los certificados de Secure Boot y qué implica
Los certificados que valida Secure Boot caducan por motivos de seguridad y compatibilidad. Con el tiempo se retiran firmas antiguas y algoritmos obsoletos. Esto evita que cargas de arranque firmadas con claves vencidas sigan autorizadas.
Nintendo preocupa a fans de Switch 2: repite estrategia usada con los Joy-Con más valorados
Windows 11 vulnerable en días: comprueba y actualiza ya
La consecuencia puede ser desde nada perceptible hasta impedir el arranque de sistemas con cargadores o kernels firmados con certificados antiguos.
¿Qué equipos son los más vulnerables?
- PCs con firmware UEFI sin actualizaciones recientes.
- Máquinas que arrancan sistemas Linux con versiones antiguas de shim o GRUB.
- Equipos con gestores de arranque personalizados o drivers firmados con claves caducadas.
- Generalmente, PCs con Windows actualizados y firmwares mantenidos por el fabricante no se verán afectados.
Comprobaciones rápidas en Windows para saber si estás preparado
Comprobar estado de Secure Boot desde información del sistema
- Pulsa Windows+R, escribe msinfo32 y presiona Enter.
- Busca la línea Estado de arranque seguro. Mostrará Activado, Desactivado o No compatible.
Verificación con PowerShell
- Abre PowerShell como administrador.
- Ejecuta: Confirm-SecureBootUEFI. Devuelve True o False.
- Si el comando no existe, tu sistema puede no soportar la comprobación directa desde PowerShell.
Revisar actualizaciones y firmware
- Ejecuta Windows Update y busca actualizaciones opcionales.
- Consulta la web del fabricante para actualizar UEFI/BIOS.
- Si tu PC pertenece a una empresa, consulta al departamento de IT antes de cambiar firmas o políticas.
Qué hacer si el equipo falla al arrancar por Secure Boot
- Accede al UEFI/BIOS y verifica si Secure Boot está activado. Anota las opciones antes de cambiarlas.
- Si es necesario, desactiva temporalmente Secure Boot para recuperar acceso. Hazlo solo como medida temporal.
- Actualiza el firmware del fabricante y reinstala los paquetes de arranque firmados si usas Linux.
- En Windows, utiliza el entorno de recuperación (WinRE) o medios de instalación para reparar el arranque.
Recomendaciones específicas para usuarios de Linux y arranques duales
- Actualiza el paquete shim y el gestor de arranque (grub-efi). Las distribuciones suelen tener versiones corregidas.
- Reinstala shim firmado desde los repositorios oficiales de tu distro.
- Si usas claves UEFI personalizadas (PK/KEK/DB/DBX), revisa la configuración y las actualizaciones del fabricante.
- En caso de duda, consulta los foros de tu distribución o la documentación oficial para instrucciones paso a paso.
Medidas preventivas y buenas prácticas
- Mantén Windows y el firmware de tu PC siempre actualizados.
- Antes de tocar Secure Boot, crea copias de seguridad completas.
- Para entornos empresariales, coordina cambios con administración de sistemas.
- Si experimentas fallos, busca actualizaciones de los proveedores del cargador de arranque.
- Contacta al soporte del fabricante si no encuentras una actualización de UEFI disponible.












