La seguridad disponible en nuestro ordenador y en el sistema operativo Windows es más importante que nunca. Una de las razones de todo ello es que cada vez tratamos con datos más sensibles y privados en nuestros equipos.
Al margen de todas las herramientas de este tipo que los fabricantes y desarrolladores de software nos ofrecen, nosotros mismos también debemos tomar ciertas precauciones. En estas mismas líneas nos vamos a centrar en un elemento tan importante como los certificados para el Arranque Seguro de Windows.
Qué son los certificados para el Arranque Seguro
Hay que tener en consideración que aquí nos referimos a una serie de certificados de seguridad muy importantes para Windows 11 y que desafortunadamente caducarán pronto para muchos usuarios. Esto podría exponer nuestros equipos y datos almacenados a todo tipo de ataques y vulnerabilidades. Es precisamente por todo ello por lo que deberíamos tomar ciertas precauciones para evitar estos problemas.
Cierto es que en estos momentos el gigante tecnológico está lanzando a los equipos compatibles las correspondientes actualizaciones críticas para el certificado de Arranque Seguro. Esto poco a poco ha ido llegando a lo largo de las últimas semanas para los equipos basados en Windows 11. Y es que debemos tener en consideración que los mismos tienen fecha de caducidad, en concreto, expiran en el próximo mes de junio de 2026.
En muchas ocasiones y para mantenernos protegidos, basta con que instalemos las más recientes actualizaciones a través de la función Windows Update del sistema operativo. Así evitamos que todo aquello que tenemos guardado en el equipo esté comprometido ante posibles ataques. Es importante saber que esta implementación a la que nos referimos, se está efectuando de manera gradual para los sistemas Windows 11 24H2 y 25H2.
Cómo comprobar que Windows 11 tiene el certificado actualizado
Pero claro, es muy posible que en la mayoría de los casos no sepáis si habéis recibido dicha actualización para renovar los certificados de seguridad de Windows 11. Es precisamente por esta razón por la que a continuación os vamos a mostrar la manera más sencilla de llevar a cabo esta comprobación que os mencionamos.
Cierto es que, aunque estén caducados, nuestro equipo seguirá funcionando de manera habitual y ni siquiera nos daremos cuenta de los riesgos que corremos. Por tanto, os vamos a mostrar la manera más sencilla de realizar esta comprobación. Para ello, en un principio no tenemos más que abrir una ventana de la herramienta integrada en Windows, PowerShell, con permisos de administrador.
Una vez tenemos la correspondiente ventana en pantalla, no nos queda más que teclear el siguiente comando en la misma:
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
Una vez finalice su ejecución, si nos encontramos con el mensaje que reza True, como os podéis imaginar, nuestro PC tiene el certificado actualizado y está protegido. En caso contrario, el mismo caducará en el próximo mes de junio, por lo que deberíamos actualizarlo nosotros manualmente cuanto antes.
Protege tu PC con esta actualización manual
Llegados a este punto y en el caso de que hayáis recibido un mensaje a través del comando mencionado, de que vuestro certificado en Windows 11 no está actualizado, no os preocupéis. Siempre podéis llevar a cabo el proceso de actualización como tal, de manera manual, y os vamos a echar una mano.
Este es algo que de nuevo podemos llevar a cabo de manera rápida y sencilla a través de una ventana de la herramienta PowerShell de Windows con permisos de administrador. En este caso no tenemos más que hacer uso del comando que os mostramos a continuación:
reg add HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
Eso sí, es fundamental tener en consideración que para que el comando funcione en vuestro equipo, es necesario cambiar la barra «/» de la entrada del registro que os mostramos, por la invertida.
