(Actualización 14/01/2026) Con la actualización de seguridad de enero para Windows 10 y Windows 11 (presumiblemente también para la versión 26H1 ), Microsoft ha comenzado a actualizar los certificados de Arranque Seguro. Los certificados antiguos expiran en junio de 2026.
A partir de enero, los dispositivos se revisarán gradualmente y, si todo está en orden, se reemplazarán los certificados. Así que no necesita hacer nada más. Se realizará automáticamente.
Microsoft proporcionó este texto en las notas de la versión de enero.
A partir de esta actualización, las actualizaciones de calidad de Windows incluirán un subconjunto de datos de dispositivos altamente confiables que identifican a los dispositivos elegibles para recibir automáticamente nuevos certificados de Arranque Seguro. Los dispositivos solo recibirán los nuevos certificados después de que hayan mostrado suficientes señales de actualización exitosa, lo que garantiza una implementación segura y gradual.
Windows Secure Boot certificates expiring in 2026

Preguntas más frecuentes sobre el proceso de actualización de arranque seguro
Recordamos la comprobación Secure Boot CA actualizada (debe salir true)
Powershell (Adm)
[System.Text.Encoding]::ASCII. GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
A partir de enero, los dispositivos se revisarán gradualmente y, si todo está en orden, se reemplazarán los certificados. Así que no necesita hacer nada más. Se realizará automáticamente.
Microsoft proporcionó este texto en las notas de la versión de enero.
A partir de esta actualización, las actualizaciones de calidad de Windows incluirán un subconjunto de datos de dispositivos altamente confiables que identifican a los dispositivos elegibles para recibir automáticamente nuevos certificados de Arranque Seguro. Los dispositivos solo recibirán los nuevos certificados después de que hayan mostrado suficientes señales de actualización exitosa, lo que garantiza una implementación segura y gradual.
Windows Secure Boot certificates expiring in 2026
Preguntas más frecuentes sobre el proceso de actualización de arranque seguro
Recordamos la comprobación Secure Boot CA actualizada (debe salir true)
Powershell (Adm)
[System.Text.Encoding]::ASCII. GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'