چگونه پیش از پایان مهلت، ویندوز 11 گواهی‌های Secure Boot را به‌روزرسانی کنیم؟

چگونه پیش از پایان مهلت، ویندوز 11 گواهی‌های Secure Boot را به‌روزرسانی کنیم؟

در این مطلب، نحوه به‌روزرسانی آسان این گواهی‌ها در ویندوز 11 را آموزش می‌دهیم. همچنین اگر از نسخه‌های قدیمی‌تر ویندوز 11، مانند 23H2 استفاده می‌کنید، روش به‌روزرسانی آن را نیز توضیح خواهیم داد. با توجه به نزدیک بودن مهلت تعیین‌شده، اگر از رایانه‌ای با ویندوز استفاده می‌کنید، بهتر است این راهنما را دنبال کنید.

ابتدا بررسی کنید که آیا Secure Boot روی رایانه شما فعال است یا خیر. برای این کار، عبارت Windows Security را در منوی استارت جستجو کرده و برنامه را باز کنید. سپس از منوی سمت چپ روی Device Security کلیک کنید. اگر بخشی با عنوان Secure Boot مشاهده کردید که در کنار آن یک آیکون با علامت تیک سبز قرار دارد و پیام “Secure Boot is on and all required certificate updates have been applied” (بوت امن فعال است و تمام به‌روزرسانی‌های موردنیاز گواهی‌ها اعمال شده‌اند) نمایش داده می‌شود، یعنی نیازی به انجام هیچ اقدامی ندارید و گواهی‌های Secure Boot سیستم شما کاملاً به‌روز هستند.

اگر بخش Secure Boot را مشاهده نمی‌کنید یا پیام نمایش‌داده‌شده چیز دیگری است، مطالعه این راهنما را ادامه دهید.

اگر Secure Boot روی سیستم شما فعال نیست، ابتدا رایانه را ری‌استارت کرده و وارد BIOS شوید. برای این کار معمولاً باید هنگام روشن شدن سیستم، چند بار یکی از کلیدها مانند Delete (در این مثال) را فشار دهید تا صفحه BIOS باز شود. اگر نمی‌دانید کلید ورود به BIOS چیست، کافی است مدل و سازنده مادربرد خود را در اینترنت جستجو کنید تا کلید مربوطه را پیدا کنید.

پس از ورود به BIOS، گزینه Secure Boot را پیدا کرده و مطمئن شوید که فعال (Enabled) است. سپس تنظیمات را ذخیره کرده و سیستم را مجدداً راه‌اندازی کنید. ویندوز باید به‌صورت عادی اجرا شود. بعد از ورود به ویندوز، دوباره برنامه Windows Security را باز کنید و بررسی کنید که آیا Secure Boot فعال است و گواهی‌ها به‌روز هستند یا خیر. اگر هنوز به‌روز نبودند، جای نگرانی نیست.

راه دیگری نیز برای بررسی به‌روز بودن گواهی‌های Secure Boot وجود دارد. ابتدا Windows PowerShell را با دسترسی مدیر (Administrator) اجرا کنید. برای این کار، کلید Windows را فشار دهید، عبارت PowerShell را جستجو کنید، روی آیکون آن راست‌کلیک کرده و گزینه Run as administrator را انتخاب کنید.

پس از باز شدن PowerShell، دستور زیر را وارد کرده و Enter را فشار دهید:

 
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'
 

سپس دوباره Enter را بزنید و دستور زیر را اجرا کنید:

 
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
 

اگر در خروجی هر یک از این دستورات عبارت False نمایش داده شود، یعنی سیستم شما هنوز از جدیدترین گواهی‌های Secure Boot استفاده نمی‌کند.

در مرحله بعد، باید نسخه Windows 11 خود را بررسی کنید. کلیدهای Win + R را فشار دهید، عبارت winver را تایپ کرده و Enter بزنید. پنجره‌ای با لوگوی ویندوز 11 باز می‌شود. در خط زیر عبارت Microsoft Windows، شماره نسخه سیستم‌عامل نمایش داده می‌شود. برای مثال، اگر نسخه 25H2 را مشاهده می‌کنید، یعنی از جدیدترین نسخه ویندوز 11 استفاده می‌کنید. اما اگر نسخه شما 24H2 یا 23H2 است، باید ویندوز را به‌روزرسانی کنید.

برای این کار، کلید Windows را فشار دهید، عبارت Windows Update را جستجو کرده و وارد آن شوید. سپس روی Check for updates کلیک کنید تا ویندوز به دنبال به‌روزرسانی‌های جدید بگردد. اگر مانند نویسنده مقاله از نسخه 23H2 استفاده می‌کنید، ممکن است دیگر به‌روزرسانی دریافت نکنید، زیرا این نسخه از چرخه پشتیبانی خارج شده است. با این حال، اگر هیچ به‌روزرسانی‌ای نمایش داده نشد، جای نگرانی نیست؛ همچنان می‌توانید سیستم خود را به جدیدترین نسخه ویندوز 11 ارتقا دهید.

2026 05 29 win11 25h2 upgrade چگونه پیش از پایان مهلت، ویندوز 11 گواهی‌های Secure Boot را به‌روزرسانی کنیم؟ شهریور 1405 1

اکنون به صفحه دانلود ویندوز 11 مایکروسافت بروید و در بخش بالایی با عنوان Windows 11 Installation Assistant روی گزینه Download Now کلیک کنید. فایل این ابزار حجم کمی دارد و معمولاً ظرف چند ثانیه دانلود می‌شود.

نکته مهم: پیش از انجام مرحله بعد، مطمئن شوید که Secure Boot را در تنظیمات BIOS فعال کرده‌اید.

پس از دانلود، روی فایل اجرایی دوبار کلیک کنید و مراحل نصب ویندوز را دنبال کنید. نگران نباشید؛ اگرچه ممکن است ظاهر این فرایند شبیه نصب مجدد ویندوز باشد، اما درایو C، برنامه‌های نصب‌شده، تنظیمات و فایل‌های شخصی شما حذف نخواهند شد.

توجه: ممکن است از شما خواسته شود ابزار Windows PC Health Check را نصب کنید. در این صورت، کافی است روی لینک موجود در Installation Assistant کلیک کرده، این ابزار را دانلود و اجرا کنید.

پس از آن، اجازه دهید فرایند نصب کار خود را انجام دهد. این مرحله ممکن است مدتی طول بکشد، بنابراین بهتر است در این مدت از رایانه استفاده نکنید. هنگامی که از شما خواسته شد، سیستم را راه‌اندازی مجدد (Restart) کنید. در طول فرایند به‌روزرسانی، ممکن است رایانه چند بار به‌صورت خودکار ری‌استارت شود و صفحه‌ای مشکی با نوشته‌های سفید نمایش داده شود که نشان می‌دهد عملیات به‌روزرسانی در حال انجام است.

Windows 11 Installation Assistant Tool چگونه پیش از پایان مهلت، ویندوز 11 گواهی‌های Secure Boot را به‌روزرسانی کنیم؟ شهریور 1405 3

پس از اینکه ویندوز فرایند به‌روزرسانی را کامل کرد، با بررسی دستور winver مطمئن شوید که از جدیدترین نسخه استفاده می‌کنید. سپس دوباره وارد Windows Security شوید و بخش Secure Boot را بررسی کنید. اگر هنوز پیام مربوط به قدیمی بودن گواهی‌ها را مشاهده کردید، نگران نباشید.

می‌توانیم ویندوز را مجبور کنیم که گواهی‌های Secure Boot را به‌روزرسانی کند. ابتدا PowerShell را با دسترسی مدیر باز کنید. برای این کار، کلید Windows را فشار دهید، عبارت PowerShell را تایپ کنید، روی آیکونی که زیر نوار جستجو ظاهر می‌شود راست‌کلیک کرده و گزینه Run as administrator را انتخاب کنید. پنجره PowerShell باز خواهد شد.

سپس دستور زیر را تایپ یا کپی کرده و Enter را فشار دهید:

 
reg add HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecureBoot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
 

اگر هیچ خطایی دریافت نکردید، یعنی عملیات با موفقیت انجام شده است. اگر خطایی نمایش داده شد، مقدار 0x5944 را با 0x40 جایگزین کنید و دوباره دستور را اجرا کنید.

سپس دستور زیر را وارد کرده و Enter بزنید:

 
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
 

در مرحله بعد، از PowerShell خارج شوید و ویندوز را ری‌استارت کنید. ممکن است لازم باشد سیستم را دو یا سه بار راه‌اندازی مجدد کنید. پس از آن، برنامه Windows Security را باز کرده و بررسی کنید که آیا پیام زیر بخش Secure Boot به این عبارت تغییر کرده است یا خیر:

“Secure boot is on and all required certificate updates have been applied”
(بوت امن فعال است و تمام به‌روزرسانی‌های موردنیاز گواهی‌ها اعمال شده‌اند)

اگر این پیام هنوز تغییر نکرده بود، دوباره دستور قبلی (Start-ScheduledTask…) را در PowerShell با دسترسی Administrator اجرا کنید و سیستم را ری‌استارت کنید.

این دقیقاً روشی بود که برای به‌روزرسانی گواهی‌های خودم استفاده کردم. با این حال، اگر این روش همچنان جواب نداد، متأسفانه تنها گزینه باقی‌مانده به‌روزرسانی BIOS است. سازندگان مادربرد، جدیدترین گواهی‌های Secure Boot را در میان‌افزار (Firmware) بایوس قرار می‌دهند. بنابراین باید یک فلش USB تهیه کنید، آن را با فرمت FAT32 آماده کرده و جدیدترین نسخه BIOS مربوط به مادربرد خود را دانلود کنید.

برای مثال، در مورد نویسنده مقاله، فایل BIOS برای مادربرد ASUS TUF Gaming با پسوند .CAP ارائه شده است. مطمئن شوید که تنها فایل موجود روی فلش USB همان فایل Firmware باشد.

باید مدل و سازنده دقیق مادربرد خود را پیدا کنید و روش صحیح به‌روزرسانی BIOS را بررسی کنید. هنگام انجام فرایند فلش کردن BIOS، به هیچ عنوان برق سیستم را قطع نکنید. فقط اجازه دهید رایانه فرایند به‌روزرسانی را کامل کند. امیدواریم پس از آن BIOS شما به آخرین نسخه ارتقا پیدا کند و گواهی‌های جدید Secure Boot نیز نصب شوند.

سوالات متداول 

۱. چرا باید گواهی‌های Secure Boot را به‌روزرسانی کنم؟
گواهی‌های Secure Boot برای حفظ امنیت فرایند راه‌اندازی ویندوز استفاده می‌شوند. با منقضی شدن گواهی‌های قدیمی، ممکن است سیستم نتواند از جدیدترین استانداردهای امنیتی بهره‌مند شود؛ بنابراین به‌روزرسانی آن‌ها برای حفظ امنیت و سازگاری سیستم اهمیت دارد.

۲. چگونه بررسی کنم که Secure Boot روی رایانه من فعال است؟
برای بررسی وضعیت Secure Boot، وارد برنامه Windows Security شوید، سپس به بخش Device Security بروید. اگر پیام «Secure Boot is on» نمایش داده شود، این قابلیت فعال است.

۳. اگر Secure Boot فعال نباشد، چه کاری باید انجام دهم؟
در این حالت باید سیستم را ری‌استارت کرده و وارد تنظیمات BIOS/UEFI شوید. سپس گزینه Secure Boot را پیدا کرده و آن را فعال کنید. پس از ذخیره تنظیمات و راه‌اندازی مجدد سیستم، وضعیت آن را دوباره در ویندوز بررسی کنید.

۴. چگونه بفهمم نسخه ویندوز 11 من نیاز به به‌روزرسانی دارد؟
کلیدهای Win + R را فشار دهید، عبارت winver را وارد کنید و نسخه ویندوز خود را مشاهده کنید. اگر از نسخه‌های قدیمی‌تر مانند 23H2 استفاده می‌کنید، بهتر است سیستم را به آخرین نسخه موجود ارتقا دهید.

۵. آیا به‌روزرسانی ویندوز 11 باعث حذف فایل‌ها و برنامه‌های من می‌شود؟
خیر. استفاده از ابزار رسمی ارتقای ویندوز 11 معمولاً فایل‌های شخصی، برنامه‌های نصب‌شده و تنظیمات شما را حفظ می‌کند؛ با این حال، داشتن نسخه پشتیبان از اطلاعات مهم همیشه توصیه می‌شود.

۶. اگر ویندوز گواهی‌های Secure Boot را به‌روزرسانی نکند چه باید کرد؟
می‌توان از دستورات PowerShell با دسترسی Administrator برای فعال‌سازی فرایند به‌روزرسانی گواهی‌ها استفاده کرد. اگر مشکل همچنان باقی بماند، ممکن است لازم باشد BIOS مادربرد به آخرین نسخه ارتقا پیدا کند.

۷. آیا همه کاربران ویندوز 11 باید BIOS را به‌روزرسانی کنند؟
خیر. در بسیاری از سیستم‌ها، به‌روزرسانی‌های ویندوز و تنظیمات Secure Boot کافی هستند. به‌روزرسانی BIOS معمولاً زمانی لازم می‌شود که روش‌های معمول نتوانند گواهی‌های جدید را اعمال کنند.

۸. چه زمانی باید این اقدامات را انجام دهم؟
بهتر است پیش از پایان اعتبار گواهی‌های قدیمی Secure Boot این بررسی‌ها و به‌روزرسانی‌ها انجام شوند تا از مشکلات احتمالی امنیتی یا سازگاری در آینده جلوگیری شود.

به‌روزرسانی ویندوز 11 و گواهی‌های Secure Boot پیش از پایان مهلت، برای حفظ امنیت و عملکرد صحیح سیستم اهمیت زیادی دارد. گواهی‌های Secure Boot نقش مهمی در محافظت از فرایند راه‌اندازی رایانه دارند و از اجرای نرم‌افزارهای مخرب در زمان بوت شدن سیستم جلوگیری می‌کنند. با نزدیک شدن زمان انقضای گواهی‌های قدیمی، کاربران باید بررسی کنند که Secure Boot روی سیستمشان فعال است و آخرین گواهی‌های امنیتی را دریافت کرده‌اند. همچنین اطمینان از استفاده از جدیدترین نسخه ویندوز 11 باعث می‌شود سیستم از جدیدترین اصلاحات امنیتی و قابلیت‌های مایکروسافت بهره‌مند شود.

برای آماده‌سازی سیستم، ابتدا باید وضعیت Secure Boot و نسخه فعلی ویندوز 11 بررسی شود. در صورت نیاز، کاربر می‌تواند ویندوز را از طریق ابزارهای رسمی مایکروسافت به نسخه جدیدتر ارتقا دهد و سپس با استفاده از تنظیمات Windows Security یا دستورات PowerShell، به‌روزرسانی گواهی‌های Secure Boot را اعمال کند. اگر این روش‌ها موفقیت‌آمیز نباشند، ممکن است به‌روزرسانی BIOS مادربرد لازم باشد، زیرا بسیاری از سازندگان، گواهی‌های جدید Secure Boot را در میان‌افزار BIOS قرار می‌دهند. انجام این اقدامات پیش از پایان مهلت، به کاربران کمک می‌کند تا رایانه‌ای امن، سازگار و آماده برای دریافت به‌روزرسانی‌های آینده داشته باشند.

رتبه بندی