در این مطلب، نحوه بهروزرسانی آسان این گواهیها در ویندوز 11 را آموزش میدهیم. همچنین اگر از نسخههای قدیمیتر ویندوز 11، مانند 23H2 استفاده میکنید، روش بهروزرسانی آن را نیز توضیح خواهیم داد. با توجه به نزدیک بودن مهلت تعیینشده، اگر از رایانهای با ویندوز استفاده میکنید، بهتر است این راهنما را دنبال کنید.
ابتدا بررسی کنید که آیا Secure Boot روی رایانه شما فعال است یا خیر. برای این کار، عبارت Windows Security را در منوی استارت جستجو کرده و برنامه را باز کنید. سپس از منوی سمت چپ روی Device Security کلیک کنید. اگر بخشی با عنوان Secure Boot مشاهده کردید که در کنار آن یک آیکون با علامت تیک سبز قرار دارد و پیام “Secure Boot is on and all required certificate updates have been applied” (بوت امن فعال است و تمام بهروزرسانیهای موردنیاز گواهیها اعمال شدهاند) نمایش داده میشود، یعنی نیازی به انجام هیچ اقدامی ندارید و گواهیهای Secure Boot سیستم شما کاملاً بهروز هستند.
اگر بخش Secure Boot را مشاهده نمیکنید یا پیام نمایشدادهشده چیز دیگری است، مطالعه این راهنما را ادامه دهید.
اگر Secure Boot روی سیستم شما فعال نیست، ابتدا رایانه را ریاستارت کرده و وارد BIOS شوید. برای این کار معمولاً باید هنگام روشن شدن سیستم، چند بار یکی از کلیدها مانند Delete (در این مثال) را فشار دهید تا صفحه BIOS باز شود. اگر نمیدانید کلید ورود به BIOS چیست، کافی است مدل و سازنده مادربرد خود را در اینترنت جستجو کنید تا کلید مربوطه را پیدا کنید.
پس از ورود به BIOS، گزینه Secure Boot را پیدا کرده و مطمئن شوید که فعال (Enabled) است. سپس تنظیمات را ذخیره کرده و سیستم را مجدداً راهاندازی کنید. ویندوز باید بهصورت عادی اجرا شود. بعد از ورود به ویندوز، دوباره برنامه Windows Security را باز کنید و بررسی کنید که آیا Secure Boot فعال است و گواهیها بهروز هستند یا خیر. اگر هنوز بهروز نبودند، جای نگرانی نیست.
راه دیگری نیز برای بررسی بهروز بودن گواهیهای Secure Boot وجود دارد. ابتدا Windows PowerShell را با دسترسی مدیر (Administrator) اجرا کنید. برای این کار، کلید Windows را فشار دهید، عبارت PowerShell را جستجو کنید، روی آیکون آن راستکلیک کرده و گزینه Run as administrator را انتخاب کنید.
پس از باز شدن PowerShell، دستور زیر را وارد کرده و Enter را فشار دهید:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI KEK).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'سپس دوباره Enter را بزنید و دستور زیر را اجرا کنید:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'اگر در خروجی هر یک از این دستورات عبارت False نمایش داده شود، یعنی سیستم شما هنوز از جدیدترین گواهیهای Secure Boot استفاده نمیکند.
در مرحله بعد، باید نسخه Windows 11 خود را بررسی کنید. کلیدهای Win + R را فشار دهید، عبارت winver را تایپ کرده و Enter بزنید. پنجرهای با لوگوی ویندوز 11 باز میشود. در خط زیر عبارت Microsoft Windows، شماره نسخه سیستمعامل نمایش داده میشود. برای مثال، اگر نسخه 25H2 را مشاهده میکنید، یعنی از جدیدترین نسخه ویندوز 11 استفاده میکنید. اما اگر نسخه شما 24H2 یا 23H2 است، باید ویندوز را بهروزرسانی کنید.
برای این کار، کلید Windows را فشار دهید، عبارت Windows Update را جستجو کرده و وارد آن شوید. سپس روی Check for updates کلیک کنید تا ویندوز به دنبال بهروزرسانیهای جدید بگردد. اگر مانند نویسنده مقاله از نسخه 23H2 استفاده میکنید، ممکن است دیگر بهروزرسانی دریافت نکنید، زیرا این نسخه از چرخه پشتیبانی خارج شده است. با این حال، اگر هیچ بهروزرسانیای نمایش داده نشد، جای نگرانی نیست؛ همچنان میتوانید سیستم خود را به جدیدترین نسخه ویندوز 11 ارتقا دهید.

اکنون به صفحه دانلود ویندوز 11 مایکروسافت بروید و در بخش بالایی با عنوان Windows 11 Installation Assistant روی گزینه Download Now کلیک کنید. فایل این ابزار حجم کمی دارد و معمولاً ظرف چند ثانیه دانلود میشود.
نکته مهم: پیش از انجام مرحله بعد، مطمئن شوید که Secure Boot را در تنظیمات BIOS فعال کردهاید.
پس از دانلود، روی فایل اجرایی دوبار کلیک کنید و مراحل نصب ویندوز را دنبال کنید. نگران نباشید؛ اگرچه ممکن است ظاهر این فرایند شبیه نصب مجدد ویندوز باشد، اما درایو C، برنامههای نصبشده، تنظیمات و فایلهای شخصی شما حذف نخواهند شد.
توجه: ممکن است از شما خواسته شود ابزار Windows PC Health Check را نصب کنید. در این صورت، کافی است روی لینک موجود در Installation Assistant کلیک کرده، این ابزار را دانلود و اجرا کنید.
پس از آن، اجازه دهید فرایند نصب کار خود را انجام دهد. این مرحله ممکن است مدتی طول بکشد، بنابراین بهتر است در این مدت از رایانه استفاده نکنید. هنگامی که از شما خواسته شد، سیستم را راهاندازی مجدد (Restart) کنید. در طول فرایند بهروزرسانی، ممکن است رایانه چند بار بهصورت خودکار ریاستارت شود و صفحهای مشکی با نوشتههای سفید نمایش داده شود که نشان میدهد عملیات بهروزرسانی در حال انجام است.

پس از اینکه ویندوز فرایند بهروزرسانی را کامل کرد، با بررسی دستور winver مطمئن شوید که از جدیدترین نسخه استفاده میکنید. سپس دوباره وارد Windows Security شوید و بخش Secure Boot را بررسی کنید. اگر هنوز پیام مربوط به قدیمی بودن گواهیها را مشاهده کردید، نگران نباشید.
میتوانیم ویندوز را مجبور کنیم که گواهیهای Secure Boot را بهروزرسانی کند. ابتدا PowerShell را با دسترسی مدیر باز کنید. برای این کار، کلید Windows را فشار دهید، عبارت PowerShell را تایپ کنید، روی آیکونی که زیر نوار جستجو ظاهر میشود راستکلیک کرده و گزینه Run as administrator را انتخاب کنید. پنجره PowerShell باز خواهد شد.
سپس دستور زیر را تایپ یا کپی کرده و Enter را فشار دهید:
reg add HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecureBoot /v AvailableUpdates /t REG_DWORD /d 0x5944 /fاگر هیچ خطایی دریافت نکردید، یعنی عملیات با موفقیت انجام شده است. اگر خطایی نمایش داده شد، مقدار 0x5944 را با 0x40 جایگزین کنید و دوباره دستور را اجرا کنید.
سپس دستور زیر را وارد کرده و Enter بزنید:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"در مرحله بعد، از PowerShell خارج شوید و ویندوز را ریاستارت کنید. ممکن است لازم باشد سیستم را دو یا سه بار راهاندازی مجدد کنید. پس از آن، برنامه Windows Security را باز کرده و بررسی کنید که آیا پیام زیر بخش Secure Boot به این عبارت تغییر کرده است یا خیر:
“Secure boot is on and all required certificate updates have been applied”
(بوت امن فعال است و تمام بهروزرسانیهای موردنیاز گواهیها اعمال شدهاند)
اگر این پیام هنوز تغییر نکرده بود، دوباره دستور قبلی (Start-ScheduledTask…) را در PowerShell با دسترسی Administrator اجرا کنید و سیستم را ریاستارت کنید.
این دقیقاً روشی بود که برای بهروزرسانی گواهیهای خودم استفاده کردم. با این حال، اگر این روش همچنان جواب نداد، متأسفانه تنها گزینه باقیمانده بهروزرسانی BIOS است. سازندگان مادربرد، جدیدترین گواهیهای Secure Boot را در میانافزار (Firmware) بایوس قرار میدهند. بنابراین باید یک فلش USB تهیه کنید، آن را با فرمت FAT32 آماده کرده و جدیدترین نسخه BIOS مربوط به مادربرد خود را دانلود کنید.
برای مثال، در مورد نویسنده مقاله، فایل BIOS برای مادربرد ASUS TUF Gaming با پسوند .CAP ارائه شده است. مطمئن شوید که تنها فایل موجود روی فلش USB همان فایل Firmware باشد.
باید مدل و سازنده دقیق مادربرد خود را پیدا کنید و روش صحیح بهروزرسانی BIOS را بررسی کنید. هنگام انجام فرایند فلش کردن BIOS، به هیچ عنوان برق سیستم را قطع نکنید. فقط اجازه دهید رایانه فرایند بهروزرسانی را کامل کند. امیدواریم پس از آن BIOS شما به آخرین نسخه ارتقا پیدا کند و گواهیهای جدید Secure Boot نیز نصب شوند.
سوالات متداول
۱. چرا باید گواهیهای Secure Boot را بهروزرسانی کنم؟
گواهیهای Secure Boot برای حفظ امنیت فرایند راهاندازی ویندوز استفاده میشوند. با منقضی شدن گواهیهای قدیمی، ممکن است سیستم نتواند از جدیدترین استانداردهای امنیتی بهرهمند شود؛ بنابراین بهروزرسانی آنها برای حفظ امنیت و سازگاری سیستم اهمیت دارد.
۲. چگونه بررسی کنم که Secure Boot روی رایانه من فعال است؟
برای بررسی وضعیت Secure Boot، وارد برنامه Windows Security شوید، سپس به بخش Device Security بروید. اگر پیام «Secure Boot is on» نمایش داده شود، این قابلیت فعال است.
۳. اگر Secure Boot فعال نباشد، چه کاری باید انجام دهم؟
در این حالت باید سیستم را ریاستارت کرده و وارد تنظیمات BIOS/UEFI شوید. سپس گزینه Secure Boot را پیدا کرده و آن را فعال کنید. پس از ذخیره تنظیمات و راهاندازی مجدد سیستم، وضعیت آن را دوباره در ویندوز بررسی کنید.
۴. چگونه بفهمم نسخه ویندوز 11 من نیاز به بهروزرسانی دارد؟
کلیدهای Win + R را فشار دهید، عبارت winver را وارد کنید و نسخه ویندوز خود را مشاهده کنید. اگر از نسخههای قدیمیتر مانند 23H2 استفاده میکنید، بهتر است سیستم را به آخرین نسخه موجود ارتقا دهید.
۵. آیا بهروزرسانی ویندوز 11 باعث حذف فایلها و برنامههای من میشود؟
خیر. استفاده از ابزار رسمی ارتقای ویندوز 11 معمولاً فایلهای شخصی، برنامههای نصبشده و تنظیمات شما را حفظ میکند؛ با این حال، داشتن نسخه پشتیبان از اطلاعات مهم همیشه توصیه میشود.
۶. اگر ویندوز گواهیهای Secure Boot را بهروزرسانی نکند چه باید کرد؟
میتوان از دستورات PowerShell با دسترسی Administrator برای فعالسازی فرایند بهروزرسانی گواهیها استفاده کرد. اگر مشکل همچنان باقی بماند، ممکن است لازم باشد BIOS مادربرد به آخرین نسخه ارتقا پیدا کند.
۷. آیا همه کاربران ویندوز 11 باید BIOS را بهروزرسانی کنند؟
خیر. در بسیاری از سیستمها، بهروزرسانیهای ویندوز و تنظیمات Secure Boot کافی هستند. بهروزرسانی BIOS معمولاً زمانی لازم میشود که روشهای معمول نتوانند گواهیهای جدید را اعمال کنند.
۸. چه زمانی باید این اقدامات را انجام دهم؟
بهتر است پیش از پایان اعتبار گواهیهای قدیمی Secure Boot این بررسیها و بهروزرسانیها انجام شوند تا از مشکلات احتمالی امنیتی یا سازگاری در آینده جلوگیری شود.
بهروزرسانی ویندوز 11 و گواهیهای Secure Boot پیش از پایان مهلت، برای حفظ امنیت و عملکرد صحیح سیستم اهمیت زیادی دارد. گواهیهای Secure Boot نقش مهمی در محافظت از فرایند راهاندازی رایانه دارند و از اجرای نرمافزارهای مخرب در زمان بوت شدن سیستم جلوگیری میکنند. با نزدیک شدن زمان انقضای گواهیهای قدیمی، کاربران باید بررسی کنند که Secure Boot روی سیستمشان فعال است و آخرین گواهیهای امنیتی را دریافت کردهاند. همچنین اطمینان از استفاده از جدیدترین نسخه ویندوز 11 باعث میشود سیستم از جدیدترین اصلاحات امنیتی و قابلیتهای مایکروسافت بهرهمند شود.
برای آمادهسازی سیستم، ابتدا باید وضعیت Secure Boot و نسخه فعلی ویندوز 11 بررسی شود. در صورت نیاز، کاربر میتواند ویندوز را از طریق ابزارهای رسمی مایکروسافت به نسخه جدیدتر ارتقا دهد و سپس با استفاده از تنظیمات Windows Security یا دستورات PowerShell، بهروزرسانی گواهیهای Secure Boot را اعمال کند. اگر این روشها موفقیتآمیز نباشند، ممکن است بهروزرسانی BIOS مادربرد لازم باشد، زیرا بسیاری از سازندگان، گواهیهای جدید Secure Boot را در میانافزار BIOS قرار میدهند. انجام این اقدامات پیش از پایان مهلت، به کاربران کمک میکند تا رایانهای امن، سازگار و آماده برای دریافت بهروزرسانیهای آینده داشته باشند.
