Actualización de Windows 11: La clave de intercambio de claves (KEK) permitida para el arranque seguro ya está disponible para más PC. Es necesario reiniciar para la instalación.

Actualización de Windows 11: La clave de intercambio de claves (KEK) permitida para el arranque seguro ya está disponible para más PC. Es necesario reiniciar para la instalación.

Al acceder a Actualizaciones de Windows para buscar las últimas funciones, podría encontrar una actualización titulada «Actualización de la clave de intercambio de claves permitidas (KEK) para el arranque seguro». Esta actualización requiere reiniciar el sistema para su instalación. Si no la ve disponible, podría significar que ya está instalada o que aún no se ha implementado en su dispositivo. No obstante, recibirá esta actualización eventualmente y es importante para la seguridad de su sistema.

Actualización de la clave de intercambio de claves permitida (KEK) de arranque seguro

Entendiendo el Arranque Seguro

Si bien el término Arranque seguro puede parecer complejo, su propósito es bastante sencillo y vital para la informática moderna.

El Arranque Seguro es una función esencial del firmware de la Interfaz de Firmware Extensible Unificada (UEFI) que garantiza que solo se ejecute software autorizado por el fabricante durante el proceso de arranque del sistema. En esencia, verifica los archivos de arranque, incluido el gestor de arranque de Windows, para confirmar que estén firmados por una autoridad de confianza, lo que permite que solo se carguen programas seguros y mitiga el riesgo de ataques de malware desde el principio.

Estado de arranque seguro de Windows
Verifique la aplicación Información del sistema para ver si el Estado de arranque seguro está configurado en “Activado”.

Debido a su importancia crítica, Windows 11 exige el uso del Arranque Seguro para garantizar que solo el software legítimo pueda iniciarse durante el arranque. Esta medida proactiva bloquea bootkits y malware no autorizados antes de que se inicie el sistema operativo. Como cualquier certificado digital, los certificados de Arranque Seguro tienen una fecha de caducidad; muchos de los certificados de 2011 expiran alrededor de 2026, lo que requiere actualizaciones y renovaciones.

Detalles de caducidad de Secure Boot

Este proceso de verificación es una piedra angular de la ciberseguridad.

Debido a estas expiraciones, Microsoft está cambiando los certificados obsoletos de 2011 por los certificados de Arranque Seguro 2023 más recientes. Si se le informa sobre una actualización de Windows con esta descripción, significa que su dispositivo está recibiendo actualizaciones esenciales para mantener la integridad de su proceso de arranque seguro. Instalar esta actualización es seguro y recomendable.

Certificado de arranque seguro en Windows 11

Implementación gradual de la actualización de KEK de arranque seguro

Microsoft ha adoptado una estrategia de implementación por fases para la actualización de la clave de intercambio de claves permitidas (KEK) de arranque seguro, lo que da como resultado una disponibilidad escalonada en varios dispositivos.

Según nuestras observaciones, la actualización se descarga en menos de dos minutos y se instala en 2-3 minutos. El proceso solo requiere un reinicio y no debería notar cambios significativos en la compilación ni la versión de su sistema operativo.

Tenga la seguridad de que instalar esta actualización no provocará ninguna degradación del rendimiento ni caídas en la velocidad de cuadros; no se deje influenciar por afirmaciones infundadas que indiquen lo contrario.

El objetivo principal de esta actualización es actualizar los certificados anteriores de 2011 a las variantes contemporáneas de 2023, garantizando así la confiabilidad continua del proceso de arranque seguro.

Si aún no ha encontrado la actualización de Arranque seguro, podría deberse a que ya está instalada o aún no se ha implementado en su sistema.

Para verificar si el certificado Secure Boot 2023 está realmente activo en su PC, siga estos sencillos pasos:

  1. Abra PowerShell con derechos administrativos.
  2. Ejecute el siguiente comando:

([System. Text. Encoding]::ASCII. GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

Si el certificado Secure Boot 2023 está activo, la salida será “Verdadero”, como se muestra en la imagen a continuación.

Verificar el certificado de Secure Boot 2023 en Windows 11

Si aún no se ha aplicado el certificado, no hay motivo de alarma: Microsoft ha confirmado que hay actualizaciones en camino y se aplicarán automáticamente.

Marque su calendario para el martes, ya que es cuando Microsoft implementará la actualización del martes de parches de marzo de 2026, junto con las actualizaciones de seguridad estándar, lo que potencialmente aumentará la cantidad de usuarios que reciben la actualización de Arranque seguro.

Fuente e imágenes

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *