Actualizaciones de Certificados de Secure Boot: Guía Completa de los Principales OEMs
A medida que los certificados de Secure Boot de Microsoft de 2011 están expirando en etapas, todos los principales fabricantes de PCs han proporcionado guías específicas para garantizar que los usuarios puedan realizar la transición sin problemas. OEMs como HP, Dell, ASUS, Lenovo, MSI, Acer, Samsung, LG y la división Surface de Microsoft han publicado páginas de soporte detallando en qué consisten las actualizaciones de certificados, los modelos compatibles y los pasos que los usuarios deben seguir.
¿Qué es Secure Boot?
Secure Boot es una función de firmware UEFI que opera antes de que Windows se cargue. Garantiza que tu PC solo cargue software confiable, protegiéndolo contra manipulaciones por parte de hackers o malware. Los certificados que sustentan Secure Boot desde 2011 están expirando en tres fases, lo que hace necesarias las actualizaciones en las plataformas de hardware.
Microsoft ha estado distribuyendo certificados de reemplazo de 2023 a través de Windows Update, pero este despliegue depende de que los OEMs lancen actualizaciones de BIOS compatibles para sus dispositivos. La mayoría de los usuarios ya han recibido estas actualizaciones automáticamente.
Guías Específicas de OEMs para Certificados de Secure Boot
Guía de Actualización de Certificados de Secure Boot de ASUS
ASUS ha publicado documentación completa diseñada tanto para dispositivos de consumo como comerciales:
- La guía de Secure Boot para consumo cubre laptops estándar, desktops y PCs para gaming. La mayoría de los usuarios recibirán actualizaciones automáticamente a través de Windows Update.
- Para los usuarios que encuentren un ícono amarillo o rojo en Seguridad de Windows, ASUS proporciona comandos de PowerShell para verificar los certificados KEK y DB. Si faltan, la guía explica una actualización manual del registro seguida de la ejecución de la tarea Secure-Boot-Update, que requiere un reinicio entre ejecuciones.
- La guía para PCs comerciales lista modelos específicos que vienen preintegrados con los certificados de 2023, especialmente aquellos lanzados a partir de 2024. Los modelos más antiguos dependen de Windows Update para la transición.
ASUS también proporciona una página de preguntas frecuentes que aborda códigos de error comunes y cuándo contactar al Centro de Servicio de ASUS.
Guía de Actualización de Certificados de Secure Boot de Lenovo
La Guía de Vencimiento de Certificados de Secure Boot de Lenovo es una de las más detalladas, ofreciendo:
- Enlaces de descarga directa para actualizaciones de BIOS organizadas por familia de productos, cubriendo ThinkPad, ThinkCentre, IdeaPad, Legion, Yoga y más.
- Identificación clara de productos que han alcanzado el Fin de Vida Útil, los cuales no recibirán actualizaciones.
- Para usuarios empresariales, se incluyen notas adicionales sobre el despliegue con Intune y SCCM junto con la ruta de Windows Update para consumidores.
Guía de Actualización de Certificados de Secure Boot de Dell
Dell ha publicado un artículo de soporte detallado que cubre toda su línea de productos, incluyendo Alienware, Inspiron, XPS, Latitude, OptiPlex, Precision, Vostro, Wyse y dispositivos IoT.
- Los dispositivos con estado de Fin de Vida Útil antes del 1 de enero de 2026 no recibirán la actualización de BIOS.
- Dell ha adoptado una estrategia de doble certificado, enviando tanto los certificados de 2011 como los de 2023 en todas las nuevas plataformas desde finales de 2024.
- Los hilos de la comunidad documentan experiencias de usuarios, destacando problemas específicos como límites en la partición de firmware en modelos más antiguos.
Guía de Actualización de Certificados de Secure Boot de HP
HP divide su guía para actualizaciones de Secure Boot en dos categorías:
- PCs de consumo: Las actualizaciones se entregan a través de Windows Update, siempre que el dispositivo tenga instalada la versión mínima requerida de BIOS.
- PCs comerciales: Los usuarios deben verificar una lista detallada de plataformas compatibles y asegurarse de que la versión de BIOS incluya la subcadena SBKPFV3.
HP advierte que algunas de sus actualizaciones de BIOS de principios de 2026 causaron bucles de recuperación de BitLocker y fallos de arranque. Las versiones de BIOS corregidas están disponibles en el sitio de soporte de HP.
Dispositivos Microsoft Surface
Los dispositivos Microsoft Surface reciben actualizaciones de firmware y Windows directamente de Microsoft, simplificando el proceso de actualización de Secure Boot. Modelos compatibles como Surface Pro, Surface Laptop y Surface Studio recibirán automáticamente actualizaciones a través del canal de actualizaciones estándar.
Guía de Actualización de Certificados de Secure Boot de MSI
MSI divide su guía según la generación del procesador:
- Las laptops más antiguas con procesadores Intel de 7ª a 11ª Gen o AMD Ryzen 3000H-5000U reciben automáticamente actualizaciones a través de Windows Update sin necesidad de flashes de BIOS.
- Las plataformas más nuevas con procesadores Intel de 12ª Gen o AMD Ryzen 5000H y superiores requieren actualizaciones de BIOS, disponibles en el portal de soporte de MSI. MSI recomienda guardar la clave de recuperación de BitLocker antes de flashear el BIOS.
Guía de Actualización de Certificados de Secure Boot de Acer
La guía oficial de Acer está disponible en su base de conocimiento, con actualizaciones que llegan automáticamente a través de Windows Update para modelos compatibles. Acer recomienda encarecidamente a los usuarios que respalden sus claves de recuperación de BitLocker antes de iniciar las actualizaciones.
Algunos modelos más antiguos, como la serie Aspire TC-895, se han reportado como no compatibles, dejando a los usuarios con advertencias amarillas y sin una actualización de BIOS disponible.
Guía de Actualización de Certificados de Secure Boot de Samsung
Samsung ha publicado una guía en coreano, confirmando que, aunque los modelos Galaxy Book más antiguos seguirán funcionando después de la expiración de los certificados, las actualizaciones de seguridad a nivel de arranque cesarán. Samsung recomienda usar Windows Update para la transición.
Guía de Actualización de Certificados de Secure Boot de LG
La guía de LG se enfoca en sus líneas gram y otras PCs, recomendando a los usuarios verificar la aplicación de Seguridad de Windows para indicadores de estado y descargar actualizaciones de BIOS si la instalación automática de certificados falla.
Cómo Verificar el Estado de los Certificados de Secure Boot
Puedes verificar el estado de Secure Boot de tu dispositivo a través de la aplicación Seguridad de Windows:
- Marca de verificación verde: Los certificados están actualizados y no se necesita ninguna acción.
- Advertencia amarilla: La actualización está pendiente, ya sea por un retraso en Windows Update o una actualización de BIOS requerida.
- Ícono rojo: Indica incompatibilidad de firmware.
Para hardware no compatible, es posible que la sección Secure Boot no aparezca en Seguridad del Dispositivo. En tales casos, los usuarios pueden consultar comandos de PowerShell para una verificación manual.
Notas Finales
Microsoft distribuyó los certificados de 2023 a todos los dispositivos elegibles en junio de 2026. Si has instalado la actualización de Patch Tuesday de junio de 2026, es probable que tu sistema ya esté actualizado. Los usuarios regulares pueden confiar en la aplicación Seguridad de Windows para actualizaciones de estado, mientras que los usuarios avanzados pueden usar PowerShell para verificaciones manuales.
Los usuarios de Windows 10 no se quedan atrás, ya que la actualización de mayo de 2026 (KB5087544) introdujo informes del estado de los certificados de Secure Boot, asegurando la paridad con Windows 11.
Para las últimas actualizaciones, asegúrate de que tu sistema esté ejecutando las actualizaciones más recientes y monitorea la página de soporte de tu OEM para cualquier instrucción adicional o lanzamientos de firmware.


STEAM
Juego para PC