Konflikt Secure Boot z systemem operacyjnym objawia się błędami podczas uruchamiania, problemami z aktualizacjami sterowników lub niemożnością zainstalowania nowych komponentów systemu. Szczególnie narażone są laptopy z niestandardowymi konfiguracjami oprogramowania lub z modyfikowanymi sterownikami. Serwis laptopów Wiatraczna diagnozuje i naprawia konflikty Secure Boot z systemem Windows i sterownikami.
Konflikty Secure Boot z systemem są często wynikiem próby zainstalowania sterownika bez podpisu cyfrowego lub podpisanego certyfikatem, którego nie ma w bazie kluczy UEFI. Problem dotyczy przede wszystkim sterowników sprzętu specjalistycznego, oprogramowania wirtualizacyjnego i narzędzi systemowych producentów OEM.
Jak Secure Boot wpływa na sterowniki systemu Windows
Secure Boot w połączeniu z mechanizmem KMCS (Kernel Mode Code Signing) wymaga, aby sterowniki systemu Windows były podpisane certyfikatem Microsoft lub EV Code Signing Certificate uznanych przez Microsoft UEFI CA. Sterowniki bez prawidłowego podpisu lub podpisane certyfikatami self-signed są blokowane przez Secure Boot w trybie jądra systemu – nawet jeśli Windows 10/11 normalnie by je zaakceptował bez aktywnego Secure Boot.
Najczęstsze konflikty Secure Boot ze sterownikami
Do typowych konfliktów zgłaszanych klientów serwisu Wiatraczna należą: starsze sterowniki audio lub Wi-Fi podpisane przestarzałymi certyfikatami SHA-1 (Microsoft nie akceptuje SHA-1 od 2021), sterowniki sprzętu przemysłowego lub medycznego bez podpisu Microsoft, sterowniki hypervisorów (VirtualBox, VMware) wymagające wyłączenia lub konfiguracji Secure Boot, sterowniki oprogramowania antywirusowego lub zabezpieczającego niezgodne z wymaganiami KMCS.