Microsoft обновляет требования к Secure Boot. 
Что необходимо сделать производителям устройств на Windows IoT?





Корпорация Microsoft начала переход на новую инфраструктуру сертификатов Secure Boot. Это изменение затрагивает производителей устройств на базе Windows IoT и требует проверки используемой платформы уже сейчас.

Само по себе обновление не приведет к остановке уже работающих устройств. Однако оборудование, использующее устаревшие сертификаты Secure Boot образца 2011 года, в перспективе может столкнуться с ограничениями при получении обновлений компонентов безопасной загрузки, включая Windows Boot Manager и базы Secure Boot (DB/DBX), которые используются для защиты от новых уязвимостей.

Для новых устройств Microsoft уже рекомендует использовать сертификаты Secure Boot поколения 2023 года.

Что рекомендуется сделать производителям уже сейчас:

1. Провести инвентаризацию устройств
Определите, какие модели используют Windows IoT, и какие версии UEFI и Secure Boot применяются в каждом устройстве.

2. Проверить поддержку новых сертификатов
Совместно с поставщиком аппаратной платформы или BIOS/UEFI уточните возможность перехода на сертификаты Secure Boot 2023 и наличие необходимых обновлений прошивки.

3. Оценить возможность централизованного обновления
Если устройства уже находятся у заказчиков, важно заранее определить, каким образом будут распространяться обновления UEFI, загрузчика и компонентов Secure Boot.

4. Проанализировать экономику сопровождения
Для новых моделей обычно достаточно обновить платформу. Для давно эксплуатируемых устройств, особенно если аппаратная платформа больше не поддерживается производителем, стоимость разработки, тестирования и распространения обновлений может оказаться значительной.

Рекомендуем не откладывать эту работу. Чем раньше выполнена оценка текущего парка устройств и подготовлен план модернизации, тем ниже риски и затраты при последующих обновлениях платформы.