যদি আপনার পিসি দুই বছরের বেশি পুরানো হয়, তাহলে আপনার উইন্ডোজ সিকিউর বুট সার্টিফিকেটের মেয়াদ 2026 সালের জুনে শেষ হয়ে যাবে। আপনি সিকিউর বুট আপডেট পাওয়া বন্ধ করে দেবেন, এবং এটি শেষ পর্যন্ত বুট সমস্যার কারণ হতে পারে। যখন মাইক্রোসফ্ট ধীরে ধীরে উইন্ডোজ আপডেটের মাধ্যমে নতুন শংসাপত্র স্থাপন করছে, আপনি এই মুহূর্তে সিকিউর বুট সার্টিফিকেট আপডেট করার জন্য এই নির্দেশিকা অনুসরণ করে পর্যায়ক্রমে রোলআউটের অনিশ্চয়তা এড়াতে পারেন।
বিষয়বস্তুর সারণী
সিকিউর বুট সার্টিফিকেট কি
PC UEFI-এর সিকিউর বুট বৈশিষ্ট্য নিশ্চিত করে যে PC শুধুমাত্র বিশ্বস্ত নির্মাতাদের থেকে ডিজিটাল স্বাক্ষরিত সফ্টওয়্যার দিয়ে বুট হয়। এই প্রমাণীকরণ প্রক্রিয়াটির একাধিক ধাপ রয়েছে, এবং প্রথম এবং সবচেয়ে গুরুত্বপূর্ণটি হল বিশ্বস্ত সফ্টওয়্যার নির্মাতাদের সনাক্ত করার জন্য সর্বজনীন শংসাপত্র ব্যবহার করা হচ্ছে কোডের একটি একক লাইন কার্যকর করার আগে৷
এর জন্য, আপনার পিসির UEFI ফার্মওয়্যারে প্রস্তুতকারকের শংসাপত্রগুলির একটি তালিকা রয়েছে যা মূলত "আইডি কার্ড" হিসাবে কাজ করে সফ্টওয়্যারটি একটি বিশ্বস্ত উত্স থেকে এসেছে তা নিশ্চিত করতে। এটি বুটকিট এবং রুটকিট থেকে রক্ষা করতে সাহায্য করে, কারণ এই ধরনের ম্যালওয়্যার নিবন্ধিত নির্মাতাদের সার্টিফিকেট ছাড়া কাজ করবে না।
কেন আপনাকে সর্বশেষ সুরক্ষিত বুট সার্টিফিকেট আপডেট করতে হবে
অন্যান্য সার্টিফিকেটের মতো সিকিউর বুট সার্টিফিকেটেরও মেয়াদ শেষ হওয়ার তারিখ থাকে। 2024 সালের আগে তৈরি বেশিরভাগ পিসি Microsoft Corporation UEFI CA 2011 ব্যবহার করে শংসাপত্রগুলি, যেগুলি জুন 2026-এ মেয়াদ শেষ হয়৷ যখন সেগুলি মেয়াদ শেষ হয়ে যায়, তখন আপনার পিসি উইন্ডোজ বুট ম্যানেজার আপডেটগুলি পাবে না, যা আপনার পিসিকে নতুন হুমকির জন্য ঝুঁকিপূর্ণ করে তুলবে৷ নতুন শংসাপত্রের সাথে স্বাক্ষরিত সাম্প্রতিক হার্ডওয়্যার ব্যবহার করেও আপনার সমস্যা হবে৷
৷আপনাকে সর্বশেষ Windows UEFI CA 2023-এ আপডেট করতে হবে সার্টিফিকেট প্রকৃতপক্ষে, মাইক্রোসফ্ট ইতিমধ্যেই Windows আপডেটের মাধ্যমে এই শংসাপত্রগুলি সক্রিয় করতে OEM-এর সাথে কাজ করছে। যাইহোক, এই মুহূর্তে আপনি এই সার্টিফিকেট ম্যানুয়ালি সক্রিয় করতে চাইতে পারেন এমন অনেক কারণ রয়েছে। নীচে সবচেয়ে সাধারণ হল:
- কোনো গ্যারান্টি নেই যে মেয়াদ শেষ হওয়ার আগে Microsoft আপনার নির্দিষ্ট পিসিতে শংসাপত্রগুলি সক্রিয় করবে৷ স্বয়ংক্রিয় স্থাপনা ডিভাইসের গুরুত্বের উপর ভিত্তি করে; আপনি কয়েক মাস অপেক্ষা করতে পারেন (অথবা এটি কখনই সক্রিয় হয় না)।
- পুরনো 2011 শংসাপত্রগুলি BlackLotus বুটকিটের জন্য ঝুঁকিপূর্ণ যা নিরাপদ বুটকে বাইপাস করতে পারে৷ এখনই আপডেট করার মাধ্যমে, আপনি এখনই সেই নিরাপত্তা পাবেন৷
- যদি আপনার পিসিতে উইন্ডোজ আপডেটগুলি নিষ্ক্রিয় করা থাকে বা আপনি নিজে আপডেটগুলি পরিচালনা করতে পছন্দ করেন তবে শংসাপত্রগুলিকে ম্যানুয়ালি আপডেট করতে হতে পারে৷
- যদি আপনার একটি পুনরুদ্ধার ড্রাইভ থাকে, তবে এটি শংসাপত্র আপডেটের পরে কাজ নাও করতে পারে৷ আপনার শর্তাবলীতে সেগুলি ইনস্টল করা ভাল যাতে আপনি সময়মত একটি নতুন পুনরুদ্ধার ড্রাইভ তৈরি করতে পারেন৷
আপনি সাম্প্রতিক সার্টিফিকেট ইনস্টল না করলে আপনার পিসি থেকে লক আউট হবে না, এটি আপনার পিসির নিরাপত্তার সাথে আপস করবে এবং ভবিষ্যতের হার্ডওয়্যার আপগ্রেডকে কঠিন করে তুলবে।
আপনার পিসি সর্বশেষ সুরক্ষিত বুট সার্টিফিকেট চালাচ্ছে কিনা তা পরীক্ষা করুন
মাইক্রোসফ্ট ইতিমধ্যেই আপনার নির্দিষ্ট পিসিতে শংসাপত্রগুলি সক্রিয় করার সম্ভাবনা রয়েছে। আপনি এটি নিশ্চিত করতে একটি PowerShell কমান্ড চালাতে পারেন।
উইন্ডোজ অনুসন্ধানে "পাওয়ারশেল" অনুসন্ধান করুন, উইন্ডোজ পাওয়ারশেল-এ ডান-ক্লিক করুন , এবং প্রশাসক হিসাবে চালান নির্বাচন করুন৷ .
নিম্নলিখিত কমান্ড চালান:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
যদি আউটপুট True বলে , আপনার কাছে ইতিমধ্যেই সর্বশেষ শংসাপত্র রয়েছে এবং আপনাকে আর কিছু করতে হবে না। যদি এটি মিথ্যা বলে , আপনাকে সেগুলি আপডেট এবং সক্রিয় করতে হবে।
উইন্ডোজে 2023 সিকিউর বুট সার্টিফিকেট ইনস্টল করুন
Windows UEFI CA 2023 শংসাপত্রগুলি সম্ভবত আপনার পিসিতে ইতিমধ্যেই রয়েছে৷ মাইক্রোসফ্ট প্রকৃতপক্ষে উইন্ডোজ 11 ফেব্রুয়ারী 2024 ক্রমবর্ধমান আপডেট সহ সমস্ত পিসিতে এই শংসাপত্রগুলি যুক্ত করেছে, তবে সেগুলি সক্রিয় করেনি। Windows 11 ফেব্রুয়ারী আপডেটের পরে যদি আপনার পিসি অন্তত একবার আপডেট করা হয়, আপনি শংসাপত্রগুলি স্থাপন এবং সক্রিয় করতে এই পদক্ষেপগুলি অনুসরণ করতে পারেন:
আবার প্রশাসক হিসাবে PowerShell খুলুন এবং নিম্নলিখিত কমান্ড চালান:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
এই কমান্ডটি 2023 শংসাপত্রগুলি স্থাপন করতে রেজিস্ট্রি সম্পাদনা করবে। 0x5944 আপনার পিসিকে উইন্ডোজ UEFI CA 2023 ইনস্টল করার জন্য প্রস্তুত করতে কমান্ডের বিটমাস্ক আসলে ছয়টি ভিন্ন নির্দেশনা চালায়।
এখন, উপরের কমান্ডটি তৈরি করা নির্দেশাবলী সক্রিয় করতে, আপনাকে PowerShell-এ নিম্নলিখিত কমান্ডটি চালাতে হবে:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" এই কমান্ডটি পরবর্তী বুটে শংসাপত্রগুলি ইনস্টল করার জন্য উইন্ডোজের জন্য প্রয়োজনীয় কাজগুলি চালাবে, যেমন সামঞ্জস্য পরীক্ষা করা বা WinSxS ফোল্ডার থেকে স্টেজিং এলাকায় নতুন শংসাপত্র সরানো। কমান্ডটি চলার সাথে সাথে আপনি আপনার পিসি কিছুটা জমে যাচ্ছে লক্ষ্য করতে পারেন।
সবচেয়ে গুরুত্বপূর্ণ ধাপ হল উইন্ডোজ দুবার রিস্টার্ট করা। আপনাকে অবশ্যই পিসি রিস্টার্ট করতে হবে, বন্ধ না করে আবার শুরু করতে হবে। আপনি যদি দ্রুত স্টার্টআপ সক্ষম করে থাকেন, তাহলে একটি সাধারণ শাটডাউন মেমরি পরিষ্কার করবে না, যা এই পরিবর্তনগুলি কার্যকর করার জন্য প্রয়োজনীয়৷
এটিই, আপনার পিসিতে এখন সর্বশেষ সুরক্ষিত বুট সার্টিফিকেট থাকবে যা 2038 সাল পর্যন্ত চলবে। যদিও আপনার কোনো সমস্যার সম্মুখীন হতে হবে না, আপনি যদি তা করেন, তাহলে উইন্ডোজ শুরু না হওয়া সমস্যা এবং অসীম রিবুট লুপ ঠিক করার জন্য এই নির্দেশিকাগুলির ধাপগুলি অনুসরণ করুন৷