Den 17 maj och 19 juni 2027 löper flera digitala certifikat som används av Windows Update ut. Certifikaten är en del av säkerhetssystemet som låter Windows kontrollera att datorn kommunicerar med Microsofts riktiga uppdateringsservrar.
Microsoft meddelar att certifikaten behöver ersättas för att uppdateringstjänsten ska fortsätta fungera. De flesta moderna datorer får de nya certifikaten automatiskt, men äldre system och datorer som inte har uppdaterats på länge kan behöva åtgärdas manuellt.
Annons
Äldre Windows-versioner riskerar att stängas ute
För datorer med en Windows-version som fortfarande stöds och har fått de senaste säkerhetsuppdateringarna väntas förändringen ske utan problem. Microsoft har redan börjat distribuera de nya certifikaten genom sina vanliga uppdateringar.
Situationen är annorlunda för datorer som kör äldre versioner av Windows. Om certifikaten inte byts ut i tid kan datorn förlora möjligheten att ansluta till Windows Update och därmed sluta få nya uppdateringar via tjänsten.
Det innebär inte att datorn automatiskt slutar fungera när certifikaten löper ut. Windows kan fortfarande starta och installerade program kan fortsätta fungera, men möjligheten att hämta nya säkerhetsfixar och andra uppdateringar påverkas.
För datorer som redan kör en Windows-version utan officiellt stöd är situationen särskilt problematisk. Microsoft rekommenderar att dessa uppgraderas till ett operativsystem som fortfarande stöds.
Läs mer: Microsoft säger upp nästan 5 000 anställda – Xbox drabbas hårt
Därför kan ett certifikat stoppa Windows Update
Windows Update använder digitala certifikat för att skapa en betrodd anslutning mellan datorn och Microsofts uppdateringsservrar. Tekniken hjälper systemet att säkerställa att kommunikationen sker med en legitim tjänst och inte med en server som utger sig för att vara Microsoft.
Precis som andra digitala säkerhetscertifikat har dessa ett utgångsdatum. När ett certifikat ersätts behöver datorn känna till och acceptera det nya för att kunna fortsätta etablera en betrodd anslutning.
Om datorn saknar rätt certifikat efter övergången kan kommunikationen med Windows Update misslyckas. Det spelar då ingen roll att datorns hårdvara fungerar eller att operativsystemet fortfarande går att använda.
Det är också viktigt att skilja den här förändringen från Microsofts tidigare byte av Secure Boot-certifikat under 2026. Secure Boot handlar om att verifiera programvara under datorns uppstart, medan den nya förändringen gäller anslutningen till Windows Update.
De här Windows-versionerna påverkas
Microsoft har publicerat en tidsplan som visar vilka versioner som behöver uppdateras och när åtgärderna senast ska vara genomförda.
| Windows-version | Krav |
|---|---|
| Windows 11 25H2 och senare | Ingen extra åtgärd |
| Windows 11 24H2 | Säkerhetsuppdatering från september 2025 eller senare |
| Andra Windows 11-versioner med stöd | Säkerhetsuppdatering från juli 2026 eller senare |
| Windows 10 med fortsatt stöd | Säkerhetsuppdatering från juli 2026 eller senare |
| Windows 10 Enterprise 2019 LTSC | Säkerhetsuppdatering från juli 2026 eller senare |
| Windows-versioner utan stöd | Uppgradering till en version som stöds |
För Windows 10 Enterprise 2019 LTSC och vissa äldre Windows Server-versioner gäller den tidigare tidsgränsen den 17 maj 2027. För de övriga berörda versionerna gäller den 19 juni 2027.
En viktig detalj är att Windows 10 bara omfattas av den automatiska lösningen när det handlar om versioner som fortfarande har stöd. Vanliga Windows 10-installationer som passerat sin supportperiod får inte automatiskt rätt till nya säkerhetsuppdateringar genom certifikatbytet.
Så undviker du att förlora uppdateringar
För de flesta privatpersoner är lösningen relativt enkel. En dator som kör en Windows-version med aktivt stöd och regelbundet installerar säkerhetsuppdateringar bör redan ha, eller automatiskt få, de certifikat som behövs.
Du kan kontrollera datorns uppdateringsstatus genom att öppna Inställningar och gå till Windows Update. Där kan du söka efter tillgängliga uppdateringar och installera dem.
Använder du en äldre Windows-version bör du dessutom kontrollera om den fortfarande omfattas av Microsofts support. Om stödet har upphört kan en uppgradering till en nyare version vara nödvändig.
För företag med många datorer är förändringen mer omfattande. IT-avdelningar behöver identifiera system som saknar uppdateringar och planera eventuella uppgraderingar innan certifikaten löper ut.
Microsoft påpekar samtidigt att förändringen inte gäller datorer som får sina uppdateringar genom Windows Server Update Services, WSUS.
En fungerande dator är inte alltid en säker dator
Den kommande förändringen visar hur beroende moderna operativsystem är av digitala säkerhetssystem som arbetar i bakgrunden. En dator kan fungera precis som vanligt, samtidigt som viktiga delar av infrastrukturen för uppdateringar inte längre fungerar.
För användare med moderna Windows 11-datorer väntas certifikatbytet i stort sett passera obemärkt. Men för äldre datorer, särskilt sådana som sällan ansluts till internet eller inte längre får regelbundna uppdateringar, kan 2027 bli en viktig gräns.
Microsofts uppmaning är därför tydlig: se till att Windows är uppdaterat medan uppdateringstjänsten fortfarande fungerar. Annars kan det bli betydligt krångligare att få datorn säker igen.
Spela lite spel!
Spela lite spel från TeknikGeeks redaktions utvalda bibliotek. Ett slumpmässigt spel i varje artikel.
