SECURE BOOT VIOLATION

Secure Boot Violation — прошивка не приняла подпись загрузчика

MSI объясняет сообщение так: сертификат, которым подписан загрузчик, отсутствует в базе доверия прошивки или устарел. Быстрый выход — временно выключить Secure Boot в разделе Security. Полное решение — утилита восстановления MSI с флешки, которая добавляет в прошивку сертификат Microsoft UEFI CA 2023. Если после этого система всё равно не грузится, дело не в подписи, а в накопителе или загрузочной записи.
Настройка BIOS и UEFI

8 минут

21.09.2026

Сообщение выводит прошивка платы, а не Windows: сама система при этом может быть цела.

Коротко по сути

Выключение Secure Boot запускает компьютер, но оставляет причину — прошивку без нужного сертификата.

После установки Linux, смены диска или обновления загрузчика окно появляется закономерно.

Если сообщение сменилось на «загрузочное устройство не найдено», проверять надо накопитель.

Экран с сообщением «INVALID SIGNATURE»: прошивка не знает сертификат загрузчика, проверять в порядке «Обход — Security → Secure Boot, лечение — сертификат 2023»

Что именно проверяет безопасная загрузка

Secure Boot — это проверка, которую прошивка платы делает до передачи управления Windows. Она берёт загрузчик с диска, сверяет его цифровую подпись с сертификатами в своей базе и запускает только тот, чья подпись совпала. Если подпись не совпала или сертификата в базе нет, прошивка останавливается и показывает то самое окно. У MSI это красная рамка с текстом Secure Boot Violation, у ASUS и Gigabyte формулировка чуть другая, но смысл тот же: проверка политики безопасной загрузки не пройдена.

В документе поддержки MSI причина названа прямо: сертификат, которым подписан файл загрузчика, отсутствует, устарел или больше не считается доверенным в базе прошивки. Microsoft обновляла сертификаты безопасной загрузки, и загрузчик, подписанный новым сертификатом, старая база не принимает. Отсюда волна таких окон на компьютерах, где Windows обновилась, а прошивка платы — нет.

Это же окно появляется, когда на диск поставили Linux без подписанного загрузчика, подключили диск с системой от другого компьютера, загрузились с флешки со старым загрузчиком или обновили BIOS, а он сбросил базу сертификатов. Во всех этих случаях железо исправно: прошивка просто выполняет свою работу.

Обход и лечение — две разные вещи

Обход, который MSI описывает первым: при появлении логотипа нажать Delete, зайти в раздел Security, найти пункт Secure Boot и перевести его в Disabled, затем F10 для сохранения. Компьютер загрузится, потому что проверка подписи выключена. Но причина осталась: прошивка по-прежнему не доверяет загрузчику, и при следующем включении Secure Boot окно вернётся. Некоторые игры с античитом и часть корпоративных программ требуют включённую безопасную загрузку, поэтому обход годится как временная мера.

Лечение по инструкции MSI — утилита восстановления с сайта производителя. Её распаковывают, папку EFI целиком копируют на флешку, затем при включении нажимают F11, выбирают флешку, и утилита проверяет базу сертификатов и добавляет в прошивку сертификат Microsoft UEFI CA 2023. После этого Secure Boot можно включить обратно, и загрузчик Windows проходит проверку. У ASUS и Gigabyte та же операция делается обновлением BIOS до версии с новыми сертификатами.

Третий вариант, который часто советуют на форумах, — сбросить ключи Secure Boot к заводским или переключить режим с Custom на Standard. Он помогает, когда база ключей повредилась, но при неаккуратном обращении стирает ключи совсем, и тогда система не грузится даже с выключенной проверкой. Мы не советуем трогать раздел управления ключами без понимания, что там записано.

Что можно сделать самому за пять минут

Первое — вспомнить, что менялось перед появлением окна. Обновление Windows, установка второй системы, новый диск, прошивка BIOS, флешка в порту. Если вчера ставили Linux или подключали чужой диск, окно объясняется этим, и мастер тут не нужен: достаточно выбрать в меню загрузки правильное устройство или временно выключить проверку.

Второе — отключить все флешки и внешние диски и включить компьютер снова. Прошивка перебирает устройства по порядку загрузки, и флешка с неподписанным загрузчиком даёт то же окно, хотя с системой на основном диске всё в порядке. Этот шаг ничего не ломает и часто закрывает вопрос.

Третье — временный обход через раздел Security, как описано у MSI, чтобы убедиться, что Windows вообще стартует. Если после выключения Secure Boot система загрузилась, окно было только о подписи, и дальше вопрос решается утилитой производителя или обновлением BIOS. Если вместо Windows появилось другое сообщение — о том, что загрузочное устройство не найдено, или синий экран с кодом, — причина глубже, и её ищут уже в накопителе и загрузочной записи.

Когда нужен мастер и сколько это стоит

Мастера зовут в трёх случаях: система не стартует даже с выключенной проверкой; обновить прошивку самому страшно, а окно возвращается при каждом включении Secure Boot; ключи безопасной загрузки уже пробовали сбрасывать, и стало хуже. На выезде мастер смотрит режим загрузки и базу сертификатов, проверяет, виден ли диск и цела ли загрузочная запись, обновляет BIOS до версии с новыми сертификатами или проводит утилиту восстановления, а затем включает проверку обратно и убеждается, что Windows грузится с ней.

Диагностика и выезд бесплатны. Приведение прошивки в порядок — режим загрузки, ключи, включённая проверка — это настройка BIOS за 1 200 ₽. Если загрузочная запись на диске повреждена и Windows не стартует ни в каком режиме, делается восстановление загрузки за 1 800 ₽. Обновление прошивки платы, когда без него окно не уходит, оформляется как прошивка BIOS: цену мастер называет после осмотра, до начала работы, потому что она зависит от платы и способа прошивки.

Прошивать BIOS с не той версией или выключать питание в процессе нельзя: плата после этого не стартует вовсе, и восстановление после неудачной прошивки стоит уже 2 500 ₽. Поэтому, если сомневаетесь в модели платы или версии файла, лучше остановиться на временном обходе и дождаться мастера.

Как применить к своей ситуации

Как применить это к своей ситуации

Короткий практический ориентир: что проверить без риска, когда лучше не затягивать и какую информацию удобно подготовить до обращения.

КАК ИСПОЛЬЗОВАТЬ МАТЕРИАЛ

Что сказать мастеру после проверки

Симптом. Опишите своими словами, что именно происходит с техникой. Для обращения не нужен полный диагноз из материала.

Что уже проверили. Достаточно коротко сказать, что уже успели проверить безопасно без разборки и без повторяющихся экспериментов.

К какому выводу прийти. Если после проверки стало видно, что дальше нужна не самостоятельная настройка, а нормальная услуга или диагностика, лучше сразу переходить к заявке.

Заявка через сайт

Оставьте номер

Перезвоним, уточним симптомы и скажем, что лучше сделать дальше.

Подходящие услуги

Куда обратиться по этой теме

Если по описанию ситуация похожа на вашу, можно сразу перейти к нужной помощи и оставить заявку.

Подойдёт по вашей ситуации

Настройка BIOS и UEFI

В BIOS обычно лезут в двух случаях: когда компьютер не грузится с нужного диска и когда для установки Windows 11 требуется включить то, о чём человек впервые слышит. При этом ошибиться здесь легко, а последствия неприятные: система перестаёт загружаться, диск с шифрованием требует ключ восстановления, а разогнанная память даёт синие экраны. Мы настраиваем нужные параметры и объясняем, что именно меняем, — это не перепрошивка, и рисков у неё несопоставимо меньше.

Подойдёт по вашей ситуации

Прошивка и восстановление BIOS

Подходит, когда после обновления BIOS, сброса настроек или замены накопителя техника перестала нормально запускаться, не видит диск, заходит только в BIOS или уходит в циклический старт ещё до Windows. Сначала отделяем сбой загрузки от проблемы диска, памяти или платы.

Подойдёт по вашей ситуации

Восстановление запуска Windows

Компьютер, который не грузится, выглядит как катастрофа, но очень часто ломается не система, а всего лишь несколько служебных файлов, отвечающих за её запуск. Windows со всеми программами и документами лежит на диске нетронутой — просто компьютер не знает, откуда её брать. Это и есть повреждённый загрузчик, и чинится он без переустановки. Разница для вас существенная: восстановление занимает час и сохраняет всё, переустановка занимает день и не сохраняет ничего.

Подойдёт по вашей ситуации

Windows не загружается

Помогаем разобраться со сбоями загрузки Windows и понять, когда достаточно системных работ, а когда нужна диагностика накопителя или устройства.

Подойдёт по вашей ситуации

Не получается зайти в BIOS

Раньше вход в настройки был простым: нажал клавишу при включении и попал. Сегодня всё изменилось, и не в лучшую сторону: компьютер стартует за секунды, USB-клавиатура включается позже, чем проходит нужное окно, а быстрый запуск Windows вообще пропускает этот этап. В результате человек по двадцать раз тыкает клавишу и не понимает, что делает не так. Разберём, почему так вышло, и покажем надёжный способ, который не зависит от скорости реакции.

Подойдёт по вашей ситуации

No bootable device: ноутбук не находит систему

Надпись No bootable device (варианты — No boot device found, No bootable device — insert boot disk and press any key) означает одно: ноутбук прошёл включение и самопроверку, но не нашёл, с чего загружать систему. Это ещё не диагноз. За одной и той же надписью стоят и сбитая настройка BIOS, за которую платить не нужно, и отказ накопителя, где на первом месте не ремонт, а спасение данных. Разберём, как отличить одно от другого, не сделав хуже.

Подойдёт по вашей ситуации

После включения Secure Boot не запускается Windows

Безопасная загрузка требует современного режима загрузки, а система установлена в устаревшем. Возвращается одним переключателем, а решается конвертацией разметки диска без переустановки.

Подойдёт по вашей ситуации

Как отключить Secure Boot

Secure Boot не пропускает неподписанный код до старта системы. Отключение открывает загрузку с любых носителей и снимает эту проверку.

FAQ

Частые вопросы по ситуации

Если ситуация похожа на вашу, оставьте заявку. Не нужно заранее угадывать точную причину поломки.

Окно появилось после обновления Windows. Это вирус?
Нет. Обновление сменило загрузчик на подписанный новым сертификатом Microsoft, а прошивка платы этот сертификат ещё не знает. Ни файлы, ни система при этом не повреждены, лечится обновлением прошивки или утилитой производителя.
Я выключил Secure Boot, всё работает. Можно так оставить?
Работать можно, но часть игр с античитом и корпоративные программы проверяют, что безопасная загрузка включена. Кроме того, выключенная проверка снимает защиту от подмены загрузчика. Лучше при случае обновить прошивку и включить проверку обратно.
Это сообщение только у MSI?
MSI выводит его в самой заметной форме — красной рамкой, поэтому его чаще ищут по этому тексту. У ASUS, Gigabyte, ASRock и в ноутбуках других марок проверка та же, отличаются только слова на экране. Действия аналогичные: временный обход в разделе Security и обновление прошивки.
После сброса ключей компьютер не грузится совсем. Что делать?
Скорее всего, база ключей опустела, и прошивка не доверяет ни одному загрузчику. Восстановить заводские ключи можно из того же раздела BIOS или обновлением прошивки, но лучше это доверить мастеру: ошибочные действия здесь приводят к плате, которая не стартует.
Сколько стоит убрать Secure Boot Violation?
Диагностика и выезд бесплатны. Настройка BIOS — 1 200 ₽, восстановление загрузки при повреждённой загрузочной записи — 1 800 ₽. Обновление прошивки платы мастер оценивает после осмотра.

ЗАЯВКА ЧЕРЕЗ САЙТ

Если ситуация похожа на вашу

Оставьте номер телефона. Перезвоним и уточним детали.

Настройка BIOS и UEFI