¿Qué es Secure Boot o certificados de arranque seguro de Windows y por qué es el guardián invisible de tu PC?

Elígenos como tu fuente preferida en Google.
Aunque para muchos desconocido, Windows 11 esconde un sistema de seguridad que impide que algunos virus se cuelen en tu PC. Su nombre: Secure Boot.
Puede que en estos días hayas escuchado hablar del Secure Boot de Windows 11. Las aguas han estado algo movidas para este componente de los ordenadores, pero muchos siguen sin saber realmente qué es y por qué se le da tanta importancia.
Lo más curioso de todo es que probablemente lleves años utilizando esta función sin saber que existe. Está activada por defecto en la mayoría de ordenadores y hace su trabajo sin que te enteres de absolutamente nada.
No vas a ver notificaciones al respecto, no consume recursos (al menos de forma visible) y tampoco tienes que estar pendiente de ella (o no, al menos de forma recurrente). Simplemente está ahí, protegiendo tu PC cada vez que lo enciendes.
Para que te hagas una idea, cuando enciendes el ordenador, Windows no aparece de golpe; antes de ver el escritorio, el PC hace una serie de comprobaciones internas para asegurarse de que todo lo que va a cargar es fiable. Aquí es donde entra en juego el Secure Boot.
¿Qué es Secure Boot?
La forma más fácil de entender realmente qué es es verlo como un control de acceso de tu PC antes de dejar que entre nadie.
Para que te hagas una idea, cuando enciendes el PC, Windows todavía no ha empezado a cargarse. Antes de que aparezca el logotipo del sistema operativo, suceden procesos invisibles. El firmware del ordenador, lo que antes se conocía como BIOS y que hoy, en la mayoría de ordenadores, ha sido sustituido por UEFI, empieza a comprobar que todo está preparado para arrancar.
Es precisamente en ese momento cuando entra en acción Secure Boot o certificados de arranque seguro de Windows.
Su misión es muy simple: comprobar que todos los componentes implicados en el arranque son auténticos y no han sido modificados. Si todo coincide con lo esperado, que es lo normal, el ordenador continúa iniciando Windows. Si detecta algo raro, detiene el proceso.
En otras palabras, Secure Boot no protege Windows una vez está funcionando. Lo protege antes incluso de que tenga oportunidad de arrancar y, para conseguirlo, utiliza un sistema basado en firmas digitales.
Estas funcionan como un sello de autenticidad. Igual que un DNI o un billete puede llevar un sello que certifica que es auténtico, los componentes del proceso de arranque también vienen con un certificado.
Cuando enciendes el ordenador, UEFI compara esas firmas con una serie de claves de seguridad que se encuentran en la propia placa base.
¿Por qué Windows 11 es tan exigente con Secure Boot?
Esto es algo que, desde hace unos años, se ha vuelto más reconocido, pero que antes era todo un misterio para todos. Cuando Microsoft lanzó Windows 11 en 2021, estableció unos requisitos mínimos más estrictos que en versiones anteriores.
Ya no bastaba con tener un procesador actual y suficiente memoria RAM. También era necesario contar con un chip TPM 2.0, utilizar UEFI en lugar de la antigua BIOS y disponer de Secure Boot.
Todo esto trajo muchas críticas. Muchos pensaban que Microsoft simplemente quería obligar a los usuarios a comprar un ordenador nuevo, pero la compañía defendió que el objetivo era reforzar la seguridad. Y lo cierto es que tenía sentido, teniendo en cuenta cómo han evolucionado los ataques.
En cuanto al Secure Boot, esto no significa que un ordenador sin él vaya a infectarse al momento. Simplemente dispone de una capa menos de protección. Por eso Microsoft decidió convertirlo en uno de los pilares de Windows 11.
Millones de PC deben actualizar las claves de Secure Boot
Esta ha sido la gran noticia de estos meses. El 24 de junio de 2026 expiraron tres certificados digitales que controlan el arranque seguro de tu PC. Para evitar que millones de PC se vuelvan vulnerables de golpe o dejen de encender, Microsoft hizo un despliegue para instalar unas nuevas claves criptográficas directamente en la placa base de los usuarios.
Pero esto también afecta a Linux. Si estas firmas digitales caducan sin actualizarse, los equipos perderán su escudo de defensa contra los virus de placa base, un tipo de software espía que los antivirus normales no pueden controlar. Eso sí, matizar que tu ordenador no va a dejar de funcionar y lo podrás seguir utilizando, aunque con consecuencias que podrían llegar a ser graves.
Hablamos de que, si caes en la trampa, da igual que formatees el disco duro, que borres todos tus archivos o que instales Windows desde cero, porque el virus se queda a vivir dentro de los circuitos del equipo.
Por suerte para ti, saber si tu ordenador ya se ha actualizado es muy fácil gracias a los últimos parches de Windows 11. Solo tienes que abrir la aplicación de Seguridad de Windows, pinchar en la sección de Seguridad del dispositivo y buscar el apartado dedicado al Arranque Seguro.
Si te aparece un icono de verificación en color verde, significa que tu ordenador ya cuenta con los nuevos certificados de 2023 y que no tienes nada más que hacer. Si te aparece un aviso amarillo o rojo, el propio sistema te guiará con los pasos a seguir.
Por supuesto, estas claves también se van a caducar en no demasiados años. Microsoft ha comentado que tienen una fecha de caducidad fijada en el año 2038. No obstante, se prevé que, a partir del año 2030, entrará en vigor una orden global para implementar la criptografía poscuántica.


