Windows

Microsoft avisa: algunos PC pueden perder Windows Update en 2027 si no tienen los nuevos certificados

Microsoft renovará certificados de Windows Update en mayo y junio de 2027. Los PC compatibles y actualizados no necesitan hacer nada, pero algunos sistemas antiguos sí.

Microsoft ha avisado de una próxima renovación de los certificados utilizados para establecer conexiones seguras con Windows Update. Parte de los certificados actuales caducará el 17 de mayo y el 19 de junio de 2027 y los equipos que no hayan recibido los certificados nuevos podrían dejar de conectarse al servicio de actualizaciones.

Para la mayoría de usuarios con una versión de Windows compatible y al día, no será necesario hacer nada especial. Microsoft está distribuyendo los nuevos certificados mediante las actualizaciones mensuales normales. El riesgo se concentra principalmente en PC que llevan mucho tiempo sin actualizarse y versiones antiguas de Windows.

Qué pasa si el PC no tiene los nuevos certificados

Windows Update utiliza certificados digitales para comprobar que el dispositivo se está conectando a servidores legítimos de Microsoft y que puede confiar en el contenido que recibe.

Cuando los certificados actuales caduquen, un equipo que no disponga de sus sustitutos podrá perder la capacidad de conectarse a Windows Update. Esto significa que dejaría de recibir los distintos tipos de actualizaciones distribuidos a través del servicio.

Microsoft insiste en que mantener Windows actualizado ahora es precisamente la forma de evitar ese problema en 2027.

Qué versiones de Windows necesitan atención

Los requisitos dependen de la versión instalada:

  • Windows 11 25H2 y posteriores: no requieren ninguna acción adicional.
  • Windows 11 24H2 y Windows Server 2025: deben tener instalada la actualización de seguridad de septiembre de 2025 o una posterior antes del 19 de junio de 2027.
  • Otras versiones de Windows 11 todavía compatibles y Windows Server 2022: necesitan la actualización de seguridad de julio de 2026 o una posterior antes del 19 de junio de 2027.
  • Versiones de Windows 10 todavía compatibles: necesitan la actualización de seguridad de julio de 2026 o una posterior antes del 19 de junio de 2027.
  • Windows 10 Enterprise 2019 LTSC, Windows Server 2019 y Windows Server 2016: deben instalar la actualización de seguridad de julio de 2026 o una posterior antes del 17 de mayo de 2027.
  • Otras versiones de Windows fuera de soporte: Microsoft recomienda actualizar a una versión compatible.

Las actualizaciones indicadas ya contienen los certificados nuevos, por lo que un equipo correctamente mantenido debería completar la transición automáticamente.

Cómo saber si tienes que hacer algo

Para un PC doméstico con Windows 11 compatible, la comprobación más sencilla es abrir Configuración > Windows Update e instalar las actualizaciones pendientes.

También puedes escribir winver en la búsqueda de Windows para comprobar qué versión tienes instalada. Si utilizas Windows 11 25H2 o una versión posterior y el sistema está actualizado, Microsoft no requiere ninguna acción adicional para esta rotación.

En versiones anteriores todavía compatibles, conviene comprobar que el equipo haya recibido como mínimo las actualizaciones indicadas por Microsoft.

Si un dispositivo compatible llega a 2027 sin esos certificados, Microsoft señala que las actualizaciones necesarias también podrán descargarse directamente desde Microsoft Update Catalog o distribuirse mediante las herramientas habituales de administración.

Esto no es el cambio de certificados de Secure Boot

La renovación de Windows Update no debe confundirse con la sustitución de certificados de Arranque Seguro que Microsoft también está realizando.

Secure Boot utiliza certificados y claves almacenados en el firmware UEFI para comprobar componentes durante el arranque del ordenador. En Noticias Tecno ya explicamos cómo comprobar si un PC tiene actualizados los certificados de Arranque Seguro.

La noticia anunciada ahora afecta, en cambio, a los certificados utilizados para establecer la confianza entre un dispositivo y los servidores de Windows Update. Son dos procesos de renovación diferentes, aunque coincidan temporalmente.

Los equipos que usan WSUS quedan fuera de este cambio

Microsoft especifica además que esta rotación no se aplica a dispositivos que reciben sus actualizaciones mediante Windows Server Update Services (WSUS).

El aviso está dirigido especialmente a organizaciones que todavía mantienen equipos antiguos o sistemas que no reciben regularmente las actualizaciones mensuales de Windows.

No hace falta esperar a 2027 para prepararse

Microsoft recomienda identificar desde ahora los dispositivos desactualizados y actualizar o reemplazar los sistemas que ya están fuera de soporte.

Para un usuario doméstico con Windows 11 actualizado, la situación es mucho más sencilla: seguir instalando normalmente las actualizaciones de Windows debería ser suficiente. No es necesario buscar ni instalar manualmente un certificado independiente si el sistema ya está recibiendo las actualizaciones correspondientes.

El problema aparecerá principalmente en equipos que permanezcan meses sin actualizarse o sigan ejecutando versiones antiguas cuando lleguen las fechas del 17 de mayo y 19 de junio de 2027.