Ошибка Invalid signature detected — check Secure Boot policy in Setup появляется на чёрном экране сразу после включения ноутбука или ПК и означает, что механизм Secure Boot отклонил подпись загрузчика операционной системы. Прошивка UEFI проверила цифровую подпись файла, с которого должна стартовать система, не нашла её в базе доверенных ключей и остановила загрузку. Чаще всего это происходит на устройствах ASUS, Acer, MSI и других брендов после обновления BIOS, сброса настроек, замены накопителя или установки системы с носителя, созданного без учёта требований Secure Boot.

Хорошая новость: сама по себе эта ошибка не означает поломку оборудования. Это программная блокировка, которую в большинстве случаев удаётся снять через настройки прошивки. Ниже разберём, почему появляется сообщение, как безопасно проверить конфигурацию и в каком порядке действовать, чтобы не потерять данные.

Что означает сообщение об ошибке

Фраза дословно переводится как «обнаружена недействительная подпись — проверьте политику Secure Boot в настройках». Secure Boot — это компонент стандарта UEFI, который перед запуском любого загрузчика сверяет его цифровую подпись с базой доверенных сертификатов, хранящейся в прошивке. Если подпись отсутствует, повреждена или не соответствует установленным ключам, загрузка блокируется.

Важно понимать: прошивка не «ломается», она работает штатно и выполняет свою защитную функцию. Проблема в несоответствии между тем, что записано на загрузочном устройстве, и тем, что прошивка считает доверенным. Поэтому диагностику нужно начинать не с переустановки системы, а с выяснения, что изменилось перед появлением ошибки.

💡

Ошибка Invalid signature detected — это срабатывание защиты Secure Boot, а не аппаратная неисправность. Начинайте с проверки настроек UEFI, а не с переустановки Windows.

Типичные причины появления ошибки

Прежде чем что-то менять, полезно понять, какой сценарий ближе к вашей ситуации. Вот наиболее распространённые причины:

  • 🔄 Обновление или сброс BIOS/UEFI — после апдейта прошивки настройки Secure Boot могли вернуться к заводским, а база ключей — очиститься или измениться.
  • 💽 Замена или переустановка накопителя — новый SSD/HDD содержит загрузчик, не подписанный доверенным ключом.
  • 💿 Загрузочная флешка, созданная в режиме Legacy/MBR — такой носитель несовместим с активным Secure Boot.
  • 🐧 Установка Linux или стороннего ПО — дистрибутивы без поддержки подписи Microsoft блокируются политикой Secure Boot.
  • ⚙️ Севшая батарейка CMOS — сброс настроек прошивки из-за разряда элемента питания на материнской плате.
  • 🛡️ Повреждение загрузчика — сбой файлов bootmgfw.efi или загрузочного раздела EFI после аварийного выключения.
⚠️ Внимание: если ошибка появилась после того, как вы ничего не меняли в системе, а накопитель при этом перестал определяться в BIOS — это может указывать на неисправность диска. В таком случае сначала проверьте его состояние, прежде чем менять настройки Secure Boot.

Как войти в настройки UEFI/BIOS

Все дальнейшие действия выполняются в интерфейсе прошивки. Обычно вход осуществляется клавишей Del или F2, которую нужно нажимать сразу после включения устройства, однако конкретная клавиша зависит от производителя — на многих ноутбуках это Esc, F10 или F12. Точную комбинацию для вашей модели стоит уточнить в документации или на экране POST, где она часто отображается внизу.

На устройствах с Windows 10/11 есть альтернативный путь: если система хоть иногда загружается, откройте Параметры → Восстановление → Особые варианты загрузки, затем в меню среды восстановления выберите Поиск и устранение неисправностей → Параметры встроенного ПО UEFI. Этот способ надёжен, когда клавиша входа не срабатывает из-за быстрой загрузки.

📊 Когда появилась ошибка Invalid signature detected?
После обновления BIOS
После установки/переустановки Windows
После замены диска или флешки
Сама по себе, ничего не менял

Пошаговое устранение: проверка Secure Boot

Порядок действий построен от самых безопасных и обратимых шагов к более серьёзным. Не перескакивайте через пункты — каждый следующий шаг имеет смысл, только если предыдущий не помог.

☑️ Диагностика ошибки Invalid signature

Выполнено: 0 / 6

Сначала откройте раздел Boot в прошивке и убедитесь, что первым в приоритете стоит Windows Boot Manager, а не сам диск или USB-носитель. Если пункт Windows Boot Manager отсутствует вовсе — вероятно, повреждён загрузочный раздел EFI, и потребуется восстановление загрузчика с установочного носителя.

Далее найдите раздел Security или Boot → Secure Boot (расположение отличается у разных производителей) и временно установите Secure Boot — Disabled. Сохраните изменения клавишей F10 и перезагрузитесь. Если система загрузилась — причина подтверждена: конфликт подписи. После этого желательно вернуться в прошивку и выполнить Restore Factory Keys или Install Default Secure Boot Keys, если такой пункт предусмотрен вашей версией UEFI, а затем снова включить Secure Boot.

💡

Перед любыми изменениями в UEFI сфотографируйте текущие настройки на смартфон. Если что-то пойдёт не так, вы сможете вернуть исходную конфигурацию без гадания.

Восстановление ключей и режима загрузки

Ключевой момент: Secure Boot корректно работает только когда система установлена в режиме UEFI на диск с разметкой GPT. Если Windows ставилась в режиме Legacy/CSM на MBR-диск, включённый Secure Boot гарантированно заблокирует загрузку. Проверить режим установки можно в самой Windows: нажмите Win+R, введите msinfo32 и посмотрите строку «Режим BIOS».

Если требуется загрузиться с флешки (например, для восстановления), создайте носитель заново. Для Windows используйте официальную утилиту Media Creation Tool или при ручной записи выбирайте схему раздела GPT и целевую систему UEFI (non-CSM). Флешка, записанная под MBR, с активным Secure Boot вызовет ту же ошибку.

СитуацияВероятная причинаРекомендуемое действие
Ошибка после обновления BIOSСброшены ключи Secure BootRestore Factory Keys, затем включить Secure Boot
Ошибка при загрузке с флешкиНоситель записан в режиме MBR/LegacyПересоздать флешку под UEFI/GPT
Нет пункта Windows Boot ManagerПовреждён загрузчик EFIВосстановление загрузчика с установочного носителя
Ошибка после установки LinuxЗагрузчик без доверенной подписиОтключить Secure Boot или использовать дистрибутив с поддержкой подписи
Настройки BIOS сбрасываются самиРазряжена батарейка CMOSЗаменить элемент питания на плате
⚠️ Внимание: не отключайте Secure Boot насовсем, если устройство используется для работы с банковскими сервисами или корпоративными данными. Постоянно отключённая защита снижает устойчивость системы к буткитам — вредоносному ПО, внедряющемуся в загрузчик. Правильный путь — восстановить доверенные ключи и оставить защиту активной.

Восстановление загрузчика Windows

Если настройки прошивки в порядке, а система всё равно не стартует, вероятная причина — повреждённые файлы загрузки. Загрузитесь с установочной флешки Windows, выберите Восстановление системы → Командная строка и выполните стандартные команды восстановления:

bootrec /fixmbr

bootrec /fixboot

bootrec /rebuildbcd

Учтите, что команда bootrec /fixboot на некоторых конфигурациях возвращает «Отказано в доступе» — это известное ограничение, а не признак неисправности. В таком случае загрузочный раздел EFI пересоздаётся вручную через утилиту diskpart и команду bcdboot. Эта процедура требует аккуратности: ошибся в букве тома — можно затронуть не тот раздел. Если вы не уверены в шагах, безопаснее обратиться к специалисту или следовать официальной документации Microsoft для вашей версии Windows.

Как проверить, включён ли Secure Boot из Windows

Нажмите Win+R, введите msinfo32 и найдите строку «Состояние безопасной загрузки». Значение «Вкл» означает, что Secure Boot активен. Там же в строке «Режим BIOS» должно стоять UEFI — если указано «Устаревший» (Legacy), система установлена не в UEFI-режиме, и включённый Secure Boot будет блокировать загрузку.

💡

После успешного устранения ошибки зайдите в UEFI и запишите версию прошивки. Если производитель выпустил обновление BIOS именно с исправлениями Secure Boot, имеет смысл его установить — но только со стабильным питанием и строго по инструкции вендора.

Когда настройки не помогают

Если ключи восстановлены, режим загрузки корректен, загрузчик пересоздан, а ошибка возвращается — стоит расширить диагностику. Проверьте накопитель на другом компьютере или через Live-USB: диск с деградирующей поверхностью или неисправный SSD может отдавать повреждённые файлы загрузчика, и ошибка будет воспроизводиться снова и снова.

Также обратите внимание на стабильность самих настроек прошивки. Если после каждого выключения устройства время и параметры BIOS сбрасываются, почти наверняка разряжена батарейка CMOS — её замена недорогая и часто решает проблему «плавающих» ошибок загрузки. На ноутбуках батарейка иногда совмещена с основным аккумулятором, поэтому перед разборкой сверьтесь с сервисной документацией конкретной модели.

⚠️ Внимание: не обновляйте BIOS «на всякий случай» при нестабильном питании или с сомнительного источника. Прерванная прошивка способна вывести материнскую плату из строя, и тогда уже потребуется аппаратное восстановление в сервисном центре.

Часто задаваемые вопросы

Опасна ли ошибка Invalid signature detected для данных на диске?

Сама ошибка данные не удаляет — это блокировка загрузки, а не сбой файловой системы. Однако перед любыми операциями с разделами и загрузчиком разумно иметь резервную копию важных файлов, например снятую через загрузку с Live-USB.

Можно ли просто отключить Secure Boot навсегда?

Технически — да, система будет загружаться. Но это снижает защиту от вредоносного ПО уровня загрузчика. Кроме того, Windows 11 официально требует включённый Secure Boot, и его отключение может повлиять на обновления и работу некоторых функций безопасности.

Почему ошибка появилась после обновления BIOS?

При обновлении прошивки настройки нередко сбрасываются к заводским значениям, а база ключей Secure Boot может быть очищена или заменена. Обычно помогает пункт восстановления заводских ключей (Restore Factory Keys) в разделе Secure Boot, если он предусмотрен вашей версией прошивки.

Загрузочная флешка вызывает ту же ошибку — что делать?

Пересоздайте носитель под режим UEFI: схема раздела GPT, целевая система UEFI без CSM. Для Windows надёжнее всего использовать официальную утилиту Media Creation Tool. Либо временно отключите Secure Boot на время установки и включите его обратно после завершения.

Ошибка появляется на ноутбуке с Linux — это исправимо?

Да. Часть дистрибутивов (например, Ubuntu и Fedora) имеют подписанные загрузчики и работают с Secure Boot. Если ваш дистрибутив не подписан, варианты такие: отключить Secure Boot, использовать дистрибутив с поддержкой подписи или зарегистрировать собственный ключ (MOK) — последний вариант требует опыта и точного следования документации дистрибутива.