Ошибка Invalid signature detected — check Secure Boot policy in Setup появляется на чёрном экране сразу после включения ноутбука или ПК и означает, что механизм Secure Boot отклонил подпись загрузчика операционной системы. Прошивка UEFI проверила цифровую подпись файла, с которого должна стартовать система, не нашла её в базе доверенных ключей и остановила загрузку. Чаще всего это происходит на устройствах ASUS, Acer, MSI и других брендов после обновления BIOS, сброса настроек, замены накопителя или установки системы с носителя, созданного без учёта требований Secure Boot.
Хорошая новость: сама по себе эта ошибка не означает поломку оборудования. Это программная блокировка, которую в большинстве случаев удаётся снять через настройки прошивки. Ниже разберём, почему появляется сообщение, как безопасно проверить конфигурацию и в каком порядке действовать, чтобы не потерять данные.
Что означает сообщение об ошибке
Фраза дословно переводится как «обнаружена недействительная подпись — проверьте политику Secure Boot в настройках». Secure Boot — это компонент стандарта UEFI, который перед запуском любого загрузчика сверяет его цифровую подпись с базой доверенных сертификатов, хранящейся в прошивке. Если подпись отсутствует, повреждена или не соответствует установленным ключам, загрузка блокируется.
Важно понимать: прошивка не «ломается», она работает штатно и выполняет свою защитную функцию. Проблема в несоответствии между тем, что записано на загрузочном устройстве, и тем, что прошивка считает доверенным. Поэтому диагностику нужно начинать не с переустановки системы, а с выяснения, что изменилось перед появлением ошибки.
Ошибка Invalid signature detected — это срабатывание защиты Secure Boot, а не аппаратная неисправность. Начинайте с проверки настроек UEFI, а не с переустановки Windows.
Типичные причины появления ошибки
Прежде чем что-то менять, полезно понять, какой сценарий ближе к вашей ситуации. Вот наиболее распространённые причины:
- 🔄 Обновление или сброс BIOS/UEFI — после апдейта прошивки настройки Secure Boot могли вернуться к заводским, а база ключей — очиститься или измениться.
- 💽 Замена или переустановка накопителя — новый SSD/HDD содержит загрузчик, не подписанный доверенным ключом.
- 💿 Загрузочная флешка, созданная в режиме Legacy/MBR — такой носитель несовместим с активным Secure Boot.
- 🐧 Установка Linux или стороннего ПО — дистрибутивы без поддержки подписи Microsoft блокируются политикой Secure Boot.
- ⚙️ Севшая батарейка CMOS — сброс настроек прошивки из-за разряда элемента питания на материнской плате.
- 🛡️ Повреждение загрузчика — сбой файлов bootmgfw.efi или загрузочного раздела EFI после аварийного выключения.
⚠️ Внимание: если ошибка появилась после того, как вы ничего не меняли в системе, а накопитель при этом перестал определяться в BIOS — это может указывать на неисправность диска. В таком случае сначала проверьте его состояние, прежде чем менять настройки Secure Boot.
Как войти в настройки UEFI/BIOS
Все дальнейшие действия выполняются в интерфейсе прошивки. Обычно вход осуществляется клавишей Del или F2, которую нужно нажимать сразу после включения устройства, однако конкретная клавиша зависит от производителя — на многих ноутбуках это Esc, F10 или F12. Точную комбинацию для вашей модели стоит уточнить в документации или на экране POST, где она часто отображается внизу.
На устройствах с Windows 10/11 есть альтернативный путь: если система хоть иногда загружается, откройте Параметры → Восстановление → Особые варианты загрузки, затем в меню среды восстановления выберите Поиск и устранение неисправностей → Параметры встроенного ПО UEFI. Этот способ надёжен, когда клавиша входа не срабатывает из-за быстрой загрузки.
Пошаговое устранение: проверка Secure Boot
Порядок действий построен от самых безопасных и обратимых шагов к более серьёзным. Не перескакивайте через пункты — каждый следующий шаг имеет смысл, только если предыдущий не помог.
☑️ Диагностика ошибки Invalid signature
Сначала откройте раздел Boot в прошивке и убедитесь, что первым в приоритете стоит Windows Boot Manager, а не сам диск или USB-носитель. Если пункт Windows Boot Manager отсутствует вовсе — вероятно, повреждён загрузочный раздел EFI, и потребуется восстановление загрузчика с установочного носителя.
Далее найдите раздел Security или Boot → Secure Boot (расположение отличается у разных производителей) и временно установите Secure Boot — Disabled. Сохраните изменения клавишей F10 и перезагрузитесь. Если система загрузилась — причина подтверждена: конфликт подписи. После этого желательно вернуться в прошивку и выполнить Restore Factory Keys или Install Default Secure Boot Keys, если такой пункт предусмотрен вашей версией UEFI, а затем снова включить Secure Boot.
Перед любыми изменениями в UEFI сфотографируйте текущие настройки на смартфон. Если что-то пойдёт не так, вы сможете вернуть исходную конфигурацию без гадания.
Восстановление ключей и режима загрузки
Ключевой момент: Secure Boot корректно работает только когда система установлена в режиме UEFI на диск с разметкой GPT. Если Windows ставилась в режиме Legacy/CSM на MBR-диск, включённый Secure Boot гарантированно заблокирует загрузку. Проверить режим установки можно в самой Windows: нажмите Win+R, введите msinfo32 и посмотрите строку «Режим BIOS».
Если требуется загрузиться с флешки (например, для восстановления), создайте носитель заново. Для Windows используйте официальную утилиту Media Creation Tool или при ручной записи выбирайте схему раздела GPT и целевую систему UEFI (non-CSM). Флешка, записанная под MBR, с активным Secure Boot вызовет ту же ошибку.
| Ситуация | Вероятная причина | Рекомендуемое действие |
|---|---|---|
| Ошибка после обновления BIOS | Сброшены ключи Secure Boot | Restore Factory Keys, затем включить Secure Boot |
| Ошибка при загрузке с флешки | Носитель записан в режиме MBR/Legacy | Пересоздать флешку под UEFI/GPT |
| Нет пункта Windows Boot Manager | Повреждён загрузчик EFI | Восстановление загрузчика с установочного носителя |
| Ошибка после установки Linux | Загрузчик без доверенной подписи | Отключить Secure Boot или использовать дистрибутив с поддержкой подписи |
| Настройки BIOS сбрасываются сами | Разряжена батарейка CMOS | Заменить элемент питания на плате |
⚠️ Внимание: не отключайте Secure Boot насовсем, если устройство используется для работы с банковскими сервисами или корпоративными данными. Постоянно отключённая защита снижает устойчивость системы к буткитам — вредоносному ПО, внедряющемуся в загрузчик. Правильный путь — восстановить доверенные ключи и оставить защиту активной.
Восстановление загрузчика Windows
Если настройки прошивки в порядке, а система всё равно не стартует, вероятная причина — повреждённые файлы загрузки. Загрузитесь с установочной флешки Windows, выберите Восстановление системы → Командная строка и выполните стандартные команды восстановления:
bootrec /fixmbr
bootrec /fixboot
bootrec /rebuildbcd
Учтите, что команда bootrec /fixboot на некоторых конфигурациях возвращает «Отказано в доступе» — это известное ограничение, а не признак неисправности. В таком случае загрузочный раздел EFI пересоздаётся вручную через утилиту diskpart и команду bcdboot. Эта процедура требует аккуратности: ошибся в букве тома — можно затронуть не тот раздел. Если вы не уверены в шагах, безопаснее обратиться к специалисту или следовать официальной документации Microsoft для вашей версии Windows.
Как проверить, включён ли Secure Boot из Windows
Нажмите Win+R, введите msinfo32 и найдите строку «Состояние безопасной загрузки». Значение «Вкл» означает, что Secure Boot активен. Там же в строке «Режим BIOS» должно стоять UEFI — если указано «Устаревший» (Legacy), система установлена не в UEFI-режиме, и включённый Secure Boot будет блокировать загрузку.
После успешного устранения ошибки зайдите в UEFI и запишите версию прошивки. Если производитель выпустил обновление BIOS именно с исправлениями Secure Boot, имеет смысл его установить — но только со стабильным питанием и строго по инструкции вендора.
Когда настройки не помогают
Если ключи восстановлены, режим загрузки корректен, загрузчик пересоздан, а ошибка возвращается — стоит расширить диагностику. Проверьте накопитель на другом компьютере или через Live-USB: диск с деградирующей поверхностью или неисправный SSD может отдавать повреждённые файлы загрузчика, и ошибка будет воспроизводиться снова и снова.
Также обратите внимание на стабильность самих настроек прошивки. Если после каждого выключения устройства время и параметры BIOS сбрасываются, почти наверняка разряжена батарейка CMOS — её замена недорогая и часто решает проблему «плавающих» ошибок загрузки. На ноутбуках батарейка иногда совмещена с основным аккумулятором, поэтому перед разборкой сверьтесь с сервисной документацией конкретной модели.
⚠️ Внимание: не обновляйте BIOS «на всякий случай» при нестабильном питании или с сомнительного источника. Прерванная прошивка способна вывести материнскую плату из строя, и тогда уже потребуется аппаратное восстановление в сервисном центре.
Часто задаваемые вопросы
Опасна ли ошибка Invalid signature detected для данных на диске?
Сама ошибка данные не удаляет — это блокировка загрузки, а не сбой файловой системы. Однако перед любыми операциями с разделами и загрузчиком разумно иметь резервную копию важных файлов, например снятую через загрузку с Live-USB.
Можно ли просто отключить Secure Boot навсегда?
Технически — да, система будет загружаться. Но это снижает защиту от вредоносного ПО уровня загрузчика. Кроме того, Windows 11 официально требует включённый Secure Boot, и его отключение может повлиять на обновления и работу некоторых функций безопасности.
Почему ошибка появилась после обновления BIOS?
При обновлении прошивки настройки нередко сбрасываются к заводским значениям, а база ключей Secure Boot может быть очищена или заменена. Обычно помогает пункт восстановления заводских ключей (Restore Factory Keys) в разделе Secure Boot, если он предусмотрен вашей версией прошивки.
Загрузочная флешка вызывает ту же ошибку — что делать?
Пересоздайте носитель под режим UEFI: схема раздела GPT, целевая система UEFI без CSM. Для Windows надёжнее всего использовать официальную утилиту Media Creation Tool. Либо временно отключите Secure Boot на время установки и включите его обратно после завершения.
Ошибка появляется на ноутбуке с Linux — это исправимо?
Да. Часть дистрибутивов (например, Ubuntu и Fedora) имеют подписанные загрузчики и работают с Secure Boot. Если ваш дистрибутив не подписан, варианты такие: отключить Secure Boot, использовать дистрибутив с поддержкой подписи или зарегистрировать собственный ключ (MOK) — последний вариант требует опыта и точного следования документации дистрибутива.