Сообщение «not a secure boot platform 14» появляется на чёрном экране при попытке загрузиться с USB-флешки на компьютере с включённым Secure Boot — чаще всего это носитель, созданный через Ventoy или записанный образом, загрузчик которого не подписан ключом, доверенным прошивке UEFI. После текста ошибки загрузка останавливается, и дальнейшая установка системы или запуск Live-среды становится невозможны, пока конфликт с проверкой подписи не будет устранён.
Ошибка не означает, что флешка испорчена или образ «битый». Она указывает на то, что UEFI-прошивка отказалась выполнять загрузчик, потому что он не прошёл проверку подлинности. Ниже разберём, почему это происходит, и приведём безопасные способы решения — от простых к более продвинутым.
Что означает ошибка и откуда берётся цифра 14
Технология Secure Boot — часть спецификации UEFI. При включённой проверке прошивка перед запуском любого загрузчика сверяет его цифровую подпись со списком доверенных сертификатов, хранящихся в NVRAM материнской платы. Если подпись отсутствует или не входит в доверенную базу, загрузка блокируется с сообщением об ошибке.
Число 14 в тексте сообщения — это внутренний код возврата загрузчика, указывающий на конкретный этап отказа при проверке платформы. Для пользователя важен не сам номер, а факт: проверка подписи не пройдена, и прошивка отказалась передавать управление загрузчику с флешки.
Типичные ситуации, в которых возникает сообщение:
- 🔐 Загрузочная флешка создана через Ventoy, а ключ MOK (Machine Owner Key) не был зарегистрирован в прошивке.
- 💿 Образ записан инструментом, который использует неподписанный или самоподписанный загрузчик.
- 🔄 Secure Boot был включён заново после обновления BIOS/UEFI или сброса настроек к заводским.
- 🧩 Флешка подготовлена в режиме, несовместимом с текущей конфигурацией UEFI (например, только Legacy, тогда как система грузится в UEFI-режиме).
Быстрая диагностика: что проверить в первую очередь
Прежде чем менять настройки, убедитесь, что проблема действительно связана с Secure Boot, а не с самим носителем. Проверьте ту же флешку на другом компьютере: если там загрузка проходит (особенно на машине с отключённым Secure Boot), причина почти наверняка в настройках прошивки проблемного ПК.
Также проверьте, в каком режиме записан носитель. Если флешка создавалась для режима Legacy/CSM, а компьютер настроен на чистый UEFI с Secure Boot, загрузчик может отклоняться ещё до проверки подписи. В этом случае поможет перезапись образа в корректном режиме.
Способ 1: временно отключить Secure Boot
Самый быстрый и обратимый метод — отключить проверку подписи в настройках прошивки. Вам нужно войти в UEFI Setup (обычно клавишей Del или F2 при включении — точная клавиша зависит от производителя платы или ноутбука) и найти раздел, связанный с загрузкой или безопасностью.
Параметр обычно называется Secure Boot и находится в разделах вроде Boot, Security или Authentication. Переведите его в состояние Disabled, сохраните изменения (как правило, клавишей F10) и повторите загрузку с флешки.
☑️ Отключение Secure Boot — порядок действий
⚠️ Внимание: на некоторых ноутбуках параметр Secure Boot неактивен (серый), пока не установлен пароль администратора BIOS или не отключён режим Fast Boot. Если пункт недоступен, проверьте эти настройки — конкретные зависимости отличаются у разных производителей, сверьтесь с документацией вашей модели.
После завершения установки системы Secure Boot можно включить обратно — для Windows это обычно не вызывает проблем, а для Linux-дистрибутивов с подписанным загрузчиком (например, Ubuntu) тоже.
Способ 2: зарегистрировать ключ Ventoy (MOK)
Если флешка создана через Ventoy, отключать Secure Boot необязательно — можно один раз зарегистрировать ключ разработчика в прошивке. При первой загрузке с такой флешки на экране появляется синий интерфейс Shim/MOK Manager с предложением зарегистрировать ключ.
Общий порядок такой: выберите пункт Enroll key from disk, укажите файл ключа на разделе Ventoy (обычно это файл с расширением .cer в корне раздела), подтвердите регистрацию и перезагрузитесь. После этого прошивка будет доверять загрузчику Ventoy, и ошибка исчезнет без отключения Secure Boot.
Точные названия пунктов в MOK Manager и расположение файла ключа могут отличаться в зависимости от версии Ventoy, поэтому ориентируйтесь на подсказки на экране и официальную документацию проекта.
Способ 3: пересоздать загрузочную флешку
Иногда проще перезаписать носитель, чем разбираться с ключами. Инструмент записи влияет на то, какой загрузчик попадёт на флешку и пройдёт ли он проверку Secure Boot.
| Инструмент | Совместимость с Secure Boot | Комментарий |
|---|---|---|
| Media Creation Tool (Windows) | Полная | Официальная утилита Microsoft, загрузчик подписан |
| Rufus | Зависит от образа | При записи официальных ISO Windows проблем обычно нет |
| Ventoy | Требует регистрации ключа MOK | Иначе возможна ошибка «not a secure boot platform 14» |
Запись dd в Linux | Зависит от образа | Гибридные ISO Ubuntu обычно подписаны |
Для установки Windows надёжнее всего использовать Media Creation Tool или запись официального ISO через Rufus с настройками по умолчанию. Для Ubuntu и производных дистрибутивов загрузчик подписан Microsoft, поэтому такие образы обычно проходят проверку без дополнительных действий.
Если Secure Boot отключён, а ошибка осталась
Бывает, что после отключения Secure Boot сообщение продолжает появляться. В этом случае проверьте следующие моменты.
- 💾 Сохранились ли настройки — некоторые прошивки требуют явного подтверждения
Save & Exit, иначе изменения сбрасываются. - 🔑 Не включён ли
Fast Boot, который может игнорировать загрузку с USB до полной инициализации устройств. - 🧷 Целостность образа — сверьте контрольную сумму ISO с опубликованной на официальном сайте, если она там предоставлена.
- 🔌 Другой USB-порт — предпочтительны порты непосредственно на материнской плате, без хабов и переходников.
⚠️ Внимание: если ни один способ не помогает и флешка не грузится ни на одном компьютере, возможная причина — повреждённый образ или сам носитель. Перезапишите ISO на другую флешку и повторите попытку, прежде чем менять настройки прошивки.
Почему ошибка часто появляется после обновления BIOS
При обновлении или сбросе прошивки настройки могут вернуться к заводским, включая повторное включение Secure Boot и очистку зарегистрированных ключей MOK. Если флешка с Ventoy раньше работала, а после обновления BIOS появилась ошибка — с высокой вероятностью ключ был удалён из базы доверенных. Решение: заново пройти процедуру Enroll key через MOK Manager или отключить Secure Boot.
Как предотвратить ошибку в будущем
Чтобы не сталкиваться с сообщением при каждой загрузке, держите под рукой флешку, записанную инструментом с подписанным загрузчиком, — например, установочный носитель Windows от Media Creation Tool или официальный ISO Ubuntu. Такие носители проходят проверку Secure Boot без дополнительных настроек.
Если вы активно пользуетесь Ventoy, зарегистрируйте его ключ MOK на всех своих машинах один раз — дальше загрузка будет работать с включённым Secure Boot. А после любого обновления или сброса BIOS проверяйте состояние Secure Boot и сохранность ключей, чтобы не столкнуться с ошибкой в неподходящий момент.
Частые вопросы
Опасно ли отключать Secure Boot для установки системы?
Временное отключение на период установки — распространённая и обратимая практика. После завершения работы функцию можно включить обратно. Учтите, что при выключенном Secure Boot снижается защита от вредоносных загрузчиков, поэтому не стоит оставлять его отключённым постоянно без необходимости.
Почему ошибка появляется именно с Ventoy, а с обычной флешкой нет?
Ventoy использует собственный загрузчик, подписанный ключом разработчика, который по умолчанию не входит в доверенную базу прошивки. Официальные установочные носители Windows и популярных дистрибутивов Linux подписаны ключом Microsoft, которому прошивка доверяет изначально.
Что означает цифра 14 в сообщении об ошибке?
Это внутренний код возврата загрузчика при отказе проверки платформы. Практического значения для пользователя он не имеет — важен сам факт того, что проверка подписи Secure Boot не пройдена.
Можно ли исправить ошибку без входа в BIOS?
Да, если зарегистрировать ключ MOK через интерфейс Shim/MOK Manager, который появляется при загрузке с флешки Ventoy. Также на некоторых системах Windows позволяет перейти в настройки UEFI через раздел восстановления: Параметры → Восстановление → Особые варианты загрузки, далее «Параметры встроенного ПО UEFI».
Флешка работала раньше, а теперь появилась ошибка. Что изменилось?
Возможная причина — обновление или сброс BIOS/UEFI, при котором Secure Boot включился заново, а зарегистрированные ключи MOK были удалены. Проверьте состояние Secure Boot в настройках прошивки и при необходимости повторите регистрацию ключа.