Błąd certyfikatu Google na Xiaomi 11T Pro? Szybka naprawa w 2026
Masz Xiaomi 11T Pro, które nagle przestało przechodzić weryfikację Google Play Protect. Google Pay odmawia współpracy, aplikacja McDonald's wywala błąd certyfikatu, bankowe apki z NFC kręcą nosem. Frustracja narasta z każdą minutą, bo przecież telefon kupiony legalnie, działał przez lata, a teraz traktowany jest jak podróbka z bazaru. Sęk w tym, że przyczyna leży gdzie indziej niż myślisz. Poniżej dostajesz pełną ścieżkę naprawy od diagnostyki po konkretne komendy wraz z wyjaśnieniem, dlaczego każdy krok działa tak, a nie inaczej.

- Odblokowany bootloader jako przyczyna braku certyfikacji
- Blokada OEM przez fastboot i reset do ustawień fabrycznych
- Rejestracja urządzenia na google.com/android/uncertified
- Stock ROM Global jako alternatywna metoda naprawy certyfikatu
Checklista startwada: zanim przejdziesz dalej, odhacz cztery punkty, które już teraz możesz sprawdzić w trzydzieści sekund.
- Wejdź w Ustawienia → O telefonie i siedem razy stuknij Wersja MIUI, by odblokować tryb deweloperski.
- W Ustawieniach dewelopera sprawdź, czy Status odblokowania OEM jest aktywny.
- Uruchom Advanced Root Checker i odczytaj, czy bootloader raportuje „unlocked”.
- W apce Device Info HW zweryfikuj kolumnę Google Services Framework.
Odblokowany bootloader jako przyczyna braku certyfikacji
Bootloader to pierwszy program uruchamiany po naciśnięciu przycisku zasilania. Działa jak brama, która decyduje, jaki system dostanie prawo startu. Na fabrycznym Xiaomi 11T Pro brama ta jest zamknięta i podpisana cyfrowo przez producenta, więc przepuszcza wyłącznie oprogramowanie z oficjalnym podpisem kryptograficznym. Gdy ktoś tę bramę otworzy, smartfon zaczyna akceptować każdy obraz systemu. Teoretycznie zyskuje możliwość wgrania LineageOS, GrapheneOS czy nieoficjalnych modyfikacji MIUI. Praktycznie traci jednak coś znacznie cenniejszego, czyli zaufanie Google.
Mechanizm działania certyfikacji opiera się na sprzętowym magazynie kluczy. W momencie produkcji każdy egzemplarz Xiaomi 11T Pro otrzymuje unikalny identyfikator urządzenia, który trafia do bazy Google. Przy każdym uruchomieniu system Android pyta serwery, czy dany identyfikator nadal spełnia wymogi bezpieczeństwa. Odblokowany bootloader natychmiast zmienia status na unlocked, a Google traktuje go jako potencjalnie zmodyfikowany. Stąd właśnie bierze się komunikat urządzenie nie przeszło weryfikacji, który widzisz w Google Pay i apkach bankowych.
Sytuację pogarsza fakt, że weryfikacja sprawdza nie tylko sam bootloader, ale też integralność partycji vbmeta. To mały obraz podpisany kluczem producenta, przechowujący sumy kontrolne partycji systemowych, boot oraz vendor. Nawet drobna zmiana w jednym pliku powoduje niezgodność sumy kontrolnej, a serwer Google traktuje ją jako ingerencję w oprogramowanie. Dlatego telefon z odblokowaną bramą, ale czystym systemem, i tak nie przejdzie weryfikacji.
Wiele osób nie zdaje sobie sprawy, że status unlocked nie jest cechą trwałą. Aktualizacja MIUI 14.0.4.0 potrafi przywrócić wcześniejszy problem, nawet jeśli wcześniej bootloader został ponownie zablokowany. Wynika to z faktu, że aktualizator nadpisuje partycję vbmeta i w niektórych gałęziach ROM Global automatycznie przechodzi w tryb unlocked, jeśli wykryje ślady wcześniejszej modyfikacji. Z tego powodu właśnie pojawia się pytanie, co zrobić, gdy update przywraca problem.
Używany telefon z rynku wtórnego to częsta mina. Poprzedni właściciel mógł wgrać custom ROM, a Ty nawet o tym nie wiesz. Apka Device Info HW pokaże w zakładce System nazwę kompilacji, która zdradzi każdą modyfikację.
Blokada OEM przez fastboot i reset do ustawień fabrycznych
Zablokowanie bootloadera przywraca smartfonowi utracone zaufanie Google, ponieważ partycja vbmeta zostaje ponownie podpisana kluczem producenta. Cała operacja trwa od trzech do pięciu minut i wymaga komputera z narzędziem platform-tools. W pierwszej kolejności pobierz archiwum z oficjalnej strony Android Developers i rozpakuj je do katalogu, którego ścieżka nie zawiera spacji. Następnie uruchom telefon w trybie fastboot, przytrzymując jednocześnie przycisk zasilania i obniżania głośności przez około osiem sekund, aż pojawi się charakterystyczny królik Android.
Gdy smartfon jest widoczny w trybie fastboot, podłącz go kablem USB do komputera i otwórz wiersz poleceń. Komenda fastboot devices potwierdzi poprawne wykrycie urządzenia. Jeśli w odpowiedzi zobaczysz numer seryjny, wpisz fastboot oem lock i zatwierdź enterem. Ekran telefonu wyświetli ostrzeżenie o utracie danych, które potwierdzasz przyciskiem zasilania. Proces ponownego podpisania trwa zwykle od dwudziestu do czterdziestu sekund, po czym urządzenie automatycznie uruchomi się ponownie.
Blokada OEM kasuje wszystkie dane użytkownika. Przed wykonaniem komendy zrób kopię zapasową zdjęć, wiadomości i dokumentów. Telefon zostanie przywrócony do stanu fabrycznego, a odzyskanie danych bez kopii będzie praktycznie niemożliwe.
Po restarcie pojawi się ekran początkowej konfiguracji. Pomiń logowanie do konta Google, ponieważ na tym etapie mogą wystąpić błędy weryfikacji. Najpierw wykonaj twardy reset do ustawień fabrycznych z poziomu recovery, używając opcji Wipe data / Factory reset. Ten krok usuwa pozostałości po poprzednim systemie i wymusza ponowne wygenerowanie kluczy szyfrujących. Po zakończeniu resetu uruchom telefon w normalnym trybie, podłącz go do sieci Wi-Fi i przejdź przez wstępną konfigurację, dodając dopiero wtedy konto Google.
Skuteczność tej metody sięga dziewięćdziesięciu procent przypadków, gdy przyczyną był wyłącznie odblokowany bootloader. Dla pewności warto jeszcze zweryfikować, czy certyfikat został faktycznie przywrócony. W apce Device Info HW przejdź do zakładki System i odczytaj pole Google Services Framework. Prawidłowy status ma wartość certified. Drugim miejscem, w którym znajdziesz potwierdzenie, jest apka Advanced Root Checker. Wynik Passed w sekcji Google Service Certification oznacza, że blokada OEM poskutkowała i urządzenie przeszło weryfikację po stronie Google.
Rejestracja urządzenia na google.com/android/uncertified
Google prowadzi specjalny formularz dla urządzeń, które utraciły certyfikację w wyniku modyfikacji. Strona znajduje się pod adresem google.com/android/uncertified i pozwala ręcznie zgłosić identyfikator sprzętowy do ponownej weryfikacji. Formularz wymaga podania numeru GMS Device ID, który znajdziesz w aplikacji Device Info HW, w sekcji Google Services. Wartość ta składa się z szesnastu znaków alfanumerycznych i jest unikalna dla każdego egzemplarza Xiaomi 11T Pro.
Procedura rejestracji zajmuje około dwóch minut. Po wejściu na stronę wybierz z listy producenta Xiaomi, a w następnym kroku podaj model 11T Pro. Następnie wpisz GMS Device ID i kliknij przycisk rejestracji. System wyśle potwierdzenie na konto Google powiązane z telefonem. Czas oczekiwania na ponowną certyfikację wynosi od piętnastu minut do sześciu godzin, w zależności od obciążenia serwerów. Po tym czasie restart urządzenia i ponowne uruchomienie apki Google Pay powinno przywrócić pełną funkcjonalność NFC.
Ta metoda ma jedną istotną wadę. Rejestracja działa tylko wtedy, gdy bootloader został ponownie zablokowany. Samo zgłoszenie identyfikatora do Google nie rozwiązuje problemu niezgodności partycji vbmeta. Dlatego formularz traktuj jako uzupełnienie blokady OEM, a nie zamiennik.
W praktyce rejestracja na uncertified przydaje się, gdy blokada OEM została wykonana poprawnie, a mimo to Google nadal oznacza telefon jako niezweryfikowany. Zdarza się to w przypadku urządzeń kupionych za granicą lub pochodzących z wcześniejszych wersji beta MIUI. Formularz pełni wtedy rolę awaryjnego kanału, który pozwala wymusić ponowną weryfikację po stronie serwera.
Stock ROM Global jako alternatywna metoda naprawy certyfikatu
Wgranie czystego oprogramowania producenta usuwa każdy ślad modyfikacji, ponieważ nadpisuje wszystkie partycje systemowe, w tym vbmeta, boot, system i vendor. To najbardziej inwazyjna, ale jednocześnie najskuteczniejsza metoda przywracania pełnej certyfikacji. Sprawdza się zwłaszcza wtedy, gdy telefon pochodzi z rynku wtórnego i nie masz pewności, jakie modyfikacje wgrał poprzedni właściciel. Źródłem czystego obrazu jest dział download producenta, gdzie pliki dla Xiaomi 11T Pro Global oznaczone są sufiksem TG w nazwie pliku.
Procedura rozpoczyna się od pobrania pliku tgz o rozmiarze od trzech do pięciu gigabajtów, w zależności od wersji. Narzędzie Xiaomi Flash Tool automatycznie rozpakuje archiwum i przeprowadzi proces flashowania. Telefon musi znajdować się w trybie fastboot, a komputer wymaga zainstalowanych sterowników Qualcomm. Sam proces trwa od dziesięciu do piętnastu minut i nie powinien być przerywany, ponieważ przerwanie w połowie skutkuje częściowym nadpisaniem partycji i koniecznością powtórzenia całej operacji.
Po zakończeniu flashowania smartfon uruchomi się w trybie recovery, z pytaniem o wyczyszczenie danych. Wybierz Wipe All Data, by usunąć pozostałości poprzedniego systemu. Następnie uruchom telefon ponownie i przejdź przez wstępną konfigurację, dodając konto Google dopiero po pełnym załadowaniu systemu. Pierwsza synchronizacja z serwerami Google może potrwać od piętnastu do trzydziestu minut, w zależności od szybkości łącza internetowego.
Wgrywanie stock ROM niesie ze sobą średnie ryzyko. Nieprawidłowy plik lub przerwanie procesu flashowania może skutkować bootlopem, czyli zapętleniem restartu. W takiej sytuacji jedynym ratunkiem jest ponowne wejście w tryb fastboot i wgranie systemu od początku. Upewnij się, że pobrany plik odpowiada dokładnie modelowi 11T Pro Global, a nie wariantowi chińskiemu.
Skuteczność tej metody przekracza dziewięćdziesiąt pięć procent, ponieważ czysty obraz systemu przywraca wszystkie sumy kontrolne do wartości fabrycznych. Po zakończeniu flashowania zarówno bootloader pozostaje zablokowany, jak i partycja vbmeta zostaje ponownie podpisana kluczem producenta. Google Play Protect od razu rozpoznaje urządzenie jako zaufane, a Google Pay oraz apki bankowe odzyskują pełną funkcjonalność NFC.
Porównanie metod naprawy certyfikatu
| Metoda | Skuteczność | Ryzyko | Trudność |
|---|---|---|---|
| Blokada OEM przez fastboot | Wysoka | Niskie | Średnia |
| Wgranie stock ROM Global | Bardzo wysoka | Średnie | Wysoka |
| Rejestracja na uncertified | Niska | Brak | Łatwa |
Blokada OEM to pierwszy krok, który powinieneś wykonać w każdym scenariuszu. Stock ROM Global wchodzi w grę, gdy blokada nie przynosi rezultatu lub telefon nosi ślady głębszych modyfikacji. Rejestracja na uncertified pełni funkcję uzupełniającą i sama w sobie rzadko rozwiązuje problem.
Czego NIE robić
- Nie instaluj aplikacji typu Device Certifier z nieoficjalnych źródeł. Większość z nich to fałszywe narzędzia, które pogłębiają problem.
- Nie wykonuj ponownego odblokowania bootloadera po jego zablokowaniu. Każde otwarcie bramy resetuje proces certyfikacji.
- Nie pomijaj kroku Wipe data / Factory reset. Pozostawienie starych danych potrafi uniemożliwić ponowną weryfikację po stronie Google.
- Nie flashuj ROM pochodzących z forów ani grup telegramowych. Zawierają często zmodyfikowane pliki, które trwale uszkadzają partycję vbmeta.
Źródła danych i odniesienia: dokumentacja techniczna platformy Android dostępna na developer.android.com, oficjalne narzędzia fastboot opisane w przewodniku platform-tools, forum społeczności Xiaomi poświęcone certyfikacji urządzeń (community.miui.com), baza wiedzy Google Play Protect (support.google.com).