Die Microsoft Secure Boot-Zertifikate laufen am 27. Juni ab - hier ist, was das für Ihren alten PC bedeutet

Indeks
  1. Was ist Secure Boot?
    1. Und warum ist es wichtig?
  2. Der Windows Secure Boot-Zertifikat-Update-Prozess ist automatisiert
    1. Sie sollten neue Zertifikate via Windows Update erhalten
  3. Was, wenn Ihr PC keine aktualisierten Zertifikate erhalten hat?
    1. Es gibt keinen Grund zur Panik
    2. Secure Boot-Zertifikat-Updates sind wichtig, aber Ihr PC funktioniert auch ohne sie

Microsofts Secure Boot schützt Windows-PCs seit 2012 vor schädlicher Software. Ab Ende Juni 2026 laufen Zertifikate ab, doch die meisten Nutzer sind davon nicht betroffen.

Microsoft führte Secure Boot 2012 mit Windows 8 ein, um die Sicherheit von Windows-PCs zu erhöhen, indem bösartige Software wie Rootkits und Bootkits daran gehindert wird, vor dem Start des Betriebssystems geladen zu werden.

Die ursprünglichen Secure Boot-Zertifikate laufen Ende Juni 2026 ab. Das klingt besorgniserregend, dennoch müssen sich die meisten Windows-Anwender, auch mit älteren PCs, keine Gedanken machen. Hier ist die Erklärung.

Was ist Secure Boot?

Und warum ist es wichtig?

Secure Boot ist eine UEFI-Sicherheitsfunktion, die mit Windows 8 eingeführt wurde. Sie läuft beim Hochfahren des Computers, vor dem Laden von Windows.

Es überprüft Startkomponenten und validiert deren Signaturen mit vertrauenswürdigen Schlüsseln, die in der UEFI-Firmware gespeichert sind. Diese umfassen den Platform Key (PK), die Key Exchange Keys (KEK), die Allowed Signature Database (DB) und die Disallowed Signature Database (DBX).

Diese Strukturen definieren, welcher Code vor dem Laden des Betriebssystems ausgeführt werden darf. Außerdem ermöglichen sie Microsoft und Hardwareanbietern, die Trust-Datenbanken zu aktualisieren, indem neue Zertifikate hinzugefügt und kompromittierte widerrufen werden.

Das Problem: Secure Boot-Zertifikate haben ein Ablaufdatum. Sie wurden 2011 ausgestellt und laufen Ende Juni 2026 ab. Ein weiteres Zertifikat (Microsoft Windows Production PCA 2011) erlischt am 19. Oktober 2026.

Der Windows Secure Boot-Zertifikat-Update-Prozess ist automatisiert

Sie sollten neue Zertifikate via Windows Update erhalten

Microsoft ersetzt die alten durch neue Zertifikate, die 2023 ausgestellt wurden und bis 2038 gültig sind. Für die meisten Privatnutzer läuft dieser Update-Prozess automatisiert ab. Wenn Sie einen Windows-PC haben, sollten die neuen Zertifikate über Windows-Updates bereitgestellt werden.

Ihr PC könnte diese Zertifikate bereits haben. Über das Windows 11 KB5083769-Update wurde der Secure Boot-Zertifikatsstatus zur Windows-Sicherheits-App hinzugefügt und im April 2026 verteilt. Da wir jetzt Juni haben, sollte Ihr PC das Update installiert haben.

Um den Status der Secure Boot-Zertifikate zu überprüfen, öffnen Sie die Windows-Einstellungen, gehen zu Datenschutz und Sicherheit, klicken auf Windows-sicherheit und dann auf die Schaltfläche Windows-Sicherheit öffnen.

In der Windows-Sicherheit klicken Sie auf das Hamburger-Menü und wählen die Registerkarte Gerätesicherheit. Dort finden Sie den Secure Boot-Status Ihres Gerätes. Ein grünes Häkchen und die Meldung über aktivierten Secure Boot sowie angewendete Zertifikats-Updates bedeuten, dass alles in Ordnung ist.

Was, wenn das nicht der Fall ist?

Was, wenn Ihr PC keine aktualisierten Zertifikate erhalten hat?

Es gibt keinen Grund zur Panik

Die meisten Windows-PCs mit Windows 11 haben ihre Secure Boot-Zertifikate aktualisiert, aber einige Systemkonfigurationen unterstützen keine automatischen Updates über Windows Update.

Bei einem gelben Warnzeichen im Secure Boot-Status in der Windows-Sicherheit, zusammen mit der Meldung über aktivierten Secure Boot, sollten Sie prüfen, ob Ihr Motherboard-Anbieter ein Firmware-Update bereitgestellt hat, das dies ermöglicht. Wenn

Ist Ihr Motherboard veraltet und gibt es kein Firmware-Update, bleiben aktuelle Zertifikate unerreichbar.

PCs mit einem roten X im Secure Boot-Status in der Windows-Sicherheit können die neuen Zertifikate nicht empfangen und müssen ohne sie arbeiten, egal ob Secure Boot aktiviert ist. Gilt auch für Systeme, die während der Windows 11-Installation die Anforderungen umgangen haben oder so alt sind, dass sie im Legacy BIOS feststecken und Secure Boot nicht unterstützen. In beiden Fällen: keine neuen Zertifikate.

Keine Panik, Ihr PC bleibt funktionsfähig, auch ohne die neuesten Zertifikate.

Die Boot-Sicherheit leidet zwar. Windows startet weiterhin regulär, aber die Risiken steigen, weil Microsoft die Secure Boot-Datenbanken nicht aktualisieren kann. Künftige Secure Boot-Updates, die Schwachstellen beheben sollen, bleiben aus.

So ist Ihr PC gegen bekannte Bedrohungen auf Boot-Ebene und Rootkits geschützt (vorausgesetzt, Secure Boot ist aktiv), aber zukünftige Bedrohungen bleiben ungeschützt. Das ist jedoch kein Grund zur Besorgnis: Die Wahrscheinlichkeit, dass Ihr PC von einem Rootkit oder ähnlicher Malware betroffen ist, bleibt gering. Mit den gängigen Sicherheitspraktiken sind Sie in der Regel gut aufgehoben.

Secure Boot-Zertifikat-Updates sind wichtig, aber Ihr PC funktioniert auch ohne sie

Schlussendlich sind aktualisierte Secure Boot-Zertifikate entscheidend, da sie es Microsoft ermöglichen, neue Bedrohungen auf Boot-Ebene zu bekämpfen. Auch ohne Updates startet Ihr PC und funktioniert reibungslos, verliert jedoch den Zugang zu wichtigen Sicherheitsverbesserungen.

Bist du neugierig auf weitere Artikel wie Die Microsoft Secure Boot-Zertifikate laufen am 27. Juni ab - hier ist, was das für Ihren alten PC bedeutet? Entdecke spannende Inhalte in der Kategorie Windows.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Go up