Secure Boot Zertifikate laufen ab 6/26 aus

Fragen, Anregungen oder Tipps und Tricks? Hier ist der erste Anlaufpunkt.
Nicht sicher, wo ein Thema hingehört? Hier hinein - wir kümmern uns! :)

Moderator: Forum Moderatoren

Forumsregeln
TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
Antworten
Benutzeravatar
Lazarus
Beiträge: 1324
Registriert: Freitag 22. Dezember 2006, 17:04
19
Hat sich bedankt: 27 mal
Hat Dank erhalten: 71 mal

Secure Boot Zertifikate laufen ab 6/26 aus

Beitrag von Lazarus »

Die von Microsoft 2011 ausgestellten Secure-Boot-Zertifikate für UEFI-Firmware laufen im
Juni und Oktober 2026 ab.
Danach booten Rechner mit secure Boot und alten Zertifikaten nicht mehr (außer man schaltet notfallweise diese Sicherheitsfunktion im BIOS ab).

Bei uns ist die Lage "gemischt", einige Rechner haben noch kein secure Boot, andere haben noch alte Zertifikate von Anno dazumal u.s.w.

Um das zu klären bzw zu beheben hat mit mein schlauer PC für sich selber folgendes empfohlen:

Kurzanleitung

1. Voraussetzung
UEFI System mit Secure Boot Unterstützung


2. PowerShell als Administrator starten
(nachfolgende efehle komplett kopieren)

3. Secure Boot prüfen

Confirm-SecureBootUEFI

Ergebnis muss True sein

4. Zertifikat aktualisieren

reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecureBoot" /v AvailableUpdates /t REG_DWORD /d 0x40 /f
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

5. Prüfung

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).Bytes) -match 'Windows UEFI CA 2023'

Ergebnis
True = aktuell
False = nicht aktualisiert oder Neustart erforderlich
Antworten

Wer ist online?

Mitglieder in diesem Forum: Bing [Bot], Google [Bot], Henrik313 und 32 Gäste