Die von Microsoft 2011 ausgestellten Secure-Boot-Zertifikate für UEFI-Firmware laufen im
Juni und Oktober 2026 ab.
Danach booten Rechner mit secure Boot und alten Zertifikaten nicht mehr (außer man schaltet notfallweise diese Sicherheitsfunktion im BIOS ab).
Bei uns ist die Lage "gemischt", einige Rechner haben noch kein secure Boot, andere haben noch alte Zertifikate von Anno dazumal u.s.w.
Um das zu klären bzw zu beheben hat mit mein schlauer PC für sich selber folgendes empfohlen:
Kurzanleitung
1. Voraussetzung
UEFI System mit Secure Boot Unterstützung
2. PowerShell als Administrator starten
(nachfolgende efehle komplett kopieren)
3. Secure Boot prüfen
Confirm-SecureBootUEFI
Ergebnis muss True sein
4. Zertifikat aktualisieren
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SecureBoot" /v AvailableUpdates /t REG_DWORD /d 0x40 /f
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
5. Prüfung
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).Bytes) -match 'Windows UEFI CA 2023'
Ergebnis
True = aktuell
False = nicht aktualisiert oder Neustart erforderlich
Secure Boot Zertifikate laufen ab 6/26 aus
Moderator: Forum Moderatoren
Forumsregeln
TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
Wer ist online?
Mitglieder in diesem Forum: Bing [Bot], Google [Bot] und 11 Gäste