Windows 11: Neues Secure-Boot-Update für alle PCs - so prüfen Sie die Installation

19
News Jacqueline Brosch Als bevorzugte Quelle auf Google hinzufügen
Windows 11: Neues Secure-Boot-Update für alle PCs - so prüfen Sie die Installation
Quelle: Microsoft

Microsoft erweitert mit dem Juni-Update die Verteilung neuer Secure-Boot-Zertifikate. Für viele Nutzer dürfte das automatisch geschehen, doch ein kurzer Check bleibt sinnvoll.

Mit dem Juni-Patchday 2026 hat Microsoft die Verteilung neuer Secure-Boot-Zertifikate ausgeweitet. Im Fall von Windows 11 ist dabei KB5094126 relevant, das für die aktuellen Windows-11-Builds 26200.8655 und 26100.8655 bereitsteht. Für Windows 10 nennt Microsoft dagegen eine eigene Aktualisierung, weshalb die KB-Nummer nicht pauschal auf beide Betriebssysteme übertragen werden sollte.

Hintergrund ist der geplante Zertifikatswechsel. Die bisher verwendeten Microsoft-Zertifikate stammen aus dem Jahr 2011 und erreichen 2026 ihr vorgesehenes Ablaufdatum. Microsoft nennt unter anderem den 24. Juni 2026 für das KEK-Zertifikat der Microsoft Corporation KEK CA 2011. Das Windows Production PCA 2011, das für den Windows-Bootloader genutzt wird, läuft nach Microsofts Übersicht am 19. Oktober 2026 aus. Die neuen Zertifikate tragen die Jahreszahl 2023 und sollen dafür sorgen, dass Windows weiterhin neue Schutzmaßnahmen für den frühen Bootvorgang erhalten kann.

Für die meisten privaten Windows-11-Systeme dürfte kein manueller Eingriff nötig sein. Microsoft verteilt die neuen Zertifikate über Windows Update, sofern das Gerät unterstützt wird und die Telemetrie- beziehungsweise Kompatibilitätsprüfung keinen bekannten Firmware-Konflikt meldet. Mit dem Juni-Update erweitert Microsoft zudem die Datenbasis für Geräte, die automatisch als geeignet eingestuft werden können.

Dennoch kann ein Kontrollblick sinnvoll sein. Seit April 2026 zeigt die Windows-Sicherheits-App zusätzliche Informationen zum Status der Secure-Boot-Zertifikate an. Der entsprechende Bereich findet sich unter Windows-Sicherheit, Gerätesicherheit und Secure Boot.

Ein gelber Hinweis kann bedeuten, dass Windows noch auf Voraussetzungen oder weitere Kompatibilitätsdaten wartet. In vielen Fällen genügt es dann, Windows Update aktiv zu lassen und ausstehende Neustarts durchzuführen. Microsoft weist allerdings auch darauf hin, dass ein gelber Hinweis auf Einschränkungen durch Hardware oder Firmware deuten kann.

Ein roter Hinweis ist kritischer. Dann kann Windows die erforderlichen Änderungen für die aktuelle Boot-Konfiguration nicht bereitstellen. In diesem Fall sollte zuerst geprüft werden, ob der Hersteller des Mainboards oder Komplettsystems ein neues BIOS beziehungsweise UEFI anbietet. Das betrifft etwa Systeme von HP, Dell, Lenovo, Asus und anderen Herstellern. Besonders ältere PCs können davon abhängig sein, ob der Hersteller noch Firmware-Updates bereitstellt.

Wichtig ist: Ein PC ohne neue Zertifikate startet nach dem Ablaufdatum nicht mehr automatisch. Microsoft schreibt ausdrücklich, dass betroffene Geräte zunächst weiter starten und Standard-Windows-Updates weiterhin installiert werden. Die Einschränkung liegt stattdessen bei künftigen Schutzmaßnahmen für den frühen Bootvorgang, darunter Updates für den Windows Boot Manager, Secure-Boot-Datenbanken und Sperrlisten gegen verwundbare oder missbrauchte Boot-Komponenten.


Mitmachen und kommentieren

Wie stehen Sie zu diesem Thema? Die PCGH-Redaktion freut sich über Ihre fundierte Meinung in den Kommentaren zu dieser Meldung. Sollten Sie noch keinen Extreme-Account haben, laden wir Sie zu einer Registrierung im Forum ein. Beachten Sie beim Kommentieren aber bitte die gültigen Forenregeln. Folgen Sie gerne PCGH bei 🔈 Youtube oder 💬 Whatsapp und erhalten Sie Neuigkeiten zu Grafikkarten, CPUs und Gaming direkt in Ihrem Feed.

Quelle: via Windows Latest

19
    • Kommentare (19)

      Zur Diskussion im Forum
      • Von RotRotGruen Kabelverknoter(in)
        Updates nerven einfach überall. Egal welche App, welches Programm, ständig will irgendwer was aktualisieren.
      • Von RotRotGruen Kabelverknoter(in)
        Updates nerven einfach überall. Egal welche App, welches Programm, ständig will irgendwer was aktualisieren.
      • Von h_tobi Kokü-Junkie (m/w)
        Zitat von Poulton
        Die Probleme nur bei einem Inplace-Upgrade (per Windows Update oder via ISO?) oder auch bei einmal plattmachen und neuinstallieren? Wie sieht es bei der 24H2 aus?
        Das gleiche die letzten Jahre, Windows Update bietet jetzt aber neuerdings 25H2 an, davor nur 24H2 hat aber nicht geupdatet.
        Das 25H2 startet Windows Update nun um nach dem Neustart doch wieder 23H2 zu präsentieren, OHNE Fehlermeldung. Er bietet dann irgendwann wieder 25H2 an, installiert, startet neu und wieder 23H2...

        Ich werde demnächst das Update mal erzwingen, passe mir die Iso entsprechend an, ist aber nicht ganz so eilig,
        da ich das Laptop im Urlaub nutze, als Daily hätte ich es schon längst gemacht (oder Linux drauf gebügelt).
      • Von BxBender Volt-Modder(in)
        bei mir kommt trotz aktueller Updates noch immer nicht das Menü mit Secure Boot, udn das Optionsmenü ist Englisch, alles andere ist Deutsch
        na ja, ist halt der Firmenrechner
      • Von Poulton Volt-Modder(in)
        Zitat von h_tobi
        Auf meinem Schenker XMG NEO läuft noch immer 23H2 wegen Updateproblemen, die 25H2 läuft nicht fehlerfrei durch.
        Die Probleme nur bei einem Inplace-Upgrade (per Windows Update oder via ISO?) oder auch bei einmal plattmachen und neuinstallieren? Wie sieht es bei der 24H2 aus?
      • Von h_tobi Kokü-Junkie (m/w)
        Genau so ist es, wenn man den Fehlercode googelt, kommt abgebrochen wegen geht nicht, so schlau war ich auch schon...

        Selbst Schenker gibt keine genaue Auskunft warum es hakt, habe mir deswegen extra die Mühe gemacht das neueste Bios einzuspielen, war natürlich nutzlos, aber was soll's. Gibt ja so geniale Techniker da draußen, nur schade, das man auch von denen bei der Onlinesuche keine (nützliche) Hilfe bekommt.
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 07/2026 play5 07/2026 N-Zone 07/2026 Linux Magazin 07/2026 LinuxUser 07/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk