Windows 11: Secure-Boot-Update für alle kommt in letzter Minute

6
News Rhonda Bachmann Als bevorzugte Quelle auf Google hinzufügen
Windows 11: Secure-Boot-Update für alle kommt in letzter Minute
Quelle: Microsoft

Microsoft rollt neue Sicherheitszertifikate aus. Mit dem Juni-Update sollen alle berechtigten Systeme mit der Aktualisierung versorgt werden.

Seit einiger Zeit schon rollt Microsoft neue Secure-Boot-Zertifikate für Windows 11 und Windows 10 aus. Denn die ursprünglich 2011 eingeführten Sicherheitsmaßnahmen erreichen in diesem Jahr ihr kryptografisches Ablaufdatum. Während bereits einige Systeme mit den neuen Zertifikaten versorgt wurden, soll das kürzlich veröffentlichte Juni-Update weiteren berechtigen PCs auf die Sprünge helfen - nur wenige Stunden vor der ersten Deadline.

Erstes Ablaufdatum schon am heutigen Mittwoch

Secure Boot ist eine Sicherheitsfunktion auf Firmware-Ebene, die beim Start noch vor dem Betriebssystem ausgeführt wird. Sie überprüft die digitale Signatur jeder Boot-Komponente und soll verhindern, dass sich Rootkits und Bootkits in die Startkette einschleusen. Die dafür benötigten Zertifikate wurden 2011 ausgestellt.

Das Zertifikat Microsoft Corporation KEK CA 2011 läuft am 24. Juni 2026, also heute, ab. Darauf folgen die Zertifikate Microsoft UEFI CA 2011 am 27. Juni und Microsoft Windows Production PCA 2011 am 19. Oktober 2026. Nur wenige Stunden vor dem ersten Ablaufdatum hat Microsoft mit dem Juni-Update den Kreis der berechtigten Windows-11- und Windows-10-Nutzer für die benötigten Zertifikate erweitert.

Wurde das Juni-Update für Windows heruntergeladen, ist die Wahrscheinlichkeit hoch, dass die neuen Secure-Boot-2023-Zertifikate bereits automatisch installiert wurden. Nur in wenigen Situationen soll ein Eingreifen der Nutzer nötig sein, gab Microsoft an. Der Status des eigenen Systems kann manuell über die Windows-Sicherheits-App überprüft werden. Unter dem Abschnitt Gerätesicherheit und Secure Boot wird angezeigt, ob die Zertifikate aktualisiert wurden oder ob mögliche Warnungen bestehen.

Mitmachen und kommentieren:

Wie stehen Sie zu diesem Thema? Die PCGH-Redaktion freut sich über Ihre fundierte Meinung in den Kommentaren zu dieser Meldung. Sollten Sie noch keinen Extreme-Account haben, laden wir Sie zu einer Registrierung im Forum ein. Beachten Sie beim Kommentieren aber bitte die gültigen Forenregeln. Folgen Sie gerne PCGH bei 🔈 Youtube oder 💬 Whatsapp und erhalten Sie Neuigkeiten zu Grafikkarten, CPUs und Gaming direkt in Ihrem Feed.

Quelle: via Windows Latest

6
    • Kommentare (6)

      Zur Diskussion im Forum
      • Von -nocturne- Komplett-PC-Käufer(in)
        Zitat von BxBender
        ich wollte gerade echt nachschauen, dann stellte ich aber alsbald fest, in den Optionen in CachyoS Linux kann man lange suchen...lol
        Für Secure boot eignet sich "sbctl" unter Arch (+Derivaten) sehr gut. Zum verifizieren, signieren, ausrollen usw. So weit ich weiß kommt Cachy per default aber ohne Secure Boot. Secure boot ist allerdings in mkinitcpio bereits verankert und kann problemlos aktiviert werden. Arch macht die Sache auch per Unified Kernel sehr einfach.
      • Von -nocturne- Komplett-PC-Käufer(in)
        Zitat von BxBender
        ich wollte gerade echt nachschauen, dann stellte ich aber alsbald fest, in den Optionen in CachyoS Linux kann man lange suchen...lol
        Für Secure boot eignet sich "sbctl" unter Arch (+Derivaten) sehr gut. Zum verifizieren, signieren, ausrollen usw. So weit ich weiß kommt Cachy per default aber ohne Secure Boot. Secure boot ist allerdings in mkinitcpio bereits verankert und kann problemlos aktiviert werden. Arch macht die Sache auch per Unified Kernel sehr einfach.
      • Von BxBender Volt-Modder(in)
        ich wollte gerade echt nachschauen, dann stellte ich aber alsbald fest, in den Optionen in CachyoS Linux kann man lange suchen...lol
        Zitat von Misanthrop68
        Soll ja alles "Normal" weiterlaufen, wenn kein Secure-Boot aktiviert ist. Mal schauen was Morgen so alles passiert.
        Steam Statistik: Linux 69% ^^
      • Von -nocturne- Komplett-PC-Käufer(in)
        Zitat von Andreas1975
        Bleibt mir fort damit!
        Warum?
      • Von bynemesis Software-Overclocker(in)
        mir ehrlich komplett egal was die mittlerweile ausrollen und ob irgendwelche Sicherheitszertifikate aktuell sind.
      • Von Misanthrop68 Volt-Modder(in)
        Soll ja alles "Normal" weiterlaufen, wenn kein Secure-Boot aktiviert ist. Mal schauen was Morgen so alles passiert.
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 07/2026 play5 07/2026 N-Zone 07/2026 Linux Magazin 07/2026 LinuxUser 07/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk