Fristende
Beginnend mit dem 24.06.2026 laufen in den nächsten Monaten mehrere wichtige Secure-Boot-Zertifikate ab. Geräte- und Betriebssystemhersteller sind bereits seit über einem Jahr an der Verteilung neuer Zertifikate. Die Verteilung erfolgt über Firmware- und Betriebssystemupdates, im Regelfall automatisch.
Besonders ältere Geräte bekommen diese Updates aber ggf. nicht mehr und könnten bald in Probleme laufen.
Folgen
Mit abgelaufenen Zertifikaten funktioniert Secure Boot langfristig nur noch eingeschränkt.
Grundsätzlich funktionieren auch Geräte ohne aktuelle Zertifikate erstmal weiterhin.
Allerdings sind abgelaufene Zertifikate ein Sicherheitsrisiko für die wichtige Secure-Boot-Kette, die den Computer vor tiefen Bedrohungen und Manipulation auf Firmwareebene schützen soll.
Absehbar könnte es in dieser Folge dann auch zu Problemen kommen, indem z.B. gewisse Sicherheitsfunktionen den Dienst verweigern. Auch ist es möglich, dass z. B. Firmware-Updates nicht mehr installiert werden können.
Secure Boot prüfen
Unter Windows 11 kann der aktuelle Status von Secure Boot inkl. dem Status des Zertifikatsupdates in der “Windows-Sicherheit” App geprüft werden:
Windows-Sicherheit => Gerätesicherheit => Sicherer Start
Dort sollte Ihnen ein grünes, gelbes oder rotes Symbol mit einem passenden Infotext angzeigt werden.
Empfehlungen
- Prüfen Sie, ob alle Ihre Computer aktuell mit Firmware- und Betriebssystem-Updates versorgt werden.
- Prüfen Sie, ob auf allen Ihren Computern Secure Boot aktiv ist: Windows-Sicherheit => Gerätesicherheit => Sicherer Start.
- Computer, die so alt sind, dass sie keine Firmware- oder Betriebssystem-Updates mehr bekommen, sollten in den nächsten Monaten planbar ersetzt werden.
- Übergangsweise kann eine Secure-Boot-Fehlermeldung ignoriert oder Secure Boot ganz deaktiviert werden.


