Die Microsoft Secure Boot-Zertifikate aus dem Jahr 2011 laufen ab Juni 2026 ab. Die Zertifikate werden für die Nutzung der Secure Boot-Funktion unter Windows 10 und 11 benötigt.
Was ist Secure Boot und warum ist ein Update erforderlich?
Secure Boot trägt dazu bei, die Ausführung von Malware in der frühen Phase des Startvorgangs eines Windows-Geräts zu verhindern. In Verbindung mit dem Signierungsprozess der UEFI-Firmware (Unified Extensible Firmware Interface) verwendet „Secure Boot“ kryptografische Schlüssel, sogenannte Zertifizierungsstellen (CAs), um zu überprüfen, ob Firmware-Module aus einer vertrauenswürdigen Quelle stammen.
Nach 15 Jahren laufen die „Secure Boot“-Zertifikate, die Teil von Windows-Systemen sind, ab Juni 2026 ab. Windows-Geräte benötigen neue Zertifikate, um die Kontinuität und den Schutz aufrechtzuerhalten.
Betroffen sind: Physische und virtuelle Maschinen (VMs) unter unterstützten Versionen von Windows 10, Windows 11, Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 und Windows Server 2012 R2 – also alle seit 2012 veröffentlichten Systeme, einschließlich des Long-Term Servicing Channel (LTSC).
Weitere Informationen von Microsoft finden Sie im Microsoft-KB-Artikel, einschließlich Details zu den Zertifikaten: Ablauf von Windows Secure Boot-Zertifikaten und CA-Updates.
Was passiert, wenn das Update nicht durchgeführt wird?
Systeme, auf denen die Secure-Boot-Funktion mit veralteten Zertifikaten ausgeführt wird, lassen sich zwar weiterhin starten, es können jedoch folgende Probleme auftreten:
- • Es können keine Updates im Zusammenhang mit Secure Boot empfangen werden.
- • Mögliche Startfehler, wenn die Secure-Boot-Funktion deaktiviert oder die BIOS-Standardeinstellungen zurückgesetzt werden.
- • Anfälligkeit für Bootkit-Malware.
Problemlösung
Roda und Mildef bieten Firmware-Updates für Produkte an, die gemäß der untenstehenden Produktliste erhältlich sind. Bitte wenden Sie sich an das roda Service Center, um die Updates zu erhalten. Für Geräte der Pos. 9-13 können Sie sich direkt an Mildef wenden.
Andere Produkte werden gesondert behandelt, wobei ein enger Austausch mit Kunden stattfindet, die eine Secure-Boot-Funktionalität benötigen, aber über ein angepasstes BIOS verfügen.
- • Die BIOS-Updates enthalten die Secure-Boot-Zertifikate für 2023
- • Microsoft stellt Updates für die aktive Secure-Boot-Datenbank über Windows Update bereit
| Pos. | Produkt | Betriebssystem |
| 1 | DH8 | Windows 10, Windows 11 |
| 2 | DK13 | Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt) |
| 3 | DR13 | Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt) |
| 4 | DS13 | Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt) |
| 5 | DT13 | Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt) |
| 6 | RS13 | Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt) |
| 7 | RB14 | Windows 10, Windows 11 |
| 8 | RW14 | Windows 10, Windows 11 |
| 9 | 19”/2 CS2200 Serie | Windows 10, Windows 11 |
| 10 | MSP156 | Windows 10, Windows 11 |
| 11 | MSP173 | Windows 10, Windows 11 |
| 12 | MSP175 | Windows 10, Windows 11 |
| 13 | MSP181 | Windows 10, Windows 11 |