Seit 35 Jahren an deiner Seite.

Und nicht mehr wegzudenken.
News

Ablauf der Microsoft 2011 Secure Boot-Zertifikate

Die Microsoft Secure Boot-Zertifikate aus dem Jahr 2011 laufen ab Juni 2026 ab. Die Zertifikate werden für die Nutzung der Secure Boot-Funktion unter Windows 10 und 11 benötigt.

Was ist Secure Boot und warum ist ein Update erforderlich? 

Secure Boot trägt dazu bei, die Ausführung von Malware in der frühen Phase des Startvorgangs eines Windows-Geräts zu verhindern. In Verbindung mit dem Signierungsprozess der UEFI-Firmware (Unified Extensible Firmware Interface) verwendet „Secure Boot“ kryptografische Schlüssel, sogenannte Zertifizierungsstellen (CAs), um zu überprüfen, ob Firmware-Module aus einer vertrauenswürdigen Quelle stammen.

Nach 15 Jahren laufen die „Secure Boot“-Zertifikate, die Teil von Windows-Systemen sind, ab Juni 2026 ab. Windows-Geräte benötigen neue Zertifikate, um die Kontinuität und den Schutz aufrechtzuerhalten.

Betroffen sind: Physische und virtuelle Maschinen (VMs) unter unterstützten Versionen von Windows 10, Windows 11, Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 und Windows Server 2012 R2 – also alle seit 2012 veröffentlichten Systeme, einschließlich des Long-Term Servicing Channel (LTSC).

Weitere Informationen von Microsoft finden Sie im Microsoft-KB-Artikel, einschließlich Details zu den Zertifikaten: Ablauf von Windows Secure Boot-Zertifikaten und CA-Updates.
 

Was passiert, wenn das Update nicht durchgeführt wird?


Systeme, auf denen die Secure-Boot-Funktion mit veralteten Zertifikaten ausgeführt wird, lassen sich zwar weiterhin starten, es können jedoch folgende Probleme auftreten:

  • • Es können keine Updates im Zusammenhang mit Secure Boot empfangen werden.
  • • Mögliche Startfehler, wenn die Secure-Boot-Funktion deaktiviert oder die BIOS-Standardeinstellungen zurückgesetzt werden.
  • • Anfälligkeit für Bootkit-Malware.

Problemlösung

Roda und Mildef bieten Firmware-Updates für Produkte an, die gemäß der untenstehenden Produktliste erhältlich sind. Bitte wenden Sie sich an das roda Service Center, um die Updates zu erhalten. Für Geräte der Pos. 9-13 können Sie sich direkt an Mildef wenden.
Andere Produkte werden gesondert behandelt, wobei ein enger Austausch mit Kunden stattfindet, die eine Secure-Boot-Funktionalität benötigen, aber über ein angepasstes BIOS verfügen.

  • • Die BIOS-Updates enthalten die Secure-Boot-Zertifikate für 2023
  • • Microsoft stellt Updates für die aktive Secure-Boot-Datenbank über Windows Update bereit
Pos.ProduktBetriebssystem
1DH8Windows 10, Windows 11
2DK13Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt)
3DR13Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt)
4DS13Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt)
5DT13Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt)
6RS13Windows 10 (Windows 11 wird auf diesem Produkt nicht unterstützt)
7RB14Windows 10, Windows 11
8RW14Windows 10, Windows 11
919”/2 CS2200 SerieWindows 10, Windows 11
10MSP156Windows 10, Windows 11
11MSP173Windows 10, Windows 11
12MSP175Windows 10, Windows 11
13MSP181Windows 10, Windows 11