Ihre Windows Secure Boot-Zertifikate laufen bald ab: So aktualisieren Sie sie auf die neueste Version

Index
  1. Was sind Secure Boot-Zertifikate
  2. Warum Sie die neuesten Secure Boot-Zertifikate aktualisieren müssen
  3. Überprüfen Sie, ob Ihr PC die neuesten Secure Boot-Zertifikate ausführt
  4. Installieren Sie die 2023 Secure Boot-Zertifikate unter Windows

Aktualisieren Sie Ihre Secure Boot-Zertifikate, bevor sie 2026 ablaufen. Dies schützt Ihren PC vor Sicherheitsrisiken und sichert zukünftige Hardware-Upgrades. Folgen Sie dieser Anleitung für eine schnelle Aktualisierung.

Wenn Ihr PC älter als zwei Jahre ist, werden Ihre Windows Secure Boot-Zertifikate im Juni 2026 ablaufen. Sie werden keine Secure Boot-Updates mehr erhalten, was schließlich Boot-Probleme verursachen könnte. Während Microsoft schrittweise neue Zertifikate über Windows Update bereitstellt, können Sie die Ungewissheit eines gestaffelten Rollouts vermeiden, indem Sie dieser Anleitung folgen, um die Secure Boot-Zertifikate jetzt zu aktualisieren.

Was sind Secure Boot-Zertifikate

Die Secure Boot-Funktion im PC UEFI stellt sicher, dass der PC nur mit digital signierter Software von vertrauenswürdigen Herstellern bootet. Dieser Authentifizierungsprozess umfasst mehrere Schritte, wobei der erste und wichtigste Schritt darin besteht, öffentliche Zertifikate zu verwenden, um vertrauenswürdige Softwarehersteller zu identifizieren, bevor auch nur eine einzige Zeile Code ausgeführt wird.

Dafür hält die UEFI-Firmware Ihres PCs eine Liste von Herstellern-Zertifikaten, die im Grunde als „Personalausweise“ fungieren, um zu bestätigen, dass die Software aus einer vertrauenswürdigen Quelle stammt. Dies hilft, vor Bootkits und Rootkits zu schützen, da solche Malware ohne Zertifikate von registrierten Herstellern nicht funktioniert.

Warum Sie die neuesten Secure Boot-Zertifikate aktualisieren müssen

Secure Boot-Zertifikate haben wie jedes andere Zertifikat ein Ablaufdatum. Die meisten PCs, die vor 2024 hergestellt wurden, verwenden die Microsoft Corporation UEFI CA 2011 Zertifikate, die im Juni 2026 ablaufen. Nach dem Ablauf erhält Ihr PC keine Windows Boot Manager-Updates mehr, was Ihren PC neuen Bedrohungen aussetzt. Außerdem werden Sie Probleme haben, die neueste Hardware zu verwenden, die mit neuen Zertifikaten signiert ist.

Sie müssen auf die neuesten Windows UEFI CA 2023 Zertifikate aktualisieren. Tatsächlich arbeitet Microsoft bereits mit OEMs zusammen, um diese Zertifikate über Windows-Updates zu aktivieren. Es gibt jedoch viele Gründe, warum Sie diese Zertifikate jetzt manuell aktivieren möchten. Hier sind die häufigsten:

  • Es gibt keine Garantie, dass Microsoft die Zertifikate vor dem Ablaufdatum auf Ihrem speziellen PC aktiviert. Die automatische Bereitstellung basiert auf der Wichtigkeit der Geräte; Sie könnten Monate warten (oder es wird nie aktiviert).
  • Die alten 2011-Zertifikate sind anfällig für das BlackLotus-Bootkit, das Secure Boot umgehen kann. Wenn Sie jetzt aktualisieren, erhalten Sie sofort diese Sicherheit.
  • Wenn Windows-Updates auf Ihrem PC deaktiviert sind oder Sie die Updates selbst verwalten möchten, müssen die Zertifikate möglicherweise manuell aktualisiert werden.
  • Wenn Sie ein Wiederherstellungsmedium haben, funktioniert es möglicherweise nach dem Update des Zertifikats nicht mehr. Es ist am besten, sie nach Ihren Bedingungen zu installieren, damit Sie rechtzeitig ein neues Wiederherstellungsmedium erstellen können.

Obwohl Sie nicht aus Ihrem PC ausgesperrt werden, wenn Sie die neuesten Zertifikate nicht installieren, wird die Sicherheit Ihres PCs gefährdet und zukünftige Hardware-Upgrades werden erschwert.

Überprüfen Sie, ob Ihr PC die neuesten Secure Boot-Zertifikate ausführt

Es besteht die Möglichkeit, dass Microsoft die Zertifikate bereits auf Ihrem speziellen PC aktiviert hat. Sie können einen PowerShell-Befehl ausführen, um dies zu bestätigen.

Suchen Sie nach „powershell“ in Windows-Suche, klicken Sie mit der rechten Maustaste auf Windows PowerShell, und wählen Sie Als Administrator ausführen.

Führen Sie den folgenden Befehl aus:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Wenn die Ausgabe True sagt, haben Sie bereits die neuesten Zertifikate, und Sie müssen nichts weiter tun. Wenn es False sagt, müssen Sie diese aktualisieren und aktivieren.

Installieren Sie die 2023 Secure Boot-Zertifikate unter Windows

Die Windows UEFI CA 2023 Zertifikate sind wahrscheinlich bereits auf Ihrem PC. Microsoft hat diese Zertifikate tatsächlich allen PCs mit dem kumulativen Update von Windows 11 im Februar 2024 hinzugefügt, aber nicht aktiviert. Wenn Ihr PC mindestens einmal nach dem Windows 11 Februar-Update aktualisiert wurde, können Sie diese Schritte befolgen, um die Zertifikate bereitzustellen und zu aktivieren:

Öffnen Sie erneut PowerShell als Administrator und führen Sie den folgenden Befehl aus:

reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

Dieser Befehl ändert die Registrierung, um die 2023-Zertifikate bereitzustellen. Die 0x5944 Bitmaske im Befehl führt tatsächlich sechs verschiedene Anweisungen aus, um Ihren PC bereit zu machen, die Windows UEFI CA 2023 zu installieren.

Um die oben genannten Anweisungen zu aktivieren, müssen Sie den folgenden Befehl in PowerShell ausführen:

Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

Dieser Befehl führt wichtige Aufgaben aus, damit Windows die Zertifikate beim nächsten Boot installiert. Dazu gehört die Überprüfung der Kompatibilität und das Verschieben neuer Zertifikate aus dem WinSxS-Ordner in den Bereitstellungsbereich. Möglicherweise bemerken Sie, dass Ihr PC während der Ausführung des Befehls leicht einfriert.

Der wichtigste Schritt ist, Windows zweimal neu zu starten. Sie müssen den PC neu starten, nicht herunterfahren und erneut starten. Wenn Sie den Schnellstart aktiviert haben, reicht ein einfaches Herunterfahren nicht aus, um den Speicher zu löschen, was für diese Änderungen erforderlich ist.

Das war's! Ihr PC hat jetzt die neuesten Secure Boot-Zertifikate, die bis 2038 gültig sind. Auch wenn Sie keine Probleme haben sollten, folgen Sie diesen Anleitungen, um Probleme mit dem Nicht-Starten von Windows und unendlichen Neust Schleifen zu beheben.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Go up