Windows 11 fügt vor dem Sicherheitsstichtag 2026 Warnungen zu Secure-Boot-Zertifikaten hinzu.

  • Windows 11 wird ab April 2026 den Status des Secure-Boot-Zertifikats anzeigen.
  • Den Nutzern werden grüne, gelbe oder rote Indikatoren für die Systemstartsicherheit angezeigt.
  • Systembenachrichtigungen werden im Mai versendet, um darauf hinzuweisen, wann ein Eingreifen erforderlich ist.
  • Home- und Pro-Geräte zeigen standardmäßig Indikatoren an. Unternehmenssysteme nutzen die vom Administrator gesteuerte Sichtbarkeit.

Microsoft führt ab April 2026 eine neue Sicherheitsfunktion für Windows 11 ein . Das Update wird in der Windows-Sicherheits-App angezeigt und zeigt den Status der Secure-Boot-Zertifikate auf unterstützten Computern an; umfassendere Warnungen und Benachrichtigungen werden im Mai folgen.

Warum dieses Update wichtig ist

Diese Änderung zielt auf einen unauffälligen, aber entscheidenden Stichtag ab. Secure-Boot-Zertifikate, die im Jahr 2011 ausgestellt wurden, laufen im Jahr 2026 ab. Für die meisten Benutzer blieb diese Ebene bisher unsichtbar, und das ändert sich nun .

 

Das Update ist wichtig, da Systeme mit veralteten Zertifikaten möglicherweise den Zugriff auf zukünftige Sicherheitsupdates verlieren oder neuere Boot-Schutzmechanismen nicht mehr unterstützen. Indem der Zertifikatsstatus im Betriebssystem angezeigt wird, geht das Unternehmen von passiver Hintergrundverwaltung zu proaktiver Offenlegung über. Ziel ist es, zu verhindern, dass Geräte ohne Wissen des Nutzers in einen nicht unterstützten oder nur teilweise gesicherten Zustand geraten.

So funktioniert der Secure-Boot-Status

Die Funktion ist unter Gerätesicherheit > Sicherer Start in das Windows-Sicherheits-Dashboard integriert und fügt einfache Indikatoren hinzu.

Grün: Das System ist vollständig mit den neuesten Zertifikaten und Bootkomponenten aktualisiert.

Windows 11 fügt vor dem Sicherheitsstichtag 2026 Warnungen zu Secure-Boot-Zertifikaten hinzu.

Secure Boot vollständig aktualisiert / Image: Microsoft

Gelb: Ein Update steht noch aus oder ist durch Kompatibilitätsbeschränkungen eingeschränkt.

Windows 11 fügt vor dem Sicherheitsstichtag 2026 Warnungen zu Secure-Boot-Zertifikaten hinzu.

Secure Boot noch nicht aktualisiert / Bild: Microsoft

Rot: Das System kann die erforderlichen Aktualisierungen nicht anwenden und benötigt einen Eingriff.

Windows 11 fügt vor dem Sicherheitsstichtag 2026 Warnungen zu Secure-Boot-Zertifikaten hinzu.

Secure Boot erfordert eine Aktion / Bild: Microsoft

Diese Zustände sind an Zertifikatsaktualisierungen gekoppelt, die über Windows Update bereitgestellt werden . Das System bewertet die Firmware-Kompatibilität, verifiziert die Zertifikatsbereitstellung und meldet das Ergebnis in Echtzeit.

Ab Mai 2026 werden Systembenachrichtigungen diese Zustände widerspiegeln, wodurch die Transparenz erhöht wird, wann Handlungsbedarf besteht.

Neue Indikatoren für Secure Boot

Bisher erforderte die Überprüfung des Secure-Boot-Zertifikatstatus eine manuelle Verifizierung oder die Verwendung von Befehlszeilentools. Dieses Update integriert diese Information in eine native, benutzerfreundliche Oberfläche. Zudem wird die Risikokommunikation im gesamten Betriebssystem standardisiert, einschließlich der Systemtray-Indikatoren, die mit der allgemeinen Gerätesicherheit verknüpft sind.

Es findet ein umfassenderer Wandel statt. Windows 11 und Windows 10 installieren Sicherheitsupdates nicht mehr nur im Hintergrund, sondern zeigen auch den Systemzustand an und erklären, was vor sich geht.

Benachrichtigungen und Benutzerhinweise

Windows 11 Home- und Pro-Geräte zeigen diese Indikatoren standardmäßig an. In Unternehmensumgebungen gilt ein anderes Modell. Auf verwalteten Systemen ist die Anzeige deaktiviert, sofern Netzwerkadministratoren sie nicht über Richtlinien aktivieren.

Diese Unterscheidung spiegelt unterschiedliche Prioritäten wider. Verbraucher erhalten direkte Transparenz. Organisationen behalten die zentrale Kontrolle.

Bei den meisten Systemen ist kein Eingreifen erforderlich. Updates werden automatisch installiert, und der Status bleibt grün.

Wenn eine Warnung erscheint, installieren Sie ausstehende Updates und starten Sie das Gerät neu. Warten Sie jedoch, wenn Updates aufgrund von Kompatibilitätsproblemen vorübergehend pausiert sind. Wenden Sie sich bei anhaltendem Problem an den Firmware-Support des Geräteherstellers.

Eine rote Alarmstufe und Hardwaregrenzen

Eine rote Warnung signalisiert eine schwerwiegendere Einschränkung. In vielen Fällen weist sie auf Hardware- oder Firmware-Beschränkungen hin, die sich nicht allein durch Software-Updates beheben lassen.

Die Details zu Secure Boot sind klar und umsetzbar.

Dies ist nicht nur eine Änderung der Benutzeroberfläche. Es ist Teil der Strategie von Microsoft, Windows 11 für die Zukunft fit zu machen. Die Secure-Boot-Zertifikate laufen 2026 ab, und ältere Komponenten dürfen nicht länger unauffällig im Hintergrund weiterlaufen.

Indem Microsoft den Secure-Boot-Status direkt im Betriebssystem anzeigt, schließt das Unternehmen eine lange bestehende Transparenzlücke. Sie müssen nicht länger raten, ob Ihr System beim Start geschützt ist. Das Betriebssystem informiert Sie nun klar und deutlich darüber, wann Handlungsbedarf besteht.

Sind Ihre Secure-Boot-Zertifikate unter Windows 11 auf dem neuesten Stand?

 

Gleiches, vollständig aktualisiertes Ergebnis: 71,4 %

 

Gleiches gilt für 14,3 % der Befragten, die Updates benötigen.

 

Noch nicht geprüft (0 %)

 

Wusste nicht, dass es das gibt (14,3 %)

Warum hast du diese Antwort gewählt? Ich würde gerne mehr darüber erfahren. Schreib es mir in die Kommentare.

💬 Schreiben Sie eine Antwort

Einen Kommentar hinterlassen

Build 26220.7859 (KB5077223) für Windows 11 25H2 fügt visuelle Änderungen und Fehlerbehebungen hinzu (Beta)

Build 26220.7859 (KB5077223) für Windows 11 25H2 fügt visuelle Änderungen und Fehlerbehebungen hinzu (Beta)

KB5077223 (Build 26220.7859) für Windows 11 25H2 bringt visuelle Optimierungen in der Einstellungen-App sowie verschiedene Fehlerbehebungen und Verbesserungen.

So erstellen Sie unter Windows 11 eine vollständige Datensicherung auf einem externen USB-Laufwerk

So erstellen Sie unter Windows 11 eine vollständige Datensicherung auf einem externen USB-Laufwerk

Um eine vollständige Sicherung von Windows 11 zu erstellen, öffnen Sie die Systemabbildsicherung, klicken Sie auf „Systemabbild erstellen“, wählen Sie ein externes Laufwerk aus und starten Sie die Sicherung.

So erstellen Sie eine vollständige Datensicherung auf einem Netzlaufwerk unter Windows 11, 10

So erstellen Sie eine vollständige Datensicherung auf einem Netzlaufwerk unter Windows 11, 10

Um eine vollständige Sicherung an einem Netzwerkspeicherort unter Windows 11 (oder 10) zu speichern, verwenden Sie die Funktion „Sichern und Wiederherstellen“ und wählen Sie die Option „Im Netzwerk speichern“.

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Microsoft testet unter Windows 11 einen nativen Copilot-Seitenbereich im Datei-Explorer, was auf KI-gestützte Dateiverwaltung und neue Datenschutzfragen hindeutet.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Eine neue PowerToys Command Palette Dock fügt Windows 11 eine Linux-ähnliche Menüleiste hinzu und bietet fortgeschrittenen Benutzern flexiblen Zugriff auf Tools und Systeminformationen.

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

Um von einem lokalen Windows 11-Konto zu einem Microsoft-Konto zu wechseln, öffnen Sie Einstellungen > Konten > Ihre Informationen und verknüpfen Sie das Konto. So geht's.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft wird die NTLM-Authentifizierung in zukünftigen Windows 11- und Server-Versionen standardmäßig deaktivieren und Unternehmen so zu einer stärkeren Kerberos-Sicherheit bewegen.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Die Demontage des Surface Laptop und Surface Pro (2017) zeigt viele verlötete Bauteile, Klebstoff und Klebeband, die nicht repariert werden können.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die neue Xbox One S von Microsoft wurde auseinandergenommen und dabei leicht verbesserte Hardware sowie ein Master Chief-Easter-Egg entdeckt. Hier geht's zum Tearout!

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Werfen Sie einen ersten Blick auf das Innere des Surface Pro 3 und sehen Sie sich die neue Hauptplatine, das Kühlsystem, den Akku und die anderen Komponenten an, die dieses Tablet ausmachen.