So installieren Sie die Secure-Boot-Zertifikate von 2023 unter Windows 11 (und 10) vor deren Ablauf im Jahr 2026.

  • Die Secure-Boot-Zertifikate für Windows 11 (und 10) aus dem Jahr 2011 laufen im Juni 2026 ab.
  • PCs, die ab 2024 hergestellt werden, enthalten in der Regel die Zertifikate von 2023. Ältere Systeme benötigen möglicherweise manuelle Updates.
  • Diese Anleitung hilft Ihnen, Zertifikatsdetails zu überprüfen und 2023-Zertifikate manuell zu installieren.

Unter Windows 11 und Windows 10 validiert und aktualisiert Microsoft die Secure-Boot-Zertifikate schrittweise über reguläre Systemupdates. In den meisten Fällen genügt es, die monatlichen Sicherheitsupdates zu installieren, um sicherzustellen, dass Ihr Gerät vor dem Stichtag im Juni 2026 bereit ist.

Wenn Sie die neueren Secure-Boot-Zertifikate von 2023 jedoch selbst überprüfen oder anwenden möchten, können Sie den Vorgang manuell durchführen. Diese Anleitung führt Sie durch die einzelnen Schritte.

Secure Boot ist eine in die Unified Extensible Firmware Interface (UEFI) integrierte Sicherheitsfunktion auf Firmware-Ebene. Sie stellt sicher, dass ein Gerät nur mit digital signierter und von anerkannten Zertifizierungsstellen als vertrauenswürdig eingestufter Software startet. Durch die Validierung von Bootloadern und Firmware-Komponenten vor dem Laden des Betriebssystems verhindert Secure Boot, dass Rootkits und andere Schadsoftware den Startvorgang beeinträchtigen.

Um diesen Schutz zu gewährleisten, verwendet Secure Boot kryptografische Schlüssel, sogenannte Zertifizierungsstellen (CAs). Diese Schlüssel stellen eine Vertrauenskette zwischen der Firmware und dem Betriebssystem her und blockieren unsignierten oder manipulierten Code während des frühen Startvorgangs.

Wie alle digitalen Zertifikate haben auch Secure-Boot-Zertifizierungsstellen ein Ablaufdatum. Die ursprünglichen Zertifikate von 2011 laufen im Juni 2026 ab. Systeme müssen vor diesem Datum die aktualisierten Zertifikate von 2023 installiert haben, um Vertrauensvalidierungsfehler, Startprobleme oder mögliche Unterbrechungen beim Empfang zukünftiger Updates zu vermeiden.

Computer, die ab 2024 hergestellt werden, werden in der Regel bereits mit den Zertifikaten von 2023 ausgeliefert. Für ältere Hardware stellt Microsoft die aktualisierten Zertifikate im Rahmen der laufenden Sicherheitswartung über Windows Update bereit. Alternativ können Sie die neuen Zertifikate auch manuell installieren und ersetzen.

In diesem Leitfaden beschreibe ich die einfachen Schritte zum Überprüfen und manuellen Aktualisieren der Secure-Boot-Zertifikate auf Ihrem Windows 11-Gerät.

Wichtig: Obwohl es sich um einen nicht-destruktiven Vorgang handelt, wird dennoch dringend empfohlen, vor dem Fortfahren eine vollständige Datensicherung Ihres Computers zu erstellen . Sie wurden gewarnt.

Installieren Sie die Secure-Boot-Zertifikate von 2023 unter Windows 11

Wenn BitLocker aktiviert ist, müssen Sie die Verschlüsselung vorübergehend in PowerShell deaktivieren Suspend-BitLocker -MountPoint "C:" -RebootCount 2, bevor die Firmware die neuen Schlüssel erfolgreich auf das Gerät schreiben kann. Stellen Sie außerdem vor dem Fortfahren sicher, dass Ihr Computer vollständig auf das Sicherheitsupdate vom Februar 2026 (KB5077181) oder eine neuere Version aktualisiert ist .

Um die Secure-Boot-Zertifikate vor ihrem Ablauf im Jahr 2026 zu aktualisieren, befolgen Sie diese Schritte:

  1. Öffnen Start .

     

     

  2. Suchen Sie nach PowerShell (oder Terminal ), klicken Sie mit der rechten Maustaste auf das oberste Ergebnis und wählen Sie die Option „Als Administrator ausführen“ .

  3. Geben Sie diesen Befehl ein, um zu bestätigen, dass das Gerät UEFI mit aktiviertem Secure Boot verwendet, und drücken Sie die Eingabetaste :

    Confirm-SecureBootUEFI

    Kurzer Hinweis: Lautet die Ausgabe „True“, können Sie mit den folgenden Schritten fortfahren. Andernfalls müssen Sie Secure Boot aktivieren . Unter Windows 10 ist möglicherweise sogar ein Wechsel vom Legacy-BIOS zum UEFI erforderlich .

  4. Geben Sie diesen Befehl ein, um das Ablaufdatum der Secure-Boot-Zertifikate zu überprüfen, und drücken Sie die Eingabetaste

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    So installieren Sie die Secure-Boot-Zertifikate von 2023 unter Windows 11 (und 10) vor deren Ablauf im Jahr 2026.

  5. (Ausgabe 1) Wenn die Ausgabe „True“ lautet, besitzen Sie das neue Zertifikat (gültig bis 2053). Beenden Sie den Vorgang und fahren Sie nicht fort.

  6. (Ausgabe 2) Lautet die Ausgabe „Falsch“, verwenden Sie wahrscheinlich noch das Zertifikat von 2011 (gültig bis 2026). Fahren Sie mit den folgenden Schritten fort.

  7. Geben Sie diesen Befehl ein, um den Registrierungsschlüssel so festzulegen, dass alle erforderlichen Zertifikate bereitgestellt werden, und drücken Sie die Eingabetaste

    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

  8. Geben Sie diesen Befehl ein, um die Zertifikatsänderungen manuell auszulösen, und drücken Sie die Eingabetaste :

    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

    So installieren Sie die Secure-Boot-Zertifikate von 2023 unter Windows 11 (und 10) vor deren Ablauf im Jahr 2026.

  9. Starten Sie den Computer einmal neu.

  10. Starten Sie das Gerät ein zweites Mal neu und fahren Sie mit dem Vorgang zur Überprüfung der Zertifikate fort.

    Kurzer Hinweis: Für das Update sind in der Regel zwei Neustarts erforderlich, um vollständig wirksam zu werden. Nach dem ersten Neustart aktualisiert das System den Bootmanager. Nach dem zweiten Neustart wird die Zertifikatregistrierung in der UEFI-Datenbank abgeschlossen.

  11. Öffnen Start .

  12. Suchen Sie nach PowerShell (oder Terminal ), klicken Sie mit der rechten Maustaste auf das oberste Ergebnis und wählen Sie die Option „Als Administrator ausführen“.

  13. Geben Sie diesen Befehl ein, um zu überprüfen, ob das Update erfolgreich abgeschlossen wurde, und drücken Sie die Eingabetaste

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Nach Abschluss der Schritte und der Ausgabe „True“ wurden die neuen Zertifikate (gültig bis 2053) erfolgreich auf Ihrem Computer installiert. Lautet die Ausgabe „False“, wurden die Zertifikate nicht korrekt installiert.

Es ist wichtig zu beachten, dass „True“ zwar die Registrierung der Zertifizierungsstelle von 2023 bestätigt, das Zertifikat von 2011 aber nicht in allen Fällen sofort entfernt. Auf manchen Systemen werden möglicherweise vorübergehend beide Zertifikate angezeigt.

Wenn die Ausgabe nach dem Vorgang weiterhin „Falsch“ lautet, überprüfen Sie die Ereignisanzeige unter „Anwendungs- und Dienstprotokolle“ > „Microsoft“ > „Windows“ > „SecureBoot-Update“ auf Fehler. Prüfen Sie außerdem, ob die geplante Aufgabe vorhanden ist , indem Sie den Get-ScheduledTask -TaskName "Secure-Boot-Update"entsprechenden Befehl ausführen.

Nach dem Update können Sie die Verschlüsselung wieder aufnehmen, falls Sie BitLocker deaktivieren mussten, indem Sie den Resume-BitLocker -MountPoint "C:"entsprechenden Befehl ausführen, obwohl die -RebootCount 2Verschlüsselung nach zwei Neustarts automatisch wiederhergestellt wird.

Wichtig ist, dass die Secure-Boot-Zertifikate von 2023 nicht einfach so entstehen. Microsoft integriert die neuen Zertifikate in Windows-Wartungsupdates, üblicherweise als Teil eines kumulativen Updates oder Sicherheitsupdates für Windows 11 und unterstützte Windows-10-Geräte. 

Tatsächlich integriert das Unternehmen die neuen Secure-Boot-Zertifikate bereits seit der Veröffentlichung des Sicherheitsupdates vom Februar 2026 (und höherer Versionen).

Diese Zertifikate, bekannt als Windows UEFI CA 2023, sind digital von Microsoft signiert und werden von Secure Boot als vertrauenswürdig eingestuft.

Falls die Zertifikate bereits auf Ihrem Computer vorhanden sind, helfen Ihnen diese Anweisungen dabei, sie sofort anzuwenden, ohne auf die automatische Aktualisierung durch das System warten zu müssen.

Einen Kommentar hinterlassen

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

Um einen bootfähigen USB-Installer für Windows 11 25H2 zu erstellen, können Sie Rufus, Ventoy, die Eingabeaufforderung und Media Creation verwenden. Hier erfahren Sie, wie.

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

KB5074157 (Build 26220.7653) für Windows 11 verbessert den Dunkelmodus, fügt Unterstützung für WebP-Hintergrundbilder hinzu und behebt Probleme mit der Taskleiste, dem Startmenü, Bluetooth und mehr.

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Update KB5074109 für Windows 11 vom Januar 2026 verursachte Abstürze, Startprobleme, Outlook-Probleme und Deinstallationsfehler, sodass die Benutzer gezwungen waren, es zu entfernen.

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Verhindern Sie, dass Ihre ChatGPT-Konversationen in der Google-Suche erscheinen, indem Sie öffentlich geteilte ChatGPT-Links überprüfen und löschen. So geht's.

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

Sie können das Windows-Subsystem für Android (WSA) installieren, um Android-Apps unter Windows 11 mithilfe des Microsoft Stores oder PowerShell auszuführen. So geht's.

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

OpenAI sammelt standardmäßig Ihre ChatGPT-Konversationsinhalte für das KI-Training. Hier erfahren Sie, wie Sie diese Funktion für mehr Datenschutz deaktivieren können.

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Windows 11 Build 27913 (Canary) bietet eine neu gestaltete Benutzeroberfläche für die Einstellungen, stellt den Vista-Startton wieder her, behebt Probleme mit schwarzen Bildschirmhintergründen und mehr.

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 enthält eine neue KI-Bildbeschreibung, eine überarbeitete App-Berechtigungsverwaltung und Administratorschutz im Beta-Kanal.

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bietet KI-gestützte Bildbeschreibungen, neue Administrator-Sicherheitsfunktionen, neu gestaltete Berechtigungsdialoge und mehr.

So installieren Sie eine App mit winget unter Windows 10

So installieren Sie eine App mit winget unter Windows 10

Sie können jetzt den Befehl winget verwenden, um Apps unter Windows 10 zu installieren. Im Folgenden finden Sie die Schritte zur Installation mit dem Windows Paketmanager.