Microsoft legt de beveiligingsrisicos uit van het aflopen van Secure Boot-certificaten in 2026 op Windows 11.

  • De Secure Boot-certificaten die in 2011 zijn geïntroduceerd, verlopen eind juni 2026.
  • Computers zullen na afloop van de geldigheidsperiode gewoon blijven opstarten.
  • Apparaten zonder bijgewerkte certificaten komen in een status met verminderde beveiliging terecht.
  • Ondersteunde Windows 11- en Windows 10-apparaten ontvangen automatisch updates via Windows Update.
  • Niet-ondersteunde systemen, waaronder Windows 10 na oktober 2025 zonder ESU, zullen de nieuwe certificaten niet ontvangen.

Microsoft heeft bevestigd dat apparaten met de oorspronkelijke Secure Boot-certificaten uit 2011 vanaf eind juni 2026 verlopen. Dit zal een belangrijke beveiligingsupdate activeren die vrijwel alle moderne computers treft.

Secure Boot is het beveiligingsmechanisme dat beschikbaar is in de Unified Extensible Firmware Interface (UEFI)-firmware en dat bij het opstarten wordt uitgevoerd, voordat het besturingssysteem wordt geladen. Het doel van deze functie is om te controleren of alleen vertrouwde, digitaal ondertekende code tijdens het opstarten kan worden uitgevoerd, waardoor bootkits en andere bedreigingen op laag niveau die proberen een systeem tijdens het opstarten te compromitteren, worden geblokkeerd. De afgelopen 15 jaar was dit proces afhankelijk van certificaten die in de firmware van het apparaat waren ingebed, maar die certificaten naderen nu het einde van hun geplande levensduur.

Zal uw computer in 2026 ophouden met werken?

 

Het korte antwoord is nee. Wanneer de oorspronkelijke certificaten verlopen, zullen computers gewoon blijven opstarten en zal Windows 11 (of 10) normaal blijven laden. Applicaties zullen niet plotseling vastlopen en u zult geen onmiddellijke verstoring merken.

Systemen die de bijgewerkte Secure Boot-certificaten niet ontvangen, komen echter in een toestand van verminderde beveiliging terecht. Dit betekent echter niet dat de computer direct onveilig is. Het betekent alleen dat het apparaat geen toekomstige updates van de Secure Boot-vertrouwensketen meer kan accepteren.

Naarmate er in de loop der tijd nieuwe kwetsbaarheden op opstartniveau worden ontdekt, kunnen die systemen mogelijk geen nieuwe beveiligingsmaatregelen meer installeren. De machine blijft wel draaien, maar de opstartbeveiliging wordt niet langer aangepast, en die beperking op de lange termijn is de grootste zorg.

Waarom Microsoft Secure Boot-certificaten vervangt

Beveiligingscertificaten zijn niet bedoeld om eeuwig mee te gaan. Naarmate beveiligingsnormen evolueren, moeten encryptiesleutels en vertrouwensankers worden bijgewerkt om te voorkomen dat verouderde referenties kwetsbaarheden worden. Het verlopen van de Secure Boot-certificaten uit 2011 was vanaf het begin gepland.

Wat deze overgang zo belangrijk maakt, is de schaal. Secure Boot werkt op firmwareniveau, niet alleen binnen het besturingssysteem zelf. Het bijwerken ervan vereist coördinatie tussen Windows 11 (en 10)-onderhoud, apparaatfirmware en hardwarefabrikanten voor miljoenen unieke apparaatconfiguraties wereldwijd.

Microsoft omschrijft dit als een van de grootste gecoördineerde inspanningen op het gebied van beveiligingsonderhoud binnen het Windows-ecosysteem.

Hoe de update wordt geleverd

De softwaregigant is al begonnen met het uitrollen van de nieuwe Secure Boot-certificaten via reguliere maandelijkse updates voor ondersteunde versies, waaronder Windows 11 en 10. Voor de meeste thuisgebruikers en bedrijven die het bedrijf toestaan ​​updates te beheren, zouden de updates automatisch op de achtergrond moeten plaatsvinden.

In sommige gevallen, met name bij oudere hardware, is mogelijk een firmware-update van de fabrikant nodig voordat de nieuwe certificaten succesvol kunnen worden toegepast. Microsoft zegt nauw te hebben samengewerkt met grote computerfabrikanten (zoals Dell, HP en Lenovo) om apparaten voor te bereiden op de overgang.

Vrijwel alle apparaten die sinds 2024 zijn geproduceerd, bevatten al de bijgewerkte certificaten, en vrijwel alle systemen die in 2025 worden geleverd, zijn er standaard mee uitgerust.

En wat te denken van niet-ondersteunde Windows-versies?

Apparaten die een niet-ondersteunde versie van het besturingssysteem gebruiken, ontvangen de nieuwe Secure Boot-certificaten niet via Windows Update. Dit geldt ook voor Windows 10 na het einde van de ondersteuning in oktober 2025, tenzij het apparaat is aangemeld voor uitgebreide beveiligingsupdates .

Deze systemen zullen blijven functioneren nadat de certificaten van 2011 verlopen, maar ze zullen permanent beperkt blijven in hun mogelijkheden om toekomstige beveiligingsupdates op opstartniveau te ontvangen. Naarmate het platform zich verder ontwikkelt, kan dit geleidelijk leiden tot een grotere blootstelling aan nieuwe bedreigingen en compatibiliteitsproblemen met nieuwere firmware, hardware of Windows-versies.

Wat moet je nu doen?

Voor de meeste mensen is de veiligste aanpak eenvoudig: zorg ervoor dat Windows 11 (en 10) volledig is bijgewerkt en controleer of de firmware van uw apparaat actueel is door de ondersteuningspagina van uw fabrikant te raadplegen. Microsoft heeft aangegeven dat er de komende maanden meer informatie over de status van certificaatupdates in de Windows Beveiliging-app zal verschijnen, waardoor er meer inzicht in het proces wordt geboden.

U kunt het Secure Boot-certificaat altijd handmatig controleren en bijwerken met behulp van deze instructies.

Organisaties die een groot aantal computers beheren, moeten dit beschouwen als een validatie- en implementatieplanningsoefening in plaats van een simpele Patch Tuesday-update.

Laat een reactie achter

Hoe maak je een opstartbare USB-installatiemedia voor Windows 11 25H2?

Hoe maak je een opstartbare USB-installatiemedia voor Windows 11 25H2?

Om een ​​opstartbare USB-installatie-USB-stick voor Windows 11 25H2 te maken, kunt u Rufus, Ventoy, de opdrachtprompt en Media Creation Tool gebruiken. Hieronder vindt u een voorbeeld.

Build 26220.7653 (KB5074157) voor Windows 11 brengt nieuwe aanpassingen voor de donkere modus (Ontwikkelaarsversie, Betaversie)

Build 26220.7653 (KB5074157) voor Windows 11 brengt nieuwe aanpassingen voor de donkere modus (Ontwikkelaarsversie, Betaversie)

KB5074157 (build 26220.7653) voor Windows 11 verbetert de donkere modus, voegt ondersteuning voor WebP-achtergronden toe en verhelpt problemen met de taakbalk, het startmenu, Bluetooth en meer.

Windows 11-update KB5074109 is een ramp gebleken – Lijst met de belangrijkste problemen

Windows 11-update KB5074109 is een ramp gebleken – Lijst met de belangrijkste problemen

KB5074109, de update voor Windows 11 van januari 2026, veroorzaakte crashes, opstartproblemen, problemen met Outlook en verwijderingsfouten, waardoor gebruikers gedwongen werden de update te verwijderen.

Hoe voorkom je dat ChatGPT-gesprekken in Google Search verschijnen?

Hoe voorkom je dat ChatGPT-gesprekken in Google Search verschijnen?

Voorkom dat je ChatGPT-gesprekken in Google Search verschijnen door openbaar gedeelde ChatGPT-links te controleren en te verwijderen. Zo doe je dat.

Hoe installeer je Windows Subsystem for Android (WSA) op Windows 11?

Hoe installeer je Windows Subsystem for Android (WSA) op Windows 11?

Je kunt het Windows Subsystem for Android (WSA) installeren om Android-apps op Windows 11 uit te voeren via de Microsoft Store of PowerShell. Zo doe je dat.

Hoe voorkom je dat ChatGPT je persoonlijke gegevens gebruikt voor AI-training?

Hoe voorkom je dat ChatGPT je persoonlijke gegevens gebruikt voor AI-training?

OpenAI verzamelt standaard de inhoud van je ChatGPT-gesprekken voor AI-training. Hier lees je hoe je deze functie kunt uitschakelen voor meer privacy.

Build 27913 voor Windows 11 bevat wijzigingen in de Instellingen-app (Canary).

Build 27913 voor Windows 11 bevat wijzigingen in de Instellingen-app (Canary).

Windows 11 build 27913 (Canary) biedt een vernieuwde gebruikersinterface voor de instellingen, herstelt het opstartgeluid van Vista, lost problemen met zwarte schermachtergronden op en meer.

Build 26120.4733 (KB5062651) voor Windows 11 24H2-releases met wijzigingen (bèta)

Build 26120.4733 (KB5062651) voor Windows 11 24H2-releases met wijzigingen (bèta)

Build 26120.4733 (KB5062651) voor Windows 11 bevat nieuwe AI-beeldbeschrijvingen, een herontwerp van app-machtigingen en beheerdersbescherming in het bètakanaal.

Build 26200.5702 (KB5062653) voor Windows 11 25H2 brengt nieuwe functies (Ontwikkelaar)

Build 26200.5702 (KB5062653) voor Windows 11 25H2 brengt nieuwe functies (Ontwikkelaar)

Build 26200.5702 (KB5062653) voor Windows 11 25H2 brengt AI-beeldbeschrijvingen, nieuwe beheerdersbeveiliging, opnieuw ontworpen machtigingsdialoogvensters en meer.

Hoe installeer je een app met Winget op Windows 10?

Hoe installeer je een app met Winget op Windows 10?

Je kunt nu de winget-opdracht gebruiken om apps te installeren op Windows 10. Hieronder vind je de stappen om dit te doen met behulp van de Windows Pakketbeheerder.