Do you want to switch the language?

Microsoft Secure‑Boot‑Zertifikate

Windows Secure Boot-Zertifikate

Secure Boot ist ein Sicherheitsfeature in der UEFI-basierten Firmware (Unified Extensible Firmware Interface), die sicherstellt, dass nur vertrauenswürdige Software während der Startsequenz eines Geräts ausgeführt wird. Seit Windows die Unterstützung für Secure Boot eingeführt hat, verfügen alle Windows-basierten Geräte über denselben Satz von Microsoft-Zertifikaten im KEK und in der Datenbank. Diese ursprünglichen Zertifikate nähern sich ihrem Ablaufdatum mit Juni 2026. Um Windows weiterhin auszuführen und regelmäßige Updates für Ihre Konfiguration für den sicheren Start zu erhalten, müssen Sie diese Zertifikate aktualisieren.

Next Steps:

Inventarisierung & Identifizierung der betroffenen Systeme.

Prüfung der UEFI-/BIOS-/Firmware-Kompatibilität bzw. Verfügbarkeit erforderlicher OEM-Updates.

Pilotierung / Validierung auf repräsentativen Systemen.

Patching / Zertifikatsupdate inkl. erforderlichem Reboot.

Erfolgskontrolle (Prüfung, ob die 2023-Zertifikate in KEK/DB vorhanden sind).

we transform for the better

Inventarisierung

Physische und virtuelle Maschinen (VMs) mit unterstützten Versionen von:

  • Windows 10
  • Windows 11
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows Server 2025

Dies betrifft alle seit 2012 veröffentlichten Systeme, einschließlich Long-Term Servicing Channel (LTSC)

⚠️ Hinweis: Windows 8 ist ebenfalls betroffen, wird jedoch nicht mehr unterstützt. 

Hinweis: 
Betroffene Drittbetriebssysteme umfassen auch macOS. Diese liegen jedoch außerhalb des Microsoft-Supportumfangs.
Bei Linux-Systemen im Dual-Boot mit Windows aktualisiert Windows die Zertifikate, auf die Linux angewiesen ist. 

Quelle: https://techcommunity.microsoft.com/blog/windows-itpro-blog/act-now-secure-boot-certificates-expire-in-june-2026/4426856 

we transform for the better

Patching

Die Aktualisierung der Secure-Boot-Zertifikate ist abhängig von der Unterstützung durch die UEFI-/BIOS-/Firmware des jeweiligen Herstellers. In bestimmten Fällen reicht ein Windows-Update allein nicht aus. Zusätzlich kann ein aktuelles OEM-Firmware-/BIOS-Update erforderlich sein, damit die neuen 2023-Secure-Boot-Zertifikate (insbesondere KEK und DB) erfolgreich eingespielt werden können:

Wie kann ich Ihnen helfen?
Die CANCOM Austria AG verarbeitet Ihre personenbezogenen Daten ausschließlich im Rahmen Ihrer Anfrage. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags oder einer Anfrage. Für das Speichern und Hosten nutzen wir IT-Dienstleister, die dabei Zugriff auf Ihre Daten erhalten können. Die Angabe Ihrer Daten ist freiwillig, ohne diese kann Ihre Anfrage jedoch nicht bearbeitet werden. Bei Fragen erreichen Sie uns unter info@cancom.com.

Unter diesem Link finden Sie unsere Datenschutzerklärung mit weiteren Informationen.