{"id":321083,"date":"2026-02-05T00:03:16","date_gmt":"2026-02-04T23:03:16","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=321083"},"modified":"2026-02-06T07:59:10","modified_gmt":"2026-02-06T06:59:10","slug":"secure-boot-zertifikatswechsel-huerden-und-ein-playbook","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/02\/05\/secure-boot-zertifikatswechsel-huerden-und-ein-playbook\/","title":{"rendered":"Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft &#8211; Teil 1"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Die Uhr tickt f\u00fcr Windows-Systeme, die Secure Boot verwenden. Im Juni 2026 laufen erste Zertifikate aus und Microsoft versucht, seit dem Jahr 2023 die Zertifikate zu aktualisieren. Aber es gibt Probleme, massive Probleme. Nun hat Microsoft Intune ein \"Secure Boot-Playbook\" mit Hinweisen ver\u00f6ffentlicht. Hier einige Informationen zum Thema.<\/p>\n<p><!--more--><\/p>\n<h2>Auslaufende UEFI Secure Boot-Zertifikate<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/08141c87f6714bca879dcb1a1b4f7cbb\" alt=\"\" width=\"1\" height=\"1\" \/>Kurzer R\u00fcckblick, um was es eigentlich geht. Vor 15 Jahren wurden erstmals Secure Boot-Zertifikate (f\u00fcr Windows 8-Maschinen) ausgestellt und im UEFI ausgerollt. Die ersten, seinerzeit ausgestellten und immer noch mit Mainboards ausgelieferten Zertifikate laufen im Juni 2026 ab. Microsoft hat im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/act-now-secure-boot-certificates-expire-in-june-2026\/4426856\" target=\"_blank\" rel=\"noopener\">Act now: Secure Boot certificates expire in June 2026<\/a>\u00a0folgende Tabelle mit der Liste der ablaufenden Zertifikate ver\u00f6ffentlich.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/FHf8wS5d\/image.png\" alt=\"Windows UEFI secure boot certifcates\" width=\"640\" height=\"386\" data-cmp-info=\"10\" \/><\/p>\n<p>Nach meinem daf\u00fcrhalten sollten Ger\u00e4te zwar nach dem Stichtag weiterhin booten. Aber es kann Probleme geben. Microsoft erkl\u00e4rt, dass das Ablaufen der Boot-Zertifikate ab Juni 2026 Einfluss auf die F\u00e4higkeit bestimmter pers\u00f6nlicher und gesch\u00e4ftlicher Ger\u00e4te, sicher zu starten, haben k\u00f6nne, sofern diese nicht rechtzeitig aktualisiert werden.<\/p>\n<p>Problem ist, dass die Versuche Microsofts, die Secure Boot-Zertifikate per Windows Update zu aktualisieren, in der Vergangenheit \"mehr oder weniger gegen die Wand gelaufen sind\". Es kann mit der Aktualisierung klappen, muss aber nicht. Letztmalig habe ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/17\/windows-januar-2026-update-tauscht-secure-boot-zertifikate\/\" rel=\"bookmark\">Windows Januar 2026 Update tauscht Secure Boot Zertifikate<\/a> berichtet. Microsoft versucht nun die Secure Boot-Zertifikate \"in Wellen\" auf Ger\u00e4ten zu aktualisieren, die das unterst\u00fctzen. Aber viele Nutzer werden vor Systemen mit nicht aktualisierten Zertifikaten stehen.<\/p>\n<h2>Microsoft Playbook zum Zertifikatsaustausch<\/h2>\n<p>Die Tage bin ich auf nachfolgenden Post von Microsoft gesto\u00dfen, der sich mit dem Thema \"Secure Boot\" f\u00fcr Windows befasst und auf ein Playbook von Microsoft Intune zum Thema verweist.<\/p>\n<p><a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/secure-boot-playbook-for-certificates-expiring-in-2026\/4469235\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-321089\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/SecureBoot-Playbook.jpg\" alt=\"\" width=\"476\" height=\"871\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/SecureBoot-Playbook.jpg 478w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/SecureBoot-Playbook-164x300.jpg 164w\" sizes=\"auto, (max-width: 476px) 100vw, 476px\" \/><\/a><\/p>\n<p>Das Playbook mit dem Titel\u00a0<a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/secure-boot-playbook-for-certificates-expiring-in-2026\/4469235\" target=\"_blank\" rel=\"noopener\">Secure Boot playbook for certificates expiring in 2026<\/a> ist zum 2. Februar 2026 in der Techcommunity erschienen. Im Playbook fasst Microsoft nochmals alles Wissenswerte zum Zertifikatsablauf zusammen. Dabei werden auch die Schritte zur Vorbereitung des Zertifikatswechsels skizziert, wie sich die Zertifikate \u00fcber verschiedene Wege aktualisieren lassen und wie man den Boot-Status der Ger\u00e4te \u00fcberwachen und pr\u00fcfen k\u00f6nne.<\/p>\n<p>Problem ist, dass das etwas eine \"Sonnenschein-Beschreibung\" ist, die nur auf einzelnen Ger\u00e4ten funktioniert. In Teil 2 skizziere ich zwei Szenarien, die mir die letzten Wochen untergekommen sind. In diesem Szenarien ist es nicht m\u00f6glich, die UEFI-Zertifikate zum Secure Boot per Microsoft Update zu aktualisieren.<\/p>\n<p><strong>Artikelreihe:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/05\/secure-boot-zertifikatswechsel-huerden-und-ein-playbook\/\">Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft<\/a> &#8211; Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/06\/secure-boot-zertifikatswechsel-es-gibt-huerden-beim-austausch-teil-2\/\">Secure Boot-Zertifikatswechsel: Es gibt H\u00fcrden beim Austausch<\/a>\u00a0\u2013 Teil 2<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/30\/microsofts-uefi-secure-boot-zertifikat-laeuft-im-juni-2026-ab\/\" rel=\"bookmark\">Microsofts UEFI Secure Boot-Zertifikat l\u00e4uft im Juni 2026 ab<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/07\/achtung-microsofts-uefi-zertifikat-luft-am-19-okt-2026-aus-secure-boot-betroffen\/\" rel=\"bookmark\">Achtung: Microsofts UEFI Zertifikat l\u00e4uft am 19. Okt. 2026 aus \u2013 Secure Boot betroffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/20\/windows-10-chaos-beim-austausch-neuer-secure-boot-keys\/\" rel=\"bookmark\">Windows 10: Chaos beim Austausch neuer Secure Boot-Keys?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/17\/windows-januar-2026-update-tauscht-secure-boot-zertifikate\/\" rel=\"bookmark\">Windows Januar 2026 Update tauscht Secure Boot Zertifikate<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/25\/script-zur-secure-boot-absicherung-gegen-cve-2023-24932-black-lotus\/\" rel=\"bookmark\">FAQ und Script zur Secure Boot-Absicherung gegen CVE-2023-24932 (Black Lotus)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/25\/windows-und-das-secure-boot-desaster-microsoft-braucht-fast-ein-jahr-zum-fixen\/\" rel=\"bookmark\">Windows und das (BlackLotus) Secure Boot-Desaster: Wie ist bei euch der Status?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/05\/13\/kb5025885-secure-boot-absicherung-gegen-schwachstelle-cve-2023-24932-black-lotus\/\" rel=\"bookmark\">KB5025885: Secure Boot-Absicherung gegen Schwachstelle CVE-2023-24932 (Black Lotus)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Uhr tickt f\u00fcr Windows-Systeme, die Secure Boot verwenden. Im Juni 2026 laufen erste Zertifikate aus und Microsoft versucht, seit dem Jahr 2023 die Zertifikate zu aktualisieren. Aber es gibt Probleme, massive Probleme. Nun hat Microsoft Intune ein \"Secure Boot-Playbook\" &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/02\/05\/secure-boot-zertifikatswechsel-huerden-und-ein-playbook\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,426,185,301],"tags":[24,1463,4315,3288],"class_list":["post-321083","post","type-post","status-publish","format-standard","hentry","category-problem","category-sicherheit","category-update","category-windows","tag-problem","tag-secure-boot","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321083","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=321083"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321083\/revisions"}],"predecessor-version":[{"id":321193,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321083\/revisions\/321193"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=321083"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=321083"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=321083"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}