{"id":321457,"date":"2026-02-12T08:41:45","date_gmt":"2026-02-12T07:41:45","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=321457"},"modified":"2026-03-11T15:52:30","modified_gmt":"2026-03-11T14:52:30","slug":"was-passiert-wenn-im-juni-2026-windows-secure-boot-zertifikate-auslaufen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/02\/12\/was-passiert-wenn-im-juni-2026-windows-secure-boot-zertifikate-auslaufen\/","title":{"rendered":"Was passiert, wenn im Juni 2026 Windows Secure Boot-Zertifikate auslaufen?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Im Juni 2026 laufen UEFI Secure Boot-Zertifikate f\u00fcr Windows ab. Im Oktober 2026 trifft es dann das n\u00e4chste ablaufende UEFI-Zertifikat f\u00fcr den Secure Boot. Microsoft versucht seit geraumer Zeit, diese Secure Boot-Zertifikat im UEFI auszutauschen. In einem Beitrag im Windows-Blog hat Microsoft sich zum 10. Februar 2026 dar\u00fcber ausgelassen, was bei abgelaufenen Zertifikaten passiert.<\/p>\n<p><!--more--><\/p>\n<h2>Ablaufende UEFI Secure Boot-Zertifikate<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/57ac77f11c5b4eddbd56ddefa3b7c4f4\" alt=\"\" width=\"1\" height=\"1\" \/>Die vor 15 Jahren erstmals (f\u00fcr Windows 8-Maschinen) ausgestellten und im UEFI von Ger\u00e4ten ausgerollten Secure Boot-Zertifikate laufen im Juni 2026 ab. Microsoft hat im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/act-now-secure-boot-certificates-expire-in-june-2026\/4426856\" target=\"_blank\" rel=\"noopener\">Act now: Secure Boot certificates expire in June 2026<\/a> folgende Tabelle mit der Liste der ablaufenden Zertifikate ver\u00f6ffentlicht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/FHf8wS5d\/image.png\" alt=\"Windows UEFI secure boot certifcates\" width=\"640\" height=\"386\" data-cmp-info=\"10\" \/><\/p>\n<p>Seit Jahren versucht Microsoft diese ablaufenden Zertifikate mittels Updates zu aktualisieren &#8211; aber mit m\u00e4\u00dfigem Erfolg. Fehlgeschlagene Installationen oder nicht mehr bootende Systeme waren die Folge. Bei manchen Mainboards muss das UEFI vom Hersteller aktualisiert werden, bei anderen kann es per Windows Update erfolgen.<\/p>\n<p>Microsoft\u00a0hat in den Supportdokumenten zu den Windows Sicherheitsupdates f\u00fcr Windows vom 13. Januar 2026, z.B. f\u00fcr <a href=\"https:\/\/support.microsoft.com\/help\/5074109\" target=\"_blank\" rel=\"noopener\">KB5074109<\/a> f\u00fcr Windows 11 24H2-25H2, erneut an die in diesem Jahr ablaufenden UEFI-Zertifikate erinnert. Im Januar und Februar 2026 hat Microsoft die n\u00e4chste Welle an Secure Boot-Zertifikats-Updates gestartet. Im Februar 2026 sollen die aktualisierten Zertifikate breiter ausgerollt werden, nachdem im Januar eine erste Welle f\u00fcr \"kompatible Maschinen\" bereitgestellt wurde.<\/p>\n<p><a href=\"https:\/\/x.com\/ariaupdated\/status\/2018511391284740332\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-321460 size-full\" title=\"Secure Boot in Windows AutoPatch\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-52.png\" alt=\"Secure Boot in Windows AutoPatch\" width=\"595\" height=\"547\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-52.png 595w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-52-300x276.png 300w\" sizes=\"auto, (max-width: 595px) 100vw, 595px\" \/><\/a><\/p>\n<p>Und es rumpelt an allen Ecken und Enden. Zum 3. Februar 2026 ist mir obiger<a href=\"https:\/\/x.com\/ariaupdated\/status\/2018511391284740332\" target=\"_blank\" rel=\"noopener\"> Post auf X<\/a> von Microsofts Mitarbeiterin <em>ariaupdated<\/em> untergekommen. Der verweist auf den Microsoft-Beitrag\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/deployment\/windows-autopatch\/monitor\/secure-boot-status-report\" target=\"_blank\" rel=\"noopener\">Secure Boot status report in Windows Autopatch<\/a> und k\u00fcndigt an, dass Secure Boot Status-Reports in Windows Autopatch verf\u00fcgbar seien. Ich habe beim Schreiben des Beitrags mal kurz auf die Seite geschaut und folgende Botschaft gefunden.<\/p>\n<blockquote>\n<p class=\"alert-title\">\u00a0Important<\/p>\n<p>The Secure Boot status report is temporarily unavailable in Windows Autopatch. This documentation remains published for reference and will be updated when the report becomes available.<\/p><\/blockquote>\n<p>Die Halbwertszeit f\u00fcr solche Ank\u00fcndigungen sinken sp\u00fcrbar, ich tippe auf Probleme &#8211; und der Einwurf von MVP Rudy Ooms signalisiert dies ebenfalls.<\/p>\n<h2>Was passiert im Juni 2026 bei veralteten Zertifikaten?<\/h2>\n<p>Zum 10. Februar 2026 hat Microsoft den Beitrag\u00a0<a href=\"https:\/\/blogs.windows.com\/windowsexperience\/2026\/02\/10\/refreshing-the-root-of-trust-industry-collaboration-on-secure-boot-certificate-updates\/\" target=\"_blank\" rel=\"noopener\">Refreshing the root of trust: industry collaboration on Secure Boot certificate updates<\/a> im Windows-Blog ver\u00f6ffentlicht. Dort wird nochmals erw\u00e4hnt, dass das 2011 vorgestellte Secure Boot eine grundlegende Sicherheitsfunktion von Windows und Windows Server sei, die bereits ab dem Einschalten des Ger\u00e4ts greift. Es trage dazu bei, dass nur vertrauensw\u00fcrdige, digital signierte Software ausgef\u00fchrt werden kann. Durch das Blockieren von nicht vertrauensw\u00fcrdigem Code in der fr\u00fchesten Phase des Startvorgangs hilft Secure Boot dabei, sich gegen komplexe Bedrohungen zu sch\u00fctzen, die sp\u00e4ter nur schwer zu erkennen sind, schreibt Microsoft.<\/p>\n<p>Aber was ist, wenn das ablaufende Secure Boot-Zertifikat im UEFI nicht aktualisiert werden kann oder vom Benutzer nicht aktualisiert wird? Bleibt der Rechner nach dem Einschalten mit einer Warnung stehen? F\u00fcr meine Wenigkeit und viele Leser und Leserinnen war unklar, was genau passiert. Vermutung war: Es passiert nichts, die Systeme booten weiterhin, auch wenn das Secure Boot-Zertifikat abgelaufen ist.<\/p>\n<p>Genau das stellt Microsoft jetzt klar: Hat ein Ger\u00e4t die neuen Secure Boot-Zertifikate nicht vor Ablauf der 2011-Zertifikate erhalten, passiert nichts. Das System funktioniert weiterhin normal, bootet und die vorhandene Software l\u00e4uft weiter. Aber es gibt einige Einschr\u00e4nkung:<\/p>\n<ul>\n<li>Das Ger\u00e4t wechselt laut Microsoft in einen eingeschr\u00e4nkten Sicherheitszustand, der seine F\u00e4higkeit zum Empfang k\u00fcnftiger Schutzma\u00dfnahmen auf Boot-Ebene einschr\u00e4nkt.<\/li>\n<li>Im Laufe der Zeit k\u00f6nne dies auch zu Kompatibilit\u00e4tsproblemen f\u00fchren, da neuere Betriebssysteme, Firmware, Hardware oder Secure Boot-abh\u00e4ngige Software m\u00f6glicherweise nicht mehr geladen werden k\u00f6nnen.<\/li>\n<\/ul>\n<p>Nun ja, so mancher Nutzer hat Secure Boot auf seinen Rechnern deaktiviert &#8211; bei Linux muss man sich derzeit auch keine Gedanken um Secure Boot-Zertifikate machen. Und Windows 10-Systeme werden auch mit Secure Boot ohne Zertifikatsupdates weiter laufen. Lediglich neue Windows-Versionen werden m\u00f6glicherweise auf solchen Maschinen Probleme bereiten. Wobei ich das eher als \"theoretische\" M\u00f6glichkeit sehe, denn neue Windows 11-Versionen werden eh immer mehr Hardware-Anforderungen stellen, so dass ein Secure Boot-Zertifikat das geringere \u00dcbel darstellt. Und neuere Ger\u00e4te sollten bereits mit den 2023er Secure Boot-Zertifikaten ausgeliefert werden. Weitere Details sind im Microsoft-Beitrag <a href=\"https:\/\/blogs.windows.com\/windowsexperience\/2026\/02\/10\/refreshing-the-root-of-trust-industry-collaboration-on-secure-boot-certificate-updates\/\" target=\"_blank\" rel=\"noopener\">Refreshing the root of trust: industry collaboration on Secure Boot certificate updates<\/a> nachzulesen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/30\/microsofts-uefi-secure-boot-zertifikat-laeuft-im-juni-2026-ab\/\" rel=\"bookmark\">Microsofts UEFI Secure Boot-Zertifikat l\u00e4uft im Juni 2026 ab<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/07\/achtung-microsofts-uefi-zertifikat-luft-am-19-okt-2026-aus-secure-boot-betroffen\/\" rel=\"bookmark\">Achtung: Microsofts UEFI Zertifikat l\u00e4uft am 19. Okt. 2026 aus \u2013 Secure Boot betroffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/27\/frage-blacklotus-schwachstelle-und-ablaufendes-uefi-zertifikat-was-droht-uns\/\" rel=\"bookmark\">Frage: BlackLotus-Schwachstelle und ablaufendes UEFI-Zertifikat \u2013 was droht uns?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/05\/windows-10-11-kb5053484-neues-ps-script-fuer-zertifikate-in-boot-medien\/\" rel=\"bookmark\">Windows 10\/11 KB5053484: Neues PS-Script f\u00fcr Zertifikate in Boot-Medien<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/20\/windows-10-chaos-beim-austausch-neuer-secure-boot-keys\/\" rel=\"bookmark\">Windows 10: Chaos beim Austausch neuer Secure Boot-Keys?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/25\/script-zur-secure-boot-absicherung-gegen-cve-2023-24932-black-lotus\/\" rel=\"bookmark\">FAQ und Script zur Secure Boot-Absicherung gegen CVE-2023-24932 (Black Lotus)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/17\/windows-januar-2026-update-tauscht-secure-boot-zertifikate\/\">Windows Januar 2026 Update tauscht Secure Boot Zertifikat<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Juni 2026 laufen UEFI Secure Boot-Zertifikate f\u00fcr Windows ab. Im Oktober 2026 trifft es dann das n\u00e4chste ablaufende UEFI-Zertifikat f\u00fcr den Secure Boot. Microsoft versucht seit geraumer Zeit, diese Secure Boot-Zertifikat im UEFI auszutauschen. In einem Beitrag im Windows-Blog &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/02\/12\/was-passiert-wenn-im-juni-2026-windows-secure-boot-zertifikate-auslaufen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,301],"tags":[4328,4315,3288,1468],"class_list":["post-321457","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows","tag-sicherheit","tag-update","tag-windows-en","tag-zertifikate"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=321457"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321457\/revisions"}],"predecessor-version":[{"id":322451,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321457\/revisions\/322451"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=321457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=321457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=321457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}