{"id":322450,"date":"2026-03-12T00:01:20","date_gmt":"2026-03-11T23:01:20","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=322450"},"modified":"2026-03-11T16:21:55","modified_gmt":"2026-03-11T15:21:55","slug":"windows-secure-boot-und-der-zertifikatswechsel-microsoft-video-session","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/03\/12\/windows-secure-boot-und-der-zertifikatswechsel-microsoft-video-session\/","title":{"rendered":"Windows Secure Boot und der Zertifikatswechsel: Microsoft Video-Session"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Im Juni 2026 laufen bei ersten Maschinen die Secure Boot-Zertifikate aus 2011 ab. Administratoren sollten sicherstellen, dass die 2023er Zertifikate von Microsoft im UEFI-Bereich der Mainboards gespeichert sind. Die Woche hat Microsoft dazu ein Video ver\u00f6ffentlicht, in dem erkl\u00e4rt wird, wer von diesem Zertifikatswechsel tangiert ist.<\/p>\n<p><!--more--><\/p>\n<h2>Vor dem gro\u00dfen Zertifikate-Wechsel<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/4f7715374c934b7b9c76e30f4052e372\" alt=\"\" width=\"1\" height=\"1\" \/>Die im Juni 2026 ablaufenden Secure Boot-Zertifikate sind seit vielen Monaten ein Thema bei Microsoft.\u00a0Die vor 15 Jahren erstmals (f\u00fcr Windows 8-Maschinen) ausgestellten und im UEFI von Ger\u00e4ten ausgerollten Secure Boot-Zertifikate laufen ab Juni 2026 ab.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/FHf8wS5d\/image.png\" alt=\"Windows UEFI secure boot certifcates\" width=\"640\" height=\"386\" data-cmp-info=\"10\" \/><\/p>\n<p>Microsoft hatte im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/act-now-secure-boot-certificates-expire-in-june-2026\/4426856\" target=\"_blank\" rel=\"noopener\">Act now: Secure Boot certificates expire in June 2026<\/a> die obige Tabelle mit der Liste der ablaufenden Zertifikate samt den Ablaufdaten und den Namen der jeweiligen Zertifikate ver\u00f6ffentlicht.<\/p>\n<p>Und in einem Beitrag im Windows-Blog hatte Microsoft sich zum 10. Februar 2026 dar\u00fcber ausgelassen, was bei abgelaufenen Zertifikaten passiert. Die Kurzfassung: Hat ein Ger\u00e4t die neuen Secure Boot-Zertifikate nicht vor Ablauf der 2011-Zertifikate erhalten, passiert nichts. Das System funktioniert weiterhin normal, bootet und die vorhandene Software l\u00e4uft weiter. Aber es gibt einige Einschr\u00e4nkungen\u00a0 (siehe meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/02\/12\/was-passiert-wenn-im-juni-2026-windows-secure-boot-zertifikate-auslaufen\/\" rel=\"bookmark\">Was passiert, wenn im Juni 2026 Windows Secure Boot-Zertifikate auslaufen?<\/a>).<\/p>\n<p>Aber Microsoft versucht seit Monaten auf Windows-Clients die Secure Boot-Zertifikate per Update zu aktualisieren.\u00a0Ich hatte zum 11. M\u00e4rz 2026 in den Beitr\u00e4gen <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/11\/patchday-windows-10-11-updates-10-maerz-2026\/\">Patchday: Windows 10\/11 Updates<\/a> (10. M\u00e4rz 2026) und <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/11\/patchday-windows-server-updates-10-maerz-2026\/\">Patchday: Windows Server-Updates<\/a> (10. M\u00e4rz 2026) angemerkt, dass mit den Sicherheitsupdates f\u00fcr M\u00e4rz 2026 auch Erg\u00e4nzungen im Betriebssystem ausgerollt wurden, die die Klassifizierung der Maschinen, die f\u00fcr ein Zertifikatsupdate in Frage kommen, verbessern sollen.<\/p>\n<p>Und es ist auch bekannt, dass Windows Server keine Zertifikatsaktualisierungen per Windows Update erhalten werden (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2026\/02\/27\/windows-server-fuer-secure-boot-zertifikat-updates-vorbereiten\/\">Windows Server f\u00fcr Secure Boot-Zertifikat-Updates vorbereiten<\/a>). Hier m\u00fcssen Administratoren selbst aktiv werden. Gleiches gilt, falls sich Windows-Clients nicht per Windows Update auf die neuen Zertifikate aktualisieren lassen.<\/p>\n<p>Die am Beitragsende verlinkten Blog-Beitr\u00e4ge befassen sich mit diesen Fragestellungen. Aktuell ist mir noch unklar, wie der Zertifikatsaustausch f\u00fcr Hyper-V VMs mit Windows-G\u00e4sten abl\u00e4uft. Dort hatte Microsoft vor einigen Wochen erkl\u00e4rt, dass man dies erst ab \"M\u00e4rz 2026\" unterst\u00fctzen werde.<\/p>\n<h2>Videobeitrag zum Secure Boot-Zertifikatsablauf<\/h2>\n<p>Wer jetzt vor lauter B\u00e4umen den Wald nicht mehr sieht und etwas schwimmt, dem versucht Microsoft mit einem Videobeitrag unter die Arme zu greifen.<\/p>\n<p><a href=\"https:\/\/x.com\/MSWindowsITPro\/status\/2031013930727063774\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-322454\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/WinSecureBootVideo.jpg\" alt=\"Windows Secure Boot-Video\" width=\"589\" height=\"615\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/WinSecureBootVideo.jpg 589w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/WinSecureBootVideo-287x300.jpg 287w\" sizes=\"auto, (max-width: 589px) 100vw, 589px\" \/><\/a><\/p>\n<p>Der Social Media-Kanal von Microsofts Windows IT Pro hat zum 9. M\u00e4rz 2026 ein Video f\u00fcr Administratoren ver\u00f6ffentlicht, die sich fragen, wie sich das Secure Boot-Zertifikat-Update auf ihre IT-Umgebung auswirkt.<\/p>\n<ul>\n<li>Das Video l\u00e4sst sich bei Bedarf auf <a href=\"https:\/\/x.com\/MSWindowsITPro\/status\/2031013930727063774\" target=\"_blank\" rel=\"noopener\">X abrufen<\/a> (xcancel.com funktioniert hier leider nicht).<\/li>\n<li>Eine AMA-Video-Session vom 5. Februar 2026 l\u00e4sst sich <a href=\"https:\/\/www.youtube.com\/watch?v=EscGJTKHPdw\" target=\"_blank\" rel=\"noopener\">bei YouTube<\/a> abrufen.<\/li>\n<li>Zum heutigen 12. M\u00e4rz 2026 plant das Team eine weitere Ask me Anything (AMA) Session, die wohl ab 16:00 Uhr als <a href=\"https:\/\/www.youtube.com\/watch?v=ixq4RP33Am4\" target=\"_blank\" rel=\"noopener\">Lifestream auf YouTube<\/a> abrufbar sein soll.<\/li>\n<\/ul>\n<p>Der YouTube-Kanal von Windows IT Pro ist \u00fcbrigens <a href=\"https:\/\/www.youtube.com\/@WindowsITProOnYouTube\" target=\"_blank\" rel=\"noopener\">hier zu finden<\/a>. Eine kompakte FAQ (Stand Feb. 2026) l\u00e4sst sich <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/frequently-asked-questions-about-the-secure-boot-update-process-b34bf675-b03a-4d34-b689-98ec117c7818\" target=\"_blank\" rel=\"noopener\">hier<\/a> abrufen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/30\/microsofts-uefi-secure-boot-zertifikat-laeuft-im-juni-2026-ab\/\" rel=\"bookmark\">Microsofts UEFI Secure Boot-Zertifikat l\u00e4uft im Juni 2026 ab<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/07\/achtung-microsofts-uefi-zertifikat-luft-am-19-okt-2026-aus-secure-boot-betroffen\/\" rel=\"bookmark\">Achtung: Microsofts UEFI Zertifikat l\u00e4uft am 19. Okt. 2026 aus \u2013 Secure Boot betroffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/27\/frage-blacklotus-schwachstelle-und-ablaufendes-uefi-zertifikat-was-droht-uns\/\" rel=\"bookmark\">Frage: BlackLotus-Schwachstelle und ablaufendes UEFI-Zertifikat \u2013 was droht uns?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/05\/windows-10-11-kb5053484-neues-ps-script-fuer-zertifikate-in-boot-medien\/\" rel=\"bookmark\">Windows 10\/11 KB5053484: Neues PS-Script f\u00fcr Zertifikate in Boot-Medien<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/20\/windows-10-chaos-beim-austausch-neuer-secure-boot-keys\/\" rel=\"bookmark\">Windows 10: Chaos beim Austausch neuer Secure Boot-Keys?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/25\/script-zur-secure-boot-absicherung-gegen-cve-2023-24932-black-lotus\/\" rel=\"bookmark\">FAQ und Script zur Secure Boot-Absicherung gegen CVE-2023-24932 (Black Lotus)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/17\/windows-januar-2026-update-tauscht-secure-boot-zertifikate\/\">Windows Januar 2026 Update tauscht Secure Boot Zertifikat<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/12\/was-passiert-wenn-im-juni-2026-windows-secure-boot-zertifikate-auslaufen\/\" rel=\"bookmark\">Was passiert, wenn im Juni 2026 Windows Secure Boot-Zertifikate auslaufen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/27\/windows-server-fuer-secure-boot-zertifikat-updates-vorbereiten\/\">Windows Server f\u00fcr Secure Boot-Zertifikat-Updates vorbereiten<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2026\/03\/11\/patchday-windows-10-11-updates-10-maerz-2026\/\">Patchday: Windows 10\/11 Updates<\/a>\u00a0(10. M\u00e4rz 2026)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/03\/11\/patchday-windows-server-updates-10-maerz-2026\/\">Patchday: Windows Server-Updates<\/a>\u00a0(10. M\u00e4rz 2026)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Juni 2026 laufen bei ersten Maschinen die Secure Boot-Zertifikate aus 2011 ab. Administratoren sollten sicherstellen, dass die 2023er Zertifikate von Microsoft im UEFI-Bereich der Mainboards gespeichert sind. Die Woche hat Microsoft dazu ein Video ver\u00f6ffentlicht, in dem erkl\u00e4rt wird, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/12\/windows-secure-boot-und-der-zertifikatswechsel-microsoft-video-session\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301,3694,2557],"tags":[1463,4328,3288],"class_list":["post-322450","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","category-windows-10","category-windows-server","tag-secure-boot","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322450","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=322450"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322450\/revisions"}],"predecessor-version":[{"id":322455,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322450\/revisions\/322455"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=322450"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=322450"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=322450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}