{"id":326733,"date":"2026-06-23T13:00:20","date_gmt":"2026-06-23T11:00:20","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326733"},"modified":"2026-06-23T14:22:50","modified_gmt":"2026-06-23T12:22:50","slug":"microsoft-hinweise-zu-secure-boot-zertifikate-updates-fuer-linux-und-azure-vms","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/23\/microsoft-hinweise-zu-secure-boot-zertifikate-updates-fuer-linux-und-azure-vms\/","title":{"rendered":"Microsoft-Hinweise zu Secure Boot-Zertifikate-Updates f\u00fcr Linux- und Azure-VMs"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2019\/07\/Azure.jpg\" width=\"86\" height=\"50\" align=\"left\" \/>Ab dem 24. Juni 2026 ablaufende Secure Boot-Zertifikate tangieren auch Linux-Systeme, die virtualisiert auf Azure laufen. Microsoft hat zum 22. Juni 2026 einen Supportbeitrag mit Hinweisen zu Secure Boot-Zertifikate-Updates f\u00fcr Linux- VMs unter Azure ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/566b05ad702e4e0fa4391a4408abac0a\" alt=\"\" width=\"1\" height=\"1\" \/>Wenn ab dem 24. Juni 2026 erste Secure Boot-Zertifikate ablaufen, f\u00fchrt dies dazu, dass nicht aktualisierte Maschinen zwar noch booten, aber mutma\u00dflich keine k\u00fcnftigen Sicherheitsaktualisierungen mehr bekommen. Ich hatte im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/23\/secure-boot-zertifikate-laufen-am-24-juni-2026-ab-nutzererfahrungen-mit-hp\/\">Secure Boot-Zertifikate laufen am 24. Juni 2026 ab: Nutzererfahrungen mit HP \u2026<\/a> auf folgende Tabelle mit der Liste der ablaufenden Zertifikate (aus dem\u00a0Microsoft Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/act-now-secure-boot-certificates-expire-in-june-2026\/4426856\" target=\"_blank\" rel=\"noopener\">Act now: Secure Boot certificates expire in June 2026<\/a> entnommen) ver\u00f6ffentlicht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/FHf8wS5d\/image.png\" alt=\"Windows UEFI secure boot certifcates\" width=\"640\" height=\"386\" data-cmp-info=\"10\" \/><\/p>\n<p>Das wirkt sich nicht nur auf Bare-Metal-Maschinen, sondern auch auf virtualisierte Gast-Betriebssysteme aus. Bei Azure VMs hatte ich mir mal, basierend auf einem alten Microsoft-Beitrag gemerkt, dass man f\u00fcr Windows da ab M\u00e4rz 2026 von Microsoft eine L\u00f6sung schaffen wollten. Ich habe das Ganze aber nicht weiter verfolgt.<\/p>\n<h2>Handreichungen f\u00fcr Azure Linux VMs<\/h2>\n<p>Microsofts Azure hei\u00dft aber auch, dass dort viele virtualisierte Linux-Systeme laufen. Vom Secure Boot Zertifikatsablauf sind also auch auch Unternehmen betroffen, die Linux-basierte virtuelle Azure-Maschinen mit aktiviertem Secure Boot verwalten.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-326734\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/SecureBoot-Update.jpg\" alt=\"SecureBoot-Update on Azure Linux VMs\" width=\"517\" height=\"328\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/SecureBoot-Update.jpg 517w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/SecureBoot-Update-300x190.jpg 300w\" sizes=\"auto, (max-width: 517px) 100vw, 517px\" \/><\/p>\n<p>Microsoft hat zum 22. Juni 2026 im\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/windows-message-center\" target=\"_blank\" rel=\"noopener\">Windows Message Center<\/a> im Release Health Statusbereich den Supportbeitrag <a href=\"https:\/\/support.microsoft.com\/topic\/secure-boot-certificate-updates-for-linux-on-azure-virtual-machines-df51ba85-4e1e-4eda-b1d8-f0881970e997\" target=\"_blank\" rel=\"noopener\" data-linktype=\"external\">Secure Boot certificate updates for Linux on Azure virtual machines<\/a> ver\u00f6ffentlicht (<a href=\"https:\/\/www.heise.de\/news\/Secure-Boot-Zertifikate-Ablauf-startet-weitere-Handreichungen-von-Microsoft-11341007.html\" target=\"_blank\" rel=\"noopener\">via<\/a>).<\/p>\n<p>Microsoft stellt im Supportbeitrag neue Anleitungen zur Verf\u00fcgung, die Administratoren bei der Verwaltung von Zertifikatsaktualisierungen f\u00fcr Secure Boot unter Linux auf virtuellen Azure-Maschinen helfen sollen. Diese Anleitungen reichen von einer Einf\u00fchrung in die Thematik \u00fcber Hinweise zur Identifizierung betroffener Systeme bis hin zur Anleitung zur Aktualisierung der VMs. Die Anleitungen\u00a0beinhalten auch Hinweise zu \"Trusted Launch\" und \"Confidential VMs\" mit aktiviertem Secure Boot.<\/p>\n<p>Diese Aktualisierungen sollen dazu beitragen, die Integrit\u00e4t des vertrauensw\u00fcrdigen Startvorgangs aufrechtzuerhalten und den kontinuierlichen Zugriff auf Plattformaktualisierungen und -funktionen zu gew\u00e4hrleisten. Ich habe es mal \u00fcberflogen, die Hinweise scheinen ganz hilfreich zu sein &#8211; muss aber jeder Admin einer Azure VM mit Linux beurteilen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ab dem 24. Juni 2026 ablaufende Secure Boot-Zertifikate tangieren auch Linux-Systeme, die virtualisiert auf Azure laufen. Microsoft hat zum 22. Juni 2026 einen Supportbeitrag mit Hinweisen zu Secure Boot-Zertifikate-Updates f\u00fcr Linux- VMs unter Azure ver\u00f6ffentlicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,14,301],"tags":[4305,4328,4315,4299,3288],"class_list":["post-326733","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virtualisierung","category-windows","tag-linux","tag-sicherheit","tag-update","tag-virtualisierung","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326733"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326733\/revisions"}],"predecessor-version":[{"id":326738,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326733\/revisions\/326738"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}