{"id":327002,"date":"2026-06-30T09:46:26","date_gmt":"2026-06-30T07:46:26","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327002"},"modified":"2026-06-30T11:23:48","modified_gmt":"2026-06-30T09:23:48","slug":"secure-boot-bei-windows-microsoft-erklaert-auftretende-fehlerbilder","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/30\/secure-boot-bei-windows-microsoft-erklaert-auftretende-fehlerbilder\/","title":{"rendered":"Secure Boot bei Windows: Microsoft erkl\u00e4rt auftretende Fehlerbilder"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Am 24. Juni 2026 sind erste Secure Boot-Zertifikate aus 2011 abgelaufen, weitere folgen im Oktober 2026. Ger\u00e4te k\u00f6nnen zwar auf die 2023er Secure Boot-Zertifikate aktualisiert werden. Das kann aus diversen Gr\u00fcnden aber scheitern. In einem Supportbeitrag erl\u00e4utert Microsoft nun auftretende Fehlerbilder fehlendem oder unvollst\u00e4ndigem Zertifikatsupdate.<\/p>\n<p><!--more--><\/p>\n<h2>Auslaufende Secure Boot-Zertifikate<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/0079948d0e454de38da91914f2e890aa\" alt=\"\" width=\"1\" height=\"1\" \/>Zum 24. Juni 2026 sind die ersten Secure Boot-Zertifikate, die vor 15 Jahren (2011) f\u00fcr Windows 8-Maschinen ausgestellt wurden, abgelaufen. Microsoft hatte folgende Tabelle mit der Liste der ablaufenden Zertifikate im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/act-now-secure-boot-certificates-expire-in-june-2026\/4426856\" target=\"_blank\" rel=\"noopener\">Act now: Secure Boot certificates expire in June 2026<\/a>\u00a0ver\u00f6ffentlicht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/FHf8wS5d\/image.png\" alt=\"Windows UEFI secure boot certifcates\" width=\"640\" height=\"386\" data-cmp-info=\"10\" \/><\/p>\n<p>Seit vielen Monaten wies Microsoft auf diesen Sachverhalt hin und versuchte die Secure Boot-Zertifikate per Windows Update zu aktualisieren. Je nach Mainboard und UEFI-Firmware-Version klappten diese Zertifikatsupdates mehr oder weniger gut.\u00a0Ich habe hier im Blog seit geraumer Zeit auf diese Thema hingewiesen (siehe Links am Artikelende).<\/p>\n<h2>Microsoft erkl\u00e4rt Fehlerbilder bei fehlender Aktualisierung<\/h2>\n<p>Windows-Maschinen werden auch nach dem Ablauf der Secure Boot-Zertifikate starten, sagt zumindest Microsoft. Hier die Kernaussagen von Microsoft dazu:<\/p>\n<ul>\n<li>Das Ger\u00e4t l\u00e4sst sich weiterhin wie gewohnt starten.<\/li>\n<li>Windows-Updates \u2013 Funktions- und Qualit\u00e4tsupdates, einschlie\u00dflich der monatlichen Sicherheitsupdates \u2013 werden weiterhin installiert.<\/li>\n<li>Allt\u00e4gliche Aufgaben wie die Nutzung von Apps, die Netzwerkverbindung und das Surfen im Internet bleiben unver\u00e4ndert.<\/li>\n<li>Secure Boot bleibt aktiviert und bietet weiterhin Schutz vor bereits bekannten Bedrohungen.<\/li>\n<\/ul>\n<p>Aber diese Maschinen bekommen dann keine Sicherheitsfixes mehr, die sich auf den Secure Boot-Vorgang beziehen.<\/p>\n<ul>\n<li>Neue Schutzma\u00dfnahmen f\u00fcr Secure Boot und den Boot-Manager k\u00f6nnen nicht angewendet werden.<\/li>\n<li>Neu entdeckte sch\u00e4dliche oder anf\u00e4llige Bootloader werden m\u00f6glicherweise nicht blockiert.<\/li>\n<li>Einige Komponenten von Drittanbietern, die auf Microsoft Secure Boot und entsprechende Zertifikate angewiesen sind, k\u00f6nnen m\u00f6glicherweise nicht aktualisiert werden.<\/li>\n<\/ul>\n<p>Zudem k\u00f6nnen sich diverse Fehlerbilder bei diesen Maschinen zeigen.\u00a0In einigen F\u00e4llen zeigt \"Windows-Sicherheit\" an, dass Zertifikatsaktualisierungen f\u00fcr Secure Boot vor\u00fcbergehend ausgesetzt oder blockiert sind.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-327009\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/b9c55b43-6524-439e-b037-0b07a4b7e5fcformatavif038w800.png\" alt=\"Secure Boot-Fehlermeldung\" width=\"521\" height=\"190\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/b9c55b43-6524-439e-b037-0b07a4b7e5fcformatavif038w800.png 521w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/b9c55b43-6524-439e-b037-0b07a4b7e5fcformatavif038w800-300x109.png 300w\" sizes=\"auto, (max-width: 521px) 100vw, 521px\" \/><\/p>\n<ul>\n<li>Die obige Meldung signalisiert, dass ein Firmware-Update erforderlich ist, jedoch m\u00f6glicherweise noch nicht zur Verf\u00fcgung steht. Die\u00a0Ger\u00e4te dieser Gruppe sind von einem bekannten Problem betroffen, weshalb kein UEFI-Zertifikat aktualisiert werden kann. Sobald eine Aktualisierung verf\u00fcgbar ist, wird das Firmware-Update \u00fcber den Standard-Updatekanal des Ger\u00e4tehersteller (OEM) ver\u00f6ffentlicht und installiert.<\/li>\n<li>Die nachfolgende Meldung gibt an, dass die vorhandene Hardware vom OEM nicht mehr unterst\u00fctzt wird, oder der OEM-Hersteller nicht mehr in der Lage ist, die erforderlichen Firmware-Updates bereitzustellen, um die Secure-Boot-Vertrauenskonfiguration des Ger\u00e4ts zu aktualisieren.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/37c92799-d7e2-4915-9fa2-2f5e59e2b563formatavif038w800.png\" alt=\"Fehler beim Secure Boot-Update\" width=\"543\" height=\"184\" \/><\/p>\n<p>Microsoft hat im Supportbeitrag <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/if-you-re-prevented-from-updating-secure-boot-certificates-e01cc486-8721-457f-9bc7-5cb801c1759e\" target=\"_blank\" rel=\"noopener\">If you're prevented from updating Secure Boot certificates<\/a> vom 29. Juni 2026 detaillierter beschrieben, warum bestimmte Maschinen kein vollst\u00e4ndiges Secure Boot-Update erhalten haben und wie sich das dann auswirkt bzw. welche der obigen Meldungen unter \"Windows-Sicherheit\" angezeigt werden.<\/p>\n<p>Die Kollegen von deskmodder.de haben <a href=\"https:\/\/www.deskmodder.de\/blog\/2026\/06\/30\/secure-boot-zertifikate-werden-nicht-aktualisiert-microsoft-erklaert-es\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> eine kompakte Darstellung der m\u00f6glichen Fehlermeldungen und Probleme ver\u00f6ffentlicht.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/30\/microsofts-uefi-secure-boot-zertifikat-laeuft-im-juni-2026-ab\/\" rel=\"bookmark\">Microsofts UEFI Secure Boot-Zertifikat l\u00e4uft im Juni 2026 ab<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/07\/achtung-microsofts-uefi-zertifikat-luft-am-19-okt-2026-aus-secure-boot-betroffen\/\" rel=\"bookmark\">Achtung: Microsofts UEFI Zertifikat l\u00e4uft am 19. Okt. 2026 aus \u2013 Secure Boot betroffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/20\/windows-10-chaos-beim-austausch-neuer-secure-boot-keys\/\" rel=\"bookmark\">Windows 10: Chaos beim Austausch neuer Secure Boot-Keys?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/17\/windows-januar-2026-update-tauscht-secure-boot-zertifikate\/\" rel=\"bookmark\">Windows Januar 2026 Update tauscht Secure Boot Zertifikate<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/25\/script-zur-secure-boot-absicherung-gegen-cve-2023-24932-black-lotus\/\" rel=\"bookmark\">FAQ und Script zur Secure Boot-Absicherung gegen CVE-2023-24932 (Black Lotus)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/25\/windows-und-das-secure-boot-desaster-microsoft-braucht-fast-ein-jahr-zum-fixen\/\" rel=\"bookmark\">Windows und das (BlackLotus) Secure Boot-Desaster: Wie ist bei euch der Status?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/12\/was-passiert-wenn-im-juni-2026-windows-secure-boot-zertifikate-auslaufen\/\" rel=\"bookmark\">Was passiert, wenn im Juni 2026 Windows Secure Boot-Zertifikate auslaufen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/27\/windows-server-fuer-secure-boot-zertifikat-updates-vorbereiten\/\" rel=\"bookmark\">Windows Server f\u00fcr Secure Boot-Zertifikat-Updates vorbereiten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/03\/12\/windows-secure-boot-und-der-zertifikatswechsel-microsoft-video-session\/\" rel=\"bookmark\">Windows Secure Boot und der Zertifikatswechsel: Microsoft Video-Session<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/05\/secure-boot-zertifikatswechsel-huerden-und-ein-playbook\/\">Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft<\/a>\u00a0\u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/06\/secure-boot-zertifikatswechsel-es-gibt-huerden-beim-austausch-teil-2\/\">Secure Boot-Zertifikatswechsel: Es gibt H\u00fcrden beim Austausch<\/a>\u00a0\u2013 Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/29\/windows-secure-boot-news-splitter-mai-2026\/\" rel=\"bookmark\">Windows Secure Boot News-Splitter (Mai 2026): Sample Secure Boot E2E Automation Guide<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/23\/microsoft-hinweise-zu-secure-boot-zertifikate-updates-fuer-linux-und-azure-vms\/\">Microsoft-Hinweise zu Secure Boot-Zertifikate-Updates f\u00fcr Linux- und Azure-VMs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/23\/secure-boot-zertifikate-laufen-am-24-juni-2026-ab-nutzererfahrungen-mit-hp\/\">Secure Boot-Zertifikate laufen am 24. Juni 2026 ab: Nutzererfahrungen mit HP \u2026<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am 24. Juni 2026 sind erste Secure Boot-Zertifikate aus 2011 abgelaufen, weitere folgen im Oktober 2026. Ger\u00e4te k\u00f6nnen zwar auf die 2023er Secure Boot-Zertifikate aktualisiert werden. Das kann aus diversen Gr\u00fcnden aber scheitern. In einem Supportbeitrag erl\u00e4utert Microsoft nun auftretende &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/30\/secure-boot-bei-windows-microsoft-erklaert-auftretende-fehlerbilder\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,426,185,301],"tags":[24,1463,4315,3288],"class_list":["post-327002","post","type-post","status-publish","format-standard","hentry","category-problem","category-sicherheit","category-update","category-windows","tag-problem","tag-secure-boot","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327002"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327002\/revisions"}],"predecessor-version":[{"id":327011,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327002\/revisions\/327011"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}