Was bedeutet das Auslaufen der Microsoft-Zertifizierungen Ende Juni für Ihren alten Computer?
Secure Boot ist eine wichtige Sicherheitsfunktion des UEFI (Unified Extensible Firmware Interface), die beim Einschalten des Computers automatisch aktiviert wird. Sie überprüft die digitalen Signaturen der Boot-Komponenten und vergleicht sie mit einer Datenbank vertrauenswürdiger Zertifikate. Diese Zertifikate, die 2011 ausgestellt wurden, haben ein Ablaufdatum. Die erste Serie läuft Ende Juni dieses Jahres ab, während das Hauptzertifikat (Microsoft Windows Production PCA 2011) etwas später, am 19. Oktober dieses Jahres, abläuft.
Microsoft hat bereits die allermeisten PCs aktualisiert, da der Austauschprozess automatisiert ist. Die neuen Zertifikate, die 2023 ausgestellt wurden, sind bis 2038 gültig und werden über regelmäßige Windows-Updates bereitgestellt. Sie können den Status Ihres Geräts ganz einfach selbst überprüfen, da Microsoft mit dem Update KB5083769 vom April 2026 eine Statusprüfung direkt in die Windows-Sicherheits-App integriert hat.
Um den Status zu überprüfen, öffnen Sie die Einstellungen, wählen Sie „Datenschutz und Sicherheit“, klicken Sie auf „Windows-Sicherheit“ und öffnen Sie anschließend das Hauptfenster der Anwendung. Wählen Sie im Seitenmenü die Registerkarte „Gerätesicherheit“. Ein grünes Häkchen und die Benachrichtigung, dass die Funktion aktiviert und alle Zertifikatsupdates installiert sind, bedeuten, dass Ihr Computer vollständig geschützt ist.
Was tun bei einer Warnung? Einige ältere Systeme unterstützen die automatische Installation dieser Updates über die Windows-Wiederherstellung nicht. Bei einem gelben Ausrufezeichen sollten Sie prüfen, ob der Hersteller Ihres Mainboards ein Firmware-Update (BIOS/UEFI) veröffentlicht hat. Ist das Mainboard zu alt und kein Update verfügbar, kann das System keine neuen Schlüssel akzeptieren. Dasselbe gilt für Computer mit einem roten Kreuz oder solche, bei denen Secure Boot während der Installation von Windows 11 manuell umgangen wurde oder die ein veraltetes Legacy-BIOS verwenden.
Es besteht jedoch kein Grund zur Panik. Selbst wenn Ihr Computer keine aktualisierten Zertifikate erhält, funktioniert er weiterhin normal und startet problemlos. Der einzige Nachteil ist, dass die Sicherheit vor dem Systemstart langfristig etwas beeinträchtigt sein wird. Da Microsoft die Datenbank mit widerrufenen oder neuen Bedrohungen auf solchen Geräten nicht mehr aktualisieren kann, ist das Gerät nicht mehr vor neu entdeckten Sicherheitslücken beim Systemstart geschützt. Da die Wahrscheinlichkeit, dass sich ein durchschnittlicher Heimanwender mit einem hochentwickelten Bootvirus (Rootkit) infiziert, jedoch extrem gering ist, sind Sie durch die Einhaltung grundlegender Regeln für die sichere Internetnutzung vollständig geschützt.
























