Microsoft hat in Windows 11 ein neues Warnsystem für secure boot zertifikate eingeführt. Ab sofort wird in der Windows-Sicherheits-App der Status der secure boot zertifikate angezeigt. Nutzer erhalten eine farbcodierte Warnung, wenn die Zertifikate veraltet sind und ein Sicherheitsrisiko besteht. Dies ist besonders wichtig, da ältere Zertifikate aus dem Jahr 2011 im Juni 2026 auslaufen und Systeme ohne Aktualisierung anfällig für Angriffe werden könnten.

Hintergrund: Was sind Secure Boot Zertifikate?
Secure Boot ist ein Sicherheitsstandard, der sicherstellt, dass beim Start eines Computers nur vertrauenswürdige Software geladen wird. Dies verhindert, dass Malware oder andere schädliche Programme den Startvorgang manipulieren können. Secure boot zertifikate spielen dabei eine zentrale Rolle, da sie die Authentizität der Software überprüfen. Die aktuell genutzten Zertifikate stammen aus dem Jahr 2011. Wie Microsoft erklärt, müssen diese nun ausgetauscht werden, um weiterhin einen sicheren Startvorgang zu gewährleisten. (Lesen Sie auch: Coop Salmonellen Käse: -Alarm: und Migros rufen…)
Aktuelle Entwicklung: Windows 11 zeigt Secure-Boot-Status an
Um Nutzern die Aktualisierung der secure boot zertifikate zu erleichtern, hat Microsoft ein neues Ampelsystem in die Windows-Sicherheits-App integriert. Dieses System zeigt den Status der Zertifikate auf einen Blick an. Laut Ad Hoc News gibt es drei Statusanzeigen:
- Grün: Alles ist aktuell, das Gerät ist geschützt.
- Gelb: Ein Zertifikats-Update steht aus oder technische Hürden blockieren eine automatische Installation. Nutzer sollten Windows-Updates prüfen und das Gerät neu starten.
- Rot: Ein wichtiges Sicherheits-Update für den Startvorgang kann nicht installiert werden.
Die neue Statusanzeige befindet sich unter «Windows-Sicherheit → Gerätesicherheit → Sicherer Start». Laut WindowsArea werden die neuen Zertifikate bereits seit einigen Monaten über Windows Update ausgerollt. Auf einigen Geräten kann die Aktualisierung jedoch fehlschlagen, beispielsweise aufgrund von Firmware-Einschränkungen. Das neue Warnsystem soll es Nutzern erleichtern, solche Probleme zu erkennen und zu beheben. (Lesen Sie auch: Kerosinmangel bedroht Flugverkehr: Lufthansa prüft)
Zeitplan für die Umstellung
Microsoft geht in mehreren Schritten vor, um die Umstellung auf die neuen secure boot zertifikate zu gewährleisten:
- Ab April 2026: Anzeige des Secure-Boot-Status in der Windows-Sicherheits-App.
- Ab Mai 2026: Häufigeres Auftreten der gelben Warnmeldung bei ausstehenden Updates oder Firmware-Einschränkungen.
- Ab Juni 2026: Mögliches Erscheinen des roten Stopp-Kreises, wenn ein wichtiges Sicherheits-Update nicht installiert werden kann.
Was bedeutet das für Nutzer? / Ausblick
Nutzer von Windows 11 sollten regelmäßig die Windows-Sicherheits-App überprüfen, um den Status ihrer secure boot zertifikate zu kontrollieren. Bei einer gelben oder roten Warnmeldung sollten umgehend die empfohlenen Maßnahmen ergriffen werden, um die Sicherheit des Systems zu gewährleisten. Es ist ratsam, Windows Update regelmäßig auszuführen und gegebenenfalls den Gerätehersteller zu kontaktieren, um Firmware-Updates zu installieren. Betroffen sind primär ältere Systeme, die vor 2023 gekauft wurden. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt Nutzern generell, ihre Systeme stets auf dem neuesten Stand zu halten, um Sicherheitsrisiken zu minimieren. (Lesen Sie auch: Kerosinmangel bedroht Flugverkehr: Lufthansa prüft)

Tabelle: Statusanzeigen der Secure Boot Zertifikate in Windows 11
| Status | Symbol | Bedeutung | Empfohlene Maßnahme |
|---|---|---|---|
| Aktuell | Grünes Häkchen | Alle Zertifikate sind aktuell, das Gerät ist geschützt. | Keine Maßnahme erforderlich. |
| Update ausstehend | Gelbes Warndreieck | Ein Zertifikats-Update steht aus oder technische Hürden blockieren die Installation. | Windows-Updates prüfen und Gerät neu starten. |
| Fehler | Roter Stopp-Kreis | Ein wichtiges Sicherheits-Update kann nicht installiert werden. | Gerätehersteller kontaktieren und Firmware-Updates installieren. |
Häufig gestellte Fragen zu secure boot zertifikate
Warum sind Secure Boot Zertifikate wichtig für meinen Computer?
Secure Boot Zertifikate gewährleisten, dass beim Start Ihres Computers nur vertrauenswürdige Software geladen wird. Dies verhindert, dass Malware oder andere schädliche Programme den Startvorgang manipulieren und Ihr System kompromittieren können. Aktuelle Zertifikate sind daher essenziell für die Sicherheit.
Wie kann ich den Status meiner Secure Boot Zertifikate überprüfen?
In Windows 11 finden Sie den Status Ihrer Secure Boot Zertifikate in der Windows-Sicherheits-App unter «Gerätesicherheit» und «Sicherer Start». Dort wird Ihnen ein farbcodiertes Symbol angezeigt, das Auskunft über den Zustand Ihrer Zertifikate gibt. (Lesen Sie auch: Gewinnzahlen Eurojackpot: – vom 3. April 2026:…)
Was bedeutet die gelbe Warnmeldung in der Windows-Sicherheits-App?
Eine gelbe Warnmeldung bedeutet, dass ein Update Ihrer Secure Boot Zertifikate aussteht oder technische Probleme die automatische Installation verhindern. In diesem Fall sollten Sie Windows Update manuell ausführen und Ihren Computer neu starten, um das Problem zu beheben.
Was soll ich tun, wenn die Windows-Sicherheits-App einen roten Fehler anzeigt?
Ein roter Fehler bedeutet, dass Ihr Gerät die neuen Secure Boot Zertifikate aufgrund von Firmware-Problemen nicht empfangen kann. Kontaktieren Sie in diesem Fall den Hersteller Ihres Geräts, um Unterstützung bei der Aktualisierung der Firmware zu erhalten.
Sind nur Windows 11 Nutzer von dem Auslaufen der Zertifikate betroffen?
Das Warnsystem bezüglich der secure boot zertifikate wurde zwar primär für Windows 11 entwickelt, jedoch ist es ratsam, dass auch Nutzer älterer Windows-Versionen ihre Systeme auf dem neuesten Stand halten und gegebenenfalls Secure Boot Zertifikate aktualisieren, um Sicherheitsrisiken zu vermeiden.
