Windows 11
Inhalt
Secure Boot Zertifikat-Updates: Umfassender Leitfaden der großen OEMs
Was ist Secure Boot?
OEM-spezifische Secure Boot Zertifikatsanleitungen
ASUS Secure Boot Zertifikat-Update-Leitfaden
Lenovo Secure Boot Zertifikat-Update-Leitfaden
Dell Secure Boot Zertifikat-Update-Richtlinien
HP Secure Boot Zertifikat-Update-Leitfaden
Microsoft Surface-Geräte
MSI Secure Boot Zertifikat-Update-Richtlinien
Acer Secure Boot Zertifikat-Update-Leitfaden
Samsung Secure Boot Zertifikat-Update-Leitfaden
LG Secure Boot Zertifikat-Update-Leitfaden
So überprüfen Sie den Status des Secure Boot Zertifikats
Abschließende Hinweise
OEMs enthüllen Windows 11 Secure Boot Fix nach Fristablauf – So aktualisieren Sie Ihren PC
Zeit: Jun, 29, 2026

Secure Boot-Zertifikat-Updates: Umfassender Leitfaden der großen OEMs

Da Microsofts Secure Boot-Zertifikate aus dem Jahr 2011 nun schrittweise ablaufen, haben alle großen PC-Hersteller spezielle Anleitungen bereitgestellt, um sicherzustellen, dass Benutzer nahtlos wechseln können. OEMs wie HP, Dell, ASUS, Lenovo, MSI, Acer, Samsung, LG und Microsofts Surface-Sparte haben Support-Seiten veröffentlicht, die erklären, was das Zertifikat-Update beinhaltet, welche Modelle unterstützt werden und welche Schritte die Benutzer ausführen müssen.

Was ist Secure Boot?

Secure Boot ist eine UEFI-Firmware-Funktion, die vor dem Laden von Windows arbeitet. Sie stellt sicher, dass Ihr PC nur vertrauenswürdige Software lädt, und schützt so vor Manipulationen durch Hacker oder Malware. Die Zertifikate, die Secure Boot seit 2011 untermauern, laufen in drei Phasen ab, was Updates für Hardware-Plattformen erforderlich macht.

Microsoft stellt Ersatz-Zertifikate von 2023 über Windows Update bereit, aber diese Einführung hängt davon ab, dass die OEMs kompatible BIOS-Updates für ihre Geräte veröffentlichen. Die meisten Benutzer haben diese Updates bereits automatisch erhalten.

OEM-spezifische Secure Boot-Zertifikatsanleitungen

ASUS Secure Boot-Zertifikat-Update-Leitfaden

ASUS hat umfassende Dokumentationen erstellt, die sowohl auf Verbraucher- als auch auf Geschäftskunden-Geräte zugeschnitten sind:

  • Der Leitfaden für Verbraucher zu Secure Boot umfasst Standard-Laptops, Desktops und Gaming-PCs. Die meisten Benutzer erhalten Updates automatisch über Windows Update.
  • Für Benutzer, die ein gelbes oder rotes Abzeichen in der Windows-Sicherheit sehen, stellt ASUS PowerShell-Befehle bereit, um die KEK- und DB-Zertifikate zu überprüfen. Wenn diese fehlen, erklärt der Leitfaden ein manuelles Registrierungs-Update, gefolgt von der Ausführung der Secure-Boot-Update-Aufgabe, wobei ein Neustart zwischen den Durchläufen erforderlich ist.
  • Der Leitfaden für Geschäftskunden-PCs listet spezifische Modelle auf, die ab 2024 mit den 2023-Zertifikaten vorinstalliert sind. Ältere Modelle verlassen sich auf Windows Update für den Übergang.

ASUS bietet auch eine FAQ-Seite, die häufige Fehlercodes behandelt und erklärt, wann man sich an das ASUS Service Center wenden sollte.

Lenovo Secure Boot-Zertifikat-Update-Leitfaden

Lenovos Leitfaden zum Ablauf von Secure Boot-Zertifikaten gehört zu den detailliertesten und bietet:

  • Direkte Download-Links für BIOS-Updates, sortiert nach Produktfamilie, einschließlich ThinkPad, ThinkCentre, IdeaPad, Legion, Yoga und mehr.
  • Eine klare Kennzeichnung von Produkten, die den Ende des Lebenszyklus erreicht haben und keine Updates mehr erhalten.
  • Für Unternehmenskunden zusätzliche Hinweise zur Bereitstellung über Intune und SCCM, die den Windows Update-Pfad für Verbraucher ergänzen.

Dell Secure Boot-Zertifikat-Update-Richtlinien

Dell hat einen detaillierten Support-Artikel veröffentlicht, der das gesamte Produktportfolio abdeckt, einschließlich Alienware, Inspiron, XPS, Latitude, OptiPlex, Precision, Vostro, Wyse und IoT-Geräte.

  • Geräte mit dem Status Ende des Lebenszyklus vor dem 1. Januar 2026 erhalten kein BIOS-Update.
  • Dell hat eine Doppelzertifikat-Strategie eingeführt, die seit Ende 2024 sowohl 2011- als auch 2023-Zertifikate auf allen neuen Plattformen bereitstellt.
  • Community-Threads dokumentieren Benutzererfahrungen und weisen auf spezifische Probleme wie Partitionierungsgrenzen bei älteren Modellen hin.

HP Secure Boot-Zertifikat-Update-Leitfaden

HP unterteilt seine Anleitungen für Secure Boot-Updates in zwei Kategorien:

  • Verbraucher-PCs: Updates werden über Windows Update bereitgestellt, sofern das Gerät die erforderliche Mindest-BIOS-Version installiert hat.
  • Geschäftskunden-PCs: Benutzer müssen eine detaillierte Liste unterstützter Plattformen prüfen und sicherstellen, dass die BIOS-Version die Zeichenfolge SBKPFV3 enthält.

HP warnt davor, dass einige seiner frühen BIOS-Updates von 2026 BitLocker-Wiederherstellungsschleifen und Boot-Fehler verursachten. Korrigierte BIOS-Versionen sind auf der HP-Support-Website verfügbar.

Microsoft Surface-Geräte

Microsoft Surface-Geräte erhalten sowohl Firmware- als auch Windows-Updates direkt von Microsoft, was den Secure Boot-Update-Prozess vereinfacht. Unterstützte Modelle wie Surface Pro, Surface Laptop und Surface Studio erhalten Updates automatisch über die Standard-Update-Pipeline.

MSI Secure Boot-Zertifikat-Update-Richtlinien

MSI unterteilt seine Anleitungen nach Prozessor-Generation:

  • Ältere Laptops mit Intel Core der 7. bis 11. Generation oder AMD Ryzen 3000H-5000U-Prozessoren erhalten Updates automatisch über Windows Update, ohne dass BIOS-Flashs erforderlich sind.
  • Neuere Plattformen mit Intel Core der 12. Generation oder AMD Ryzen 5000H und höher erfordern BIOS-Updates, die über das MSI-Support-Portal verfügbar sind. MSI empfiehlt, den BitLocker-Wiederherstellungsschlüssel vor dem BIOS-Flash zu speichern.

Acer Secure Boot-Zertifikat-Update-Leitfaden

Acers offizieller Leitfaden ist in der Wissensdatenbank verfügbar, wobei Updates automatisch über Windows Update für unterstützte Modelle eintreffen. Acer rät dringend, vor der Durchführung von Updates die BitLocker-Wiederherstellungsschlüssel zu sichern.

Einige ältere Modelle, wie die Aspire TC-895-Serie, gelten als nicht unterstützt, was zu gelben Warnmeldungen und fehlenden BIOS-Updates führt.

Samsung Secure Boot-Zertifikat-Update-Leitfaden

Samsung hat Leitlinien auf Koreanisch veröffentlicht und bestätigt, dass ältere Galaxy Book-Modelle zwar nach dem Ablauf der Zertifikate weiterhin funktionieren, jedoch keine Sicherheitsupdates auf Boot-Ebene mehr erhalten. Samsung empfiehlt, Windows Update für den Übergang zu nutzen.

LG Secure Boot-Zertifikat-Update-Leitfaden

Der LG-Leitfaden konzentriert sich auf die gram- und andere PC-Linien und rät Benutzern, die Windows-Sicherheits-App auf Statusindikatoren zu überprüfen und BIOS-Updates herunterzuladen, falls die automatische Zertifikatsinstallation fehlschlägt.

So überprüfen Sie den Status Ihres Secure Boot-Zertifikats

Sie können den Secure Boot-Status Ihres Geräts über die Windows-Sicherheits-App überprüfen:

  • Grüner Haken: Zertifikate sind aktuell, keine Aktion erforderlich.
  • Gelbe Warnung: Update ausstehend, entweder aufgrund einer Verzögerung bei Windows Update oder eines erforderlichen BIOS-Updates.
  • Rotes Symbol: Weist auf Firmware-Inkompatibilität hin.

Für nicht unterstützte Hardware fehlt möglicherweise der Secure Boot-Bereich in der Gerätesicherheit. In solchen Fällen können Benutzer PowerShell-Befehle für eine manuelle Überprüfung verwenden.

Abschließende Hinweise

Microsoft hat die 2023-Zertifikate bis Juni 2026 auf alle berechtigten Geräte übertragen. Wenn Sie das Update vom Patch Tuesday im Juni 2026 installiert haben, ist Ihr System wahrscheinlich bereits aktualisiert. Reguläre Benutzer können sich auf die Windows-Sicherheits-App für Statusaktualisierungen verlassen, während fortgeschrittene Benutzer PowerShell für manuelle Überprüfungen verwenden können.

Windows 10-Benutzer werden nicht ausgeschlossen, da das Mai-2026-Update (KB5087544) die Berichterstattung über den Status von Secure Boot-Zertifikaten eingeführt hat, um die Parität mit Windows 11 zu gewährleisten.

Für die neuesten Updates stellen Sie sicher, dass Ihr System auf dem neuesten Stand ist, und überwachen Sie die Support-Seite Ihres OEMs auf zusätzliche Anweisungen oder Firmware-Veröffentlichungen.

Live-Chat
0