Status for opdatering af certifikat til sikker start i Windows Sikkerhed-appen

Gælder for
Windows 11 Windows 10 Windows Server 2025 Windows Server 2022 Windows Server 2019

Bemærk

  • Oprindelig udgivelsesdato: 2. april 2026
  • KB-id: 5087130

Bemærk

Denne artikel henvender sig primært til Windows Pro- og Home-brugere. It-teknikere eller it-administrerede enheder i virksomheder kan se it-administratorvejledningen: Opdateringsstatus for Secure Boot-certifikat i appen Windows Sikkerhed.

Resumé

Fra og med april 2026 viser appen Windows Sikkerhed yderligere oplysninger om status for certifikatopdateringer til sikker bootstart på din enhed. Du kan finde dette under Enhedssikkerhed>Sikker bootstart.

Microsoft Secure Boot-certifikater, der oprindeligt blev udstedt i 2011, nærmer sig udløb i 2026. Opdaterede 2023-certifikater leveres automatisk via Windows Update. Appen Windows Sikkerhed viser nu, om din enhed har modtaget disse opdateringer, hvad din aktuelle status er, og om der kræves en handling.

Få mere at vide om automatiske certifikatopdateringer til sikker bootstart på Windows-enheder til private brugere, virksomheder og skoler med Microsoft-administrerede opdateringer.

Hvad du ser i appen Windows Sikkerhed

Når du går til Windows Sikkerhed > Enhedssikkerhed > Sikker bootstart, angiver et grønt, gult eller rødt badge, der er knyttet til ikonet for sikker bootstart, din aktuelle status for sikker bootstart. Tekstvejledning præsenteres sammen med disse badges for at give flere detaljer. Du kan også se badges på Windows Sikkerhed > Home > Security at a glance page på ikonet Enhedssikkerhed sammen med understøttende tekstvejledning.

Ikonmærkerne angiver følgende:

  • Ikon med grønt flueben Et grønt ikon betyder, at enheden er tilstrækkeligt beskyttet, og at der ikke nogen anbefalede handlinger.
  • Gult udråbstegnsikon Et gult ikon betyder, at der er en sikkerhedsanbefaling til dig.
  • Rødt X-ikon Et rødt ikon angiver noget, der kræver din øjeblikkelige opmærksomhed.

Tidligere afspejlede badges for sikker bootstart og enhedssikkerhed og den medfølgende tekstvejledning kun, om Sikker start var aktiveret eller deaktiveret. Nu forbedrer vi badges og tekstvejledning, så de også viser opdateringsstatus for Secure Boot-certifikat. Disse forbedringer udrulles gradvist via tjenesteopdateringer og månedlige Windows-opdateringer.

For at hjælpe dig med nemt at forstå opdateringsstatussen for din enheds Secure Boot-certifikat svarer hvert badgeikon og den tilhørende vejledningstekst til en bestemt opdateringstilstand.

Bemærk

Et grønt flueben i sig selv bekræfter ikke, at dine certifikater er opdateret. Se også efter teksten: "Sikker start er slået til, og alle nødvendige certifikatopdateringer er installeret. Der kræves ingen yderligere certifikatændringer." (Se "Fuldt opdateret" nedenfor for at få flere oplysninger).

Du kan se certifikattilstande for sikker bootstart omfatter muligvis følgende:

Fuldt opdateret

Enheden har modtaget alle nødvendige certifikatopdateringer til sikker bootstart, og den opdaterede Boot Manager er installeret. Der kræves ingen handling. Badgen Secure Boot viser et grønt flueben.

Sektionen Sikker bootstart viser den fuldt opdaterede status med et grønt flueben.

Endnu ikke opdateret

Din enhed kører med et ældre Secure Boot-certifikat. Certifikatopdateringen til sikker bootstart forventes at blive anvendt automatisk via Windows Update. Sørg for, at din enhed har forbindelse til internettet og har de nyeste Windows-opdateringer installeret.

Fra og med maj 2026 kan der ud over informativ tekst om enhedens status for sikker bootstart blive vist et gult advarselsmærke, hvis der kræves yderligere handling. Dette kan ske, når opdateringen er blokeret af en enheds hardware- eller firmwarebegrænsning.

Afsnittet Sikker bootstart viser statussen Endnu ikke opdateret med et gult advarselsikon.

Kræver handling

Der findes en sikkerhedsopdatering til Windows-startoplevelsen, som ikke kan leveres til din enheds aktuelle startkonfiguration. Denne tilstand vises kun, når en sikkerhedsrisiko, der påvirker startprocessen, opdages, og den kan ikke betjenes på enheder, der endnu ikke har modtaget de opdaterede certifikater. Dette kan ske så tidligt som i juni 2026, når nogle af de aktuelle Secure Boot-certifikater begynder at udløbe. Når dette sker, ændres badgen Secure Boot til et rødt stopikon.

Afsnittet Sikker bootstart, der viser handlingsstatussen Kræver med et rødt stopikon.

Bemærk

Nogle tilstande for sikker bootstart, der ikke er relateret til certifikater, kan afspejles i statusmeddelelserne, såsom: "Sikker start er slået fra, enheden kan være sårbar."

Detaljerede statusmeddelelser

Ud over badges i forskellige farver, afhængigt af din enheds konfiguration, kan du se en af følgende meddelelser i afsnittet Sikker bootstart.

Hvis du ser denne meddelelse i afsnittet Sikker bootstart Det skal du gøre
Sikker bootstart er slået til, og alle nødvendige certifikatopdateringer er installeret. Der kræves ingen yderligere certifikatændringer. Der kræves ingen handling.
Sikker bootstart er slået til, men din enhed bruger en ældre konfiguration af startgodkendelse, som skal opdateres. Sørg for, at din enhed har de seneste Windows-opdateringer installeret. Genstart, hvis du bliver bedt om det.
Sikker bootstart er slået til, men enheden er påvirket af et kendt problem. For at reducere risikoen afbrydes certifikatopdateringer til sikker bootstart midlertidigt, mens Microsoft og partnere arbejder hen mod en understøttet løsning. Opdateringen genoptages automatisk, når den er løst. Der kræves ingen handling. Certifikatopdateringen genoptages automatisk, når problemet er løst.
Sikker bootstart er slået til, men din enhed bruger en ældre konfiguration af startgodkendelse, som skal opdateres. Der er endnu ikke nok data til at klassificere din enhed til automatisk opdatering. Besøg linket nedenfor for at få flere oplysninger. Enheden skal muligvis valideres yderligere, før opdateringen kan fortsætte automatisk. Besøg aka.ms/getsecureboot for at få flere oplysninger.
Sikker bootstart er slået til, men enheden understøtter ikke den automatiske opdatering af Secure Boot-certifikatet på grund af hardware- eller firmwarebegrænsninger. Kontakt producenten af enheden for at få hjælp. Kontakt producenten af enheden for at få hjælp.
Sikker bootstart er slået til, men denne enhed kan ikke længere modtage påkrævede opdateringer til Windows-startoplevelsen. Din enhed bruger stadig et gammelt certifikat efter udløbsdatoerne. Besøg aka.ms/getsecureboot for vejledning.

Tidslinje for ændringer

Disse funktionsforbedringer udrulles automatisk fra og med april 2026. Når disse funktioner er aktiveret på din enhed, får du vist certifikatstatus for sikker start i appen Windows Sikkerhed (Windows Sikkerhed > Enhedssikkerhed > Sikker bootstart), herunder visuelle indikatorer, der afspejler den aktuelle tilstand.

Fra og med maj 2026 bliver yderligere forbedringer tilgængelige, herunder meddelelser uden for appen (f.eks. systembeskeder) og yderligere vejledning og kontrolelementer i appen, der kan hjælpe dig med at reagere på advarsler om sikker bootstart.

Windows Sikkerhed-proceslinjeikon

Appen Windows Sikkerhed viser et ikon på proceslinjen (meddelelsesområdet) nederst til højre på skærmen. Dette ikon har altid inkluderet et badge, der afspejler enhedens generelle sikkerhedsstatus. Den beregnes som den mest alvorlige tilstand på tværs af alle sikkerhedsfunktioner.

Når certifikattilstanden for sikker bootstart ændrer badgen Secure Boot til gul eller rød, overføres dette til ikonet Enhedssikkerhed som beskrevet i Det, du ser i Windows Sikkerhed-appen ovenfor.

Sådan afviser du advarsler

Advarsel

Hvis enheden endnu ikke har modtaget de opdaterede certifikater, anbefales det ikke at afvise advarslerne.

Du kan afvise advarsler om sikker bootstart fra sektionen Device Security > Secure Boot i appen Windows Sikkerhed. Enheder med forældede Secure Boot-certifikater og bootindlæsere kan muligvis ikke modtage fremtidige sikkerhedsopdateringer, der beskytter Windows-startprocessen.

For gule tilstande (forsigtig)

Vælg knappen Afvis under statusmeddelelsen for sikker bootstart. Når du afviser:

  • Badgen Sikker bootstart skifter tilbage til standardtilstanden.
  • Appmeddelelser er midlertidigt afbrudt for denne enhed, indtil statussen ændres.
  • Statusteksten i appen forbliver synlig.
For røde tilstande (handling påkrævet)

Vælg Jeg accepterer risiciene, mind mig ikke. Dette kræver administratorrettigheder. Når du afviser:

  • Badgen Sikker bootstart skifter tilbage til standardtilstanden.
  • Appmeddelelser er midlertidigt afbrudt for denne enhed, indtil statussen ændres.
  • Statusteksten i appen forbliver synlig.

Oplysninger til it-administratorer

De nye forbedringer af enhedssikkerheden for sikker bootstart-certifikattilstand er som standard deaktiveret på virksomhedsadministrerede Windows 10- og Windows 11-klientenheder samt Windows Server. Hvis du er it-administrator og vil aktivere denne oplevelse for enheder i din organisation, skal du se den komplette vejledning i it-administratorvejledningen: Opdateringsstatus for Secure Boot-certifikat i appen Windows Sikkerhed.

Ofte stillede spørgsmål

Skal jeg gøre noget?

I de fleste tilfælde er der ikke behov for at foretage sig noget. Certifikatopdateringen til sikker bootstart leveres automatisk via Windows Update til forbruger-pc'er og visse virksomhedsenheder. Sørg for, at din enhed har forbindelse til internettet og har de seneste opdateringer installeret. Hvis appen Windows Sikkerhed viser et grønt flueben for sikker bootstart, er der ikke behov for at gøre noget.

Hvorfor viser Secure Boot et gult badge?

Et gult badge på sikker bootstart betyder, at din enhed har et problem, der kan handles på, f.eks. en hardware- eller firmwarebegrænsning, der forhindrer den automatiske certifikatopdatering. Kontakt producenten af enheden for at få hjælp.

Hvorfor viser Sikker bootstart et rødt badge?

Et rødt badge på sikker bootstart betyder, at der findes en sikkerhedsrisiko, som ikke kan betjenes på din enheds aktuelle startkonfiguration. Besøg aka.ms/getsecureboot for at få vejledning til de næste trin.

Hvad sker der, hvis min enhed ikke får de opdaterede certifikater?

Enheden vil fortsat fungere normalt i et stykke tid. Men når de aktuelle Secure Boot-certifikater er udløbet, vil din enhed måske med tiden muligvis ikke modtage sikkerhedsopdateringer, der beskytter Windows-startprocessen. Dette kan også medføre kompatibilitetsproblemer, da nyere operativsystemer, firmware, hardware eller software afhængig af Secure Boot muligvis ikke kan indlæses. Appen Windows Sikkerhed guider dig gennem de næste trin.

Hvorfor er opdateringen midlertidigt afbrudt på min enhed?

Microsoft kan midlertidigt afbryde opdateringer af certifikatet til sikker bootstart for visse enhedskonfigurationer, mens et kompatibilitetsproblem undersøges. Opdateringen genoptages automatisk, når problemet er løst. Der kræves ingen handling.

Jeg får vist en meddelelse om hardware- eller firmwarebegrænsninger. Hvad skal jeg gøre?

Nogle enheder kan ikke modtage automatiserede certifikatopdateringer til sikker bootstart på grund af begrænsninger i enhedens hardware eller firmware. Kontakt producenten af enheden for at få hjælp.

Er denne funktion tilgængelig på virksomhedsenheder eller administrerede enheder?

Statusteksten for sikker bootstart i appen er synlig på alle understøttede Windows-versioner. Badgeændringer og appmeddelelser, der er specifikke for sikker start, deaktiveres dog som standard på administrerede enheder og virksomhedsenheder for at reducere meddelelsesstøj. It-administratorer kan aktivere dem ved at indstille HideSecureBootStates til 0 i registreringsdatabasen. Se den komplette vejledning i it-administratorvejledningen: Opdateringsstatus for Secure Boot-certifikat i appen Windows Sikkerhed.

Hvor kan jeg få mere at vide?

Besøg aka.ms/getsecureboot for at få de seneste oplysninger om certifikatopdateringer til sikker bootstart og vejledning til din enhed.

Ændringslog
Skift dato Skift beskrivelse
3. april 2026
  • Afsnittet "Hvad du ser i Windows Sikkerhed-appen" er revideret for overskuelighedens skyld.