Bemærk
- Oprindelig udgivelsesdato: Juni 26, 2025
- KB-id: 5062711
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| 12. januar 2026 |
|
| Juni 27, 2025 |
|
Denne artikel indeholder en vejledning til:
|
|---|
Bemærk I denne artikel henviser vi også til Windows-enheder som Windows-systemer eller pc'er.
Hvad sker der?
For at beskytte din Windows-enhed opdaterer Microsoft de certifikater, der bruges af Secure Boot – en sikkerhedsfunktion, der hjælper med at beskytte dine enheder mod malware under start. Disse certifikater, der oprindeligt blev udstedt i 2011, udløber fra juni 2026. For at være beskyttet skal dit operativsystem (OS) modtage et nyt sæt certifikater inden da.
Hvorfor betyder det noget?
Sikker bootstart sikrer, at enheden kun kører pålidelig software, når den starter. Hvis Secure Boot-certifikaterne udløber, modtager enheden ikke længere fremtidige sikkerhedsrettelser, der er relateret til Windows Boot Manager-opdateringer eller Secure Boot, som kompromitterer enhedens sikkerhed.
Derfor udruller Microsoft nye certifikater nu, et godt stykke før udløbsdatoen i juni 2026.
Gælder dette for min Windows-enhed?
Hvis du bruger en Windows 10- eller Windows 11-enhed, der kører Home-, Pro- eller Education-udgaven, og du får opdateringer automatisk fra Microsoft (som de fleste gør), så ja – dette gælder for din enhed.
Den gode nyhed er, at de nye 2023-certifikater vil blive leveret til din enhed via almindelige Windows Update-kanaler. For de fleste brugere på understøttede Windows-systemer kræves ingen handling.
Hvornår sker dette?
De nye certifikatopdateringer fortsætter gradvist frem til juni 2026. Microsoft starter med Home- og Pro-udgavesystemer først for at sikre en problemfri og sikker overgang.
Hvor kan jeg få mere at vide om sikker bootstart og certifikatopdateringen?
Se artiklen Secure boot for at få mere at vide om dens tekniske detaljer. Hvis du vil holde dig opdateret om udrulningen af certifikatopdateringen, skal du se produktbemærkningerne for Windows-opdateringer, der er tilgængelige på siderne Windows 11, opdateringsoversigt version 24H2 og Windows 10-opdateringsoversigten.
Hvad skal jeg gøre?
På understøttede Windows-systemer er der i mange tilfælde ikke behov for at gøre noget. Du skal blot sørge for, at:
Din enhed kører en understøttet version af Windows 10 eller Windows 11
- Find oplysninger om din Windows-enhed
- Windows 10-support sluttede den 14. oktober 2025. Hvis du vil fortsætte med at modtage sikkerheds Opdateringer, herunder til sikker bootstart, kan du tilmelde dig Windows 10 ESU-program (Extended Security Opdateringer). Se Windows 10 ESU-programmet (Extended Security Opdateringer).
- Hvis du vil kontrollere, om din enhed kører en understøttet version af Windows 11, kan du se her.
Windows-opdateringer er ikke sat på pause.
Sikker bootstart er aktiveret (det er normalt som standard på nyere systemer).
Sådan kontrollerer du, om Sikker start er slået til:
- Tryk på Windows + R, skriv msinfo32, og tryk derefter på Enter.
- Se efter Sikker starttilstand i vinduet Systemoplysninger.
- Hvis der står Til, er du klar!
Hvis Sikker start i øjeblikket er deaktiveret, skal du kontakte enhedsproducenten for at få oplysninger om, hvornår enhedens firmware opdateres til at medtage den nyeste konfiguration af sikker bootstart fra Microsoft. Vi anbefaler, at du kontrollerer dette, før du foretager ændringer af indstillingerne for sikker bootstart. Du kan finde flere oplysninger under Windows 11 og sikker bootstart.
Fejlfinding
Desværre starter din enhed i nogle få tilfælde muligvis ikke, eller du kan opleve en BitLocker-genoprettelsessituation, når du modtager de nye certifikater. Vi kan hjælpe dig med at komme dig ud af disse situationer.
- Hvis enheden ikke starter, efter at du har modtaget de nye certifikater, skal du muligvis deaktivere sikker start. Hvis du vil gøre dette, skal du se afsnittet Deaktivering af sikker bootstart .
- Hvis du støder på en BitLocker-genoprettelsessituation, når du har modtaget de nye certifikater, skal du se afsnittet BitLocker-genoprettelse .
Deaktivering af sikker bootstart
Sikker bootstart sikrer, at enheden starter (starter) kun med firmware, som producenten har tillid til. Du kan normalt deaktivere sikker start via menuerne i enhedens firmware (BIOS), men måden, du deaktiverer det på, varierer alt efter enhedsproducenten.
Bemærk Hvis du har problemer med at deaktivere sikker bootstart, anbefaler vi, at du kontakter enhedsproducenten for at få hjælp.
Følgende er generelle trin til at deaktivere sikker bootstart:
Åbn menuen System BIOS ved at gøre et af følgende:
- Du kan ofte få adgang til denne menu ved at trykke på en tast, mens enheden starter, f.eks. F1, F2, F12 eller Esc.
- Hold Skift nede i Windows, mens du vælger Genstart. Gå til Fejlfinding>af avancerede indstillinger > for UEFI-firmware.
Find indstillingen Sikker start i BIOS-menuen. Hvis det er muligt, skal du indstille den til Deaktiveret. Denne indstilling findes normalt enten under fanen Sikkerhed , fanen Start eller fanen Godkendelse .
Gem ændringerne, og afslut dem. Enheden burde genstartes.
Du kan finde flere oplysninger under Deaktiver sikker start.
BitLocker-genoprettelse
Hvis du vil genoprette denne situation, skal du angive BitLocker-genoprettelsesnøglen. På BitLocker-genoprettelsesskærmen skal du angive den 48-cifrede genoprettelsesnøgle (bindestreger er valgfrie). Hvis korrekt, starter din enhed i Windows.
Du kan få flere oplysninger i følgende ressourcer:
Oversigt over BitLocker-genoprettelse
BitLocker-genoprettelsesproces
Find din BitLocker-genoprettelsesnøgle
Hent genoprettelsesnøgle til Windows
Sådan repareres BitLocker-genoprettelsesnøgle, hvis enheden ikke er knyttet til MS-konto