Hinweis
- Ursprüngliches Veröffentlichungsdatum: Dienstag, 26. Juni 2025
- KB-ID: 5062711
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| Dienstag, 12. Januar 2026 |
|
| Dienstag, 27. Juni 2025 |
|
Dieser Artikel enthält Anleitungen für:
|
|---|
Hinweis In diesem Artikel bezeichnen wir Windows-Geräte auch als Windows-Systeme oder PCs.
Was passiert?
Um die Sicherheit Ihres Windows-Geräts zu gewährleisten, aktualisiert Microsoft die Zertifikate, die vom sicheren Start verwendet werden – ein Sicherheitsfeature, das Ihre Geräte während des Starts vor Schadsoftware schützt. Diese Zertifikate, die ursprünglich im Jahr 2011 ausgestellt wurden, sollen ab Juni 2026 ablaufen. Um geschützt zu bleiben, muss Ihr Betriebssystem (OS) vorher einen neuen Satz von Zertifikaten erhalten.
Warum ist das wichtig?
Durch den sicheren Start wird sichergestellt, dass auf Ihrem Gerät beim Starten nur vertrauenswürdige Software ausgeführt wird. Wenn die Zertifikate für den sicheren Start ablaufen, erhält Ihr Gerät keine zukünftigen Sicherheitsupdates mehr im Zusammenhang mit Windows-Start-Manager-Updates oder dem sicheren Start, wodurch die Sicherheit des Geräts gefährdet wird.
Aus diesem Grund führt Microsoft jetzt neue Zertifikate ein, deutlich vor dem Ablaufdatum im Juni 2026.
Gilt dies für mein Windows-Gerät?
Wenn Sie ein Windows 10- oder Windows 11-Gerät verwenden, auf dem die Home-, Pro- oder Education-Edition ausgeführt wird, und Sie Updates automatisch von Microsoft erhalten (wie die meisten Benutzer), dann Ja – dies gilt für Ihr Gerät.
Die gute Nachricht ist, dass die neuen Zertifikate für 2023 über die regulären Windows Update-Kanäle auf Ihr Gerät gesendet werden. Für die meisten Benutzer auf unterstützten Windows-Systemen besteht kein Handlungsbedarf.
Wann geschieht dies?
Die neuen Zertifikatsupdates werden schrittweise bis Juni 2026 fortgesetzt. Microsoft beginnt mit den Home- und Pro-Editionssystemen, um einen reibungslosen und sicheren Übergang zu gewährleisten.
Wo finde ich weitere Informationen zum sicheren Start und zum Zertifikatupdate?
Weitere Informationen zu den technischen Details finden Sie im Artikel Sicherer Start . Um über das Rollout von Zertifikatupdates auf dem Laufenden zu bleiben, lesen Sie die Versionshinweise für Windows-Updates, die auf den Seiten zum Updateverlauf von Windows 11, Version 24H2, und zum Updateverlauf von Windows 10 verfügbar sind.
Was ist dazu nötig?
Auf unterstützten Windows-Systemen besteht in vielen Fällen kein Handlungsbedarf. Stellen Sie einfach Folgendes sicher:
Auf Ihrem Gerät wird eine unterstützte Version von Windows 10 oder Windows 11 ausgeführt
- Informationen über Ihr Windows-Gerät finden
- Windows 10 Support endete am 14. Oktober 2025. Um weiterhin SicherheitsUpdates zu erhalten, einschließlich für den sicheren Start, können Sie sich für das Windows 10 Extended Security Updates (ESU)-Programm anmelden, siehe Windows 10 Extended Security Updates (ESU)-Programm.
- Hier können Sie überprüfen, ob auf Ihrem Gerät eine unterstützte Version von Windows 11 ausgeführt wird.
Windows-Updates werden nicht angehalten.
Der sichere Start ist aktiviert (auf neueren Systemen ist er es in der Regel standardmäßig).
So überprüfen Sie, ob der sichere Start aktiviert ist:
- Drücken Sie Windows + R, geben Sie msinfo32 ein, und drücken Sie dann die Eingabetaste.
- Suchen Sie im Fenster "Systeminformationen " nach "Status des sicheren Starts".
- Wenn dort "Ein" angezeigt wird, kann es losgehen!
Wenn der sichere Start derzeit deaktiviert ist, wenden Sie sich an Ihren Gerätehersteller, um Informationen darüber zu erhalten, wann die Gerätefirmware aktualisiert wird, um die neueste Konfiguration für den sicheren Start von Microsoft zu enthalten. Wir empfehlen, dies zu überprüfen, bevor Sie Änderungen an Ihren Einstellungen für den sicheren Start vornehmen. Weitere Informationen finden Sie unter Windows 11 und sicherer Start.
Problembehandlung
Leider startet Ihr Gerät in einigen Fällen möglicherweise nicht, oder es kann zu einer BitLocker-Wiederherstellungssituation kommen, wenn Sie die neuen Zertifikate erhalten. Wir können Ihnen helfen, sich von solchen Situationen zu erholen.
- Wenn Ihr Gerät nach dem Empfang der neuen Zertifikate nicht gestartet wird, müssen Sie möglicherweise den sicheren Start deaktivieren. Informationen hierzu finden Sie im Abschnitt Deaktivieren des sicheren Starts .
- Wenn nach dem Empfang der neuen Zertifikate eine BitLocker-Wiederherstellungssituation auftritt, lesen Sie den Abschnitt zur BitLocker-Wiederherstellung .
Deaktivieren des sicheren Starts
Durch den sicheren Start wird sichergestellt, dass Ihr Gerät nur mit Firmware gestartet wird, die vom Hersteller als vertrauenswürdig eingestuft wird. Normalerweise können Sie den sicheren Start über die Menüs der Gerätefirmware (BIOS) deaktivieren, aber die Art und Weise, wie Sie ihn deaktivieren, variiert je nach Gerätehersteller.
Hinweis Wenn Sie Probleme beim Deaktivieren des sicheren Starts haben, empfehlen wir Ihnen, sich an den Gerätehersteller zu wenden, um Hilfe zu erhalten.
Im Folgenden finden Sie allgemeine Schritte zum Deaktivieren des sicheren Starts:
Öffnen Sie das System-BIOS-Menü, indem Sie einen der folgenden Schritte ausführen:
- Sie können häufig auf dieses Menü zugreifen, indem Sie beim Starten Ihres Geräts eine Taste drücken, z. B. F1, F2, F12 oder Esc.
- Halten Sie in Windows die UMSCHALTTASTE gedrückt, während Sie "Neu starten" auswählen. Wechseln Sie zu Problembehandlung>Erweiterte Optionen > UEFI-Firmwareeinstellungen.
Suchen Sie die Einstellung "Sicherer Start" im BIOS-Menü. Legen Sie sie nach Möglichkeit auf "Deaktiviert" fest. Diese Option befindet sich normalerweise auf den Registerkarten Sicherheit , Start oder Authentifizierung .
Speichern Sie die Änderungen, und schließen Sie das Fenster. Das Gerät sollte neu gestartet werden.
Weitere Informationen finden Sie unter Deaktivieren des sicheren Starts.
BitLocker-Wiederherstellung
Um sich von dieser Situation zu erholen, geben Sie den BitLocker-Wiederherstellungsschlüssel ein. Geben Sie im BitLocker-Wiederherstellungsbildschirm den 48-stelligen Wiederherstellungsschlüssel ein (Bindestriche sind optional). Wenn dies korrekt ist, startet Ihr Gerät Windows.
Weitere Informationen finden Sie in den folgenden Ressourcen:
Übersicht über die BitLocker-Wiederherstellung
BitLocker-Wiederherstellungsprozess
Ihren BitLocker-Wiederherstellungsschlüssel suchen