Gjelder for
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Opprinnelig publiseringsdato: 26. juni 2025 kl.

KB-ID: 5062711

Endre dato

Endre beskrivelse

27. juni 2025 kl.

  • Rettet en skrivefeil i delen «Gjelder dette for Windows-enheten min?». Skrivefeilen uttalte feil «nye 2003-sertifikater». Rettet det for å si «nye 2023-sertifikater».

Denne artikkelen har veiledning for:

  • Personer som eier personlige Windows-enheter. Disse PC-ene administreres ikke av en IT-avdeling fra en organisasjon, skole eller bedrift.

  • Enheter for personlig bruk på Windows 10- eller Windows 11-, Home-, Pro- eller Education-utgaven.

Obs!   Hvis du er en bedrift eller it-tekniker som administrerer Windows-oppdateringer for en organisasjons enheter, kan du se Windows-enheter for bedrifter og organisasjoner med IT-administrerte oppdateringer.

Obs!   I denne artikkelen refererer vi også til Windows-enheter som Windows-systemer eller PC-er. 

Hva skjer?

Microsoft oppdaterer sertifikatene som brukes av sikker oppstart, for å bidra til å holde Windows-enheten sikker– en sikkerhetsfunksjon som bidrar til å beskytte enhetene mot skadelig programvare under oppstart. Disse sertifikatene, opprinnelig utstedt i 2011, er satt til å utløpe fra juni 2026. Hvis du vil forbli beskyttet, må operativsystemet (OS) motta et nytt sett med sertifikater før den tid. 

Hvorfor betyr dette noe? 

Sikker oppstart bidrar til å sikre at enheten bare kjører klarert programvare når den starter opp. Hvis sertifikatene for sikker oppstart utløper, kan enheten bli sårbar for sikkerhetstrusler. 

Derfor ruller Microsoft ut nye sertifikater nå, i god tid før utløpsdatoen for juni 2026. 

Gjelder dette for Windows-enheten min? 

Hvis du bruker en Windows 10 eller Windows 11 enhet som kjører Home-, Pro- eller Education-utgaven, og du får oppdateringer automatisk fra Microsoft (som de fleste gjør), så ja – dette gjelder for enheten din. 

Den gode nyheten er at de nye 2023-sertifikatene vil bli levert til enheten gjennom vanlige Windows Update-kanaler. For de fleste brukere er det ikke nødvendig med noen handling. 

Når skjer dette? 

De nye sertifikatoppdateringene fortsetter gradvis til og med juni 2026. Microsoft starter med Home- og Pro-utgavesystemer først for å sikre en jevn og sikker overgang. 

Hvor kan jeg lære mer om sikker oppstart og sertifikatoppdateringen? 

Se artikkelen Sikker oppstart for å finne ut mer om de tekniske detaljene. Hvis du vil holde deg oppdatert om utrullingen av sertifikatoppdateringer, kan du se produktmerknadene for Windows-oppdateringer som er tilgjengelige på oppdateringsloggen for Windows 11, versjon 24H2 og Windows 10 oppdateringsloggsider

Hva skal jeg gjøre? 

I de fleste tilfeller, ingenting! Bare sørg for at: 

  • Enheten kjører en støttet versjon av Windows 10 eller Windows 11.

  • Windows-oppdateringer er ikke stanset midlertidig.

  • Sikker oppstart er aktivert (det er vanligvis som standard på nyere systemer).

Slik kontrollerer du om sikker oppstart er aktivert: 

  1. Trykk Windows + R, skriv inn msinfo32, og trykk deretter ENTER.

  2. Se etter sikker oppstartstilstand i systeminformasjonsvinduet.

  3. Hvis det står , er alt klart!

Hvis sikker oppstart er deaktivert, kan du kontakte enhetsprodusenten for informasjon om når fastvaren for enheten oppdateres for å inkludere den nyeste konfigurasjonen for sikker oppstart fra Microsoft. Vi anbefaler at du kontrollerer dette før du gjør endringer i innstillingene for sikker oppstart. Hvis du vil ha mer informasjon, kan du se Windows 11 og Sikker oppstart

Feilsøking

Det kan dessverre hende at enheten ikke starter i noen få tilfeller, eller at du opplever en bitlocker-gjenopprettingssituasjon når du mottar de nye sertifikatene. Vi kan hjelpe deg med å komme deg ut av disse situasjonene.

  • Hvis enheten ikke starter etter at du har mottatt de nye sertifikatene, må du kanskje deaktivere sikker oppstart. Hvis du vil gjøre dette, kan du se delen Deaktivere sikker oppstart.

  • Hvis det oppstår en gjenopprettingssituasjon for BitLocker etter å ha mottatt de nye sertifikatene, kan du se delen om BitLocker-gjenoppretting .

Deaktivere sikker oppstart

Sikker oppstart bidrar til å sikre at enheten starter (starter) ved hjelp av fastvare som er klarert av produsenten. Du kan vanligvis deaktivere sikker oppstart via menyene for enhets fastvare (BIOS), men måten du deaktiverer den på varierer etter enhetsprodusent.

Obs!   Hvis du har problemer med å deaktivere sikker oppstart, anbefaler vi at du kontakter enhetsprodusenten for å få hjelp.

Følgende er generelle trinn for å deaktivere sikker oppstart:

  1. Åpne BIOS-menyen for systemet ved å gjøre ett av følgende:

    • Du kan ofte få tilgang til denne menyen ved å trykke på en tast mens enheten starter, for eksempel F1, F2, F12 eller ESC.

    • Hold nede SKIFT mens du velger Start på nytt fra Windows. Gå til Feilsøking > Avanserte alternativer > innstillinger for UEFI-fastvare.

  2. Finn innstillingen sikker oppstart i BIOS-menyen. Hvis det er mulig, setter du den til Deaktivert. Dette alternativet er vanligvis i enten Sikkerhet-fanen, Oppstart-fanen eller Godkjenning-fanen.

  3. Lagre endringene, og avslutt deretter. Enheten skal starte på nytt.

Hvis du vil ha mer informasjon, kan du se Deaktivere sikker oppstart.

BitLocker-gjenoppretting

Hvis du vil gjenopprette fra denne situasjonen, skriver du inn BitLocker-gjenopprettingsnøkkelen. Skriv inn den 48-sifrede gjenopprettingsnøkkelen (bindestreker er valgfrie) på bitLocker-gjenopprettingsskjermen. Hvis det er riktig, starter enheten i Windows.

Hvis du vil ha mer informasjon, kan du se følgende ressurser:

Oversikt over BitLocker

Oversikt over BitLocker-gjenoppretting

BitLocker-gjenopprettingsprosess

Finn BitLocker-gjenopprettingsnøkkelen

Få gjenopprettingsnøkkel for Windows

Slik løser du BitLocker-gjenopprettingsnøkkelen hvis enheten ikke er koblet til MS-kontoen

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.