Opprinnelig publiseringsdato: 26. juni 2025 kl.
KB-ID: 5062711
Endre dato |
Endre beskrivelse |
27. juni 2025 kl. |
|
Denne artikkelen har veiledning for:
Obs! Hvis du er en bedrift eller it-tekniker som administrerer Windows-oppdateringer for en organisasjons enheter, kan du se Windows-enheter for bedrifter og organisasjoner med IT-administrerte oppdateringer. |
Obs! I denne artikkelen refererer vi også til Windows-enheter som Windows-systemer eller PC-er.
Hva skjer?
Microsoft oppdaterer sertifikatene som brukes av sikker oppstart, for å bidra til å holde Windows-enheten sikker– en sikkerhetsfunksjon som bidrar til å beskytte enhetene mot skadelig programvare under oppstart. Disse sertifikatene, opprinnelig utstedt i 2011, er satt til å utløpe fra juni 2026. Hvis du vil forbli beskyttet, må operativsystemet (OS) motta et nytt sett med sertifikater før den tid.
Hvorfor betyr dette noe?
Sikker oppstart bidrar til å sikre at enheten bare kjører klarert programvare når den starter opp. Hvis sertifikatene for sikker oppstart utløper, kan enheten bli sårbar for sikkerhetstrusler.
Derfor ruller Microsoft ut nye sertifikater nå, i god tid før utløpsdatoen for juni 2026.
Gjelder dette for Windows-enheten min?
Hvis du bruker en Windows 10 eller Windows 11 enhet som kjører Home-, Pro- eller Education-utgaven, og du får oppdateringer automatisk fra Microsoft (som de fleste gjør), så ja – dette gjelder for enheten din.
Den gode nyheten er at de nye 2023-sertifikatene vil bli levert til enheten gjennom vanlige Windows Update-kanaler. For de fleste brukere er det ikke nødvendig med noen handling.
Når skjer dette?
De nye sertifikatoppdateringene fortsetter gradvis til og med juni 2026. Microsoft starter med Home- og Pro-utgavesystemer først for å sikre en jevn og sikker overgang.
Hvor kan jeg lære mer om sikker oppstart og sertifikatoppdateringen?
Se artikkelen Sikker oppstart for å finne ut mer om de tekniske detaljene. Hvis du vil holde deg oppdatert om utrullingen av sertifikatoppdateringer, kan du se produktmerknadene for Windows-oppdateringer som er tilgjengelige på oppdateringsloggen for Windows 11, versjon 24H2 og Windows 10 oppdateringsloggsider.
Hva skal jeg gjøre?
I de fleste tilfeller, ingenting! Bare sørg for at:
-
Enheten kjører en støttet versjon av Windows 10 eller Windows 11.
-
Windows-oppdateringer er ikke stanset midlertidig.
-
Sikker oppstart er aktivert (det er vanligvis som standard på nyere systemer).
Slik kontrollerer du om sikker oppstart er aktivert:
-
Trykk Windows + R, skriv inn msinfo32, og trykk deretter ENTER.
-
Se etter sikker oppstartstilstand i systeminformasjonsvinduet.
-
Hvis det står På, er alt klart!
Hvis sikker oppstart er deaktivert, kan du kontakte enhetsprodusenten for informasjon om når fastvaren for enheten oppdateres for å inkludere den nyeste konfigurasjonen for sikker oppstart fra Microsoft. Vi anbefaler at du kontrollerer dette før du gjør endringer i innstillingene for sikker oppstart. Hvis du vil ha mer informasjon, kan du se Windows 11 og Sikker oppstart.
Feilsøking
Det kan dessverre hende at enheten ikke starter i noen få tilfeller, eller at du opplever en bitlocker-gjenopprettingssituasjon når du mottar de nye sertifikatene. Vi kan hjelpe deg med å komme deg ut av disse situasjonene.
-
Hvis enheten ikke starter etter at du har mottatt de nye sertifikatene, må du kanskje deaktivere sikker oppstart. Hvis du vil gjøre dette, kan du se delen Deaktivere sikker oppstart.
-
Hvis det oppstår en gjenopprettingssituasjon for BitLocker etter å ha mottatt de nye sertifikatene, kan du se delen om BitLocker-gjenoppretting .
Deaktivere sikker oppstart
Sikker oppstart bidrar til å sikre at enheten starter (starter) ved hjelp av fastvare som er klarert av produsenten. Du kan vanligvis deaktivere sikker oppstart via menyene for enhets fastvare (BIOS), men måten du deaktiverer den på varierer etter enhetsprodusent.
Obs! Hvis du har problemer med å deaktivere sikker oppstart, anbefaler vi at du kontakter enhetsprodusenten for å få hjelp.
Følgende er generelle trinn for å deaktivere sikker oppstart:
-
Åpne BIOS-menyen for systemet ved å gjøre ett av følgende:
-
Du kan ofte få tilgang til denne menyen ved å trykke på en tast mens enheten starter, for eksempel F1, F2, F12 eller ESC.
-
Hold nede SKIFT mens du velger Start på nytt fra Windows. Gå til Feilsøking > Avanserte alternativer > innstillinger for UEFI-fastvare.
-
-
Finn innstillingen sikker oppstart i BIOS-menyen. Hvis det er mulig, setter du den til Deaktivert. Dette alternativet er vanligvis i enten Sikkerhet-fanen, Oppstart-fanen eller Godkjenning-fanen.
-
Lagre endringene, og avslutt deretter. Enheten skal starte på nytt.
Hvis du vil ha mer informasjon, kan du se Deaktivere sikker oppstart.
BitLocker-gjenoppretting
Hvis du vil gjenopprette fra denne situasjonen, skriver du inn BitLocker-gjenopprettingsnøkkelen. Skriv inn den 48-sifrede gjenopprettingsnøkkelen (bindestreker er valgfrie) på bitLocker-gjenopprettingsskjermen. Hvis det er riktig, starter enheten i Windows.
Hvis du vil ha mer informasjon, kan du se følgende ressurser:
Oversikt over BitLocker-gjenoppretting
BitLocker-gjenopprettingsprosess
Finn BitLocker-gjenopprettingsnøkkelen
Få gjenopprettingsnøkkel for Windows
Slik løser du BitLocker-gjenopprettingsnøkkelen hvis enheten ikke er koblet til MS-kontoen