Van toepassing op
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Oorspronkelijke publicatiedatum: dinsdag 26 juni 2025

KB-id: 5062711

Datum wijzigen

Beschrijving wijzigen

dinsdag 27 juni 2025

  • Er is een typefout gecorrigeerd in de sectie 'Is dit van toepassing op mijn Windows-apparaat?'. In de typfout staat ten onrechte 'nieuwe 2003-certificaten'. De tekst is gecorrigeerd met de tekst 'nieuwe 2023-certificaten'.

Dit artikel bevat richtlijnen voor:

  • Personen die eigenaar zijn van persoonlijke Windows-apparaten. Deze pc's worden niet beheerd door een IT-afdeling van een organisatie, school of bedrijf.

  • Apparaten voor persoonlijk gebruik op Windows 10 of Windows 11, Home, Pro of Education.

Opmerking Als u een onderneming of IT-professional bent die Windows-updates beheert voor de apparaten van een organisatie, raadpleegt u Windows-apparaten voor bedrijven en organisaties met door IT beheerde updates.

Opmerking In dit artikel verwijzen we ook naar Windows-apparaten als Windows-systemen of -pc's. 

Wat gebeurt er?

Om uw Windows-apparaat veilig te houden, werkt Microsoft de certificaten bij die worden gebruikt door Beveiligd opstarten. Dit is een beveiligingsfunctie waarmee uw apparaten tijdens het opstarten tegen malware worden beschermd. Deze certificaten, oorspronkelijk uitgegeven in 2011, verlopen in juni 2026. Om beveiligd te blijven, moet uw besturingssysteem (OS) vóór die tijd een nieuwe set certificaten ontvangen. 

Waarom is dit belangrijk? 

Beveiligd opstarten helpt ervoor te zorgen dat op uw apparaat alleen vertrouwde software wordt uitgevoerd wanneer het opstart. Als de certificaten voor beveiligd opstarten verlopen, kan uw apparaat kwetsbaar worden voor beveiligingsrisico's. 

Daarom rolt Microsoft nu nieuwe certificaten uit, ruim vóór de vervaldatum van juni 2026. 

Is dit van toepassing op mijn Windows-apparaat? 

Als u een Windows 10 of Windows 11 apparaat gebruikt waarop de Home-, Pro- of Education-editie wordt uitgevoerd en u automatisch updates van Microsoft ontvangt (zoals de meeste mensen doen), dan is dit van toepassing op uw apparaat. 

Het goede nieuws is dat de nieuwe 2023-certificaten via reguliere Windows Update kanalen op uw apparaat worden geleverd. Voor de meeste gebruikers is er geen actie nodig. 

Wanneer gebeurt dit? 

De nieuwe certificaatupdates worden geleidelijk voortgezet tot juni 2026. Microsoft begint eerst met home- en pro-editiesystemen om een soepele en veilige overgang te garanderen. 

Waar vind ik meer informatie over Beveiligd opstarten en het bijwerken van het certificaat? 

Zie het artikel Beveiligd opstarten voor meer informatie over de technische details. Als u op de hoogte wilt blijven van de implementatie van de certificaatupdate, raadpleegt u de releaseopmerkingen voor Windows-updates die beschikbaar zijn op de pagina's Windows 11, versie 24H2-updategeschiedenis en Windows 10 updategeschiedenis

Wat moet ik doen? 

In de meeste gevallen niets! Zorg ervoor dat: 

  • Op uw apparaat wordt een ondersteunde versie van Windows 10 of Windows 11 uitgevoerd.

  • Windows-updates worden niet onderbroken.

  • Beveiligd opstarten is ingeschakeld (dit is meestal standaard op nieuwere systemen).

Controleren of Beveiligd opstarten is ingeschakeld: 

  1. Druk op Windows + R, typ msinfo32 en druk vervolgens op Enter.

  2. Zoek in het venster Systeemgegevens naar Status van beveiligd opstarten.

  3. Als er Op staat, ben je goed om te gaan!

Als Beveiligd opstarten momenteel is uitgeschakeld, neemt u contact op met de fabrikant van uw apparaat voor informatie over wanneer de firmware van uw apparaat wordt bijgewerkt met de meest recente configuratie voor beveiligd opstarten van Microsoft. We raden u aan dit te controleren voordat u wijzigingen aanbrengt in uw instellingen voor beveiligd opstarten. Zie Windows 11 en Beveiligd opstarten voor meer informatie. 

Probleemoplossing

Helaas kan uw apparaat in een paar gevallen niet worden gestart of ervaart u een BitLocker-herstelsituatie wanneer u de nieuwe certificaten ontvangt. Wij kunnen u helpen bij het herstellen van deze situaties.

  • Als uw apparaat niet wordt gestart nadat u de nieuwe certificaten hebt ontvangen, moet u Beveiligd opstarten mogelijk uitschakelen. Zie de sectie Beveiligd opstarten uitschakelen om dit te doen.

  • Als u een BitLocker-herstelsituatie tegenkomt nadat u de nieuwe certificaten hebt ontvangen, raadpleegt u de sectie BitLocker-herstel .

Beveiligd opstarten uitschakelen

Beveiligd opstarten helpt u ervoor te zorgen dat uw apparaat wordt gestart (opstart) met alleen firmware die wordt vertrouwd door de fabrikant. Meestal kunt u Beveiligd opstarten uitschakelen via de BIOS-menu's (apparaatfirmware), maar de manier waarop u dit uitschakelt, verschilt per fabrikant van het apparaat.

Opmerking Als u problemen ondervindt bij het uitschakelen van Beveiligd opstarten, raden we u aan contact op te vragen met de fabrikant van uw apparaat voor hulp.

Hier volgen algemene stappen voor het uitschakelen van Beveiligd opstarten:

  1. Open het menu Systeem-BIOS op een van de volgende manieren:

    • U kunt dit menu vaak openen door op een toets te drukken terwijl uw apparaat wordt gestart, zoals F1, F2, F12 of Esc.

    • Houd vanuit Windows de Shift-toets ingedrukt terwijl u Opnieuw opstarten selecteert. Ga naar Problemen met > Geavanceerde opties oplossen > UEFI-firmware-instellingen.

  2. Zoek de instelling Beveiligd opstarten in het BIOS-menu. Stel deze indien mogelijk in op Uitgeschakeld. Deze optie bevindt zich meestal op het tabblad Beveiliging, het tabblad Opstarten of het tabblad Verificatie.

  3. Sla de wijzigingen op en sluit af. Het apparaat moet opnieuw worden opgestart.

Zie Beveiligd opstarten uitschakelen voor meer informatie.

BitLocker-herstel

Voer de BitLocker-herstelsleutel in om deze situatie te herstellen. Typ in het bitLocker-herstelscherm de 48-cijferige herstelsleutel (afbreekstreepjes zijn optioneel). Als dit juist is, wordt uw apparaat gestart in Windows.

Zie de volgende resources voor meer informatie:

Overzicht van BitLocker

Overzicht van BitLocker-herstel

BitLocker-herstelproces

Uw BitLocker-herstelsleutel zoeken

Herstelsleutel voor Windows ophalen

BitLocker-herstelsleutel herstellen als het apparaat niet is gekoppeld aan een MS-account

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.