Oorspronkelijke publicatiedatum: dinsdag 26 juni 2025
KB-id: 5062711
Datum wijzigen |
Beschrijving wijzigen |
dinsdag 27 juni 2025 |
|
Dit artikel bevat richtlijnen voor:
Opmerking Als u een onderneming of IT-professional bent die Windows-updates beheert voor de apparaten van een organisatie, raadpleegt u Windows-apparaten voor bedrijven en organisaties met door IT beheerde updates. |
Opmerking In dit artikel verwijzen we ook naar Windows-apparaten als Windows-systemen of -pc's.
Wat gebeurt er?
Om uw Windows-apparaat veilig te houden, werkt Microsoft de certificaten bij die worden gebruikt door Beveiligd opstarten. Dit is een beveiligingsfunctie waarmee uw apparaten tijdens het opstarten tegen malware worden beschermd. Deze certificaten, oorspronkelijk uitgegeven in 2011, verlopen in juni 2026. Om beveiligd te blijven, moet uw besturingssysteem (OS) vóór die tijd een nieuwe set certificaten ontvangen.
Waarom is dit belangrijk?
Beveiligd opstarten helpt ervoor te zorgen dat op uw apparaat alleen vertrouwde software wordt uitgevoerd wanneer het opstart. Als de certificaten voor beveiligd opstarten verlopen, kan uw apparaat kwetsbaar worden voor beveiligingsrisico's.
Daarom rolt Microsoft nu nieuwe certificaten uit, ruim vóór de vervaldatum van juni 2026.
Is dit van toepassing op mijn Windows-apparaat?
Als u een Windows 10 of Windows 11 apparaat gebruikt waarop de Home-, Pro- of Education-editie wordt uitgevoerd en u automatisch updates van Microsoft ontvangt (zoals de meeste mensen doen), dan is dit van toepassing op uw apparaat.
Het goede nieuws is dat de nieuwe 2023-certificaten via reguliere Windows Update kanalen op uw apparaat worden geleverd. Voor de meeste gebruikers is er geen actie nodig.
Wanneer gebeurt dit?
De nieuwe certificaatupdates worden geleidelijk voortgezet tot juni 2026. Microsoft begint eerst met home- en pro-editiesystemen om een soepele en veilige overgang te garanderen.
Waar vind ik meer informatie over Beveiligd opstarten en het bijwerken van het certificaat?
Zie het artikel Beveiligd opstarten voor meer informatie over de technische details. Als u op de hoogte wilt blijven van de implementatie van de certificaatupdate, raadpleegt u de releaseopmerkingen voor Windows-updates die beschikbaar zijn op de pagina's Windows 11, versie 24H2-updategeschiedenis en Windows 10 updategeschiedenis.
Wat moet ik doen?
In de meeste gevallen niets! Zorg ervoor dat:
-
Op uw apparaat wordt een ondersteunde versie van Windows 10 of Windows 11 uitgevoerd.
-
Windows-updates worden niet onderbroken.
-
Beveiligd opstarten is ingeschakeld (dit is meestal standaard op nieuwere systemen).
Controleren of Beveiligd opstarten is ingeschakeld:
-
Druk op Windows + R, typ msinfo32 en druk vervolgens op Enter.
-
Zoek in het venster Systeemgegevens naar Status van beveiligd opstarten.
-
Als er Op staat, ben je goed om te gaan!
Als Beveiligd opstarten momenteel is uitgeschakeld, neemt u contact op met de fabrikant van uw apparaat voor informatie over wanneer de firmware van uw apparaat wordt bijgewerkt met de meest recente configuratie voor beveiligd opstarten van Microsoft. We raden u aan dit te controleren voordat u wijzigingen aanbrengt in uw instellingen voor beveiligd opstarten. Zie Windows 11 en Beveiligd opstarten voor meer informatie.
Probleemoplossing
Helaas kan uw apparaat in een paar gevallen niet worden gestart of ervaart u een BitLocker-herstelsituatie wanneer u de nieuwe certificaten ontvangt. Wij kunnen u helpen bij het herstellen van deze situaties.
-
Als uw apparaat niet wordt gestart nadat u de nieuwe certificaten hebt ontvangen, moet u Beveiligd opstarten mogelijk uitschakelen. Zie de sectie Beveiligd opstarten uitschakelen om dit te doen.
-
Als u een BitLocker-herstelsituatie tegenkomt nadat u de nieuwe certificaten hebt ontvangen, raadpleegt u de sectie BitLocker-herstel .
Beveiligd opstarten uitschakelen
Beveiligd opstarten helpt u ervoor te zorgen dat uw apparaat wordt gestart (opstart) met alleen firmware die wordt vertrouwd door de fabrikant. Meestal kunt u Beveiligd opstarten uitschakelen via de BIOS-menu's (apparaatfirmware), maar de manier waarop u dit uitschakelt, verschilt per fabrikant van het apparaat.
Opmerking Als u problemen ondervindt bij het uitschakelen van Beveiligd opstarten, raden we u aan contact op te vragen met de fabrikant van uw apparaat voor hulp.
Hier volgen algemene stappen voor het uitschakelen van Beveiligd opstarten:
-
Open het menu Systeem-BIOS op een van de volgende manieren:
-
U kunt dit menu vaak openen door op een toets te drukken terwijl uw apparaat wordt gestart, zoals F1, F2, F12 of Esc.
-
Houd vanuit Windows de Shift-toets ingedrukt terwijl u Opnieuw opstarten selecteert. Ga naar Problemen met > Geavanceerde opties oplossen > UEFI-firmware-instellingen.
-
-
Zoek de instelling Beveiligd opstarten in het BIOS-menu. Stel deze indien mogelijk in op Uitgeschakeld. Deze optie bevindt zich meestal op het tabblad Beveiliging, het tabblad Opstarten of het tabblad Verificatie.
-
Sla de wijzigingen op en sluit af. Het apparaat moet opnieuw worden opgestart.
Zie Beveiligd opstarten uitschakelen voor meer informatie.
BitLocker-herstel
Voer de BitLocker-herstelsleutel in om deze situatie te herstellen. Typ in het bitLocker-herstelscherm de 48-cijferige herstelsleutel (afbreekstreepjes zijn optioneel). Als dit juist is, wordt uw apparaat gestart in Windows.
Zie de volgende resources voor meer informatie:
Overzicht van BitLocker-herstel
Uw BitLocker-herstelsleutel zoeken
Herstelsleutel voor Windows ophalen
BitLocker-herstelsleutel herstellen als het apparaat niet is gekoppeld aan een MS-account