Gäller för
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Ursprungligt publiceringsdatum: den 26 juni 2025

KB-ID: 5062711

Ändra datum

Ändra beskrivning

den 27 juni 2025

  • Korrigerade ett stavfel i avsnittet "Gäller detta för min Windows-enhet?". Stavfelet angav felaktigt "nya 2003-certifikat". Korrigerade det till "nya 2023-certifikat".

Den här artikeln innehåller vägledning för:

  • Personer som äger personliga Windows-enheter. Datorerna hanteras inte av en IT-avdelning från en organisation, skola eller ett företag.

  • Enheter för personlig användning på Windows 10- eller Windows 11-, Home-, Pro- eller Education-utgåvan.

Obs! Om du är företags- eller IT-expert och hanterar Windows-uppdateringar för en organisations enheter läser du Windows-enheter för företag och organisationer med IT-hanterade uppdateringar.

Obs! I den här artikeln refererar vi även till Windows-enheter som Windows-system eller -datorer. 

Vad händer?

För att skydda din Windows-enhet uppdaterar Microsoft certifikaten som används av Säker start – en säkerhetsfunktion som skyddar dina enheter från skadlig kod vid start. Dessa certifikat, som ursprungligen utfärdades 2011, upphör att gälla från och med juni 2026. För att förbli skyddat måste ditt operativsystem få en ny uppsättning certifikat innan dess. 

Varför är det viktigt? 

Säker start säkerställer att enheten bara kör betrodd programvara när den startas. Om certifikaten för säker start upphör att gälla kan enheten bli sårbar för säkerhetshot. 

Det är därför Microsoft lanserar nya certifikat nu, långt före utgångsdatumet i juni 2026. 

Gäller detta för min Windows-enhet? 

Om du använder en Windows 10 eller Windows 11 enhet som kör Home, Pro eller Education och du får uppdateringar automatiskt från Microsoft (som de flesta andra) så gäller det här för din enhet. 

Den goda nyheten är att de nya 2023-certifikaten kommer att levereras till din enhet via vanliga Windows Update kanaler. För de flesta användare behövs ingen åtgärd. 

När händer det här? 

De nya certifikatuppdateringarna fortsätter gradvis till och med juni 2026. Microsoft börjar med Utgåvorna Home och Pro först för att säkerställa en smidig och säker övergång. 

Var kan jag läsa mer om Säker start och certifikatuppdateringen? 

Se artikeln Säker start om du vill veta mer om dess tekniska information. Om du vill hålla dig uppdaterad om distributionen av certifikatuppdateringen kan du läsa viktig information om Windows-uppdateringar som är tillgängliga på uppdateringshistoriksidorna för Windows 11 version 24H2 och Windows 10 uppdateringshistorik

Vad behöver jag göra? 

I de flesta fall ingenting! Se bara till att: 

  • Enheten kör en version av Windows 10 eller Windows 11 som stöds.

  • Windows-uppdateringar är inte pausade.

  • Säker start är aktiverat (det är vanligtvis som standard på nyare system).

Så här kontrollerar du om Säker start är aktiverat: 

  1. Tryck på Windows + R, skriv msinfo32 och tryck sedan på Retur.

  2. Leta efter Status för säker start i fönstret Systeminformation.

  3. Om det står är du klar!

Om Säker start är inaktiverat kontaktar du enhetstillverkaren för information om när enhetens inbyggda programvara kommer att uppdateras så att den innehåller den senaste konfigurationen för säker start från Microsoft. Vi rekommenderar att du kontrollerar detta innan du gör ändringar i inställningarna för Säker start. Mer information finns i Windows 11 och Säker start

Felsökning

Tyvärr kan det hända att enheten inte startar i några fall, eller så kan det uppstå en BitLocker-återställning när du tar emot de nya certifikaten. Vi kan hjälpa dig att återhämta dig från dessa situationer.

  • Om enheten inte startar när du har tagit emot de nya certifikaten kan du behöva inaktivera Säker start. Information om hur du gör detta finns i avsnittet Inaktivera säker start.

  • Om du stöter på en BitLocker-återställning när du har tagit emot de nya certifikaten läser du avsnittet BitLocker-återställning .

Inaktivera säker start

Säker start hjälper till att se till att enheten startar (startar) med endast inbyggd programvara som tillverkaren litar på. Du kan vanligtvis inaktivera Säker start via BIOS-menyerna (Device Firmware), men hur du inaktiverar det varierar beroende på enhetstillverkare.

Obs! Om du har problem med att inaktivera Säker start rekommenderar vi att du kontaktar enhetstillverkaren för att få hjälp.

Följande är allmänna steg för att inaktivera Säker start:

  1. Öppna System BIOS-menyn genom att göra något av följande:

    • Du kan ofta komma åt den här menyn genom att trycka på en tangent medan enheten startas, till exempel F1, F2, F12 eller Esc.

    • I Windows håller du ned Skift-tangenten medan du väljer Starta om. Gå till Felsöka > Avancerade alternativ > inställningar för inbyggd UEFI-programvara.

  2. Leta reda på inställningen Säker start på BIOS-menyn. Om möjligt anger du inställningen Inaktiverad. Det här alternativet finns vanligtvis på fliken Säkerhet, fliken Start eller fliken Autentisering.

  3. Spara ändringarna och avsluta sedan. Enheten ska startas om.

Mer information finns i Inaktivera säker start.

BitLocker-återställning

Om du vill återställa från den här situationen anger du BitLocker-återställningsnyckeln. På skärmen BitLocker-återställning skriver du den 48-siffriga återställningsnyckeln (bindestreck är valfria). Om det stämmer startar enheten i Windows.

Mer information finns i följande avsnitt:

BitLocker-översikt

Översikt över BitLocker-återställning

BitLocker-återställningsprocess

Hitta din BitLocker-återställningsnyckel

Hämta återställningsnyckel för Windows

Så här åtgärdar du BitLocker-återställningsnyckeln om enheten inte är länkad till MS-kontot

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.