News Alarm für Secure Boot: Zertifikate laufen im Sommer aus, Microsoft liefert Windows-Tool

PCGH_Jacky

Community Managerin
Teammitglied
Die bisherigen Secure-Boot-Zertifikate laufen 2026 aus. Microsoft reagiert mit neuen Schlüsseln und einer erweiterten Anzeige in Windows Sicherheit, die erstmals den tatsächlichen Zertifikatsstatus sichtbar macht.

Was sagt die PCGH-X-Community zu Alarm für Secure Boot: Zertifikate laufen im Sommer aus, Microsoft liefert Windows-Tool

Bitte beachten: Thema dieses Kommentar-Threads ist der Inhalt der Meldung. Kritik und allgemeine Fragen zu Online-Artikeln von PC Games Hardware werden hier gemäß der Forenregeln ohne Nachfrage entfernt, sie sind im Feedback-Thread besser aufgehoben.
 
Auch ein grüner Symbol garantiert nicht, dass nichts gemacht werden muss - siehe erster Screnshot "Windows Sicherheit zeigt Secure Boot als aktiv, weist jedoch auf eine veraltete Startvertrauenskonfiguration hin, die noch nicht vollständig auf aktuelle Zertifikate umgestellt ist.".

Es ist damit nicht garantiert, dass es automatisch über Windows Update erledigt wird - siehe der weiterleitende Link von Microsoft. Oder verstehe ich es falsch?
 
Wenn alle Zertifikate bereits aktualisiert wurden, steht folgendes unter Gerätesicherheit:

1776118300214.png
 
Ich wundere mich bis heute wie mies Windows ist.

Bis heute hab ich täglich Probleme mit Dolby Atmos über eARC aufs Soundsystem über Windows 11, früher gab es ab und zu ein knacken, nach dem das behoben wurde, fing das System damit an ständig bei jedem Start automatisch den Sound auf Stero zu stellen und seit über 6 Monaten gibt es das Problem das auf einmal ein lautes Knirschen in Dauerschleife läuft, bis man Atmos an und aus schaltet. Zudem deaktiviert der Kopfhörer ständig dtsX bei jedem Start, obwohl ich eine dtsX und Atmos Lizenz habe. Ich muss dann immer kurz die dtsX App öffnen und schließen dann geht es wieder. Einfach lächerlich und nicht schön.

Wäre nicht die Fotorealistische Grafik in Cyberpunk LUT 3.0, Stalker 2 PRZ, Indianer Johnes, Doom Dark Ages, Resident Evil 9, WuKong und viele mehr, dann hätte mir einfach eine Playsi Max geholt.

Aber leider gibt es Pathtracing, Multi Frame Gen, DLSS 4.X, RTX HDR und Reflex 2, sowieso 1.000Hz Pulsar nur auf PC, Technologien die selbst auf PS6 fehlen werden. Von daher hat man keine Wahl wenn man wert auf atemberaubende Grafik legt.
 
Hm... Klingt nicht so als sei Windows das Problem. Du startest ein Geräte, dass eine Rückantwort sendet und versucht Dolby Atmos zu forcieren, im gleichen Atemzug wie dein PC versucht dts:x zu aktivieren, zwei unterschiedliche Formate mit unterschiedlichen Lizenzen.
Kopfhörer erst nach dem Systemstart anschließen und vorher App starten. Das ist ein selbstgemachtes "Problem".
So wie wenn man seinen Hund ruft, den man Bleib-da gebannt hat. "Bleib da, komm her!"
Da ist auch ganz bestimmt der Hund schuld, so wie hier Windows.

Zum Thema
Einfach alle paar Monate mal BIOS updaten und Windows Update durchlaufen lassen und schon läufts.
 
Ich wundere mich bis heute wie mies Windows ist.

Bis heute hab ich täglich Probleme mit Dolby Atmos über eARC aufs Soundsystem über Windows 11, früher gab es ab und zu ein knacken, nach dem das behoben wurde, fing das System damit an ständig bei jedem Start automatisch den Sound auf Stero zu stellen und seit über 6 Monaten gibt es das Problem das auf einmal ein lautes Knirschen in Dauerschleife läuft, bis man Atmos an und aus schaltet. Zudem deaktiviert der Kopfhörer ständig dtsX bei jedem Start, obwohl ich eine dtsX und Atmos Lizenz habe. Ich muss dann immer kurz die dtsX App öffnen und schließen dann geht es wieder. Einfach lächerlich und nicht schön.

Wäre nicht die Fotorealistische Grafik in Cyberpunk LUT 3.0, Stalker 2 PRZ, Indianer Johnes, Doom Dark Ages, Resident Evil 9, WuKong und viele mehr, dann hätte mir einfach eine Playsi Max geholt.

Aber leider gibt es Pathtracing, Multi Frame Gen, DLSS 4.X, RTX HDR und Reflex 2, sowieso 1.000Hz Pulsar nur auf PC, Technologien die selbst auf PS6 fehlen werden. Von daher hat man keine Wahl wenn man wert auf atemberaubende Grafik legt.
Schon mal auf die Idee gekommen den Feedbackhub in Windows zu nutzen und detailliert das Problem zu beschreiben? Ich hatte nach den Januar Updates ein Problem mit meinem JBL Headset und musste jedes Mal den Audio Dienst neu starten Weill die Soundwiedergabe einen Downpitch hatte.
Seit dem letzten Update ist das Problem Geschichte.
Kurz darauf gab es dann auch noch ein Softwareupdate von JBL selbst.
Wenn MS das Problem nicht kennt kann es nicht behoben werden.😏
 
Sollte also durch normale Updates kein Problem sein
 

Anhänge

  • Datenschutz u Sicherheit - Windows-Sicherheit - Gerätesicherheit.png
    Datenschutz u Sicherheit - Windows-Sicherheit - Gerätesicherheit.png
    8,7 KB · Aufrufe: 29
Zum Thema
Einfach alle paar Monate mal BIOS updaten
Warum sollten Millionen von Menschen, die in ihrem Leben noch nie ein BIOS überhaupt gesehen haben auf einmal anfangen, alle paar Monate (!!) BIOS-Updates zu machen ohne dass das technisch nötig ist?
Wenn nur 1% der Leute dabei Unsinn macht haste Tausende gebrickte PCs erschaffen ohne jeden Grund.

Geht doch bitte nicht immer davon aus dass alle so nerdig drauf sind wie wir hier, die allermeisten Menschen da draußen haben noch nie von diesem "BIOS" gehört - und selbst die dies wissen und können machen in der Regel nicht deswegen solche Updates weil es geht sondern weil irgendwas nicht mehr geht wies soll: BIOS/Firmware/etc. sollte man nur dann anfassen, wenn es einen triftigen Grund dafür gibt, ansonsten ist das Risiko einfach viel größer als der Nutzen.
 
In Windows gibt es eine neue Anzeige (Tool), die den Status des Boot-Zertifikats anzeigt. Supi!

Windows hat die neuen Zertifikate bereits erhalten.
Der Boot-Manager ist jedoch noch mit dem alten Zertifikat signiert und auch im UEFI fehlt jede Spur der neuen Zertifikate.

Was Microsoft da von sich gibt, ist alles sehr unübersichtlich, nicht nur für den Heimanwender.

Zu Microsoft fällt mir nur ein: Soll ich jetzt den Knaller zünden? Zünd den Knaller, Peng! Irre!
 
Also Bios Update gibt es für mein X570s nicht. Dann warte ich mal und schaue...
Selbst wenn es eines gäbe würde ichs jetzt nicht machen. Einfach abwarten was passiert. Microsoft wird das forcierte Update (das auch die Zertifikate neu ins UEFI schreibt) erst kurz vor Ende ausrollen um den Boardherstellern, Treiberherstellern usw. möglichst viel Reaktionszeit zu geben. Windows Update lädt zwar alles vor (wahrscheinlich ist schon alles bei dir gespeichert) aber verzögert das flashen bis zum Schluss.
Es ist gut möglich, dass auch viele BIOS-Updates erst sehr spät erscheinen, es hat also keinen Sinn jetzt zu updaten nur dass mans in 3 Monaten ggf. nochmal machen muss (oder es in den allermeisten Fällen gar nicht machen muss...).

Einfach abwarten - es kann nichts schlimmes passieren. Wenn irgendwann Ende des Jahres Fehlermeldungen von Windows aufploppen oder neue Updates oder Treiber beim installieren scheitern usw. kann man immer noch sein BIOS-Update machen.
 
Sind die User von Windows 10 auch davon betroffen?
Ein Anwender im CAD-Forum hatte den Vorfall, dass sein Rechner neuerdings plötzlich arschlahm wurde.
Nachdem er Secure Boot im UEFI deaktiviert hat, läuft alles wieder super fix.
Und was muss ich jetzt machen?! Bin bisschen überfordert gerade...
habe von Afnagn an direkt nach der Installation bei meinen 3 Rechnern Secure Boot deaktiviert, Windows 11 läuft super
mal sehen, wann Windows meckert
wäre mir auch egal, Hauptrechner läuft eh schon CachyOS
 
Zurück