News Windows 11: Secure-Boot-Frist 2026 ist (k)ein hartes Aus

PCGH_Sven

PCGH-Autor
Microsoft beantwortet in einer zweiten Fragerunde, was Nutzer vor dem Ablauf des Secure-Boot-Zertifikats am 24. Juni 2026 unternehmen müssen. Der PC bleibt startfähig, ohne neue Schlüssel fehlen jedoch künftige Sicherheitsupdates.

Was sagt die PCGH-X-Community zu Windows 11: Secure-Boot-Frist 2026 ist (k)ein hartes Aus

Bitte beachten: Thema dieses Kommentar-Threads ist der Inhalt der Meldung. Kritik und allgemeine Fragen zu Online-Artikeln von PC Games Hardware werden hier gemäß der Forenregeln ohne Nachfrage entfernt, sie sind im Feedback-Thread besser aufgehoben.
 
Einfach Secure Boot ausmachen und alles läuft und Microsoft meckert nicht.
Hab nun 1 Jahr Cachy mit drauf und alles in Ordnung.
Der älteste Rechner ist von 2011, den ich betreibe, alles top. :-)
Ich nutze unter Arch einen Unified Kernel mit secure boot. Das lässt sich easy einrichten und die Vertrauenskette ist komplett selbstverwaltend. Gerade in jüngster Zeit und mit zunehmender Popularität zeigt sich das auch dramatische Sicherheitslücken im Linux Kernel auftauchen. Und eine zusätzliche Sicherheitsschicht schadet nicht.
 
Einfach Secure Boot ausmachen und alles läuft und Microsoft meckert nicht.
Hab nun 1 Jahr Cachy mit drauf und alles in Ordnung.
Der älteste Rechner ist von 2011, den ich betreibe, alles top. :-)

Für Windows 11 ist Secure Boot ein fest definiertes Requirement. Es mag sich zwar deaktivieren lassen, genauso wie man die Sache mim TPM 2.0 umgehen kann, aber das fällt einem spätestens beim Update auf die nächste große Version z.B. kommendes 26H2 wieder auf die Füße. Da alle paar Jahre wieder und wieder ein InPlace Upgrade drüber zu jagen mag für Leute hier im Forum noch im Bereich des machbaren zu sein, aber für die ganzen DAU`s da draußen ein Ding der unmöglichkeit. Und wer als "IT Experte" das für andere regelt kann sich darauf einstellen für solche Kisten immer wieder den HelpDesk zu spielen.
 
Die Secure-Boot-Zertifikats finde ich schon sinnvoll zu installieren. Sicherheit sollte auf jedem System oberste Priorität haben. Seit der damaligen News habe ich alle meine Systeme mit aktuellen Secure-Boot-Zertifikaten installiert.
Wer es nicht tätigt, muss sich dann auch nicht ärgern, wenn sein System nicht "sauber" läuft.
 
Tja, bei mir ist Secure Boot auf allen Kisten aus... und ich werde das jetzt nicht einschalten und ein System mit Secure Boot aufsetzen, damit die Schlüssel im BIOS aktualisiert werden...

Ist aber auch egal, sollten aktuelle Schlüssel später doch nötig sein, gibt's halt ein BIOS Update bzw. die Schlüssel werden manuell hinzugefügt...
 
Einfach Secure Boot ausmachen und alles läuft und Microsoft meckert nicht.
Hab nun 1 Jahr Cachy mit drauf und alles in Ordnung.
Der älteste Rechner ist von 2011, den ich betreibe, alles top. :-)
nicht ratsam wenn haufen kernel anticheat es verlangen,, man es dann aus hat, und wie im artikel bei reaktivierung es zu bootschwierigkeiten kommt bevor man daten backup gemacht hat. kein weltuntergang, ausmachen und linux drauf, aber dann geht die hälfte der anticheat eh in hose laut protondb. loner sehen kein problem aber hab noch bf6 mit dem secureboot zwang drauf wegen redsec bzgl buddies. urgh.
 
Versteh ich das richtig? Solang ich Secure Boot aktiv hab, macht er alles automatisch?

Bei der Beschreibung mit dem deaktivierten Secure Boot und späteren Aktivieren finde ich es total durcheinander, dass man da dann was editieren muss. Die dafür verlinkte offizielle Microsoftseite finde ich absolut nichtssagend und unnütz (wie meistens bei deren Hilfeseiten). Könnte man da vom ganzen Vorgang mal ein gescheites bebildertes Tutorial machen?
 
nicht ratsam wenn haufen kernel anticheat es verlangen,, man es dann aus hat, und wie im artikel bei reaktivierung es zu bootschwierigkeiten kommt bevor man daten backup gemacht hat. kein weltuntergang, ausmachen und linux drauf, aber dann geht die hälfte der anticheat eh in hose laut protondb. loner sehen kein problem aber hab noch bf6 mit dem secureboot zwang drauf wegen redsec bzgl buddies. urgh.
Wer spielt denn bitte schon freiwillig Anticheat Games? Das ist Sebstkasteiung.
Securom, Denuvo und Konsorten haben mir bereits gereicht.
Man behindert lediglich die ehlichen Käufer durch Gängelung und im besten Fall lediglich Verlangsamung der Installation, Spielstart, Spielgeschwindigkeit, im Schlimmsten Fall (wie ich schon hatte!) wird die komplette Installation abgebrochen, weil trotz Erfüllung der Anforderungen etwas schief läuft. Geld gibts nicht zurück.
Geschummelt und kopiert wird trotzdem, dagegen gibt es kein Allheilmittel. Musste das in meinem Fall also auch tun, um an mein Recht zu kommen. Danke an die Hacker da draussen. :-)
Hersteller müssen sich einfach überlegen was sie wollen.
Wenn man seine Kunden verprellt, verliert man am Ende sogar noch mehr Geldgeber.
Ich spiele diese Spiele nicht mehr, auch bin ich dann von allzu aufdringlichen Software- und Hardwareherstellern mit Zwielichtiger Vergangenheit weg.
Schon von dem Ballsaal von Trump gehört?
Die edlen Spender sind alle in dicken und fetten Korruptionsvorfällen verwickelt.
Milliardschwere Regierungsaufträge und Fallenlassung oder Verminderung laufender oder anstehender Ermittlungsverfahren, weil die alle Dreck am Stecken haben.
Witzigerweise wird sogar bei Microsoft darüber berichtet, anscheinend wird auch die gesamte Newsseite schon von deren KI generiert und nicht mehr von Menschen gegengeprüft, was dort hochgeladen wird. Absolut köstlich.
Microsoft(!), NVidia(!), Amazon(wussten wir ja schon lange!), Telekom(!), Google(zb werden nun Youtuber mit Trump Kritik für Views geblockt!), und und und. Ach ja, Palantir ist auch dabei. Ein sehr kristischen System, was man sich da ggf. als Regierung oder Institution ins Haus holt. Meta und so.
Komischerweise sind viele der Chefs richtig durchgeknallte Leute so wie Trump, Zufall? Nein. Gleich und gleich gesellt sich gern. Macht und Gier bedingt Korruption.
Solche Sachen nutzt und kauft man doch nicht mehr freiwillig oder schränkt sich dabei ein?!Sorry, wurde länger, aber musste sein.
Wer will, kann natürlich Secureboot anstellen und Antcheat Games und weitere Dritthersteller wie Antivirensoftware tiefgreifende Veränderungen am Subsystem vornehmen lassen (lustigerweise sind die Dinge vom Grundgedanken her ja gegensätzlich, was will man eigentlich wirklich?mehr oder weniger Sicherheit?lol), was man ja eigentlich verhindern will, denn das ermöglicht weitere Angriffe, wie z.B. die Entwickler vom Firefox schon mal gefrustet verlauten ließen.
 
Ich werde aus den Artikeln zum Thema auf den ganzen Computerseiten einfach nicht schlau. Wie checke ich? Wie installiere ich manuell? Nirgendwo steht was, außer riesen wall of text mit nebulösen Ausführungen.
 
Ich werde aus den Artikeln zum Thema auf den ganzen Computerseiten einfach nicht schlau. Wie checke ich? Wie installiere ich manuell? Nirgendwo steht was, außer riesen wall of text mit nebulösen Ausführungen.
Tja, bei mir ist Secure Boot auf allen Kisten aus... und ich werde das jetzt nicht einschalten und ein System mit Secure Boot aufsetzen, damit die Schlüssel im BIOS aktualisiert werden...

Ist aber auch egal, sollten aktuelle Schlüssel später doch nötig sein, gibt's halt ein BIOS Update bzw. die Schlüssel werden manuell hinzugefügt...
Ich hab auch den Überblick verloren. Bis zu diesem Artikel dachte ich mein Windows (boote ich nur noch alle 1-2 Monate für Updates) würde das automatisch machen. Aber weil ich kein Secureboot nutze dann doch nicht?

Mit einem manuellen BIOS Update kann man aber genauso die neuen Zertifikate installieren? Ich denke dann lass ich es drauf ankommen und mach einfach demnächst mal wieder ein BIOS Update. Scheint mir einfacher zu sein als dieses ja/nein/vielleicht Windows Update gef***e... :ka:
 
"Aktiviert man Secure Boot anschließend wieder, während die Firmware-Vertrauensdatenbank nur das 2011-Zertifikat kennt ..."

Oder man stellt das Datum im UEFI zurück.
 
Zurück