Microsoft forklarer sikkerhedsrisiciene ved Secure Boot-certifikater, der udløber i 2026 på Windows 11.

  • Secure Boot-certifikater introduceret i 2011 udløber i slutningen af ​​juni 2026.
  • Computere vil fortsætte med at starte normalt efter udløbsdatoen.
  • Enheder uden opdaterede certifikater går ind i en forringet sikkerhedstilstand.
  • Understøttede Windows 11- og Windows 10-enheder modtager automatisk opdateringer via Windows Update.
  • Ikke-understøttede systemer, herunder Windows 10 efter oktober 2025 uden ESU, vil ikke modtage de nye certifikater.

Microsoft har bekræftet , at enheder med de originale Secure Boot-certifikater, der blev introduceret i 2011, vil begynde at udløbe i slutningen af ​​juni 2026, hvilket udløser en større sikkerhedsopdatering, der påvirker næsten alle moderne computere.

Sikker opstart er den sikkerhedsmekanisme, der er tilgængelig i Unified Extensible Firmware Interface (UEFI)-firmwaren, som kører ved opstart, før operativsystemet indlæses. Formålet med denne funktion er at verificere, at kun betroet, digitalt signeret kode kan udføres under opstart, hvilket blokerer bootkits og andre lavniveau-trusler, der forsøger at kompromittere et system under opstart. I de sidste 15 år har denne proces været afhængig af certifikater, der er indlejret i enhedens firmware, men disse certifikater er nu ved at nå slutningen af ​​deres planlagte livscyklus.

Vil din computer holde op med at virke i 2026?

 

Det korte svar er nej. Når de originale certifikater udløber, vil computere fortsætte med at starte, og Windows 11 (eller 10) vil fortsætte med at indlæse normalt. Applikationer vil ikke pludselig fejle, og du vil ikke opleve en øjeblikkelig afbrydelse.

Systemer, der ikke modtager de opdaterede Secure Boot-certifikater, vil dog gå ind i en forringet sikkerhedstilstand. Det betyder dog ikke, at computeren er usikker med det samme. Det betyder blot, at enheden ikke længere vil kunne acceptere fremtidige opdateringer til Secure Boot-tillidskæden.

Med tiden, efterhånden som nye sårbarheder på opstartsniveau opdages, kan disse systemer muligvis ikke installere nye afhjælpningsforanstaltninger. Maskinen fortsætter med at køre, men dens opstartsbeskyttelse udvikler sig ikke længere, og den langsigtede begrænsning er den virkelige bekymring.

Hvorfor Microsoft erstatter Secure Boot-certifikater

Sikkerhedscertifikater er ikke beregnet til at vare evigt. Efterhånden som sikkerhedsstandarder udvikler sig, skal krypteringsnøgler og tillidsankre opdateres for at forhindre, at forældede legitimationsoplysninger bliver til sårbarheder. Udløbet af Secure Boot-certifikaterne fra 2011 var planlagt fra starten.

Det, der gør denne overgang betydningsfuld, er skalaen. Secure Boot fungerer på firmwareniveau, ikke kun i selve operativsystemet. Opdatering kræver koordinering mellem Windows 11 (og 10) service, enhedsfirmware og hardwareproducenter på tværs af millioner af unikke enhedskonfigurationer verden over.

Microsoft beskriver dette som en af ​​de største koordinerede sikkerhedsvedligeholdelsesindsatser på tværs af Windows-økosystemet.

Hvordan opdateringen leveres

Softwaregiganten er allerede begyndt at udrulle de nye Secure Boot-certifikater gennem regelmæssige månedlige opdateringer til understøttede versioner, herunder Windows 11 og 10. For de fleste hjemmebrugere og virksomheder, der tillader virksomheden at administrere opdateringer, burde opdateringer ske automatisk i baggrunden.

I nogle tilfælde, især på ældre hardware, kan en firmwareopdatering fra enhedsproducenten være påkrævet, før de nye certifikater kan anvendes. Microsoft siger, at de har arbejdet tæt sammen med store computerproducenter (såsom Dell, HP og Lenovo) for at forberede enheder til overgangen.

Næsten alle enheder, der er produceret siden 2024, inkluderer allerede de opdaterede certifikater, og næsten alle systemer, der blev leveret i 2025, leveres med dem direkte fra fabrikken.

Hvad med ikke-understøttede Windows-versioner?

Enheder, der kører ikke-understøttede versioner af operativsystemet, vil ikke modtage de nye Secure Boot-certifikater via Windows Update. Dette inkluderer Windows 10 efter ophør af support i oktober 2025, medmindre enheden er tilmeldt udvidede sikkerhedsopdateringer .

Disse systemer vil fortsætte med at fungere efter udløbet af 2011-certifikaterne, men de vil fortsat have permanent begrænset mulighed for at modtage fremtidige sikkerhedsforbedringer på boot-niveau. Efterhånden som platformen udvikler sig, kan dette gradvist øge eksponeringen for nye trusler og kompatibilitetsproblemer med nyere firmware, hardware eller Windows-udgivelser.

Hvad skal du gøre nu?

For de fleste er den sikreste fremgangsmåde ligetil. Husk at holde Windows 11 (og 10) fuldt opdateret , og sørg for, at din enheds firmware er opdateret ved at tjekke producentens supportside. Microsoft har angivet, at yderligere statusoplysninger om certifikatopdateringer vil blive vist i Windows Sikkerheds-appen i de kommende måneder, hvilket giver større overblik over processen.

Du kan altid kontrollere og opdatere Secure Boot-certifikatet manuelt ved hjælp af disse instruktioner.

Organisationer, der administrerer et stort antal computere, bør behandle dette som en validerings- og implementeringsplanlægningsøvelse snarere end en simpel Patch Tuesday-opdatering.

Efterlad en kommentar

Build 27909 til Windows 11 retter batteriprocent og andre fejl i Canary Channel.

Build 27909 til Windows 11 retter batteriprocent og andre fejl i Canary Channel.

Build 27909 til Windows 11 (Canary) retter fejl i batteriprocent, Xbox Administrator Protection-fejl, ARM-grafikfejl og mere.

Microsoft afslører Copilot Appearance, en virtuel ledsager, der smiler og ældes

Microsoft afslører Copilot Appearance, en virtuel ledsager, der smiler og ældes

Copilot Appearance bringer animerede AI-udtryk til Copilot, en ny funktion, der tilføjer et ansigt, en stemme, bevægelser og hukommelse til chatbotten.

Sådan installeres Google Gemma 3 (eller 3n) AI-model på Windows 11

Sådan installeres Google Gemma 3 (eller 3n) AI-model på Windows 11

For at installere Google Gemma på Windows 11 skal du først installere Ollama og downloade Gemma 3 eller 3n på din computer. Sådan gør du.

Sådan aktiverer du variabel opdateringshastighed (VRR) til spil på Windows 11

Sådan aktiverer du variabel opdateringshastighed (VRR) til spil på Windows 11

For at aktivere VRR i Windows 11 skal du åbne Indstillinger > System > Skærm > Grafik > Avancerede grafikindstillinger og aktivere Variabel opdateringshastighed.

Sådan begrænser du batteriopladningen på en ASUS-bærbar computer til 80 procent i Windows 11

Sådan begrænser du batteriopladningen på en ASUS-bærbar computer til 80 procent i Windows 11

For at begrænse batteriopladningen til 80 procent på bærbare computere med Windows 11 skal du bruge MyASUS Battery Care Mode til at begrænse opladningsgrænsen og forbedre batteriets tilstand.

Udfør en ren installation af Windows 10 (2026)

Udfør en ren installation af Windows 10 (2026)

For at rengøre Windows 10 skal du starte pc'en med en bootbar USB-nøgle eller bruge Media Creation Tool, Nulstil denne pc eller Windows 10 ISO-montering. Sådan gør du.

4 hurtige måder at permanent deaktivere Windows Recall på Windows 11

4 hurtige måder at permanent deaktivere Windows Recall på Windows 11

For at deaktivere Genkaldelse i Windows 11 skal du åbne Indstillinger > Privatliv og sikkerhed > Genkaldelse og snapshots og deaktivere indstillingen Gem snapshots.

Sådan dualbooter du Linux og Windows 11, 10 (2026)

Sådan dualbooter du Linux og Windows 11, 10 (2026)

For at dual-boote Windows 11 (eller 10) og Linux skal du ændre størrelsen på Windows-partitionen, oprette en bootbar USB-nøgle og installere Linux-distributionen. Sådan gør du.

Builds 29576 og 28200.1873 til Windows 11 26H1 og funktionsplatforme med nye funktioner

Builds 29576 og 28200.1873 til Windows 11 26H1 og funktionsplatforme med nye funktioner

Windows 11 build 29576 og 28200.1873 forbedrer lyd, opgavehåndtering, lagerplads, Xbox-tilstand, stemmeindtastning og tilføjer gendannelse på tidspunkt.

Komplet liste over ViveTool-koder til at aktivere skjulte funktioner i Windows 11

Komplet liste over ViveTool-koder til at aktivere skjulte funktioner i Windows 11

Komplet liste over ViveTool-koder til aktivering af skjulte og eksperimentelle funktioner på Windows 11 i Stable- og Insider-forhåndsvisningsversionerne.