Microsoft forklarer sikkerhedsrisiciene ved Secure Boot-certifikater, der udløber i 2026 på Windows 11.

  • Secure Boot-certifikater introduceret i 2011 udløber i slutningen af ​​juni 2026.
  • Computere vil fortsætte med at starte normalt efter udløbsdatoen.
  • Enheder uden opdaterede certifikater går ind i en forringet sikkerhedstilstand.
  • Understøttede Windows 11- og Windows 10-enheder modtager automatisk opdateringer via Windows Update.
  • Ikke-understøttede systemer, herunder Windows 10 efter oktober 2025 uden ESU, vil ikke modtage de nye certifikater.

Microsoft har bekræftet , at enheder med de originale Secure Boot-certifikater, der blev introduceret i 2011, vil begynde at udløbe i slutningen af ​​juni 2026, hvilket udløser en større sikkerhedsopdatering, der påvirker næsten alle moderne computere.

Sikker opstart er den sikkerhedsmekanisme, der er tilgængelig i Unified Extensible Firmware Interface (UEFI)-firmwaren, som kører ved opstart, før operativsystemet indlæses. Formålet med denne funktion er at verificere, at kun betroet, digitalt signeret kode kan udføres under opstart, hvilket blokerer bootkits og andre lavniveau-trusler, der forsøger at kompromittere et system under opstart. I de sidste 15 år har denne proces været afhængig af certifikater, der er indlejret i enhedens firmware, men disse certifikater er nu ved at nå slutningen af ​​deres planlagte livscyklus.

Vil din computer holde op med at virke i 2026?

 

Det korte svar er nej. Når de originale certifikater udløber, vil computere fortsætte med at starte, og Windows 11 (eller 10) vil fortsætte med at indlæse normalt. Applikationer vil ikke pludselig fejle, og du vil ikke opleve en øjeblikkelig afbrydelse.

Systemer, der ikke modtager de opdaterede Secure Boot-certifikater, vil dog gå ind i en forringet sikkerhedstilstand. Det betyder dog ikke, at computeren er usikker med det samme. Det betyder blot, at enheden ikke længere vil kunne acceptere fremtidige opdateringer til Secure Boot-tillidskæden.

Med tiden, efterhånden som nye sårbarheder på opstartsniveau opdages, kan disse systemer muligvis ikke installere nye afhjælpningsforanstaltninger. Maskinen fortsætter med at køre, men dens opstartsbeskyttelse udvikler sig ikke længere, og den langsigtede begrænsning er den virkelige bekymring.

Hvorfor Microsoft erstatter Secure Boot-certifikater

Sikkerhedscertifikater er ikke beregnet til at vare evigt. Efterhånden som sikkerhedsstandarder udvikler sig, skal krypteringsnøgler og tillidsankre opdateres for at forhindre, at forældede legitimationsoplysninger bliver til sårbarheder. Udløbet af Secure Boot-certifikaterne fra 2011 var planlagt fra starten.

Det, der gør denne overgang betydningsfuld, er skalaen. Secure Boot fungerer på firmwareniveau, ikke kun i selve operativsystemet. Opdatering kræver koordinering mellem Windows 11 (og 10) service, enhedsfirmware og hardwareproducenter på tværs af millioner af unikke enhedskonfigurationer verden over.

Microsoft beskriver dette som en af ​​de største koordinerede sikkerhedsvedligeholdelsesindsatser på tværs af Windows-økosystemet.

Hvordan opdateringen leveres

Softwaregiganten er allerede begyndt at udrulle de nye Secure Boot-certifikater gennem regelmæssige månedlige opdateringer til understøttede versioner, herunder Windows 11 og 10. For de fleste hjemmebrugere og virksomheder, der tillader virksomheden at administrere opdateringer, burde opdateringer ske automatisk i baggrunden.

I nogle tilfælde, især på ældre hardware, kan en firmwareopdatering fra enhedsproducenten være påkrævet, før de nye certifikater kan anvendes. Microsoft siger, at de har arbejdet tæt sammen med store computerproducenter (såsom Dell, HP og Lenovo) for at forberede enheder til overgangen.

Næsten alle enheder, der er produceret siden 2024, inkluderer allerede de opdaterede certifikater, og næsten alle systemer, der blev leveret i 2025, leveres med dem direkte fra fabrikken.

Hvad med ikke-understøttede Windows-versioner?

Enheder, der kører ikke-understøttede versioner af operativsystemet, vil ikke modtage de nye Secure Boot-certifikater via Windows Update. Dette inkluderer Windows 10 efter ophør af support i oktober 2025, medmindre enheden er tilmeldt udvidede sikkerhedsopdateringer .

Disse systemer vil fortsætte med at fungere efter udløbet af 2011-certifikaterne, men de vil fortsat have permanent begrænset mulighed for at modtage fremtidige sikkerhedsforbedringer på boot-niveau. Efterhånden som platformen udvikler sig, kan dette gradvist øge eksponeringen for nye trusler og kompatibilitetsproblemer med nyere firmware, hardware eller Windows-udgivelser.

Hvad skal du gøre nu?

For de fleste er den sikreste fremgangsmåde ligetil. Husk at holde Windows 11 (og 10) fuldt opdateret , og sørg for, at din enheds firmware er opdateret ved at tjekke producentens supportside. Microsoft har angivet, at yderligere statusoplysninger om certifikatopdateringer vil blive vist i Windows Sikkerheds-appen i de kommende måneder, hvilket giver større overblik over processen.

Du kan altid kontrollere og opdatere Secure Boot-certifikatet manuelt ved hjælp af disse instruktioner.

Organisationer, der administrerer et stort antal computere, bør behandle dette som en validerings- og implementeringsplanlægningsøvelse snarere end en simpel Patch Tuesday-opdatering.

Efterlad en kommentar

Win 11 iso Microsoft

Win 11 iso Microsoft

Win 11 iso Microsoft giver dig den officielle Windows 11 ISO-fil direkte fra Microsoft. Følg denne guide og download den sikre installationsfil på få minutter.

Windows 11 enterprise iso

Windows 11 enterprise iso

Lær hvordan du downloader Windows 11 enterprise iso fra officielle kilder. Få en trin-for-trin vejledning til at hente ISO-filen til virksomhedsbrug.

Chrome offline installer 64 bit

Chrome offline installer 64 bit

Chrome offline installer 64 bit giver dig mulighed for at installere Google Chrome uden internetforbindelse. Download den officielle 64-bit version til Windows og installer på flere maskiner.

Google Chrome Windows 7 64 bits

Google Chrome Windows 7 64 bits

Download Google Chrome Windows 7 64 bits og installer den sidste kompatible version på din Windows 7 64-bit computer med denne detaljerede guide.

Windows 11 pro download iso 64 bit Google drive

Windows 11 pro download iso 64 bit Google drive

Find sikker vejledning til Windows 11 pro download iso 64 bit Google drive. Lær hvorfor officielle Microsoft-kilder er det bedste valg og undgå risici med uofficielle links.

Windows 11 download assistant

Windows 11 download assistant

Brug Windows 11 download assistant til at opgradere din pc til Windows 11 hurtigt og sikkert. Følg vores detaljerede guide med trin-for-trin instruktioner.

Cap cut pro PC

Cap cut pro PC

Cap cut pro PC lader dig redigere videoer professionelt direkte på computeren. Få den fulde guide til download, installation og brug af CapCut Pro på PC.

Win 11 iso download 64 bit

Win 11 iso download 64 bit

Win 11 iso download 64 bit direkte fra Microsoft. Følg vores detaljerede guide og få en sikker, officiel ISO-fil til ren installation på få minutter.

Windows 11 23H2 ISO download – officiel guide til ren installation

Windows 11 23H2 ISO download – officiel guide til ren installation

Windows 11 23H2 ISO download: Hent den officielle ISO-fil fra Microsoft, opret bootbart USB og installér Windows 11 23H2 korrekt med vores guide.

Chrome 32 bit Windows 7

Chrome 32 bit Windows 7

Download Chrome 32 bit Windows 7 til din gamle Windows 7-pc. Vi viser dig de præcise trin til at hente den officielle 32-bit version og undgå kompatibilitetsproblemer.