{"id":10533,"date":"2026-02-24T14:06:08","date_gmt":"2026-02-24T14:06:08","guid":{"rendered":"https:\/\/www.europesays.com\/at\/10533\/"},"modified":"2026-02-24T14:06:08","modified_gmt":"2026-02-24T14:06:08","slug":"microsoft-anleitung-fuer-secure-boot-zertifikate-von-windows-servern","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/10533\/","title":{"rendered":"Microsoft-Anleitung f\u00fcr Secure-Boot-Zertifikate von Windows Servern"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Microsoft-Guide-for-Windows-Server-Secure-Boot-Certificates-11187795.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Microsoft hat ein \u201ePlaybook\u201c f\u00fcr den Umgang mit den im Juni 2026 auslaufenden Secure-Boot-Zertifikaten von Windows Servern herausgegeben. Es soll IT-Verantwortlichen in Organisationen helfen, die Zertifikate unter Windows-Server-Versionen auszutauschen, bevor sie im Juni ablaufen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Ein aktueller <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windowsservernewsandbestpractices\/windows-server-secure-boot-playbook-for-certificates-expiring-in-2026\/4495789\" rel=\"external noopener nofollow\" target=\"_blank\">Blog-Beitrag in Microsofts Techcommunity<\/a> erkl\u00e4rt verf\u00fcgbare Werkzeuge und Optionen. Die Autoren schr\u00e4nken ein, dass die Anleitung nicht auf Azure Local-Hosts, Windows-PCs oder Hyper-V-VMs der ersten Generation anwendbar ist.<\/p>\n<p>Ablaufende Zertifikate: Manuelle Eingriffe n\u00f6tig<\/p>\n<p>Microsoft erkl\u00e4rt, dass die Secure-Boot-Zertifikate mit einer vordefinierten Laufzeit versehen sind, wie andere kryptografische Objekte auch. Der periodische Austausch helfe, aktuelle Sicherheitsanforderungen zu erf\u00fcllen. Daher m\u00fcssen Organisationen sicherstellen, dass die Secure-Boot-CAs aus 2023 auf den Windows-Server-Systemen vorhanden sind, bevor die alten CAs aus dem Jahr 2011 ablaufen. \u201eSysteme mit den CAs von 2011 laufen nach Juni 2026 Gefahr, mit einem geringeren Sicherheitsstatus zu arbeiten\u201c, f\u00fchren die Autoren aus. <\/p>\n<p>Windows Server 2025 auf zertifizierten Server-Plattformen bringt bereits die 2023er-Zertifikate in der Firmware mit. Auf Servern, bei denen das nicht der Fall ist, m\u00fcssen IT-Verantwortliche die Zertifikate manuell aktualisieren, da Windows Server sie nicht automatisch erh\u00e4lt. Anders als Windows-PCs, die die Secure-Boot-Zertifikatsupdates als Teil des Controlled Feature Rollout (CFR) im Rahmen der monatlichen Updates erhalten, erfordern Windows Server manuelle Eingriffe.<\/p>\n<p>Microsoft liefert dann eine schrittweise, nachvollziehbare Anleitung. Sie beginnt mit Inventur und Vorbereitung der Umgebung. Anschlie\u00dfend geht sie weiter zur \u00dcberwachung und Pr\u00fcfung des Secure-Boot-Status der Ger\u00e4te und darauffolgend hin zur Anwendung ben\u00f6tigter OEM-Firmware-Updates vor den Zertifikatsaktualisierungen. Daran schlie\u00dft sich die Planung und Begleitung der Secure-Boot-Zertifikatsverteilung an und schlie\u00dflich endet sie mit Probleml\u00f6sungen und dem Beheben \u00fcblicher Probleme.<\/p>\n<p>Admins mit Windows-Servern im Netzwerk sollten die Anleitung studieren und deren Umsetzung in absehbarer Zeit in Angriff nehmen. F\u00fcr Windows-Desktop-Systeme hat <a href=\"https:\/\/www.heise.de\/news\/Windows-Updates-Neue-Boot-Zertifikate-Fehlerkorrekturen-und-neue-Probleme-11153454.html\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft bereits Ende Januar mit der Verteilung von aktualisierten Secure-Boot-Zertifikaten<\/a> begonnen. Mit der <a href=\"https:\/\/www.heise.de\/news\/Vorbereiten-auf-Einschlag-Microsoft-warnt-vor-Secure-Boot-Zertifikat-Update-10461866.html\" rel=\"nofollow noopener\" target=\"_blank\">Sensibilisierung f\u00fcr den anstehenden Zertifikatsaustausch hat Microsoft<\/a> zudem bereits im Juni vergangenen Jahres angefangen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":10534,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[46,454,42,103,104,44,97,96,6543,2165,6544,101,98,3414,100,99,6545],"class_list":{"0":"post-10533","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-at","9":"tag-austausch","10":"tag-austria","11":"tag-it","12":"tag-microsoft","13":"tag-oesterreich","14":"tag-science","15":"tag-science-technology","16":"tag-secure-boot","17":"tag-security","18":"tag-server","19":"tag-technik","20":"tag-technology","21":"tag-windows","22":"tag-wissenschaft","23":"tag-wissenschaft-technik","24":"tag-zertifikate"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/10533","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=10533"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/10533\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/10534"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=10533"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=10533"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=10533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}