Zertifikatsupdate fehlgeschlagen

  • Moin zusammen,

    ich habe hier ein Acer Notebook, bei dem seit den Juniupdates in der Gerätesicherheit bemängelt wird, daß das Update der Zertifikate für "sicheren Start" nicht durchgeführt werden konnte, und man solle sich an den Hersteller wenden. Es ist das letzte BIOS von 2022 drauf, und "Sicherer Start" lässt sich im BIOS auch nicht abschalten. Wird die Kiste zukünftig keine Sicherheitsupdates mehr bekommen, oder wird die Kiste deswegen womöglich irgendwann gar nicht mehr mit Win11 hochfahren?

    "I think that computer viruses should count as life. I think it says something about human nature that the only form of life we have created so far is purely destructive. We've created life in our own image."
    (Stephen William Hawking)
    (Igor bevölkert das Winhistory-Forum seit dem 21.09.2006)
    (In the rpg commonly known as rl, Igor got an extra life on March 28, 2009)

  • In den Release Notes zum letzten Windows-11-Update steht da kurz was dazu:

    Zitat von https://support.microsoft.com/en-us/topic/june-9-2026-kb5094126-os-builds-26200-8655-and-26100-8655-1a9bcba6-5f53-4075-8156-fe11ac631737

    Windows Secure Boot certificate expiration

    Important: Secure Boot certificates used by most Windows devices are set to expire starting in June 2026. Microsoft has been updating these certificates on consumer and non-managed business devices over the past several months. Devices that haven’t received the newer certificates will continue to start and operate normally, and standard Windows updates will continue to install. Updated certificates will continue to be delivered through Windows Update in the coming months.

    [...]

    [Secure Boot] With this update, Windows quality updates include additional high confidence device targeting data, increasing coverage of devices eligible to automatically receive new Secure Boot certificates. Devices receive the new certificates only after demonstrating sufficient successful update signals, maintaining a controlled and phased rollout.

    So, wie ich das verstehe, funktionieren die Updates weiterhin - und neue Zertifikate werden wohl schrittweise immernoch ausgerollt :b5:

    «Ich verstehe Ihre Frage so: Dass es Menschen gibt, die wünschen, dass ein solches OS als "Retro-OS" bezeichnet wird, ja? Mir ist nicht bekannt, dass solche Absichten bestehen, da HP-UX 9.x einfach ein altes OS ist. Niemand hat die Absicht, ein "Retro-OS" zu bauen.» Xaar, 2014

    Prozessor gesucht? -> Prozessoren, die ich abgeben kann (unter "Available for trading")
    "Überschüssige" Prozessoren oder Hardware? -> Einfach PN an mich schicken :b1: -> Hardware, die ich suche

  • Wenn ich aber die Fehlermeldung bei mir richtig interpretiere, hat schon ein Versuch stattgefunden, die Zertifikate zu aktualisieren, aber das ist halt fehlgeschlagen. Falls es dabei bleibt, habe ich also im ungünstigsten Fall ein System, bei dem der Start nicht mehr "sicher" ist, so als ob ich das im BIOS abgeschaltet hätte.

    "I think that computer viruses should count as life. I think it says something about human nature that the only form of life we have created so far is purely destructive. We've created life in our own image."
    (Stephen William Hawking)
    (Igor bevölkert das Winhistory-Forum seit dem 21.09.2006)
    (In the rpg commonly known as rl, Igor got an extra life on March 28, 2009)

  • Ich hatte auch mal so nen Fehler, aber auch nicht richtig verstanden. Freaked meinte, dass Windows es normalerweise nochmal probiert. Die kommen wohl nicht als Bios Update, sondern schreiben so in die Firmware?

    das ganze Secure Boot Feature stellt sich als komplett vermurkst heraus. Es soll zwar besser sein, als nichts zu haben, aber so richtig kann ich es auch nicht glauben. Eigentlich müsste man es aber deaktivieren können, einige Linux Distros haben keine Unterstützung. Meist lässt sich was in den setup mode schalten, oder other OS oder gar CSM bios. aber bei laptops ist alles möglich.


Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!