Frage zu Secure Boot Zertifikaten

Bist du Admin in einem Unternehmen, der Updates für seine Systeme vor selektiert oder "normaler" Heimanwender, der sowie so immer die aktuellsten Windows Updates installiert?
 
Mit folgendem Befehl in der Admin-Konsole:

[System.Text.Encoding]::ASCII. GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

kannst du überprüfen, ob es schon passiert ist. Die Ausgabe ist dann "True"
 
  • Gefällt mir
Reaktionen: DoedelFIX
Nilson schrieb:
Bist du Admin in einem Unternehmen, der Updates für seine Systeme vor selektiert oder "normaler" Heimanwender, der sowie so immer die aktuellsten Windows Updates installiert?
Ich bin heimanwender. Das kommt an.
 

Anhänge

  • 1755100791948.png
    1755100791948.png
    32,7 KB · Aufrufe: 233
Du musst das in die PowerShell, nicht die cmd, eingeben
1755101054531.png
 
  • Gefällt mir
Reaktionen: aragorn92
Genau, steht ja eigentlich auch direkt im zweiten Satz:
The way to automatically get timely updates to new certificates for supported Windows systems is to let Microsoft manage your Windows updates
Bei einer normalen Heiminstallation, verwaltet Microsoft deine Updates. Das ist primär ein Problem für Admins, die Updates für ihre Systeme vor selektieren.
 
qiller schrieb:
Firmware/UEFI vom Gerät/Mainboard aktualisieren.
die zertifikate können auch unabhängig davon aktualisiert werden. zum einen verteilt ms die updates dazu selbst und auch über fwupd können die zertifikate aktualisiert werden.
 
Man kanns auch forcieren:

Check:
Code:
[System.Text.Encoding]::ASCII. GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Wenn false, dann das eingeben:
Code:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" -Name "AvailableUpdates" -Value 0x40
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

Anschließend 2x Reboot. Danach nochmal checken.
 
  • Gefällt mir
Reaktionen: DoedelFIX und CountSero
Ich habe vor einer Woche eine Anfrage an Asus bezüglich des X470-F Boards gestellt.
Das kam als Antwort:

vielen Dank für Ihre Nachricht und das Vertrauen in unser Produkt – es freut uns sehr zu hören, dass Sie mit Ihrem ROG STRIX X470-F GAMING Mainboard zufrieden sind und es weiterhin nutzen möchten.


Bezüglich Ihrer berechtigten Sorge zum Ablauf der Secure Boot Zertifikate im Juni 2026 möchten wir Sie beruhigen:
Bei allen ASUS-Mainboards – inklusive Ihres AM4 ROG STRIX X470-F GAMING – wurden die Secure Boot Lizenzen bereits frühzeitig erneuert. Sie sind somit bestens auf die bevorstehenden Änderungen vorbereitet, und es sind keine Einschränkungen beim Systemstart zu erwarten, selbst wenn Microsoft die neuen Zertifikate über Windows Update verteilt.


Auch wenn das letzte BIOS-Update für Ihr Modell im November 2024 (Version 6232) veröffentlicht wurde – welches Sie, wie Sie schreiben, bereits erfolgreich geflasht haben – möchten wir betonen, dass Ihr Board damit technisch aktuell und für kommende Herausforderungen gut gerüstet ist.


Ob und wann ein weiteres BIOS-Update erscheinen wird, hängt von verschiedenen Faktoren ab (z. B. Sicherheitsrelevanz, Kompatibilitätsanpassungen etc.). Wir beobachten solche Entwicklungen sehr genau und stellen Updates bereit, sobald sie notwendig und sinnvoll sind.


Sollten Sie weitere Fragen haben oder Unterstützung benötigen, stehen wir Ihnen selbstverständlich jederzeit gerne zur Verfügung.
 
  • Gefällt mir
Reaktionen: TPD-Andy
Zurück
Oben