chinchillah
Ensign
- Registriert
- Apr. 2013
- Beiträge
- 129
Hallo zusammen,
sorry vorab für den langen Text und die vielen Fragen, aber in den Medien liest man momentan sehr oft davon, dass die Zertifikate für Secure Boot ab Mitte 2026 auslaufen würden und so ganz ist mir nicht klar, was ich genau tun muss.
Zum einen ist die Rede davon, man bekommt die neuen Secure Boot Zertifikate über Windows Update automatisch, zum anderen heißt es die Mainboard Hersteller müssen entsprechend neue BIOS Updates bereitstellen.
Hier eine Übersicht meines Systems:
Mainboard: Asus Prime Z 790P die neuste verfügbare BIOS Version 1825 ist bereits installiert, genauso wie alle verfügbaren Updates über Asus Driver Hub
Windows 11 25h2 mit allen Updates
Grafikkarte: Gainward Phantom RTX 4080 GS
RAM: 2x32 GB Kingston
Alle installierten Programme sind ebenfalls aktuell und ich halte die genannten Komponenten / Programme auch auf dem aktuelle Stand
Auf der Asus Webseite habe ich dazu auch den folgenden Artikel gefunden:
https://www.asus.com/support/faq/1055903/
Aber auch aus diesem Artikel geht nicht ganz hervor, ob man die Anpassungen im BIOS machen muss, auch wenn man Windows Updates aktiv hat?
Daher die folgenden Fragen:
Dann ist es noch so, dass ich Notebooks im Einsatz habe, die aber schon 8 bis 10 Jahre alt sind mit aktiviertem Secure Boot und TPM. Windows 11 läuft auch noch darauf.
Falls tatsächlich ein BIOS Update wegen der neuen Secure Boot Zertifikate benötigt wird, sind diese dann auch schon in BIOS Updates von 2020 oder früher enthalten?
Falls nicht, kann ich die Geräte dann trotzdem weiter nutzen, indem ich ggfs. Secure Boot deaktiviere?
Oder sollte man so Sachen wie Online Banking, Internet Surfen und Office Tätigkeiten heutzutage nur auf Systemen machen mit aktiviertem Secure Boot.
Von der Performance sind die Notebooks nämlich noch ausreichend für den Zweck.
Es wäre nett, wenn ihr mir hier weiterhelfen könnt?
Vielen Dank im Voraus für die Hilfe.
sorry vorab für den langen Text und die vielen Fragen, aber in den Medien liest man momentan sehr oft davon, dass die Zertifikate für Secure Boot ab Mitte 2026 auslaufen würden und so ganz ist mir nicht klar, was ich genau tun muss.
Zum einen ist die Rede davon, man bekommt die neuen Secure Boot Zertifikate über Windows Update automatisch, zum anderen heißt es die Mainboard Hersteller müssen entsprechend neue BIOS Updates bereitstellen.
Hier eine Übersicht meines Systems:
Mainboard: Asus Prime Z 790P die neuste verfügbare BIOS Version 1825 ist bereits installiert, genauso wie alle verfügbaren Updates über Asus Driver Hub
Windows 11 25h2 mit allen Updates
Grafikkarte: Gainward Phantom RTX 4080 GS
RAM: 2x32 GB Kingston
Alle installierten Programme sind ebenfalls aktuell und ich halte die genannten Komponenten / Programme auch auf dem aktuelle Stand
Auf der Asus Webseite habe ich dazu auch den folgenden Artikel gefunden:
https://www.asus.com/support/faq/1055903/
Aber auch aus diesem Artikel geht nicht ganz hervor, ob man die Anpassungen im BIOS machen muss, auch wenn man Windows Updates aktiv hat?
Daher die folgenden Fragen:
- wie bekommt man die neuen Secure Boot Zertifikate? Kommen diese per Windows Update und / oder BIOS Update? Muss ich tätig werden oder geschieht alles automatisch?
- falls ein BIOS Update erforderlich ist für die neuen Zertifikate, sind diese in meiner bereits installierten Version 1825 schon vorhanden oder kommt dafür noch ein neues BIOS Update vor dem Auslaufen der Zertifikate?
- Bisher habe ich im BIOS Secure Boot mit dem OS Type „Windows UEFI Mode“ und dem Secure Boot Mode „Standard“ aktiv. Diese Einstellung wurde mir von meinem PC Händler empfohlen. In dem oben verlinkten Asus Artikel ist eine sehr lange Anleitung, wie man die neuen Zertifikate wohl einspielt. Da ich mich mit sowas aber überhaupt nicht auskenne, würde ich davon lieber absehen. Muss man diese Anleitung tatsächlich durchführen oder werden sie irgendwie automatisch irgendwann aktiviert?
- Was passiert, wenn der Tausch der Zertifikate irgendwie nicht funktioniert und diese dann abgelaufen sind? Bootet das System dann gar nicht mehr und kann man dies dann durch das Deaktivieren vom Secure Boot im BIOS wieder zum Laufen bekommen?
- Es gibt auch Anleitungen im Internet, womit man die Zertifikate anscheinend über Windows auslesen kann / soll bzw. das Update auslösen mittels Powershell Befehlen? Ist das wirklich erforderlich oder passiert es normalerweise durch das automatische Windows Update?
- Es heist sich, man soll die „erforderlichen Diagnosedaten“ in Windows 11 aktiv lassen. Diese sind bei mir aktiviert. Werden aber auch die „optionalen Diagnosedaten“ zusätzlich benötigt und sollten aktiviert werden?
- Muss auch sowas wie Grafikkarte bzw. das Grafikkarten VBIOS aktualisiert werden? Allerdings liest man hier auch, dass dieses Update die Grafikkarte schrotten kann. Bei meiner handelt es sich um eine Gainward Phantom RTX 4080 GS.
- Was gibt es sonst noch zu beachten?
Dann ist es noch so, dass ich Notebooks im Einsatz habe, die aber schon 8 bis 10 Jahre alt sind mit aktiviertem Secure Boot und TPM. Windows 11 läuft auch noch darauf.
Falls tatsächlich ein BIOS Update wegen der neuen Secure Boot Zertifikate benötigt wird, sind diese dann auch schon in BIOS Updates von 2020 oder früher enthalten?
Falls nicht, kann ich die Geräte dann trotzdem weiter nutzen, indem ich ggfs. Secure Boot deaktiviere?
Oder sollte man so Sachen wie Online Banking, Internet Surfen und Office Tätigkeiten heutzutage nur auf Systemen machen mit aktiviertem Secure Boot.
Von der Performance sind die Notebooks nämlich noch ausreichend für den Zweck.
Es wäre nett, wenn ihr mir hier weiterhelfen könnt?
Vielen Dank im Voraus für die Hilfe.