Secure Boot ist eine Funktion der Geräte-Firmware (UEFI), die beim Start prüft, ob die Boot-Software vertrauenswürdig ist. Diese Prüfung stützt sich auf Zertifikate, die in der Firmware hinterlegt sind. Die ursprünglich 2011 ausgestellten Microsoft-Zertifikate laufen ab Juni 2026 gestaffelt aus und werden durch einen neuen Satz von 2023-Zertifikaten ersetzt.
Was entfällt, sind künftige Schutz-Updates für den frühen Boot-Vorgang – etwa für den Boot-Manager, die Secure-Boot-Datenbanken oder Sperrlisten gegen neu entdeckte Boot-Schadsoftware. Das ist eine schleichende, bedingte Verschlechterung und keine akute Gefahr durch bloßes Verbinden mit dem Internet.
Auf weiterhin versorgten Systemen wird das 2023-Zertifikat automatisch über Windows Update verteilt. Auf Geräten, die keine Updates mehr erhalten, unterbleibt diese Absicherung.
