Windows Secure Boot-Zertifikate

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: Windows Secure Boot-Zertifikate

Re: Windows Secure Boot-Zertifikate

von Moddiator » 16.03.2026, 00:03

Ich würde erstmal schauen, ob Windows da vllt doch noch was hinbekommt. Auf SB zu verzichten sollte wirklich das letzte Mittel sein.....

Re: Windows Secure Boot-Zertifikate

von tomcat66 » 15.03.2026, 15:58

Puh, eher nicht. Aber du musst ja Secure Boot nicht nutzen. Windows funktioniert auch ohne Secure Boot. Und auch die Zertifikate sind nur dann nötig, wenn Secure Boot aktiviert ist. Also einfach aus lassen.

Re: Windows Secure Boot-Zertifikate

von oli88 » 15.03.2026, 12:53

... Secure Boot ist bei PC und Notebook aktiviert.
Der PC ist 12 Jahre, das Notebook 9 Jahre alt. Habe ich da noch irgendeine Chance?

Re: Windows Secure Boot-Zertifikate

von tomcat66 » 15.03.2026, 11:05

Windows kann in deinem Fall keine Zertifikate aus dem UEFI auslesen und diese auch nicht erneuern. Prüfe, ob Secure Boot im UEFI aktiviert ist!
Wenn das der Fall ist und du ein einigermaßen aktuelles Mainboard (also nicht 10 Jahre alt, oder so) besitzt, könnte ein UEFI Update Abhilfe schaffen.

Re: Windows Secure Boot-Zertifikate

von Moddiator » 14.03.2026, 17:06

Deaktivieren sollte aber wirklich die letzte Maßmahme sein, weil sicherer Start heißt nicht umsonst so, Es soll aber Geräte geben, die ohne BIOS-Update nicht auskommen und wenn der Hersteller keines anbietet, bleibt tatsächlich nur abschalten. Sonst bleibt der Bildschirm einfach nur schwarz...

Re: Windows Secure Boot-Zertifikate

von Grobi847 » 14.03.2026, 16:58

@oli88
Keine Angst. Wenn das mit dem UEFI Update bei dir nicht klappt, mußt du im BIOS einfach das SecureBoot deaktivieren, und gut Ist.
Dann kannst du den PC weiter benutzen.

Re: Windows Secure Boot-Zertifikate

von oli88 » 14.03.2026, 14:20

Hallo Ihr!
Das Ende der alten Windows-Zertifikate neigt sich so langsam dem Ende zu.
Wenn ich nur schon dran denke, bekomme ich Angst was wird danach sein. Kann ich mein PC dann überhaupt noch benutzen?

Folgendes erscheint bei mir nach wie vor mit dem X. Ich glaube, dass das noch nicht ganz vollständig ist.
Habt Ihr mir noch eine Idee was ich tun könnte?

Current UEFI KEK
√ Microsoft Corporation KEK CA 2011 (revoked: False)
X Microsoft Corporation KEK 2K CA 2023

Default UEFI KEK
WARNUNG: Failed to query UEFI variable 'KEKDefault' for cert 'Microsoft
Corporation KEK CA 2011'
WARNUNG: Failed to query UEFI variable 'KEKDefault' for cert 'Microsoft
Corporation KEK 2K CA 2023' Current UEFI DB
√ Microsoft Windows Production PCA 2011 (revoked: True)
√ Microsoft Corporation UEFI CA 2011 (revoked: False)
√ Windows UEFI CA 2023 (revoked: False)
√ Microsoft UEFI CA 2023 (revoked: False)
√ Microsoft Option ROM UEFI CA 2023 (revoked: False)

Re: Windows Secure Boot-Zertifikate

von oli88 » 27.01.2026, 19:26

Hinter WindowsUEFICA2023Capable steht 0x00000002 (2).
Über diesem gibt es noch ein UEFICA2023Status, hier steht InProgress dahinter.
Bei "Microsoft Corporation KEK 2K CA 2023" ist bei mir leider definitiv kein Häckchen,
ich werde mal Acer anschreiben, habe da aber eher wenig Hoffnung, das da noch etwas geht.
Wenn da nichts geht, muss ich wohl mein Gerät austauschen müssen, denn ab dem Juni 2026
werde ich es - wenn ich richtig liege - ja nicht mehr nutzen können.
Den Link für ein neues Skript, was soll ich damit tun?

Re: Windows Secure Boot-Zertifikate

von DK2000 » 26.01.2026, 20:54

"Microsoft Corporation KEK 2K CA 2023" sollte auch ein Häkchen haben. Aber das liegt an Acer. Wenn die keine Update liefern, da kann da auch nichts installiert werden.

Und dass die "Defaults" nicht gelesen werden können, ist da auch etwas ungewöhnlich, aber liegt letztendlich auch an Acer. Keine Ahnung, was die da gemacht haben. Eventuell einfach keine Default Zertifikate integriert.

Interessant wäre auch zu sehen, was bei Dir hier in der Registry steht:

Code: Alles auswählen

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing]
"WindowsUEFICA2023Capable"=dword:00000002
Ansonsten, gibt auch ein neues Skript: https://github.com/cjee21/Check-UEFISecureBootVariables

Re: Windows Secure Boot-Zertifikate

von oli88 » 26.01.2026, 19:10

Konntet Ihr meine vorherigen Einträge sichten? Was sagt ihr dazu?
In der Ereignisanzeige erscheint die Fehlermeldung TPM-WMI 1801 nach wie vor.
Habt ihr noch eine Idee?

Re: Windows Secure Boot-Zertifikate

von oli88 » 20.12.2025, 14:57

weiterer Nachtrag ... habe nun auch nochmals das Check UEFI ausgeführt und siehe da, die beiden fett-markierten sind nun mit
einem Haken versehen, welche vorher noch mit einem Kreuz gekennzeichnet waren.
Heißt, also ich habe alles?? Oder muss auch das fett-martkierte&unterstrichene unter Current UEFI KEK auch mit einem Haken sein?

20 Dezember 2025
Manufacturer: Acer
Model: Aspire TC-603
BIOS: American Megatrends Inc., P11-A0, P11-A0, ACRSYS - 1072009
Windows version: 22H2 (Build 19045.6691)

Secure Boot status: Enabled

Current UEFI KEK
√ Microsoft Corporation KEK CA 2011 (revoked: False)
X Microsoft Corporation KEK 2K CA 2023

Default UEFI KEK
WARNUNG: Failed to query UEFI variable 'KEKDefault' for cert 'Microsoft
Corporation KEK CA 2011'
WARNUNG: Failed to query UEFI variable 'KEKDefault' for cert 'Microsoft
Corporation KEK 2K CA 2023' Current UEFI DB
√ Microsoft Windows Production PCA 2011 (revoked: True)
√ Microsoft Corporation UEFI CA 2011 (revoked: False)
√ Windows UEFI CA 2023 (revoked: False)
√ Microsoft UEFI CA 2023 (revoked: False)
√ Microsoft Option ROM UEFI CA 2023 (revoked: False)


Default UEFI DB
WARNUNG: Failed to query UEFI variable 'dbDefault' for cert 'Microsoft Windows
Production PCA 2011'
WARNUNG: Failed to query UEFI variable 'dbDefault' for cert 'Microsoft
Corporation UEFI CA 2011'
WARNUNG: Failed to query UEFI variable 'dbDefault' for cert 'Windows UEFI CA
2023'
WARNUNG: Failed to query UEFI variable 'dbDefault' for cert 'Microsoft UEFI CA
2023'
WARNUNG: Failed to query UEFI variable 'dbDefault' for cert 'Microsoft Option
ROM UEFI CA 2023'

Current UEFI DBX (only the latest one is needed to be secure)
2023-03-14 : SUCCESS: 220 successes detected
2023-05-09 : SUCCESS: 371 successes detected
2025-01-14 (v1.3.1) : SUCCESS: 245 successes detected
2025-06-11 (v1.5.1) : SUCCESS: 430 successes detected

Re: Windows Secure Boot-Zertifikate

von oli88 » 20.12.2025, 14:38

Nachtrag:
Die Fehlermeldung TPM-WMI 1801 erscheint trotzdem noch.

Re: Windows Secure Boot-Zertifikate

von oli88 » 20.12.2025, 14:31

Hallo moinmoin,
danke für deine Hilfe.
Ich habe nun die beiden Befehle im CMD als Admin eingegeben
und siehe da es erscheinen zwei neue Informationen in der Ereignisanzeige:
1) TPM-WMI 1044: Update der Datenbank für sicheres Starten zur Installation des Microsoft Option ROM-UEFI CA 2023-Zertifikats wurde erfolgreich angewendet
2) TPM-WMI 1045: Update der Datenbank für sicheres Starten zur Installation des Microsoft UEFI CA 2023-Zertifikats wurde erfolgreich angewendet
Auch hat sich im Regedit Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing
was geändert:
Ordner UEFICA2023Status steht nun auf "inProgress"
Somit sollte es nun hoffentlich passen, oder was meinst du?
Oder muss jetzt auch noch der Hersteller oder Windows aktiv werden?

Re: Windows Secure Boot-Zertifikate

von moinmoin » 19.12.2025, 13:21

Einfach nur ins Windows Terminal (Admin) eingeben und Enter drücken.

Re: Windows Secure Boot-Zertifikate

von oli88 » 19.12.2025, 13:08

Hallo DK2000
danke für deine Rückmeldung.
Die beiden Codes die duvgenannt hast, muss ich da was machen bzw. anstoßen? :dankeschoen:

Nach oben