Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]
Verfasst: 27.06.2026, 15:52
Schade das keiner von den Fachleuten eine Erklärung zu meinem Problem hat. Egal, man kann ja nicht Alles wissen.
Gruß Grobi847
Gruß Grobi847
Danke für den Hinweis. Diese Seite hatte ich bei meiner Recherche auch schon gefunden, aber keiner der Einträge für den Erazer Defender P10 liest sich wie ein BIOS/UEFI Update. Leider.Grobi847 hat geschrieben: 09.07.2026, 20:43 Moin Juxtopose,
eventuell findest du ja auf dieser Seite das passende BIOS.
https://www1.medion.de/downloads/?op=se ... &type=TEXT
Gruß Grobi847
Jo, diesen Blogpost hier auf deskmodder hatte ich auch bereits gefunden ^^ (und meinen Kummer kund getan)moinmoin hat geschrieben: 10.07.2026, 15:54 Das ist ein falsch interpretierter Beitrag von Computerbase. Microsoft stoppt nichts.
Wir hatten das Thema hier schon Ende Juni.
https://www.deskmodder.de/blog/2026/06/ ... klaert-es/
Das Datum bezieht sich auf neu zu zertifizierende Dateien.Grobi847 hat geschrieben: 26.06.2026, 20:06Am 24.6.26 wurde Microsoft Corporation KEK CA 2011 ungültig. Warum wird sie nicht auf revoked True gesetzt?
Die Einträge werden auf UEFI Ebene gespeichert, nur das UEFI kann schreiben. Das Betriebssystem kann Anfragen an das UEFI stellen.Juxtopose hat geschrieben: 10.07.2026, 17:17Mittlerweile hab ich fast resigniert und möchte einfach nur noch wissen, ob ICH was tun kann, außer (ab)warten ob/wann die Blockade gelöst wird.
Da gibt es leider keine Anleitung. Bei der Googlesuche werden einem zwar Forenbeiträge aus diesem Jahr zu diesen Thema angezeigt, klickt man aber darauf exisitiert die Seite (das Community Forum) nicht mehr.bodu hat geschrieben: 10.07.2026, 20:44
Ein manueller Eingriff in das UEFI ist ein Ansatz, dazu gibt es verschiedene Wege je nach vorhandenem Rechner.
Da wäre eine Anleitung von Medion für den Laptop angebracht. Aus der Ferne ist das Rätselraten.
Ich habe nichts dergleichen gesehen.bodu hat geschrieben: 10.07.2026, 20:44 Möglicherweise gib es eine UEFI einen Punkt die Blockade zu lösen, dann werden Anfragen vom Betriebsystem verarbeitet.
Glaube sowas gesehen zu haben, aber da bin ich raus. So tief stecke ich in der Materie nicht drin.bodu hat geschrieben: 10.07.2026, 20:44 Oder das UEFI lässt sich in den Secure Boot Setup Mode (Endanwender darf die Zertifikate schreiben) schalten.
Die Geräteverschlüsselung ist ausgeschaltet (Win 11 Home)bodu hat geschrieben: 10.07.2026, 20:44 Im ersten Schritt ist die Bitlockerzustand zu prüfen, evtl der Wiederherstellungsschlüssel griffbereit zu halten.
Tatsächlich gibt es diesen Punkt!bodu hat geschrieben: 10.07.2026, 20:44 Möglicherweise gibt es im UEFI einen Punkt Administer Secure Boot, KEK Zertifikat laden. Das KEK CA 2023 Zertifikat wäre da von vom Endanwender einzuspielen.
Das von dir gefundene Beispiel bezieht sich auf insyde H20-BIOS. Das passt doch ganz gut.Juxtopose hat geschrieben: 14.07.2026, 13:07Kann man die Zertifikate downloaden, inkl. einer Anleitung.
Da kommen wir aber einen Punkt, wo es bei mir hapert. Ich hab so tief ins BIOS/UEFI noch nie eingegriffen.
Medion hat nicht die Hausaufgaben gemacht, hat weder ein BIOS Update gebracht, noch mit dem privaten Medion PK die Micorosft KEK Datei signiert. Auch kann das NVIDIA ROM ein enstprechendes Update erfordern.Es gibt ja nen Grund, warum das Update blockiert wird (Kompatiblitätsprobleme, Hard- oder Firmwareeinschränkungen).
Dann hast du einen Ziegelstein, der mit externem BIOS Schreibgerät, zusätzlicher Hardware, wiederbelegt werden darf. Das ist extrem selten in dem Secure Boot Zusammenhang. Der Updatemechanismus ist abgesichert, nur das BIOS kann die entsprechende Bereiche schreiben, das Betriebsystem kann nur anfragen, für einen gracvierenden Fehler bedarf es eines Bug im BIOS. Bei Windows 11 kompatiblen Geräten wird das nochmal deutlich unwarscheinlicher.Was wenns mir danach alles zerschießt