Microsoft aktualisiert die Secure Boot-Schlüssel aus der Windows 8-Ära, damit dein moderner PC einwandfrei startet

Diskutiere, Microsoft aktualisiert die Secure Boot-Schlüssel aus der Windows 8-Ära, damit dein moderner PC einwandfrei startet in Neuigkeiten forum; Microsoft hat diese Woche die Patch Tuesday-Updates für Windows 11 (KB5034765) und Windows 10...
  • Microsoft aktualisiert die Secure...
Microsoft Update und Sicherheit


Microsoft hat diese Woche die Patch Tuesday-Updates für Windows 11 (KB5034765) und Windows 10 (KB5034763, und mehr) veröffentlicht. Nebenbei hat das Unternehmen auch an die bevorstehende Beendigung der optionalen, nicht sicherheitsrelevanten Vorschauupdates, bekannt als C- und D-Versionen, diesen Monat für Windows 11 Version 22H2 erinnert.

Eine weitere wichtige Ankündigung des Unternehmens betrifft Secure Boot. Microsoft hat erklärt, dass es damit beginnt, neue Secure Boot-Schlüssel (CA) ab 2023 einzuführen, um die bisherigen zu ersetzen. Die alten Schlüssel stammen aus dem Jahr 2011 und wurden während Windows 8 von dem Unternehmen eingeführt, als Secure Boot zum ersten Mal präsentiert wurde. Diese Zertifikate werden in ein paar Jahren, nämlich 2026, 15 Jahre alt sein und dann ablaufen.

Zertifizierungsstellen (CAs) oder Schlüssel helfen grundsätzlich dabei, die Authentizität und Gültigkeit verschiedener Komponenten wie Bootloader, Treiber, Firmware und Anwendungen zu verwalten.

In einem Blog-Beitrag auf der Tech Community gibt Microsoft die Änderung bekannt und schreibt:

Microsoft arbeitet in Zusammenarbeit mit unseren Partnern daran, Ersatzzertifikate bereitzustellen, die neue Trust-Anker für Unified Extensible Firmware Interface (UEFI) Certificate Authorities (CAs) in Secure Boot für die Zukunft setzen werden. Achten Sie auf schrittweise ausgerollte Secure Boot-Datenbankupdates, um Vertrauen für die neue Datenbank (DB) und den Key Exchange Key (KEK) herzustellen. Dieses neue DB-Update steht ab dem 13. Februar 2024 als optionales Service-Update für alle Secure Boot-fähigen Geräte zur Verfügung.
Im Großen und Ganzen handelt es sich hierbei um ein wichtiges Update für die Secure Boot-DB (Datenbank), das nicht regelmäßig wie die Secure Boot DBX aktualisiert wird. Die Secure Boot DBX-Liste ist im Wesentlichen die Widerrufsliste, die unsichere Module enthält, weshalb sie als Secure Boot Verbotene Signatur Datenbank (DBX) bezeichnet wird.

Daher werden der Microsoft Corporation KEK CA 2011, die Microsoft Windows Production PCA 2011 und die Microsoft UEFI CA 2011 alle durch ihre entsprechenden Versionen von 2023 ersetzt. Microsoft plant, dies schrittweise durchzuführen, um Kompatibilität und einen fehlerfreien Rollout sicherzustellen und beabsichtigt, den vollständigen Prozess vor 2026 abzuschließen.

Quelle: neowin.net

 
K
Klaus

Lösungsvorschläge

Hey,

Folgende Anleitungen sind nützlich und könnten dir bei der Bewältigung des Problems helfen:
  • Microsoft aktualisiert die Secure...
  • #2
Es ist bereits der 2. Monat des Jahres 2024, aber sie werden 2023 sichere Startschlüssel verwenden?
 
  • Microsoft aktualisiert die Secure...
  • #3
... die CA heißt „Microsoft Windows UEFI CA 2023“, die Zertifikatsgültigkeit hat nichts mit dem Autoritätsnamen zu tun. Sie glauben nicht, dass die Konfiguration einer PKI Zeit braucht?
 
Thema: Microsoft aktualisiert die Secure Boot-Schlüssel aus der Windows 8-Ära, damit dein moderner PC einwandfrei startet

Similar threads: Microsoft aktualisiert die Secure Boot-Schlüssel aus der Windows 8-Ära, damit dein moderner PC einwandfrei startet

Microsoft aktualisiert in aller Stille den Fix für den HP Smart Auto-Installationsfehler auf Windows 11/10/Servern: Gegen Ende des letzten Monats begannen Nutzer im Internet, sich darüber zu beschweren, dass ihr System automatisch die HP Smart App für Drucker installierte, auch wenn sich kein Drucker auf ihrem PC befand. Da das Problem weit verbreitet war, bestätigte auch Microsoft kurz darauf, dass fast alle...
Windows 11, vollständig aktualisiert, erkennt keinen Microsoft Xbox Wireless-USB-Adapter, dann schlägt die Gerätediagnose fehl: Ich hoffe, das ist der richtige Ort. Die Leute, die fragen, wie jemand eine Frage stellt, sind genau richtig. Nicht besonders leicht zu finden. Ich bin ziemlich technisch versiert, ganz vorne. Ich habe einen neueren Computer (ungefähr einen Monat alt), der mit Windows 11 geliefert wurde. In...
Microsoft erhöht die Systemanforderungen für Windows 11 24H2, um CPUs ohne SSE4.2 und PopCnt zu blockieren: Vor ein paar Tagen haben wir über einen kürzlich entdeckten Windows 11 24H2-Systemumgehungs-Trick berichtet, der auch auf Nicht-LTSC-Systemen funktioniert, obwohl er zunächst nur auf LTSC-PCs funktionieren sollte. Wenn Sie jedoch den oben genannten Trick oder einige der anderen verfügbaren...
Microsoft ermöglicht es Ihnen jetzt, App-Dateien direkt von der Microsoft Store-Website herunterzuladen: Microsoft aktualisiert seinen App Store auf Windows 10 und 11. Nach den kürzlichen Leistungsverbesserungen und verbesserten Algorithmen kündigte das Unternehmen große Änderungen an, wie die Web-Version des Microsoft Store funktioniert. Jetzt können alle Benutzer App-Dateien direkt von der...
Microsoft möchte die Schaltfläche "Abmelden" in Windows 11 hinter einer Microsoft 365-Anzeige verstecken: Microsoft fügt seinem Betriebssystem weiterhin merkwürdige Dinge hinzu. Nach der nicht allzu begeisternden Aufnahme von neuen Startmenü-Anzeigen in einer der letzten Beta-Versionen bringt Microsoft sogar noch mehr Anzeigen, die nebenbei gesagt etwas nervig sind und auf Kosten vorhandener...
KB5037941: Microsoft veröffentlicht leise Windows 11 Build 26100.2 für Windows 11 24H2-PCs: Zusammenfassung Das 2024 Update für Windows 11, Version 24H2, soll später in diesem Jahr enthüllt werden Die jüngsten Entwicklungen bei Windows 11-Updates haben Spekulationen über die neuesten Insider-Builds und ihre potenziellen Probleme ausgelöst Microsoft veröffentlichte eine neue Build...
Zurück
Oben