Microsoft Secure Boot-certifikater udløber den 27. juni - her er hvad det betyder for din gamle pc

Secure Boot beskytter Windows-PC'er mod skadelig software. Oprindelige certifikater udløber i juni 2026, men de fleste vil få automatiske opdateringer og behøver ikke panikke.
Secure Boot blev introduceret af Microsoft med Windows 8 i 2012 for at sikre Windows-PC'er mod skadelig software som rootkits og bootkits, inden operativsystemet overhovedet indlæses.
Om 1,5 år udløber de oprindelige Secure Boot-certifikater i slutningen af juni 2026. Selvom det lyder bekymrende, skal de fleste brugere - også dem med ældre PC'er uden opdateringer - ikke panikke. Her er hvorfor.
Hvad er Secure Boot?
Og hvorfor er det vigtigt?
Secure Boot er en UEFI-funktion, der blev lanceret sammen med Windows 8. Den aktiveres straks ved opstart, før Windows indlæses.
Den verificerer boot-komponenter mod betroede nøgler, som findes i UEFI-firmware – herunder Platform Key (PK), Key Exchange Keys (KEK), Allowed Signature Database (DB) og Disallowed Signature Database (DBX).
Disse nøgler afgør, hvilken kode der må køre, inden systemet starter. Microsoft og hardwareleverandører kan opdatere sikkerhedsdatabaser med nye certifikater og fjerne kompromitterede certifikater.
Secure Boot-certifikaterne, udstedt i 2011, udløber således i juni 2026, med ét certifikat (Microsoft Windows Production PCA 2011), der udløber den 19. oktober 2026.
Opdatering af Secure Boot-certifikater
Få nye certifikater via Windows Update
Microsoft har udstedt nye certifikater i 2023, der er gyldige indtil 2038. Til dem fleste brugere er opdateringsprocessen automatiseret. Din Windows-PC bør modtage de nye certifikater via Windows-opdateringer.
Chancerne er store for, at din PC allerede har dem. Secure Boot-certifikatstatus er tilgængelig i Windows Sikkerhedsapp'en takket være opdateringen Windows 11 KB5083769, der blev rullet ud i april 2026. Nu, i juni, burde din PC allerede have denne opdatering.
For at tjekke status skal du åbne Windows Indstillinger, gå til Privatliv & sikkerhed, klikke på Windows Sikkerhed og derefter Åbn Windows Sikkerhed.
I Windows Sikkerhed skal du klikke på hamburger-menuen og vælge Enhedssikkerhed. Her kan du finde Secure Boot-status. Hvis du ser et grønt flueben og teksten "Secure Boot er aktiveret", så er du sikker.
Men hvad hvis det ikke er tilfældet?
Hvad hvis din PC ikke har modtaget opdaterede certifikater?
Der er ingen grund til at panikere
Mange Windows 11-PC'er har fået de opdaterede Secure Boot-certifikater, men nogle systemer understøtter ikke automatiske opdateringer via Windows Update.
Hvis du ser et gult advarselstegn, der siger, at Secure Boot er aktiveret, men din enhed ikke kan modtage opdateringscertifikater, så tjek din bundkortproducent for firmwareopdateringer, der aktiverer denne funktion. Hvis bundkortet er for gammelt og uden firmwareopdateringer, kan du ikke få de nye certifikater.
PC'er med rødt X ved Secure Boot-status kan ikke opdatere.
Du kan modtage nye certifikater og fortsætte uden dem, selv med Secure Boot aktiveret. Hvis din PC ikke har Secure Boot slået til - fordi du omgået Windows 11's krav under installationen, eller din maskine er så gammel, at den kun bruger Legacy BIOS - så får du heller ikke de opdaterede certifikater.
Din PC fungerer fortsat fint uden de opdaterede certifikater.
Pre-boot sikkerhed vil være påvirket. Windows vil starte normalt, men sikkerheden er kompromitteret. Microsoft kan ikke opdatere Secure Boot-databaserne, som indeholder betroede certifikater og tilbagekaldte signaturer. Desuden får din PC ikke fremtidige Secure Boot-opdateringer til at håndtere nyopdagede sårbarheder.
Med andre ord: din maskine er beskyttet mod nuværende boot-niveau trusler og rootkits, så længe Secure Boot er aktiv. Men fremtidige opdateringer for at beskytte mod nye trusler udebliver. Panik er ikke nødvendig; chancerne for, at din personlige PC bliver inficeret med en rootkit eller lignende malware, er små. Hvis du følger sunde sikkerhedspraksisser, er du sandsynligvis sikker.
Secure Boot-certifikatopdateringer er vigtige, men din PC fortsætter med at arbejde uden dem
Det er afgørende, at din PC modtager opdaterede Secure Boot-certifikater; de hjælper Microsoft med at tackle kommende boot-niveau trusler. Men selv uden disse opdateringer vil din maskine fungere, med den forudsætning at den ikke får fremtidige Secure Boot-opdateringer, som beskytter mod nyopdagede trusler.

Skriv et svar