• Hallo Gast!
    Noch bis zum 10.05. kannst Du an unserer Hardwareluxx Hardware-Umfrage 2026 teilnehmen! Als Gewinn verlosen wir unter allen Teilnehmern dieses Mal ein Notebook für bis zu 1.800 EUR - über eine Teilnahme würden wir uns sehr freuen!

Neue SecureBoot Zertifikate werden nicht geladen

Das war schon hier lang Thema (09/25) und selbst da war mein Board, wie eigentlich alle MSI Bretter, schon längst CA2023 ready.

ps: 02/24 kamen die ersten DB Updates via Sicherheitsupdates. Also doch schon über 1 Jahr. MSI hat KEK'se ab 03/24 am Start gehabt. Auch über 1 Jahr.
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Zumindest beizeiten angefangen hat MS, aber wie das ausgeht, wissen wohl nur die Götter.. Wir können uns hier wahrscheinlich schon mal warm anziehen, wenn im Sommer hier die Hölle losbricht....
 
Mich juckts eher weniger, bin ja bestens gerüstet. Doof wird es nur für diejenigen die aus ihren 4-Jahreszeiten Dauerschlaf nicht aufwachen wollten. ..von daher..
 
Wir hatten die Frage auch bei unserem letzten Chaostreff. Ich musste mich da selbst erst einmal schlau machen, weil fast alle meiner Rechner unter Windows 11 und 10 laufen, welche, falls SecureBoot aktiv ist, auch betroffen sein können. Ich habe dann für mich und unseren Stammtisch eine App gebastelt, die genau das prüft (Betriebssystem, SecureBoot aktiv, neue Zertifikate installiert/nicht installiert). Falls die Zertifikate abgehen, kann man den entsprechenden Eintrag in der Registriy setzen und einen Task erstellen, welcher die neuen Zertifikate dann installiert. Das kann einige Neustarts erfordern, denn wenn ich Microsoft richtig verstanden habe, werden die neuen Zertifikate in Wellen installiert. Die App muss als Administrator ausgeführt werden, da sie sonst nicht richtig funktioniert. Falls Interesse besteht, stelle ich die App hier gerne zur Verfügung.

Screenshot 2026-04-28 114725.png
 
Ich hatte letztens nachdem ich hier im Thread schon etwas mitgelesen hatte mal das BIOS geupdatet und so nach über 7 Tagen kam dann über Win update das neue Zeug.
Lt. Sicherheitsapp Anzeige ist da jetzt alles aktuell.
Bei meinen beiden Win 10 Rechnern brauche ich mir die Arbeit ja nicht mehr machen (kein neues Bios mehr Verfügbar und Updates gehen ja eh nicht mehr.
Keine Ahnung ob da überhaupt Secure Boot aktiv ist...
 
Zuletzt bearbeitet:
Bei meinen beiden Win 10 Rechnern brauche ich mir die Arbeit ja nicht mehr machen (kein neues Bios mehr Verfügbar und Updates gehen ja eh nicht mehr.
Dann steige um auf Windows 11; außerdem ist nur selten ein neues BIOS nötig. Einfach testen....

@Inekai Der DL funktioniert leider nicht....
 
@Luxxiator Sollte wieder funktionieren. Ich bekam noch einen Tipp, die PowerShell-Fenster hidden zu machen, die alle Prüfungen machen. Habe ich noch mit eingebaut. Ich habe jetzt auf zwei meiner Rechner die Zertifikate mit der App nachinstalliert. Einmal war auch kein SecureBoot aktiviert. Bei mir brauchte es dann genau einen Neustart, dann waren die Zertifikate installiert:


Screenshot 2026-04-28 140424.png

Screenshot 2026-04-28 150743.png

Screenshot 2026-04-28 150811.png

Screenshot 2026-04-28 150841.png
 
Zuletzt bearbeitet:
Doch, der DL Link funktioniert schon, man muss halt nur diesen DB Anmeldekrempel überspringen:

Unbenannt.png
 
Dann steige um auf Windows 11; außerdem ist nur selten ein neues BIOS nötig. Einfach testen....

@Inekai Der DL funktioniert leider nicht....
I7 8700k und ein i9 9900k...
Das Risiko das Win11 da nicht läuft ist es mir nicht Wert.
Wollte zwar die Rechner neu machen aber bei den Mondpreisen hat sich das erstmal erledigt.
Beitrag automatisch zusammengeführt:

Edit: in einer MS Anleitung dazu stand/steht ein registry Eintrag der gesetzt werden kann um den dl per Windows Update anzustoßen.
Meint ihr man könnte damit die win10 PCs überreden?
Extendet Support geht ja nur mit MS Konto was ich auch verweigere.
 
Zuletzt bearbeitet:
Müsste erstmal schauen ob ich TPM Chip habe auf den MBs (Edit : Nein. nur TPM Header verbaut)
Also 2x TPM Chips und noch 2x Win11 für die alte HW = no thx...
 
@seelenkrank Brauchst du nicht, schau im Bios nach Intel PPT.
Ist das gleiche wie fTPM bei AMD.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh