Secure Boot-sertifikater som brukes av Windows-enheter vil begynne å utløpe i 2026, noe som tvinger Microsoft til å lansere omfattende sikkerhetsoppdateringer for støttede systemer. Selskapet advarte om at utdaterte sertifikater kan svekke beskyttelsen rundt sikker oppstart dersom enheter ikke mottar de nye oppdateringene.
Microsoft har allerede begynt å rulle ut erstatningssertifikater gjennom Windows Update og fastvareoppdateringer distribuert av maskinvareprodusenter. Overgangen påvirker millioner av systemer fordi Secure Boot fortsatt fungerer som en sentral sikkerhetsfunksjon på moderne Windows-enheter.
Microsoft erstatter eldre sikkerhetssertifikater
De nåværende Secure Boot-sertifikatene ble opprinnelig introdusert i 2011 da UEFI-baserte Windows-systemer fikk bredere utbredelse. Sertifikatene hjelper enheter med å verifisere pålitelig programvare under oppstart og blokkerer uautorisert kode før Windows lastes helt inn.
Microsoft bekreftet at flere viktige sertifikater utløper i juni og oktober 2026. For å unngå sikkerhetsproblemer erstatter selskapet dem med nyere sertifikater opprettet i 2023.
Oppdateringen er viktig fordi Secure Boot spiller en avgjørende rolle i beskyttelsen mot avanserte malware-angrep på lavt nivå. Funksjonen ble obligatorisk for Windows 11 og er aktivert som standard på de fleste moderne PC-er.
Microsoft opplyste samtidig at systemer som fortsetter å bruke gamle sertifikater etter utløpsdatoene, kan miste tilgang til fremtidige sikkerhetsforbedringer og verifiseringsoppdateringer knyttet til oppstart.
Utløpte sertifikater kan skape sikkerhetsrisiko
Microsoft forklarte at enheter fortsatt skal fungere etter at sertifikatene utløper. Systemer som ikke oppdateres kan likevel havne i det selskapet beskriver som en svekket sikkerhetstilstand.
Sikkerhetsforskere advarte om at utløpte Secure Boot-sertifikater kan redusere beskyttelsen mot rootkits, bootkits og annen avansert malware som infiserer systemer før operativsystemet starter.
Eldre Windows-enheter kan også oppleve kompatibilitetsproblemer knyttet til fastvare, drivere, anti-cheat-systemer og fremtidige operativsystemoppdateringer som krever Secure Boot-validering.
Windows-versjoner uten støtte står samtidig overfor større risiko fordi enkelte enheter kanskje ikke mottar de nye sertifikatene automatisk. Brukere som fortsatt kjører eldre systemer kan derfor trenge manuelle oppdateringer eller fastvarestøtte fra produsentene.
De fleste Windows 11-systemer oppdateres automatisk
Microsoft opplyste at de fleste Windows 11-enheter skal motta de oppdaterte Secure Boot-sertifikatene automatisk gjennom vanlige Windows Update-prosesser.
Mange PC-er produsert i 2024 og 2025 inneholder ifølge rapporter allerede de nye sertifikatene. Enkelte eldre systemer kan derimot fortsatt kreve BIOS- eller fastvareoppdateringer fra OEM-partnere.
Microsoft advarte også om at oppdateringsprosessen kan utløse flere omstarter eller uvanlig oppførsel i Windows Update. Selskapet forklarte at disse ekstra omstartene er forventet mens Secure Boot-komponentene oppdateres.
Overgangen vil fortsette gradvis mens Microsoft samarbeider med maskinvareprodusenter for å forbedre kompatibiliteten før tidsfristene i 2026.
Brukere kan kontrollere Secure Boot-status
Microsoft har nylig lagt til enklere verktøy for å kontrollere statusen til Secure Boot-sertifikater i Windows 11. Brukere kan nå verifisere sertifikatinformasjon direkte gjennom Windows Security-appen.
For å kontrollere statusen kan brukere åpne Windows Security, navigere til Enhetssikkerhet og undersøke Secure Boot-delen. Der vises det om systemet fortsatt bruker eldre tillitssertifikater.
Avanserte brukere kan også kontrollere Secure Boot-detaljer gjennom PowerShell-kommandoer og fastvareinnstillinger, selv om Microsoft forventer at de fleste forbrukere vil stole på automatiske oppdateringer.
Selskapet anbefaler samtidig at brukere installerer alle ventende Windows-oppdateringer for å redusere risikoen for sertifikatrelaterte sikkerhetsproblemer senere i 2026.
Konklusjon
Secure Boot-sertifikater som utløper i 2026 tvinger Microsoft til å oppdatere et av de viktigste sikkerhetssystemene i moderne Windows-enheter. De nye sertifikatene skal bevare sikker oppstartsverifisering og opprettholde beskyttelsen mot stadig mer avanserte malware-trusler på lavt nivå.
De fleste Windows 11-systemer vil sannsynligvis motta oppdateringene automatisk, mens eldre enheter kan trenge ekstra fastvarestøtte eller manuelle kontroller før sertifikatene utløper.


0 svar til “Secure Boot-sertifikater utløper for Windows-enheter i 2026”