Zum Hauptinhalt springen
Microsoft Secure Boot CA 2011 – Lebensende: Umstellung auf Zertifikate bis 2023

Microsoft hat bekannt gegeben, dass die Secure Boot CA (Certificate Authority) 2011-Zertifikate im Juni 2026 ablaufen. Nach diesem Datum, Windows Geräte, die ausschließlich auf diese Zertifikate angewiesen sind, erhalten keine Sicherheitsupdates mehr für das Windows Boot Manager und zugehörige Secure Boot-Komponenten erhöhen möglicherweise die Anfälligkeit für Bedrohungen auf Boot-Ebene (wie z. B. Bootkits).

Um diesem Problem zu begegnen, Microsoft stellt auf neue Zertifikate für 2023 um. Supermicro Es wurden bereits BIOS-Firmware-Updates veröffentlicht, um die Secure-Boot-Datenbank für die neuen Zertifikate vorzubereiten.

Hier sind die BIOS-Versionen für die betroffenen Motherboards:

Intel-basierte Motherboards
X12 -CedarIslandBIOS-Version mit dem Fix
X12QCH+auf Wunsch
X12 /C9-Comet LakeBIOS-Version mit dem Fix
X12SAE/X12SCA-Fv 3.6
X12SCQv 3.6
X12SCV-LVDSv 3.6
X12SCV-Wv 3.6
X12SCZ-TLN4F/QF/Fv 3.6
C9Z490-PGWv 3.6
X12 -IdavilleBIOS-Version mit dem Fix
X12SDV-SPT4Fv 2.3
X12SDV-SP6Fv 2.3
X12SDV-SPT8Fv 2.3
B3SD1v 2.3
X12 -TatlowBIOS-Version mit dem Fix
X12STWv 2.5
X12STHv 2.5
X12STDv 2.5
X12STEv 2.5
X12STL-IFv 2.5
X12STL-Fv 2.5
B3ST1v 2.5
X12 -TigerseeBIOS-Version mit dem Fix
X12STNv 2.0
X12 /C9-RocketlakeBIOS-Version mit dem Fix
X12SAE-5auf Wunsch
X12SCA-5Fauf Wunsch
C9Z590-CG(W)auf Wunsch
X12 -WhitleyBIOS-Version mit dem Fix
B12DPE-6v 2.6
B12DPT-6v 2.6
B12SPE-CPUv 2.6
X12DAi-N6v 2.6
X12DGO-6v 2.6
X12DGQ-Rv 2.6
X12DPG-ARv 2.6
X12DPG-OA6v 2.6
X12DPG-OA6-GD2v 2.6
X12DPG-QRv 2.6
X12DPG-QBT6v 2.6
X12DPG-QT6v 2.6
X12DPG-U6v 2.6
X12DPi-N(T)6v 2.6
X12DPL-i6/NT6v 2.6
X12DDW-A6v 2.6
X12DGUv 2.6
X12DHM-6v 2.6
X12DPD-A/AM25v 2.6
X12DPFR-AN6v 2.6
X12DPT-B6v 2.6
X12DPT-PT6/-PT46v 2.6
X12DPU-6v 2.6
X12DSC-6v 2.6
X12DSC-A6v 2.6
X12SPO-(NT)Fv 2.6
X12SPM-Seriev 2.6
X12SPW-(T)Fv 2.6
X12SPL-LN4Fv 2.6
X12SPZ-SPLN6F/LN4Fv 2.6
X12SPi-TFv 2.6
X12SPA-TFv 2.6
X12SPED-Fv 2.6
X12SPG-NFv 2.6
X12SPT-PTv 2.6
X12SPT-G(C)v 2.6
X12DPiv 2.6
X13 -AlderLakeBIOS-Version mit dem Fix
B4SA1-CPUv 5.3
X13SAEv 5.3
X13SAE-Fv 5.3
X13SAN-H/-E/-L/-Cv 5.3
X13SAQv 5.3
X13SAV-LVDSv 5.3
X13SAV-PSv 5.3
X13SAZ-Fv 5.3
X13SAZ-Qv 5.3
X13 -CatlowBIOS-Version mit dem Fix
X13SCL-IFv2.4
X13SCL-Fv2.4
X13SCHv2.4
X13SCD-Fv2.4
X13SCWv2.4
B4SC1v2.4
X13 -AdlerstromBIOS-Version mit dem Fix
X13DEHv 3.0
X13DEG-OADv 3.0
X13DEG-OAv 3.0
X13DGUv 3.0
X13QEH+v 3.0
X13DAi-Tv 3.0
X13DDWv 3.0
B13DEEv 3.0
B13DETv 3.0
B13SEE-CPU-25Gv 3.0
B13SEGv 3.0
X13DEG-Mv 3.0
X13DEG-QTv 3.0
X13DEG-Rv 3.0
X13DEG-PVCv 3.0
X13DEi(-T)v 3.0
X13DEMv 3.0
X13DET-Bv 3.0
X13DSF-Av 3.0
X13SEDW-Fv 3.0
X13SEED-F/SFv 3.0
X13SEFR-Av 3.0
X13SEI-TF/-Fv 3.0
X13SEM-TFv 3.0
X13SET-G/-GCv 3.0
X13SET-PTv 3.0
X13SEVR-SP13Fv 3.0
X13SEWv 3.0
X13SEW-TF-OS1v 3.0
X13OEiv 3.0
X13 -FishHawk FallsBIOS-Version mit dem Fix
X13SRA-TFv 2.6
X13SWA-T(F)v 2.6
X13 -RaptorseeBIOS-Version mit dem Fix
X13SRN-H/-E/-WOHSv 5.3
X14 -BirkenbachBIOS-Version mit dem Fix
X14SBW-F/-TFv 1.6
X14SBT-Gv 1.6
X14SBHMv 1.6
X14SBSCv 1.6
X14SBI-(T)Fv 1.6
X14SBH-APv 1.6
X14SBT-GAPv 1.6
X14SBM-TF/TP4Fv 1.6
X14DBG-GDv 1.6
X14DBI-(T)v 1.6
X14DBG-XAPv 1.6
X14DBM-APv 1.6
X14DBM-SPv 1.6
X14DBT-Bv 1.6
X14DBHMv 1.6
X14DBG-MAPv 1.6
X14DBT-FAP / X14DBT-FLAPv 1.6
X14 -Arrow LakeBIOS-Version mit dem Fix
X14SAEv 2.0
X14SAE-Fv 2.0
X14SAV-LVDSv 2.0
X14SAV-TLN4F/Fv 2.0
X14SAZ-TLN4F/Fv 2.0
X14 -KaseyvilleBIOS-Version mit dem Fix
X14SDV-SP3Fv 1.4
X14SDW-SP9Fv 1.4
AMD -basierte Motherboards
AMD Motherboard-GenerationBIOS-Version mit dem Fix
H11 – H11DSU-IN - EPYC™ Baureihe 7001/7002v 3.7
H11 – H11DST-B - EPYC™ Baureihe 7001/7002v 3.7
H11 – H11SSW - EPYC™ Baureihe 7001/7002v 3.7
H11 – H11DSI / NT - EPYC™ Baureihe 7001/7002v 3.7
H11 – H11SSL - EPYC™ Baureihe 7001/7002v 3.7
H12 – H12SSW-AN6 – EPYC™ Baureihe 7002/7003v 3.6
H12 – H12SSW-iNR / NTR – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12SSW-iNL / NTL – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12DSG-O-CPU – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12DST-B – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12SST-PS – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12SSW-iN / NT – EPYC™ Baureihe 7002/7003v 3.7
H12 – BH12SSi-M25 – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12DSU-iN – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12SSFF-AN6 – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12SSL-i / C / CT / NT – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12DSi-N6 /NT6 – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12SSFR-AN6 – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12DSG-Q-CPU6 – EPYC™ Baureihe 7002/7003v 3.6
H12 – H12SSG-AN6 – EPYC™ Baureihe 7002/7003v 3.7
H12 – H12DGQ-NT6 – EPYC™ Baureihe 7002/7003v3.6
H12 – H12SSG-ANP6 – EPYC™ Baureihe 7002/7003v3.7
H12 – H12DGO-6 – EPYC™ Baureihe 7002/7003v.3.6
H12 – H12DSU-iNR – EPYC™ Baureihe 7002/7003v 3.7
H13 – H13SVW-N / NT – EPYC™ Serie 8004v 1.6
H13 – H13SSW – EPYC™ Baureihe 9004/9005v 3.9
H13 – H13DSH – EPYC™ Baureihe 9004/9005v 3.9
H13 – H13DSG-O-CPU – EPYC™ Baureihe 9004/9005v 4.0
H13 – H13SST-G / GC – EPYC™ Baureihe 9004/9005v 3.8
H13 – H13SSL-N / NT – EPYC™ Baureihe 9004/9005v 3.9
H13 – H13SSH – EPYC™ Baureihe 9004/9005v 3.9
H13 – H13SSH-E – EPYC™ Baureihe 9004/9005v 3.9
H13 – H13DSG-O-CPU-D – EPYC™ Serie 9004v 3.9
H13 – H13SSF – EPYC™ Baureihe 9004/9005v 3.9
H13 – H13DSG-OM – EPYC™ Baureihe 9004/9005v 3.9a
H13 – H13QSH – EPYC™ Baureihe 9004/9005v 1.4
H14 – H14DSH – EPYC™ Baureihe 9004/9005v 1.9
H14 – H14SST-G – EPYC™ Baureihe 9004/9005v 2.0
H14 – H14SST-GE – EPYC™ Serie 9005v 2.0
H14 – H14DSG-OD – EPYC™ Baureihe 9004/9005v 1.9a
H14 – H14SHM – EPYC™ Baureihe 9004/9005v 1.9
H14 – H14DST-F / FL – EPYC™ Serie 9005v 1.9
H14 – H14DSG-O-CPU – EPYC™ Baureihe 9004/9005v 2.0
H14 – H14SSL-N / NT – EPYC™ Baureihe 9004/9005v 1.9
H14 – H14DSG-OM – EPYC™ Baureihe 9004/9005v 1.3a

Was Sie tun sollten

  • Secure Boot sollte aktiviert bleiben – es ist weiterhin wirksam und wichtig für die Systemsicherheit.
  • Installieren Sie alle verfügbaren Updates:
    • Installieren Sie die neuesten BIOS-/Firmware-Updates.
  • Für die meisten Systeme ist kein sofortiges Eingreifen erforderlich – der Übergang erfolgt proaktiv und wird auf unterstützten Geräten automatisch abgeschlossen.

Diese Änderung verhindert nicht, dass Geräte nach 2026 noch starten, aber durch regelmäßige Aktualisierung wird ein fortlaufender Schutz gewährleistet.

Weitere Einzelheiten entnehmen Sie bitte der Microsoft Bekanntmachung: