Udløb af Microsoft Secure Boot 2011-certifikatets indvirkning på Dell PowerEdge-servere

Summary: Microsoft Secure Boot 2011-certifikater begynder at udløbe i juni 2026. Dell arbejder på at sikre, at understøttede PowerEdge-platforme opdateres med de nye 2023 Secure Boot-certifikater. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Secure Boot-certifikater bruges som en del af Secure Boot-processen, som hjælper med at beskytte systemer mod bootkits. Et bootkit er en type malware, der er designet til at inficere en opstartsindlæser eller opstartsproces, hvilket gør det muligt for ondsindet kode at køre på systemet.

Udløbne certifikater påvirker ikke allerede installerede operativsystemer – systemerne fortsætter med at starte.

Systemer med udløbne certifikater kan opleve:

  • Manglende evne til at modtage Secure Boot-relaterede opdateringer
  • Potentielle opstartsfejl, hvis Secure Boot er deaktiveret, eller BIOS-standarderne nulstilles
  • Øget sårbarhed over for bootkit-malware

Berørte produkter:

  • Dell PowerEdge-servere, der kører Windows Server 2012 og nyere
  • De berørte platforme omfatter 14., 15. og 16. generations serverplatforme.
  • 17. generations serverplatforme indeholder allerede de nye certifikater

Cause

Microsoft udfaser 2011 Secure Boot-certifikatkæden (KEK CA 2011, UEFI CA 2011, Windows UEFI CA 2011). Disse certifikater udløber fra juni 2026, hvilket kræver overgang til certifikatkæden i 2023.

Resolution

Seneste officielle Microsoft blog meddelelse: Tag handling nu: Sikker start-certifikater udløber i juni 2026Dette hyperlink fører dig til et websted uden for Dell Technologies.

 

  • Dell planlægger at frigive BIOS-opdateringer til 14., 15. og 16. generations serverplatforme inden udgangen af 2025
  • BIOS-opdateringer omfatter 2023 Secure Boot-certifikater
  • Microsoft pusher opdateringer til den aktive Secure Boot-database ved hjælp af Windows Update
  • Undgå at nulstille BIOS-standardindstillingerne eller deaktivere sikker opstart
  • 12. og 13. generations serverplatforme modtager ikke opdateringer pga. status som ved tjenestens ophør

 

Du kan finde flere oplysninger fra Microsoft i Microsoft KB-artiklen her, herunder certifikatspecifikationer: Udløb af Windows Secure Boot-certifikat og CA-opdateringerDette hyperlink fører dig til et websted uden for Dell Technologies.

 

Begynd at undersøge interne aktiver og processer for at sikre, at de er klar til den kommende Microsoft-certifikatændring. Microsoft giver nogle retningslinjer for, hvordan du forbereder dig på den kommende ændring her: Windows-enheder til virksomheder og organisationer med it-administrerede opdateringerDette hyperlink fører dig til et websted uden for Dell Technologies.

Azure og virksomhedsmiljøer:
For virksomheds- og cloud-hostede systemer tilbyder Microsoft yderligere værktøjer og vejledning til understøttelse af overgangen til Secure Boot-certifikat:

Disse værktøjer er beregnet til it-administrerede miljøer og skal bruges med forsigtighed. Dell Technologies anbefaler, at du gennemlæser Microsofts officielle dokumentation, før du implementerer manuelle eller scriptede ændringer.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.