Verlopen certificaat Microsoft Secure Boot 2011 Impact op Dell PowerEdge servers

Summary: Microsoft Secure Boot 2011-certificaten verlopen vanaf juni 2026. Dell werkt eraan om ervoor te zorgen dat ondersteunde PowerEdge platforms worden bijgewerkt met de nieuwe 2023 Secure Boot-certificaten. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Certificaten voor veilig opstarten worden gebruikt als onderdeel van het veilig opstarten, waardoor systemen worden beschermd tegen bootkits. Een bootkit is een type malware dat is ontworpen om een opstartlader of opstartproces te infecteren, waardoor schadelijke code op het systeem kan worden uitgevoerd.

Verlopen certificaten hebben geen invloed op reeds geïnstalleerde besturingssystemen: de systemen blijven opstarten.

Systemen met verlopen certificaten kunnen te maken krijgen met:

  • Het is niet mogelijk om updates voor veilig opstarten te ontvangen
  • Mogelijke opstartfouten als Secure Boot is uitgeschakeld of de BIOS-standaardinstellingen opnieuw worden ingesteld
  • Verhoogde kwetsbaarheid voor bootkit-malware

Betreffende producten:

  • Dell PowerEdge servers met Windows Server 2012 en hoger
  • Getroffen platforms zijn onder andere serverplatforms van de 14e, 15e en 16e generatie.
  • 17e generatie serverplatforms bevatten de nieuwe certificaten al

Cause

Microsoft beëindigt de certificaatketen 2011 Secure Boot (KEK CA 2011, UEFI CA 2011, Windows UEFI CA 2011). Deze certificaten verlopen vanaf juni 2026, waardoor de overgang naar de certificaatketen van 2023 vereist is.

Resolution

Laatste officiële aankondiging van Microsoft-blog: Kom nu in actie: Certificaten voor veilig opstarten verlopen in juni 2026Deze hyperlink leidt u naar een website buiten Dell Technologies.

 

  • Dell is van plan om eind 2025 BIOS-updates uit te brengen voor serverplatforms van de 14e, 15e en 16e generatie
  • BIOS-updates omvatten de 2023 Secure Boot-certificaten
  • Microsoft pusht updates naar de actieve Secure Boot-database met behulp van Windows Update
  • Vermijd het resetten van de BIOS-standaardinstellingen of het uitschakelen van Secure Boot
  • 12e en 13e generatie serverplatforms ontvangen geen updates vanwege de status van het einde van de service

 

Meer informatie van Microsoft vindt u hier in het Microsoft KB-artikel, inclusief certificaatspecificaties: Verlopen van het Windows Secure Boot-certificaat en CA-updatesDeze hyperlink leidt u naar een website buiten Dell Technologies.

 

Begin met het onderzoeken van interne assets en processen om ervoor te zorgen dat ze klaar zijn voor de komende wijziging van het Microsoft-certificaat. Microsoft geeft hier enkele richtlijnen over hoe u zich kunt voorbereiden op de aanstaande wijziging: Windows-apparaten voor bedrijven en organisaties met door IT beheerde updatesDeze hyperlink leidt u naar een website buiten Dell Technologies.

Azure en Enterprise-omgevingen:
Voor enterprise- en cloud-gehoste systemen biedt Microsoft aanvullende hulpprogramma's en richtlijnen ter ondersteuning van de overgang van het Secure Boot-certificaat:

Deze tools zijn bedoeld voor door IT beheerde omgevingen en moeten met de nodige voorzichtigheid worden gebruikt. Dell Technologies raadt aan de officiële documentatie van Microsoft te lezen voordat u handmatige of scriptwijzigingen implementeert.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.