Microsoft Secure Boot 2011-certifikatets utgångsdatum påverkar Dell PowerEdge-servrar

Summary: Microsoft Secure Boot 2011-certifikat börjar löpa ut i juni 2026. Dell arbetar för att säkerställa att de PowerEdge-plattformar som stöds uppdateras med de nya 2023 Secure Boot-certifikaten. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Secure Boot-certifikat används som en del av Secure Boot-processen som hjälper till att skydda system från bootkits. Ett bootkit är en typ av skadlig kod som är utformad för att infektera en starthanterare eller startprocess, vilket gör det möjligt för skadlig kod att köras på systemet.

Utgångna certifikat påverkar inte redan installerat operativsystem – systemen fortsätter att starta.

System med utgångna certifikat kan uppleva:

  • Det går inte att ta emot uppdateringar relaterade till säker start
  • Potentiella startfel om Säker start är avaktiverad eller BIOS standardinställningar återställs
  • Ökad sårbarhet för bootkit-skadlig kod

Berörda produkter:

  • Dell PowerEdge-servrar som kör Windows Server 2012 och senare
  • Plattformar som påverkas är bland annat 14:e, 15:e och 16:e generationens serverplattformar.
  • 17:e generationens serverplattformar innehåller redan de nya certifikaten

Cause

Microsoft drar tillbaka 2011 Secure Boot-certifikatkedjan (KEK CA 2011, UEFI CA 2011, Windows UEFI CA 2011). Dessa certifikat upphör att gälla från och med juni 2026, vilket kräver en övergång till certifikatkedjan för 2023.

Resolution

Det senaste officiella meddelandet från Microsoft-bloggen: Agera nu: Secure Boot-certifikat upphör att gälla i juni 2026Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

 

  • Dell planerar att släppa BIOS-uppdateringar för 14:e, 15:e och 16:e generationens serverplattformar i slutet av 2025
  • BIOS-uppdateringar inkluderar 2023 Secure Boot-certifikat
  • Microsoft skickar uppdateringar till den aktiva Secure Boot-databasen med hjälp av Windows Update
  • Undvik att återställa BIOS standardinställningar eller avaktivera säker start
  • 12:e och 13:e generationens serverplattformar får inga uppdateringar på grund av status för tjänstens slut

 

Mer information från Microsoft finns i Microsoft KB-artikeln här, inklusive certifikatinformation: Förfallodatum för Windows Secure Boot-certifikat och CA-uppdateringarDen här hyperlänken tar dig till en webbplats utanför Dell Technologies.

 

Börja undersöka interna tillgångar och processer för att säkerställa att de är redo för den kommande Microsoft-certifikatändringen. Microsoft ger vägledning om hur du förbereder dig för den kommande ändringen här: Windows-enheter för företag och organisationer med IT-hanterade uppdateringarDen här hyperlänken tar dig till en webbplats utanför Dell Technologies.

Azure- och företagsmiljöer:
För företags- och molnbaserade system tillhandahåller Microsoft ytterligare verktyg och vägledning för att stödja övergången till Secure Boot-certifikat:

Dessa verktyg är avsedda för IT-hanterade miljöer och bör användas med försiktighet. Dell Technologies rekommenderar att du läser Microsofts officiella dokumentation innan du implementerar några manuella eller skriptade ändringar.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.