Secure Boot Zertifikat
Verfasst: 15 Apr 2026, 15:55
Moin,
da Rückfragen auf opsiconf zu Secure Boot Zertifikat gab. Unser Assetsmanagment "Loginventory" hat dazu einen coole Zusammenfassung erstellt, die Informationen von Microsoft Blog-Artikel gut zusammenfasst (abseits der Abfragen innerhalb der Anwendung):
https://www.loginventory.de/blog/uefi-s ... efen-2026/
Zu Erkennung des Status gibt es folgende Registry-Keys:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing,UEFICA2023Status
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing,WindowsUEFICA2023Capable
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing,UEFICA2023Error
Hierzu die Beschreibung der Werte:
Dann gibts ein sehr hilfreiche Eventlog unter Windows, im Ereignislog unter "System" mit Filter Quelle = "TPM-WMI" werden die konkreten Informationen mitgeteilt, welche Schritte noch notwendig sind.
Im Eventlog wird gerne berichtet, wenn Hersteller Bios-Update notwendig sind, um das Zertififkat vollständig zu aktualisieren können.
Dann beschreibt Microsoft in diesem Blog-Arikel ganz am Ende die erforderlichen Schritte, damit Windows vorbereitet wird, Zertifikat zu aktualisieren:
https://techcommunity.microsoft.com/blo ... ys/4055324
Das sind die Informationen die ich mir zusammengetragen habe.
Viele Grüße
Patrick
da Rückfragen auf opsiconf zu Secure Boot Zertifikat gab. Unser Assetsmanagment "Loginventory" hat dazu einen coole Zusammenfassung erstellt, die Informationen von Microsoft Blog-Artikel gut zusammenfasst (abseits der Abfragen innerhalb der Anwendung):
https://www.loginventory.de/blog/uefi-s ... efen-2026/
Zu Erkennung des Status gibt es folgende Registry-Keys:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing,UEFICA2023Status
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing,WindowsUEFICA2023Capable
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing,UEFICA2023Error
Hierzu die Beschreibung der Werte:
UEFICA2023Error hatte ich bisher noch keine wirkliche Information erhalten ...UEFICA2023Status
Zeigt den Fortschritt des Updates:
NotStarted → Update noch nicht gestartet
InProgress → Update läuft (bleibt oft bis zum Neustart bestehen)
Updated → Update erfolgreich abgeschlossen
WindowsUEFICA2023Capable
Gibt an, ob ein System technisch in der Lage ist, das Update durchzuführen:
0 → Windows UEFI CA 2023 Zertifikat ist nicht in der DB
1 → Windows UEFI CA 2023 Zertifikat ist bereits in der DB
2 → Zertifikat wurde installiert und System ist mit diesem Zertifikat gestartet worden
Dann gibts ein sehr hilfreiche Eventlog unter Windows, im Ereignislog unter "System" mit Filter Quelle = "TPM-WMI" werden die konkreten Informationen mitgeteilt, welche Schritte noch notwendig sind.
Im Eventlog wird gerne berichtet, wenn Hersteller Bios-Update notwendig sind, um das Zertififkat vollständig zu aktualisieren können.
Dann beschreibt Microsoft in diesem Blog-Arikel ganz am Ende die erforderlichen Schritte, damit Windows vorbereitet wird, Zertifikat zu aktualisieren:
https://techcommunity.microsoft.com/blo ... ys/4055324
Das sind die Informationen die ich mir zusammengetragen habe.
Viele Grüße
Patrick