Sicherer Start - neues Zertifikat

SK 0 Zuverlässigkeitspunkte
2026-06-11T07:46:45.49+00:00

Guten Morgen,

Ich habe ein Lenovo Thinkpad E560, auf dem noch Windows 10 läuft und das auch nicht für Windows 11 geeignet ist. Windows-Sicherheit zeigt mir seit ein paar Tagen die Statusmeldung: "Der sichere Start ist aktiviert, das automatische Update des Zertifikats für sicheres Starten wird aber aufgrund von Hardware- oder Firmwareeinschränkungen von Ihrem Gerät nicht unterstützt. Wenden Sie sich an den Gerätehersteller, um Unterstützung zu erhalten."

 

Die erweiterten Sicherheitsupdates für Windows sind auf dem neusten Stand, aber laut Liste der unterstützten Geräte stellt Lenovo für das Thinkpad E560 kein neues BIOS zur Verfügung, dass das Problem mit dem Zertifikat beheben würde. Meine Nachfrage bei Lenovo brachte auch nichts.

 

Wenn ich überprüfe, ob die neue Zertifikatdatei auf dem Rechner vorhanden ist, dann ist das Ergebnis positiv. Allerdings sagt mir die Prüfung auch, dass die Datei nicht installiert wurde.

Wenn ich jedoch über die Powershell mit dem Befehl ([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

prüfe, ob die neue Datei installiert wurde, dann ist das Ergebnis "True".

 

Wie kann das sein? Denn es scheint ja so zu sein, dass Windows-Sicherheit feststellt, dass kein Update verfügbar ist, und daher die Warnmeldung auslöst, obwohl Windows Update das neue Update angewendet hat. Wie lässt sich dieser Widerspruch auflösen bzw. korrigieren?

Windows für Zuhause | Windows 10 | Erweitertes Sicherheitsupdate (ESU)
0 Kommentare Keine Kommentare

5 Antworten

Sortieren nach: Neueste
  1. Ivan B 124.5K Zuverlässigkeitspunkte Unabhängiger Berater
    2026-06-11T13:59:24.6866667+00:00

    Hallo,

    Es tut mir leid, aber es gibt keine Option zur Auswahl der Schlüssel, daher ist eine manuelle Konfiguration nicht möglich. Wie bereits erwähnt, hängt dies stark von den BIOS-Einstellungen ab.

    Sollten die Schlüssel ablaufen und eine Fehlermeldung „Ungültiger Schlüssel“ erscheinen, müssen Sie Secure Boot deaktivieren.

    Dies ist leider ein Problem von Lenovo.

    Vielen Dank.

    War diese Antwort hilfreich?

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare

  2. WK123456 11,465 Zuverlässigkeitspunkte
    2026-06-11T13:58:56.9366667+00:00

    Wenn die Version 1.44 des BIOS installiert ist und Lenovo für den E560 keine Firmware-Updates mehr bereitstellt, können die neuen Zertifikate und Bootloader möglicherweise nicht vollständig eingespielt werden. Effekt davon ist, dass der Rechner weiterhin problemlos läuft, allerdings der Secure Boot nicht mehr aktiviert werden kann. Es gibt dafür m. W. keinen Workaround.

    War diese Antwort hilfreich?

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare

  3. SK 0 Zuverlässigkeitspunkte
    2026-06-11T12:58:40.49+00:00

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

  4. SK 0 Zuverlässigkeitspunkte
    2026-06-11T12:58:08.1133333+00:00

    Hallo Ivan,

    vielen Dank für die Anwort. Ich hatte mich als Erstes an Lenovo gewandt. Von dort ist aber leider keine Hilfe zu erwarten. Es gibt kein neues BIOS für das E560. Und vermutlich wird es das auch in Zukunft nicht mehr geben.

    Ich bin mir nicht sicher, was Sie mit "Produktschlüsselverwaltung" meinen. Daher hab ich jetzt mal zwei Bilder vom BIOS gemacht und hoffe, dass das das ist, worum es Ihnen ging. Ansonsten bitte noch mal für Laien erklären, wo ich nachsehen soll.

    Vielen Dank und herzliche Grüße 2026061114570401.jpg

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

  5. Ivan B 124.5K Zuverlässigkeitspunkte Unabhängiger Berater
    2026-06-11T11:37:10.86+00:00

    Hallo,

    In diesem Fall zeigt der Befehl an, dass die Aktualisierung der Produktschlüssel auf Ihrem PC ausgeführt wird. Wenn diese jedoch noch nicht erfolgt, kann die Aktualisierung nicht durchgeführt werden. Sie müssten sich an Lenovo wenden, um das BIOS mit den Produktschlüsseln zu aktualisieren.

    Alternativ können Sie versuchen, die Produktschlüssel manuell einzugeben. Diese Option ist jedoch nicht bei allen Laptops verfügbar. Bitte überprüfen Sie die BIOS-Einstellungen. Sie können uns ein Foto der Produktschlüsselverwaltung senden, damit wir prüfen können, ob dies möglich ist.

    Sobald die Produktschlüssel ablaufen und keine Fehler aufgrund ungültiger Schlüssel auftreten, sollte alles einwandfrei funktionieren. Sollte ein Fehler auftreten, müssen Sie Windows ohne aktivierten sicheren Start verwenden. In diesem Fall müssten Sie sich leider an Lenovo wenden.

    Vielen Dank.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.