Security
Secureboot Problematik
Secure-Boot-Zertifikate von 2011 laufen in zwei Stufen aus: > Juni 2026: KEK CA 2011 + Drittanbieter-UEFI-CA 2011 -> Oktober 2026: Windows Production PCA 2011 (signiert den Bootmanager) Der kritische Punkt: Fehlt die Windows UEFI CA 2023 in der Firmware-DB, startet ein nach Oktober aktualisierter Bootmanager bei aktivem Secure Boot nicht