Created by potrace 1.14, written by Peter Selinger 2001-2017

Blijf op de hoogte!

Secure Boot Certificaten verlopen in juni 2026

01-05-2026

De huidige Secure Boot certificaten (die in gebruik zijn sinds 2011) verlopen in juni 2026. Dat betekent dat systemen die hier nog gebruik van maken, vóór die tijd bijgewerkt moeten worden om veilig en ondersteund te blijven.

Wat is Secure Boot eigenlijk?

Secure Boot is een beveiligingsmechanisme in je computer, laptop en server dat controleert of alleen vertrouwde software wordt gestart tijdens het opstarten van het systeem.

Kort gezegd:

  • Bij het opstarten controleert de hardware of de software “geldig” en betrouwbaar is
  • Dit gebeurt op basis van een digitaal certificaat
  • Alleen software die door Microsoft en hardware leveranciers is goedgekeurd, wordt uitgevoerd

Zo wordt voorkomen dat malware zich al vóór het opstarten van Windows in je systeem nestelt (zogenaamde “boot-level aanvallen”).

Waarom moet dit nu aangepast worden?

Die controle werkt alleen zolang de certificaten geldig zijn. Omdat de huidige certificaten uit 2011 in 2026 verlopen, ontstaan er problemen als je niets doet:

  • Nieuwe updates voor het opstartproces worden niet meer vertrouwd
  • Systemen kunnen bepaalde updates niet meer installeren
  • De beveiliging wordt minder sterk
  • Je omgeving voldoet mogelijk niet meer aan moderne security-eisen

Microsoft heeft daarom nieuwe certificaten beschikbaar gesteld die vóór juni 2026 geïmplementeerd moeten worden.

Let op: Systemen ouder dan ongeveer 5 jaar krijgen mogelijk géén update meer van de fabrikant (BIOS/firmware updates), hierdoor kan het nieuwe certificaat niet geïnstalleerd worden.

Dat betekent:

  • De nieuwe certificaten kunnen soms niet meer geïnstalleerd worden
  • Deze systemen blijven achter qua beveiliging
  • Vervanging kan noodzakelijk zijn

Wat betekent dit concreet voor jullie IT omgeving?

De impact verschilt per type systeem:

  • Nieuwere (> 2024) systemen hebben de juiste certificaten vaak al
  • Oudere systemen moeten vaak voorzien worden van nieuwe BIOS/Firmware
  • BIOS/Firmware updates zijn meestal geen automatische update

Wat doen wij voor onze klanten?

Onderdeel van onze Managed Services dienstverlening is dat we dit volledig voor jullie oppakken, we gaan komende tijd de volgende acties uitvoeren:

  • Inventarisatie van alle werkplekken die bij ons in beheer zijn
  • Controle welke systemen actie nodig hebben
  • Uitvoering van de benodigde updates
  • Monitoring van voortgang
  • Overzicht van systemen die niet bijgewerkt kunnen worden

Ga terug