> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/de/virtual-machines/secure-boot-certificate-expiry-2026.md).

# Ablauf des Secure-Boot-Zertifikats - Microsoft-Gast-VMs (Juni 2026)

## Überblick

{% hint style="info" %}
**Wichtige Punkte**

* Das Secure-Boot-Zertifikat von Microsoft läuft im Juni 2026 ab und kann dazu führen, dass Windows-VMs nicht mehr starten oder Updates nicht mehr akzeptieren
* VergeOS 26.1.5 führt eine Ein-Klick-Lösung ein, um die Microsoft-CA-2023-Secure-Boot-Schlüssel anzuwenden
* Die VM muss vor dem Anwenden der Lösung ausgeschaltet werden
* Wenn BitLocker aktiviert ist, halten Sie Ihren Wiederherstellungsschlüssel vor dem Neustart bereit
  {% endhint %}

Das in Windows-Gast-VMs verwendete Secure-Boot-Signaturzertifikat von Microsoft läuft im Juni 2026 ab. Betroffene VMs zeigen eine Warnmeldung und ein gelbes Banner in VergeOS an. Ohne Behebung können Windows-VMs nach Ablauf des Zertifikats möglicherweise nicht mehr starten oder OS-Updates ablehnen.

VergeOS 26.1.5 enthält eine integrierte Lösung, die die Microsoft-CA-2023-Secure-Boot-Schlüssel direkt von der Detailseite der VM anwendet.

## Voraussetzungen

* VergeOS 26.1.5 oder höher (siehe [Alternative Lösung](#alternate-resolution-without-vergeos-2615) wenn Sie kein Upgrade durchführen können)
* Ein Snapshot der VM, der vor dem Fortfahren erstellt wurde
* Wenn BitLocker auf dem Gast aktiviert ist: Ihr BitLocker-Wiederherstellungsschlüssel muss vor dem Neustart verfügbar sein
* Die VM muss **ausgeschaltet** werden, bevor die Lösung angewendet wird

## Betroffene VMs identifizieren

Betroffene VMs zeigen zwei Hinweise an:

**Warnungsbereich**

Es wird eine Warnung auf Warnstufe mit der Statusmeldung angezeigt:

> *Das aktuelle Secure-Boot-Zertifikat läuft im Juni 2026 ab und kann zu Start-/Update-Problemen führen*

Durch Doppelklicken auf die Warnung gelangen Sie direkt zur Detailseite der betroffenen VM.

**Banner auf der VM-Detailseite**

Oben auf der Detailseite der VM wird ein gelbes Banner angezeigt:

> *Das aktuelle Secure-Boot-Zertifikat läuft im Juni 2026 ab und kann zu Start-/Update-Problemen führen*

## Schritte

{% hint style="warning" %}
**Erstellen Sie zuerst einen Snapshot**

Erstellen Sie vor dem Fortfahren einen Snapshot der VM. Dies ist Ihr Rollback-Punkt, falls etwas schiefgeht.
{% endhint %}

1. **VM ausschalten**
   * Die Lösung kann nicht angewendet werden, während die VM läuft. Wenn die VM eingeschaltet ist, wenn Sie auf Anwenden klicken, wird ein Fehler angezeigt — schalten Sie sie zuerst aus und versuchen Sie es dann erneut.
2. **Navigieren Sie zur Detailseite der VM**
   * Sie können die Warnung im Warnungsbereich doppelklicken oder direkt zur VM navigieren.
3. **Klicken Sie auf dem gelben Banner auf „Anwenden“**
   * Das gelbe Banner oben auf der Detailseite der VM enthält eine **Anwenden** Schaltfläche.
4. **Bestätigen Sie die Aktion**
   * Ein Bestätigungsdialog wird angezeigt:

     > *Lösung: Das aktuelle Secure-Boot-Zertifikat läuft im Juni 2026 ab und kann zu Start-/Update-Problemen führen. Dadurch werden die Microsoft-CA-2023-Secure-Boot-Schlüssel angewendet. Bitte stellen Sie sicher, dass Sie vor dieser Aktion einen Snapshot dieser Maschine haben. Wenn BitLocker aktiviert ist, müssen Sie Ihren Schlüssel beim Neustart bereithalten.*
     >
     > *Möchten Sie diese Lösung jetzt anwenden?*
   * Klicken Sie **Ja** um die Microsoft-CA-2023-Secure-Boot-Schlüssel anzuwenden.
5. **Schalten Sie die VM ein**
   * Nachdem die Lösung angewendet wurde, starten Sie die VM normal.
   * Wenn BitLocker aktiviert ist, kann der Gast beim ersten Start nach Ihrem Wiederherstellungsschlüssel fragen — geben Sie ihn ein, wenn Sie dazu aufgefordert werden.

## Fehlerbehebung

{% hint style="warning" %}
**Häufige Probleme**

* **Fehler beim Klicken auf Anwenden** — Die VM muss vollständig ausgeschaltet sein. Vergewissern Sie sich, dass der VM-Status *Gestoppt* anzeigt, bevor Sie es erneut versuchen.
* **BitLocker-Wiederherstellungsschlüssel-Eingabeaufforderung beim Start** — Erwartetes Verhalten nach dem Aktualisieren der Secure-Boot-Schlüssel. Geben Sie Ihren BitLocker-Wiederherstellungsschlüssel ein, um das Laufwerk zu entsperren und Windows normal starten zu lassen.
* **Warnbanner bleibt nach dem Anwenden bestehen** — Aktualisieren Sie die Detailseite der VM. Wenn das Banner weiterhin angezeigt wird, bestätigen Sie, dass die Lösung ohne Fehler abgeschlossen wurde, und wenden Sie sich an den Support.
  {% endhint %}

## Alternative Lösung (ohne VergeOS 26.1.5)

Wenn Sie nicht auf VergeOS 26.1.5 aktualisieren können, hat Microsoft manuelle Anweisungen zur Erneuerung von Secure-Boot-Zertifikaten vor dem Ablauf im Juni 2026 veröffentlicht:

[Secure Boot Playbook für Zertifikate, die 2026 ablaufen - Microsoft Tech Community](https://techcommunity.microsoft.com/blog/windows-itpro-blog/secure-boot-playbook-for-certificates-expiring-in-2026/4469235)

{% hint style="success" %}
**Upgrade empfohlen**

Ein Upgrade auf VergeOS 26.1.5 ist der einfachste Weg. Der obige manuelle Prozess erfordert Windows-Zugriff auf jede betroffene VM und ist aufwendiger als die integrierte Ein-Klick-Lösung.
{% endhint %}

## Zusätzliche Ressourcen

* [VM-Snapshots und Wiederherstellungen](/automate-protect-and-extend/backup-and-dr/vm-snapshots-restores.md)
* [Lizenzierung und Software-Updates](/run-the-platform/system-administration/licensing-and-updates.md)

## Feedback

{% hint style="info" %}
**Brauchen Sie Hilfe?**

Wenn Sie Probleme beim Anwenden der Secure-Boot-Zertifikatskorrektur haben oder Fragen zu betroffenen VMs bestehen, zögern Sie bitte nicht, sich an die [VergeOS-Support-Team](broken://spaces/RDqjqiAbPZD7nK9rjfqU/pages/8c8d3dd8447f3e6289926e29d315a800b2153b50).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/de/virtual-machines/secure-boot-certificate-expiry-2026.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
