Heise 10.06.2026
17:30 Uhr

heise+ | Secure Boot: Was im UEFI-Zertifikatsspeicher Ihres PC steckt


Ein PC mit aktivem Secure Boot vergleicht die Signaturen von Bootmanagern mit Zertifikaten, die in der Firmware stecken. Ein Skript zeigt sie an.

heise+ | Secure Boot: Was im UEFI-Zertifikatsspeicher Ihres PC steckt

Die beiden Artikel über die diversen Probleme von Secure Boot und was die für Sie bedeuten sowie über Secure Boot und seine acht Probleme erläuterten, was es mit Secure Boot auf sich hat und woran es Ende Mai 2026 hakt. In Kurzform: Secure Boot soll als Schutzmaßnahme gegen manipulierte Bootmanager und Bootkits dienen, indem die Firmware prüft, ob das, was sie starten soll, mit einem ihr bereits bekannten Zertifikat signiert ist. Doch diese Zertifikate laufen ab und müssen daher getauscht werden. Unter Windows versucht sich die bordeigene Update-Funktion an dieser Aufgabe.

Doch inwieweit ist der Austausch gelungen, sprich: Welche Zertifikate kennt die UEFI-Firmware denn derzeit? Unter Linux gibt das Kommandozeilenwerkzeug mokutil die nötigen Informationen aus, doch unter Windows fehlt ein entsprechendes Werkzeug. Also haben wir mit KI-Unterstützung ein PowerShell-Skript entwickelt, das Ihnen den Inhalt des UEFI-Zertifikatsspeichers auf einen Schlag in Form einer sortierbaren Tabelle anzeigt.

Das Skript erfordert keine Installation. Allerdings ist der Inhalt der Tabelle nicht gerade selbsterklärend. Daher gehen wir in diesem Artikel durch, was Sie dort alles zu sehen bekommen.