Microsoft warnt: Windows-Update-Zertifikate laufen ab - Das ist zu tun
Ab dem Jahr 2027 laufen wichtige Sicherheitszertifikate für Windows Update ab. Aktualisieren Nutzer ihre älteren Betriebssysteme nicht rechtzeitig, erhalten sie keine neuen Aktualisierungen über die Funktion mehr. Wir erklären, was Betroffene jetzt machen müssen.
Je nach Betriebssystem-Version müssen frühzeitig Vorkehrungen getroffen werden. Geschieht das nicht, erhalten betroffene Geräte keine Aktualisierungen mehr über den regulären Weg. Die Fristen enden dabei schon im Mai und Juni des kommenden Jahres.
Hintergrund ist die Architektur der Update-Infrastruktur. Windows nutzt die Zertifikate, um sicherzustellen, dass die Rechner ausschließlich mit autorisierten Servern kommunizieren. Solche Zertifikate haben als Standardverfahren der IT-Sicherheit ein festgelegtes Ablaufdatum. Sobald die Gültigkeit erlischt, verweigert das System den Download neuer Datenpakete, da die Authentizität der Quelle dann nicht mehr zweifelsfrei bestätigt werden kann.
Für Windows 11 ab Version 25H2 besteht kein Handlungsbedarf, da die erforderlichen Zertifikate integriert sind. Windows 11 24H2 und Windows Server 2025 erfordern vor dem 19. Juni 2027 hingegen mindestens die Installation des Sicherheitsupdates vom September 2025. Ältere unterstützte Versionen von Windows 11 und Windows 10 benötigen vor diesem Stichtag mindestens den Patch vom Juli 2026. Gleiches gilt für Windows Server 2022.
Besondere Fristen gelten für den Long-Term Servicing Channel. Windows 10 Enterprise 2019 LTSC sowie Windows Server 2016 und 2019 müssen die Aktualisierung vom Juli 2026 zwingend vor dem 17. Mai 2027 erhalten. Für Systeme, die keine offiziellen Sicherheitsupdates mehr bekommen, endet der Zugang zu den Update-Servern mit dem Ablauf der Zertifikate endgültig. Microsoft empfiehlt in diesen Fällen den Umstieg auf eine offiziell noch unterstützte Version des Betriebssystems.
Die Windows-Versionen und notwendige Schritte in der Übersicht
Habt ihr in eurer Umgebung noch viele ältere Windows-Versionen im Einsatz, die von dieser Umstellung betroffen sein könnten? Teilt eure Erfahrungen gerne mit uns in den Kommentaren!
Siehe auch:
- Wichtige Zertifikate für Windows Update verlieren 2027 ihre Gültigkeit
- Ohne rechtzeitige Aktualisierung werden reguläre Downloads dann blockiert
- Die Stichtage für den Zertifikatswechsel sind der 17. Mai und 19. Juni 2027
- Windows 11 ab Version 25H2 besitzt die neuen Zertifikate bereits ab Werk
- Ältere Versionen von Windows und Windows Server benötigen bestimmte Updates
- Aktualisierungen über Windows Server Update Services sind nicht betroffen
- Verpasste Updates müssen manuell aus dem Update-Katalog geladen werden
Neue Zertifikate ab 2027 Pflicht
Gerade erst hat Microsoft die Secure-Boot-Zertifikate erneuert, da warnt das Unternehmen Windows-Nutzer bereits vor der nächsten Frist. Anwender und Administratoren des Betriebssystems müssen sich auf eine technische Umstellung vorbereiten. So laufen im Jahr 2027 Zertifikate ab, die für eine funktionierende Windows-Update-Funktion zwingend notwendig sind.Je nach Betriebssystem-Version müssen frühzeitig Vorkehrungen getroffen werden. Geschieht das nicht, erhalten betroffene Geräte keine Aktualisierungen mehr über den regulären Weg. Die Fristen enden dabei schon im Mai und Juni des kommenden Jahres.
Hintergrund ist die Architektur der Update-Infrastruktur. Windows nutzt die Zertifikate, um sicherzustellen, dass die Rechner ausschließlich mit autorisierten Servern kommunizieren. Solche Zertifikate haben als Standardverfahren der IT-Sicherheit ein festgelegtes Ablaufdatum. Sobald die Gültigkeit erlischt, verweigert das System den Download neuer Datenpakete, da die Authentizität der Quelle dann nicht mehr zweifelsfrei bestätigt werden kann.
Diese Windows-Versionen sind betroffen
Wie Microsoft in einem Blog-Beitrag erläutert, werden die alten Zertifikate am 17. Mai sowie am 19. Juni 2027 ungültig. Um den Wechsel nahtlos zu gestalten, liefert das Unternehmen die Ersatzzertifikate bis dahin mit den regulären Sicherheitsupdates aus. Wer sein System also auf dem neuesten Stand hält, muss nichts weiter tun und wird von dem Austausch im Hintergrund kaum etwas bemerken. Wer jedoch eine ältere Windows-Version verwendet, muss aktiv werden.Für Windows 11 ab Version 25H2 besteht kein Handlungsbedarf, da die erforderlichen Zertifikate integriert sind. Windows 11 24H2 und Windows Server 2025 erfordern vor dem 19. Juni 2027 hingegen mindestens die Installation des Sicherheitsupdates vom September 2025. Ältere unterstützte Versionen von Windows 11 und Windows 10 benötigen vor diesem Stichtag mindestens den Patch vom Juli 2026. Gleiches gilt für Windows Server 2022.
Besondere Fristen gelten für den Long-Term Servicing Channel. Windows 10 Enterprise 2019 LTSC sowie Windows Server 2016 und 2019 müssen die Aktualisierung vom Juli 2026 zwingend vor dem 17. Mai 2027 erhalten. Für Systeme, die keine offiziellen Sicherheitsupdates mehr bekommen, endet der Zugang zu den Update-Servern mit dem Ablauf der Zertifikate endgültig. Microsoft empfiehlt in diesen Fällen den Umstieg auf eine offiziell noch unterstützte Version des Betriebssystems.
Gut zu wissen: Geräte, die ihre Aktualisierungen über lokale Netzwerke mittels Windows Server Update Services (WSUS) beziehen, werden von der Zertifikatsumstellung nicht beeinträchtigt.
Die Windows-Versionen und notwendige Schritte in der Übersicht
Manuelle Updates als Lösung
Sollten Nutzer die Stichtage verpassen, wird die Funktion von Windows Update blockiert. In einem solchen Fall hilft die integrierte Update-Suche in den Einstellungen von Windows nicht mehr weiter. Administratoren und Nutzer müssen die fehlenden Pakete dann händisch über den Microsoft Update Catalog herunterladen und installieren, um die Zertifikate nachträglich einzupflegen.Habt ihr in eurer Umgebung noch viele ältere Windows-Versionen im Einsatz, die von dieser Umstellung betroffen sein könnten? Teilt eure Erfahrungen gerne mit uns in den Kommentaren!
Wer muss für Windows Update handeln?
Nutzer und Administratoren, deren Geräte nicht regelmäßig aktualisiert werden. Wer eine unterstützte Windows-Version nutzt und monatliche Updates installiert, muss nichts unternehmen. Die neuen Zertifikate werden automatisch ausgeliefert.
Rechner mit einem veralteten Patch-Stand benötigen vor den Fristen im Mai und Juni 2027 gezielt das passende Sicherheitsupdate. Geräte mit nicht mehr unterstützten Windows-Versionen sollten laut Microsoft auf eine unterstützte Version umsteigen.
Rechner mit einem veralteten Patch-Stand benötigen vor den Fristen im Mai und Juni 2027 gezielt das passende Sicherheitsupdate. Geräte mit nicht mehr unterstützten Windows-Versionen sollten laut Microsoft auf eine unterstützte Version umsteigen.
Welche Geräte erfordern keine Aktion?
PCs mit Windows 11 ab der Version 25H2 bringen die neuen Zertifikate bereits mit. Hier müsst ihr nichts unternehmen.
Auch Rechner, die ihre Aktualisierungen über lokale Netzwerke mittels Windows Server Update Services (WSUS) beziehen, sind von der Zertifikatsumstellung laut Microsoft ausgenommen.
Auch Rechner, die ihre Aktualisierungen über lokale Netzwerke mittels Windows Server Update Services (WSUS) beziehen, sind von der Zertifikatsumstellung laut Microsoft ausgenommen.
Wie aktualisiere ich ein Gerät nach Ablauf der Fristen?
Ladet das erforderliche Paket händisch über den Microsoft Update Catalog herunter und installiert es. Nach den Stichtagen im Jahr 2027 blockiert das System bei fehlendem Zertifikat die reguläre Update-Suche.
IT-Administratoren können die fehlenden Aktualisierungen laut Microsoft alternativ über ihre regulären Verwaltungs-Tools an betroffene Geräte verteilen.
IT-Administratoren können die fehlenden Aktualisierungen laut Microsoft alternativ über ihre regulären Verwaltungs-Tools an betroffene Geräte verteilen.
Was rät Microsoft IT-Administratoren?
Microsoft rät Administratoren, den Gerätebestand auf ältere und nicht mehr unterstützte Windows-Versionen zu prüfen. Unterstützte Systeme müssen mit monatlichen Updates aktuell gehalten werden.
Für Geräte mit abgelaufenem Support empfiehlt das Unternehmen, frühzeitig Upgrade-Pläne vor den Stichtagen zu erstellen. Das vermeidet laut Microsoft Ausfälle und reduziert Sicherheits- und Compliance-Risiken.
Für Geräte mit abgelaufenem Support empfiehlt das Unternehmen, frühzeitig Upgrade-Pläne vor den Stichtagen zu erstellen. Das vermeidet laut Microsoft Ausfälle und reduziert Sicherheits- und Compliance-Risiken.
- Windows 11: Diese Neuerungen erwarten Nutzer zum Oktober-Patchday
- Windows 11: Neues Vorschau-Update steht bereit - Das steckt alles drin
- Windows 11: Suche wird mit 'Quick Actions' zu mächtiger Schaltzentrale
- Windows 11: Kleine Neuerung erleichtert Navigation im Datei-Explorer
- Windows: Microsoft-Veteran entdeckt nach 26 Jahren klugen Scroll-Trick
Thema:
Felix KrauthRedakteur für Windows & Hardware
War Game Designer, bevor er Journalist wurde, und testet Spiele bis heute selbst. Sein Spektrum reicht von der FritzBox über Windows 11 und Apple bis zu Gaming.
Beliebte Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!