Die Secure-Boot Zertifikate werden eigentlich schon seit längerer Zeit seit Anfang des Jahres über die Windowsupdates aktualisiert.
Aber das passiert in Wellen und bei einigen Systemen gab es wohl auch noch Probleme, die das Update verhinderten, aber die bekommen das jetzt hoffentlich auch alle.
Normal sollte das bei den meisten Privatrechner unbemerkt im Hintergrund von statten gehen.
Kannst in der Windowssicherheit unter Gerätesicherheit im Text unter "Sicherer Start" auch sehen, ob die Zertifikate schon aktuell sind.
Und selbst die älteren Rechner, ohne aktuelle Biosupdates werden wenn möglich aktualisiert. Bei denen sind dann die neuen Zertifikate halt nur in der aktiven Datenbank und man sollte dann das Bios nicht mehr zurücksetzen, da sonst die abgelaufen Default-Zertifikate aus dem veralteten Bios wieder in die aktive Datenbank geladen werden.
