# Was ist Secure Boot?

> Secure Boot ist eine Startkontrolle, die nur solche Softwarekomponenten ausführen lässt, die von der Plattform-Richtlinie autorisiert sind — für die abgedeckten Stufen des Bootvorgangs eines Geräts.

- Kanonische URL: https://yellowcube.eu/de/glossary/secure-boot/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ausgehend von einem initialen Trust Anchor verifiziert jede Stufe eine kryptografische Signatur oder einen anderen freigegebenen Integritätsnachweis der nächsten Komponente, bevor die Kontrolle übergeben wird — so entsteht eine Verifikationskette bis zur Betriebsumgebung.

Die Implementierungen unterscheiden sich je nach Geräteklasse. Unified Extensible Firmware Interface (UEFI) Secure Boot etwa nutzt eingetragene Schlüssel und Signaturdatenbanken, um UEFI-Treiber und Boot-Anwendungen zuzulassen oder zu verbieten. Schlüssel-Enrollment, Update, Widerruf, Wiederherstellung sowie physische und administrative Kontrollen sind daher Teil des Sicherheitsdesigns.

### Wichtigste Punkte

- **Autorisierungsrichtlinie:** Festlegen, wer Boot-Komponenten autorisieren darf, Trust Anchors und Signierschlüssel schützen, Autorisierungs- und Widerrufsdaten verwalten und kontrollierte Richtlinienänderungen dokumentieren.
- **Verifikation und Fehlerfall:** Jede abgedeckte Komponente vor der Ausführung authentifizieren und bei fehlgeschlagener Verifikation einen definierten Ablehnungs-, Wiederherstellungs- oder eingeschränkten Pfad einschlagen, statt die Durchsetzung still zu umgehen.
- **Lebenszyklusbetrieb:** Sichere Updates, Widerruf kompromittierter Schlüssel oder verwundbarer Komponenten, Eigentumsübertragung, Wiederherstellungsmedien und getestete Verfahren unterstützen, die Verfügbarkeit erhalten.
- **Wichtige Einschränkung:** Secure Boot stellt fest, dass abgedeckte Komponenten unter der aktuellen Richtlinie autorisiert sind; es beweist nicht, dass sie frei von Schwachstellen, korrekt konfiguriert oder zur Laufzeit vertrauenswürdig sind. Schwache Schlüssel, eine großzügige Richtlinie, Rollback, nicht abgedeckte Komponenten oder spätere Kompromittierung können das beabsichtigte Ergebnis unterlaufen.

### Verwandte Begriffe

[Firmware-Sicherheit](<https://yellowcube.eu/de/glossary/firmware-security/>) · [Rootkit](<https://yellowcube.eu/de/glossary/rootkit/>) · [Endpoint Security](<https://yellowcube.eu/de/glossary/endpoint-security/>) · [Supply-Chain-Sicherheit](<https://yellowcube.eu/de/glossary/supply-chain-security/>)

### Quellen

[UEFI Forum: UEFI Specification 2.11](https://uefi.org/specifications) · [NIST SP 800-193: Platform Firmware Resiliency Guidelines](https://csrc.nist.gov/pubs/sp/800/193/final) · [NIST SP 800-147: BIOS Protection Guidelines](https://csrc.nist.gov/pubs/sp/800/147/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

