Tutorial: Fehler "Invalid signature detected. Check Secure Boot policy in setup" beheben
Hier ist ein ausführliches Tutorial, wie du diesen Fehler unter Windows 11 beheben kannst.
Die Fehlermeldung "Invalid signature detected. Check Secure Boot policy in setup" erscheint meistens beim Starten des PCs. Sie bedeutet, dass das BIOS/UEFI eine Software oder Hardware-Komponente (wie ein Betriebssystem, einen Treiber oder einen USB-Stick) erkannt hat, deren digitale Signatur nicht mit den Sicherheitseinstellungen des Secure Boot übereinstimmt.
Hier sind die verschiedenen Lösungswege, sortiert von der empfohlenen bis zur radikalsten Methode.
Schritt 1: BIOS/UEFI aufrufen
Um den Fehler zu beheben, musst du in die Firmware-Einstellungen deines Computers (BIOS/UEFI) gelangen.
- Starte deinen PC neu.
- Drücke während des Startvorgangs (bevor das Windows-Logo erscheint) mehrmals die entsprechende Taste. Je nach Hersteller ist das meistens:
- Entf (Del), F2, F10 oder F12.
- Falls du bereits in Windows bist und nicht weißt, welche Taste es ist:
- Gehe zu Einstellungen > System > Wiederherstellung.
- Klicke bei "Erweiterter Start" auf Jetzt neu starten.
- Wähle danach Problembehandlung > Erweiterte Optionen > UEFI-Firmware-Einstellungen.
Methode A: Secure Boot Schlüssel auf Werkseinstellungen zurücksetzen (Empfohlen)
Oft sind die hinterlegten Sicherheitsschlüssel im BIOS beschädigt oder veraltet. Das Zurücksetzen löst das Problem oft, ohne die Sicherheit zu gefährden.
- Suche im BIOS nach dem Reiter Security (Sicherheit) oder Boot.
- Navigiere zum Unterpunkt Secure Boot.
- Suche nach einer Option wie "Restore Factory Keys", "Install Default Secure Boot Keys" oder "Reset to Setup Mode".
- Bestätige die Abfrage.
- Drücke F10, um zu speichern und neu zu starten.
Methode B: Secure Boot deaktivieren
Wenn du versuchst, ein anderes Betriebssystem (z.B. Linux), eine ältere Windows-Version oder von einem speziellen USB-Stick zu booten, akzeptiert Secure Boot die Signatur oft nicht.
- Navigiere im BIOS wieder zum Reiter Security oder Boot.
- Suche den Punkt Secure Boot.
- Ändere den Status von Enabled auf Disabled.
- Drücke F10 zum Speichern und Neustarten.
Hinweis: Windows 11 setzt Secure Boot eigentlich voraus. In den meisten Fällen startet Windows 11 trotzdem, aber einige Spiele mit strengem Anti-Cheat (wie Valorant/Vanguard) könnten den Dienst verweigern.
Methode C: "Fast Boot" deaktivieren
Manchmal verhindert der Schnellstart-Modus, dass Signaturen korrekt geladen werden.
- Suche im BIOS (meist unter Boot oder Advanced) nach der Option Fast Boot.
- Stelle diese auf Disabled.
- Speichere und starte neu.
Methode D: CSM (Compatibility Support Module) prüfen
Falls du Windows im alten "Legacy"-Modus installiert hast, Secure Boot aber aktiviert ist, kommt es zum Konflikt.
- Suche im BIOS nach CSM oder Legacy Support.
- Wenn du Windows 11 nutzt, sollte CSM normalerweise Disabled sein und der Boot-Modus auf UEFI stehen.
- Falls du jedoch von einem alten Medium booten willst, aktiviere CSM (auf Enabled setzen).
Zusammenfassung: Was tun, wenn nichts hilft?
- USB-Geräte entfernen: Trenne alle nicht benötigten USB-Sticks oder externen Festplatten und starte neu.
- BIOS-Update: Besuche die Website deines Mainboard-Herstellers und prüfe, ob ein BIOS-Update verfügbar ist. Oft werden damit Signatur-Probleme neuerer Hardware behoben.
- Grafikkarte prüfen: Wenn du eine neue Grafikkarte eingebaut hast, unterstützt deren Firmware (VBIOS) eventuell kein UEFI/Secure Boot. Hier hilft oft nur das Deaktivieren von Secure Boot (Methode B).
Wichtiger Sicherheitshinweis: Secure Boot ist ein Schutzmechanismus gegen Rootkits und Schadsoftware beim Bootvorgang. Wenn du es deaktivierst, ist dein System theoretisch etwas anfälliger für Angriffe, die vor dem Start des Betriebssystems ansetzen.