Secure Boot ist eine Sicherheitsfunktion moderner UEFI-Firmware, die beim Start eines Computers ausschließlich signierte, vertrauenswürdige Software lädt. Dadurch wird Schadcode blockiert, der sich vor dem Betriebssystem einnisten will (z. B. Bootkits). Für die Installation von Windows 11 muss Secure Boot vom Gerät unterstützt und im UEFI aktiviert sein.