NEWS
【2026年6月期限】Secure Boot証明書更新(Windows UEFI CA 2023)確認方法|Falseでも慌てないガイド

いつも当スタッフブログをご覧いただきありがとうございます。
2026年6月、PCの起動を守る「Secure Boot証明書(2011年版)」が有効期限を迎えます。現在は、新しい Windows UEFI CA 2023 証明書への移行が Microsoft によって段階的に進められています。
この記事では、
を、分かりやすく解説します。
Secure Bootとは、PC起動前に読み込まれるソフトウェア(ブート ローダーなど)の署名を検証し、改ざんされたプログラムをブロックする仕組みです。
2011年に発行された証明書の期限満了に伴い、現在は Windows UEFI CA 2023 への移行が進んでいます。
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI -Name db).Bytes) -match "Windows UEFI CA 2023"
Secure Boot証明書更新は互換性を最優先し、Microsoft が段階的かつ慎重に展開しています。
更新プログラムを取得していても、UEFIの「db」へ書き込むタイミングは安全確認後に実行されます。
一部メーカーでは、BIOS/UEFI更新後でないと新証明書が反映されません。
2026年6月の期限を過ぎても、すぐに起動不能になるわけではありません。
ただし、
など、起動前のセキュリティ機能を受け取れなくなる可能性があります。
そのため、早めの移行が推奨されます。
BIOS 更新後は、BitLocker の回復キー入力が求められる場合があります。
更新前に 回復キーの保管場所を必ず確認してください。
レジストリ変更やタスク実行などの手動更新は 企業向けの手順 です。
この違いにより、一時的に判定が異なる場合があります。
Q. False のまま使って大丈夫?
A. はい。現時点では問題ありません。
Q. 今すぐ True にする必要がある?
A. 一般ユーザーは不要です。
企業用途では、代表機で検証したうえで段階展開してください。
2026年6月に向けて、慌てず正しく対応していきましょう。
※本記事は一般的な情報提供を目的としています。
Windows は Microsoft Corporation の登録商標です。