
https://gigazine.net/news/20260526-microsoft-secure-boot-deadline/
https://www.windowslatest.com/2026/05/26/microsoft-reveals-what-happens-to-windows-11-pcs-if-you-ignore-the-secure-boot-deadline-in-june-2026/
2026年6月の有効期限が迫っているWindowsのセキュアブート証明書ですが、
これを無視した場合にどうなるのか?
MSが発表しています。
PCが立ち上がらなくなるのでは?と不安になるところですが、
MSによると証明書を更新しなくともWindowsは通常通り起動・動作するとのこと。
ただし、ブートに必須のアップデートやマルウェア対策が配信されなくなるので
セキュリティは低下する模様。
ちなみに多くの方はWindows Update経由で
新しい2023セキュアブート証明書を受領しているはず。
設定→プライバシーとセキュリティ→Windowsセキュリティ→デバイスセキュリティと開いて
「セキュアブートがオンになっており、必要なすべての証明書の更新が適用されました」
と表示されていれば大丈夫。
https://pc.watch.impress.co.jp/docs/topic/feature/2086628.html
ただし、Windwos10環境の方は注意した方が良いんだとか。
現KEKの有効期限である6月を過ぎるとDB/DBXを更新できず、いろいろ“詰む”可能性がある
とのこと。
・・・とりあえず普通にWindows Updateしていれば大丈夫なんでしょうか。



コメント
一部windowsupdateで証明書更新ができなかったPCがあったので、ちゃんと適用できるかは各自で確認しておいたほうが良さそうです。
できてなかったPCは、rufusでMosbyを使った更新USBメモリを作れるので無事更新できました。
win10も、最悪securebootを無効にすれば起動はできるんじゃないかと。
おかげさまでセキュアブートが無効化されていたことに今気が付きました
デバイスセキュリティのページにセキュアブートの項目がないです(困惑)
調べてみたけど昔から使ってる古いデータ用HDDがMBRだからそいつのために過去の自分が切ってたっぽい
OSが入ってるSSDはGPTだからオンにしていいのか?
壊れてない物を修理したくねぇなぁ…