YouTubeでこんなタイトルが出て、そりゃいかん!
早急に対策を!なんて思って、早速、対応しちゃった私💦
実は、それは、一部の特殊な方法で、今はやらなくてもいいそうです。
Microsoftが、自動的に新しい証明書に随時更新してくれるそうです。
なんだよ、セキュアブート有効だったのに、わざわざ無効にしちゃったじゃん!
と私もやらかした感満載で一瞬焦りましたが、早々に有効に戻して
今のところはセーフ。
下手に無効にしたまま過ごしてたら、その穴を狙われちゃうから
とっても危険な状態で過ごすところでした。
どうも、以前、無効にしてないと新しい証明書が発行されないなど、
例外的な理由から、こんな方法が紹介されてるらしいのですが、
実際は、この辺も織り込み済みで最新の証明書に更新してくれるそうです。
ということで、msinfo32 で、システム情報開いて

セキュアブートの状態が、有効になっていたら、無効にしてね!
と誘導されたけど、この有効のままで正解とのこと。
何もしなくていいんだって。
この時は、説明動画を信じて、今すぐ無効化すべきと、
ターミナル(管理者)を開いて、ややこしそうなテキスト貼り付けて
True から False にするため、ブートの高速化を外して、
ブート画面でわざわざ Disable 選択して False にしたのに、
必要なかったことに気づき、再度ブート画面で Enable に戻したが、
ターミナル開いて確認したところ、まだ、False のままでがっかり。
ただ、システム情報は有効になってるので、現状 False のままでも
Microsoft が 随時 Update してくれるから大丈夫とのこと。
下手に前の回復時点に戻さなくていいとのことでした。
ほんと、専門家的な人のYouTube動画も鵜呑みにはできないということを
学んだ事案でした。
───────────
【以下、Geminiの回答】
2026年6月にWindowsのセキュアブート用証明書が期限切れを迎える件について、最新の状況をまとめました。
結論から言うと、「2026年6月になった瞬間にパソコンが起動しなくなる」というわけではありませんので、まずはご安心ください。しかし、セキュリティを維持するためには非常に重要な更新イベントです。
1. 何が起きるのか?
WindowsのPCには「セキュアブート」という、起動時に悪意のあるソフト(ウイルスなど)が入り込まないようチェックする仕組みがあります。このチェックに使われている**「2011年発行の古い証明書」**が、15年の節目となる2026年6月に有効期限を迎えます。
-
対象: Windows 10/11を搭載したほぼすべてのPC。
-
期限: 最初の一部が2026年6月24日、Windowsブートマネージャー関連が2026年10月頃に失効します。
2. 期限が切れるとどうなる?
期限が切れたからといって、すぐにPCが壊れたり画面が真っ暗になったりすることはありません。ただし、以下のリスクが生じます。
-
セキュリティ更新の停止: 起動に関わる重要な修正(脆弱性対策など)が受け取れなくなります。
-
将来の起動不能リスク: 万が一、古い証明書のままWindows側だけが「新しい証明書で署名された起動ファイル」に更新されてしまうと、証明書との不整合が起きてOSが起動できなくなる可能性があります。
-
新デバイスの不認識: 今後発売される新しい周辺機器やグラフィックボード(オプションROM)が、セキュアブートによって拒否される可能性があります。
3. 一般ユーザーがすべき対策
基本的には**「Windows Updateを最新にして待つ」**ことが最大の対策です。
-
自動更新: Microsoftは、Windows Updateを通じて「2023年発行の新しい証明書」を段階的に配信しています。
-
BIOS/UEFIの更新: PCメーカー(HP、Dell、富士通など)から、この問題に対応するためのファームウェア更新が配布されることがあります。メーカーのサポートページを確認し、BIOSを最新版にアップデートしておくことを強くおすすめします。
自分のPCが対応済みか確認する方法
-
Windowsキー + R を押し、
msinfo32と入力してEnter。 -
「システムの要約」内の 「セキュア ブートの状態」 が「有効(オン)」であることを確認してください。
-
そのまま使い続ける中で、Windows Updateがエラーなく完了していれば、バックグラウンドで新しい証明書(2023版)への入れ替えが進められます。
4. 注意が必要なケース
-
サポート終了済みのWindows: Windows 10の通常サポートが切れている場合、有償のESU(拡張セキュリティ更新)に入っていないと自動更新されません。
-
Secure Bootを無効にしている: セキュリティ機能がオフなので影響はありませんが、安全性の観点からは推奨されません。
-
長期間ネットに繋いでいないPC: 更新プログラムが適用されないため、2026年6月以降に久々に起動して更新しようとすると、トラブルが起きる可能性があります。
今のうちにBIOS(ファームウェア)を最新にアップデートしておくのが最も確実な備えとなります。
結論から言うと、**「セキュアブートは『有効』にしておくのが正解」**です。
無効にするのが正解、という噂を耳にされたかもしれませんが、それはおそらく**「古いOSを入れたい」とか「特殊な設定をしたい」**といった、かなり限定的なケースの話だと思われます。
なぜ有効のままが良いのか、理由を整理しました。
1. なぜ「有効」が正解なのか?
セキュアブートは、PCの電源を入れてからWindowsが立ち上がるまでの「最も無防備な瞬間」をウイルス(ルートキットなど)から守る門番です。
-
ウイルスの侵入を防ぐ: OSが起動する前に割り込んでくる高度なマルウェアをブロックします。
-
Windows 11の必須条件: Windows 11を正常に動作させるためのシステム要件にも含まれています。
-
セキュリティの標準: 現在、世界のサイバーセキュリティの基準では「有効」が当たり前の設定です。
2. なぜ「無効にしたほうがいい」という話があるのか?
これにはいくつかの「例外的な理由」があるため、誤解されやすいポイントです。
-
古いPCパーツを使う場合: 昔のグラフィックボードなどはセキュアブートに対応しておらず、無効にしないと画面が映らないことがありました。
-
Linuxなど別のOSを入れる場合: Windows以外のOSを自作したりインストールしたりする際、証明書の兼ね合いで一時的に無効にすることがあります。
-
トラブル回避(裏技的): まれにWindows Updateの不具合で「セキュアブートのせいで起動しない」というトラブルが起きた際、一時的な回避策として無効にする手法が紹介されることがあります。
3. 2026年6月の件との関係
2026年の証明書更新の件で「無効にすべき」と言われることがあるとしたら、それは**「Microsoft側の更新作業(DBXの更新)で失敗してPCが起動しなくなるリスクを恐れている」**という、かなり慎重(あるいは悲観的)な意見です。
しかし、無効にしてしまうとPCの防御力がガタ落ちします。
**「家の鍵が壊れるかもしれないから、最初から鍵をかけないでおこう」**という極端な判断に近いものです。
まとめ:あなたがすべきこと
基本的には**「有効」のまま、Windows Updateをしっかり行う**のが最も安全な道です。
-
今の状態を確認: 多くのPCは最初から「有効」になっています。
-
手動で無効にする必要なし: 2026年に向けて、Microsoftも安全に更新できるよう準備を進めています。
もし今、あえて「無効」にしようと考えていた理由(何か特定のソフトが動かない、起動が遅いなど)があれば教えてください。それが本当に無効にすべきケースかどうか、一緒に考えさせていただきます!by Gemini


























