セキュア ブート証明書の更新: IT プロフェッショナルと組織 ...
Microsoft は、デバイスのファームウェアに含めるために、元の機器メーカー (OEM) エコシステム全体で同じ 3 つの証明書を提供しています。 これらの証明書は Windows でのセキュア ブートをサポートし、サード パーティのオペレーティング システム (OS) でも使用されます。 Microsoft によって提供される証明書は次のとおりです。 重要: Microsoft が提供する 3 つの証明書はすべて、2026 年 6 月から期限切れに設定されています。 Microsoft はエコシステム パートナーと協力して、セキュア ブートのセキュリティと将来の継続性を確保するのに役立つ新しい証明書を展開しています。
デジタル証明書を取得してデジタル署名を作成する - Microsoft ...
デジタル署名はデジタル署名に関連付けられた秘密キーを検証するために使用できる公開キーを提供するため、デジタル署名にはデジタル証明書が必要です。 デジタル証明書は、デジタル情報を認証する方法として使用される、デジタル署名にすることができます。 他のユーザーとデジタル署名されたドキュメントを交換する予定があり、ドキュメントの受信者がデジタル署名の信頼性を確認できるようにしたい場合は、信頼できるサード パーティの証明機関 (CA) からデジタル証明書を取得することができます。 詳細については、「 デジタル ID またはデジタル署名サービスを検索する」を参照してください。
適用対象:
Excel for Microsoft 365, Word for Microsoft 365, Outlook for Microsoft 365, PowerPoint for Microsoft 365, Word 2024, Word 2021, Word 2019, Excel 2016, Word 2016, Outlook 2016, PowerPoint 2016, Office 2016
2025 年 7 月 8 日 — KB5062557 (OS ビルド 17763.7558)
重要: ほとんどの Windows デバイスで使用されるセキュア ブート証明書の有効期限は、2026 年 6 月以降に設定されます。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 Windows デバイス向けの詳細と準備手順については、「Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください. Windows サーバー向けの詳細と準備手順については、以下のリソースを参照してください。
Windows セキュア ブート証明書の有効期限と CA 更新プログラム
これは、デバイスのファームウェアに格納されている信頼されたデジタル証明書 (証明機関または CA とも呼ばれます) のセットに対して、プレブート ソフトウェアのデジタル署名を検証することによって機能します。 業界標準として、UEFI セキュア ブートは、プラットフォーム ファームウェアが証明書を管理する方法、ファームウェアを認証する方法、およびオペレーティング システム (OS) がこのプロセスとどのようにインターフェイスするかを定義します。 UEFI とセキュア ブートの詳細については、「 セキュア ブート」を参照してください。
2025 年 7 月 8 日 — KB5062552 (OS ビルド 22621.5624 ...
重要: ほとんどの Windows デバイスで使用されているセキュア ブート証明書は、2026 年 6 月から有効期限切れになる予定です。 これは、特定の個人用デバイスとビジネス デバイスが時間内に更新されていない場合に安全に起動する機能に影響する可能性があります。 中断を回避するために、ガイダンスを確認し、証明書を事前に更新するためのアクションを実行することをお勧めします。 詳細と準備手順については、「Windows セキュア ブート証明書の有効期限と CA 更新プログラム」を参照してください。
アプリのダウンロードとインストール - Microsoft サポート
Microsoft 365 ビジネス サブスクリプションから必要なアプリをダウンロードしてインストールする方法について説明します。
KB5022661 - 信頼された署名 (旧称 Azure Code Signing ...
このリンカー オプションは、Windows セキュリティ センターにコンポーネントを登録するマルウェア対策と詐欺対策のシナリオに必要です。 信頼された署名 (旧称 Azure Code Signing) を使用して IntegrityCheck にリンクされたユーザー モードの PEs に署名する必要があります。 クロス署名プログラム は非推奨であり、新しい署名証明書は発行されません。 Windows は、クロス署名プログラムによって署名された既存のバイナリを引き続き信頼します。 Microsoft ではまず、Windows 11 バージョン 21H2 でユーザー モードの PEs の署名要件が導入されました。
スマート アプリ コントロールに関するよく寄せられる質問 ...
開発者は、アプリを作成するときに、ID を検証するデジタル証明書を使用してアプリに "署名" し、アプリが実際に公開されていること、および開発者が公開した後にアプリが他のユーザーによって改ざんされていないことを推奨します。
Microsoft 365 ファイルのデジタル署名を追加または削除する ...
デジタル署名は、暗号化された電子的な署名で、電子メール メッセージ、マクロ、電子ドキュメントなどのデジタル情報に使われます。 この署名によって、情報が署名した本人のものであることと、改ざんされていないことが証明されます。 署名証明書 デジタル署名されているマクロまたはドキュメントを送信すると、証明書と公開キーも送信されます。 証明書は証明機関から発行されますが、運転免許証と同様に、取り消されることもあります。 証明書は証明機関によって発行され、運転免許証と同様に取り消すことができます。 証明書は通常、1 年間有効です。
適用対象:
Excel for Microsoft 365, Word for Microsoft 365, PowerPoint for Microsoft 365, Excel 2024, PowerPoint 2024, Excel 2021, Word 2021, PowerPoint 2021, Excel 2019, Word 2019, PowerPoint 2019, Excel 2016, Word 2016, PowerPoint 2016
電話認証方法として SMS サインインを設定する - Microsoft サポート
新しい電話または新しい電話番号を入手し、SMS サインインが利用可能な組織でそれを登録すると、通常の電話登録のプロセスが開始されます。 [メソッドの追加] を選択します。 [電話] を選択します。 電話番号を入力し、 [コードを SMS 送信する] を選択します。 コードを入力し終えたら、 [次へ] を選択します。 "SMS が検証されました。 お使いの電話が正常に登録されました" というプロンプトが表示されます。 重要: 既知の問題のため、電話番号を短時間追加した場合、SMS サインインの番号は登録されません。 追加した番号を使用してサインインしてから、プロンプトに従って SMS サインイン用に番号を登録する必要があります。