元の発行日: 2025 年 6 月 26 日
KB ID: 5062711
日付の変更 |
説明を変更する |
2025 年 6 月 27 日 |
|
この記事には、次のガイダンスがあります。
注 organizationのデバイスの Windows 更新プログラムを管理している企業または IT プロフェッショナルの場合は、IT で管理された更新プログラムを使用する企業や組織向けの Windows デバイスに関するページを参照してください。 |
注 この記事では、Windows デバイスを Windows システムまたは PC とも言います。
どうしたんですか。
Windows デバイスのセキュリティを維持するために、Microsoft はセキュア ブートで使用される証明書を更新しています。これは、起動時にデバイスをマルウェアから保護するのに役立つセキュリティ機能です。 2011 年に最初に発行されたこれらの証明書は、2026 年 6 月から期限切れに設定されています。 保護を維持するには、その前にオペレーティング システム (OS) が新しい証明書セットを受け取る必要があります。
なぜこの問題が重要なのでしょうか。
セキュア ブートは、デバイスの起動時にのみ信頼されたソフトウェアを実行するのに役立ちます。 セキュア ブート証明書の有効期限が切れると、デバイスがセキュリティ上の脅威に対して脆弱になる可能性があります。
そのため、Microsoft は 2026 年 6 月の有効期限より前に新しい証明書をロールアウトしています。
これは Windows デバイスに適用されますか?
Home、Pro、Education エディションを実行する Windows 10 または Windows 11 デバイスを使用し、Microsoft から自動的に更新プログラムを取得する場合 (ほとんどのユーザーが行う場合と同様)、はい。これはデバイスに適用されます。
良いニュースは、新しい 2023 証明書が通常のWindows Update チャネルを介してデバイスに配信されることです。 ほとんどのユーザーにとって、アクションは必要ありません。
これはいつ起こっていますか?
新しい証明書の更新は、2026 年 6 月まで段階的に継続されます。 Microsoft は、スムーズで安全な移行を確保するために、まず Home および Pro エディション のシステムから開始しています。
セキュア ブートと証明書の更新に関する詳細はどこで確認できますか?
技術的な詳細については、 セキュア ブート に関する記事を参照してください。 証明書更新プログラムのロールアウトを最新の状態に保つには、Windows 11、バージョン 24H2 更新履歴、および更新履歴ページで使用できる Windows 更新プログラムのリリース ノートWindows 10チェックします。
必要な対応
ほとんどの場合、何も! 次の点を確認してください。
-
デバイスでサポートされているバージョンのWindows 10またはWindows 11が実行されています。
-
Windows 更新プログラムは一時停止されません。
-
セキュア ブートが有効になっています (通常、新しいシステムでは既定で有効になります)。
セキュア ブートがオンになっているかどうかをチェックするには:
-
Windows + R キーを押し、「msinfo32」と入力し、Enter キーを押します。
-
[ システム情報 ] ウィンドウで、セキュア ブート状態を探します。
-
[オン] と表示される場合は、移動することをお勧めします。
セキュア ブートが現在無効になっている場合は、デバイスのファームウェアが Microsoft の最新のセキュア ブート構成を含むように更新されるタイミングについては、デバイスの製造元にお問い合わせください。 セキュア ブート設定を変更する前に、これを確認することをお勧めします。 詳細については、「Windows 11とセキュア ブート」を参照してください。
トラブルシューティング
残念ながら、場合によっては、デバイスが起動しない場合や、新しい証明書を受信するときに BitLocker の回復状況が発生する可能性があります。 これらの状況から回復するのに役立ちます。
-
新しい証明書を受信した後にデバイスが起動しない場合は、セキュア ブートを無効にする必要がある場合があります。 これを行うには、「セキュア ブートの無効化」セクションを参照してください。
-
新しい証明書を受け取った後に BitLocker の回復状況が発生した場合は、「 BitLocker 回復 」セクションを参照してください。
セキュア ブートの無効化
セキュア ブートは、製造元から信頼されているファームウェアのみを使用してデバイスを起動 (起動) するのに役立ちます。 通常、デバイス ファームウェア (BIOS) メニューからセキュア ブートを無効にすることができますが、無効にする方法はデバイスの製造元によって異なります。
注 セキュア ブートを無効にできない場合は、デバイスの製造元に問い合わせてヘルプを表示することをお勧めします。
セキュア ブートを無効にする一般的な手順を次に示します。
-
次のいずれかの操作を行って、システム BIOS メニューを開きます。
-
多くの場合、F1、F2、F12、Esc など、デバイスの起動中にキーを押すと、このメニューにアクセスできます。
-
Windows から、 Shift キーを押しながら [再起動] を選択します。 [トラブルシューティング ] > [詳細オプション] > [UEFI ファームウェア設定] に移動します。
-
-
BIOS メニューで [セキュア ブート] 設定を見つけます。 可能であれば、[無効] に設定します。 このオプションは通常、[セキュリティ] タブ、[ブート] タブ、または [認証] タブにあります。
-
変更を保存して終了します。 デバイスを再起動する必要があります。
詳細については、「セキュア ブートを無効にする」を参照してください。
BitLocker の回復
この状況から回復するには、BitLocker 回復キーを入力します。 [BitLocker 回復] 画面で、48 桁の回復キーを入力します (ハイフンは省略可能)。 正しい場合、デバイスは Windows から起動します。
詳細については、以下の資料を参照してください。