
ネット上で話題になっている2026年6月に突然パソコンが立ちあがらなくなるという問題を知っていますか?!
一部ではセキュアブート問題などと呼ばれています。
新しいパソコン使っている人や常にバージョンアップしている人は問題なることは少なそうですが・・
皆さんは自分のパソコンがセキュアブートの証明書の更新を確認しましたか?
セキュアブートは、起動時に不正なプログラムを防ぐ仕組みです。
UEFI(旧BIOS)内の証明書でOSやブートローダーを検証し、安全なものだけを起動します。
これによりマルウェアの侵入や改ざんを防げます。
2026年に起こるかもしれないというセキュアブート問題は、
この証明書が2026年6~10月に有効期限がきれて、パソコンが起動しなくなる可能性があるという問題です。
現在は、マイクロソフトが更新作業を順次行っている状態です。
多くのパソコンは既に更新が終わっているとも言われていますが、未だ更新されていないパソコンも多くあります。
対象のパソコンは・・
2024年以降の最新パソコンは最初から更新されており、2012年以前のパソコンはセキュアブートが非搭載です。
対象はその間のパソコン、2012年~2024年頃に作られたパソコンになります。
今話題になっているのは、Microsoftの古いセキュアブート証明書が段階的に無効化される流れです。
古い証明書のままのパソコンは、新しいWindowsに更新後起動できない可能性があります。
色々な情報がありますが、セキュアブートの証明書が更新されなくても、すぐに起動できなくなるケースは少なそうです。
ありそうなケースは暫く使っていなかったパソコンを再度使い始めWindowsが更新されたときに、証明書の整合がとれずに起動できない何てことが起こりそうです。
また更新されていないパソコンを使えるからと言ってそのまま使っている場合も、あるタイミングで起動できなくなる可能性がありそうです。
我が家のパソコン2台を確認してみました。
2022年に購入したマウスコンピューターのmouse B5-R7
2015年に購入したNECのLAVIE NS700/Cです。
LAVIE NS700/Cは購入時はWindows8ですぐに10にバージョンアップしています。
今回は、セキュアブートの状態を確認する前にWindows11にバージョンアップしました。
◆セキュアブートの証明書が更新されているか確認結果
・mouse B5-R7 証明書更新済み
・LAVIE NS700/C 証明書は非更新
でした。
普段あまり使っていないパソコンでWindowsのバージョンアップもあまりしていなかったのですが・・
Windows11へのバージョンアップ時は更新されないようです!
ネットなどで確認してみると確認方法は主に2通りです。
王道の方法
最新で簡単な方法は2026年4月にMicrosoftから報告があった方法です。
設定から「プライバシーとセキュリティ」⇒「Windowsセキュリティ」⇒「デバイスセキュリティ」
でデバイスセキュリティを開くとセキュアブートの項目があります。
◆ mouse B5-R7(更新完了)の場合

◆ LAVIE NS700/C(非更新)の場合

Microsoft の説明では、問題がある場合は緑の✔の代わりに黄色や赤のアイコンが出ると書かれています。
今回は更新されていないにも関わらず緑の✔です?
この状態で本当に、これから更新されるか心配です。
PowerShellで確認
「2023年版の証明書」が実際にシステムに組み込まれているか、コマンドで直接確認することもできます。
[スタート] ボタンを右クリックし、[ターミナル(管理者)] または [PowerShell(管理者)] を開きます。
以下の2つのコマンドを入れて、それぞれTrueかFalseを確認します。
・([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match ‘Microsoft Corporation KEK 2K CA 2023’)
・([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‘Windows UEFI CA 2023’)
両方TrueならばOKです!
ちなみに
・mouse B5-R7は、両方 True
・LAVIE NS700/Cは、両方 False
でした。
詳細はパソコン博士TAIKIさんの動画を参照してください。
セキュアブートについて詳しく分かり易く説明してくれています。
◆セキュアブートが有効か確認
どうもセキュアブートが働いていなさそうと思ったら、セキュアブートが有効になっていない可能性があります。
そもそもセキュアブートが有効になっているかを確認しましょう。
キーボードの [Windowsキー] + [R] を同時に押します(ファイル名をしていして実行)。
出てきた入力欄に msinfo32 と入力して [OK] を押します。
「システム情報」という画面が開くので、右側のリストから以下の2項目を探してください。
BIOS モード: ここが 「UEFI」 になっている必要があります。
セキュア ブート状態: ここが 「有効」 になっていればOKです。
我が家では
比較的新しい mouse B5-R7は証明書更新済み
2015年に購入したNECのLAVIE NS700/C 証明書は非更新でした。
でもこの非更新のパソコンは今後どうなっていくのでしょうか?
皆さんも、安心してパソコンを利用するなら、ぜひ現在の状態を確認しておきましょう!!


