Windows セキュアブートで
使用している証明書の有効期限について
(2026年6月以降)

Windows セキュアブートの証明書有効期限について

2026年6月以降、Windows の「セキュアブート」で使用されている一部の証明書が有効期限切れを迎えます。
証明書の有効期限が切れても、パソコンが突然起動しなくなることはありません。
通常どおり起動・ご利用いただけますのでご安心ください。

ただし、期限切れの状態のままご利用を続けた場合、将来的にセキュリティリスクが高まる可能性があります。
今後も安心して製品をご利用いただくために、以下の方法で、証明書の状況確認および必要に応じた更新を行っていただくことを推奨します。

証明書の状況確認方法

以下の判定ツールを使用すると、お使いのパソコンの証明書の状態を自動で確認できます。
CheckSecureBoot.bat
(※ブラウザのセキュリティ機能により、ダウンロードがブロックされる場合がありますが、本ファイルは安全性を確認しております。
ブロックされた場合は、「保存(保持)」を選択するか、別のブラウザをご利用ください。)

ZIPファイルをダウンロード後、解凍して実行してください。
ツールを実行すると判定結果が表示されます。
表示されたダイアログ内の [実行] をクリックしてください。

表示されたダイアログ

判定結果と対応方法

セキュアブートを有効にしているパソコンでツールを実行いただくと、下記のいずれかの結果が表示されます。

◎ 完全対応:DB と KEK の両方とも新しい証明書に更新済みです。
全ての更新が完了していますので、そのままご利用ください。

〇 DB は新しい証明書に更新済みですが、KEK が古いままです。
セキュリティは問題ありませんが、将来的な証明書更新に備えるため定期的なWindows Updateを実施してください。

△ KEK は新しい証明書に更新済みですが、DB が古いままです。
署名データベースが更新されていないため、定期的なWindows Updateを実施してください。

× 未対応:DB と KEK の両方とも古いままです。
証明書の更新が行われていないため、定期的なWindows Updateを実施してください。

Windows Updateの実行

Windows Update を実行することで、セキュアブート に使用される証明書(KEK / DB)が順次更新されます。
1.[設定]→[Windows Update]
2.「更新プログラムのチェック」 をクリックしてください。
普段から Windows Update を適用している場合、2026年6月の有効期限までに自動的に証明書が更新されますので、特別な作業は不要です。

証明書更新促進ツールの使用方法

以下のツールを使用すると、お使いのパソコンの証明書更新を促進する設定が行われます。
InstallSecureBootKeys.zip
(※ブラウザのセキュリティ機能により、ダウンロードがブロックされる場合がありますが、本ファイルは安全性を確認しております。
ブロックされた場合は、「保存(保持)」を選択するか、別のブラウザをご利用ください。)

ZIPファイルをダウンロード後、解凍して実行してください。
表示されたダイアログ内の [実行] をクリックしてください。
下記のメッセージが表示されたら、何かキーを押して終了します。

Secure Boot KEK/DB 更新処理を開始しました。完了には 2 回の再起動 が必要です。
ツールの終了後、2回パソコンを再起動してください。
2回の再起動後に本ページの「証明書の状況確認方法」を再度実行してください。

証明書更新促進ツールを使用しても「◎完全対応」とならない場合

証明書更新促進ツールを使用しても「◎完全対応」とならず、以下の対象モデルに該当する方は、BIOS更新が必要です。
サポート情報へお進みください。​​

・THIRDWAVE DX-C3 / DX-C5 / DX-C7(LGBA)
・THIRDWAVE DX-T5 / DX-T7(LGFA)

サポート情報ページの【FAQカテゴリーから探す】>【FAQ一覧へ】をクリックし、キーワード検索画面で「証明書更新方法」を入力してください。
・Windowsセキュアブートの証明書更新方法について(対象型番:THIRDWAVE DX-C3/DX-C5/DX-C7/DX-T5/DX-T7)
検索結果に表示される上記のFAQ内容に従ってBIOSのアップデートを実施してください。
※上記以外の「◎完全対応」とならないモデルについては本件の対応対象外(非対応・サポート外)となります。

参考情報(Microsoft 公式)

本件の詳細につきましては、Microsoft 社の以下の公開情報をご確認ください。
Windows セキュア ブート証明書の有効期限と CA 更新プログラム

その他・ご注意事項
万が一、突然パソコンが起動しなくなるなどの事象が発生した場合は、お使いのモデルの 製造番号をお手元にご用意のうえ、サードウェーブサポートセンターまでお問い合わせください。
サポート情報

  • Celeron、Intel、インテル、Intel ロゴ、Intel Atom、Intel Core、Intel Inside、Intel Inside ロゴ、Pentium は、アメリカ合衆国および / またはその他の国における Intel Corporation またはその子会社の商標です。
  • Microsoft 、Windows は、米国Microsoft Corporation の米国及びその他の国における商標または登録商標です。
  • その他のすべての商標は、それぞれの所有者に帰属します。