Secure Boot 2026年問題は、「心配しすぎなくても大丈夫」です
鹿児島県薩摩川内市のPC販売 &サポート店 パソどん です!
最近、「Secure Boot 2026年問題」に関して、
「2026年6月以降、突然パソコンが起動しなくなる」
「更新されていないPCは、もう使えない」
といった強い表現を見かけることがあります。
しかし、その表現は「完全にデマだ」とまでは言いませんが、「そんなにヤバい話ではない」というのが正確です。 Microsoftが進めているのは、” Secure Bootで使われる証明書を、従来の2011系から新しい2023系へ段階的に移行する作業 “です。
この移行がまだ完了していないPCであっても、突然PCが使えなくなったりするわけではありません。
Contents
Secure Bootとは?
Secure Bootは、パソコン起動時に「正規の起動プログラムかどうか」を確認するためのセキュリティ機能です。
Windows 11では、UEFI、TPM2.0、Secure Boot対応などが重要な要件になっています。 Secure Bootが有効なPCでは、起動時に不正なプログラムが割り込まないよう、署名や証明書を使って確認が行われます。
2026年問題とは何か
問題の中心は、Secure Bootで使われてきたMicrosoftの古い証明書が、2026年以降に期限を迎えていくことです。
そのためMicrosoftは、Windows Updateなどを通じて、新しい2023系証明書への移行を進めています。
これは「2026年6月になった瞬間にパソコンが起動できなくなる」という話ではありません。 証明書の更新を段階的に進める、という話です。
「古いブート構成が使用されています」と表示される場合
2026年5月時点で、Windowsセキュリティ画面に 「古いブート構成が使用されています」 と表示されるPCがあります。
この表示が出ているPCは危険な状態か?というと、決してそういう意味ではありません。
あくまで「Secure Boot自体は有効だが、証明書や起動時の検証構成が古い世代のままである」ことを示すものです。
Microsoftは証明書更新を段階的に配布しており、ここ数カ月でも関連する更新や表示機能の整備が進んでいます。 そのため、現在この表示が出ているPCでも、今後のWindows Updateや機種側の対応状況によって表示が解消される可能性があります。
一方で、機種やBIOS(UEFI)の仕様によっては、表示が残る場合もあります。 その場合でも、通常の使用やWindows Updateが突然できなくなるという意味ではありません。
なぜ「起動しなくなる」と言われるのか
起動トラブルが起こる可能性があるのは、主に次のような操作を行った場合です。
- BIOS(UEFI)を更新する
- Secure Bootの設定を初期化・変更する
- 古い回復USBや古いインストールメディアを使用する
- 修理や設定変更を行う
これらの操作により、起動時の証明書確認が再評価され、環境によっては整合性の問題が出る場合があります。
つまり、イメージされるような、「何もしていないPCが2026年6月以降、一斉に起動不能になる」という類の問題ではありません。
Microsoftも安全側に制御している
Microsoftの説明では、Secure Bootの証明書更新では、PCが起動できなくならないように確認処理が行われます。
例えば、新しい証明書が正しく追加されていない状態で古い証明書を無効化しようとすると、Windows側は意図的にその更新を失敗させる仕組みがあります。
これは、無理に更新して起動できなくなることを避けるための安全側の制御です。
Windows Updateを適用し、BIOSやSecure Boot設定を不用意に変更しなければ、多くの場合はそのまま使用できます。
中古PCで特に注意したい点
Secure Boot 2026年問題そのものよりも、中古PCでは次のような構成に注意が必要です。
- Windows 11非対応CPUに無理やりWindows 11を入れている
- Secure Bootが無効、または設定状態が不明
- TPM2.0に対応していない
- ライセンス不明のOfficeソフトが入っている
- 古いインストールメディアで整備されている
このようなPCは、初期動作はしていても、将来的な更新やサポート面で不安が残ります。
当店での確認について
当店では、Windows 11搭載PCについて、以下の点を確認したうえで整備・販売を行っています。
- Windows 11正式対応CPUであること
- TPM2.0、UEFI、Secure Bootに対応していること
- Secure Boot有効状態で正常動作すること
- Windows Updateを適用していること
- 正規ライセンス環境であること
Secure Boot証明書の更新状況は機種やMicrosoft側の配布状況にも左右されますが、通常使用に支障がない状態であることを確認しています。
まとめ
Secure Boot 2026年問題は、確かに注意すべき技術的な変更です。 しかし、「2026年に突然すべてのPCが使えなくなる」という話ではありません。
現在「古いブート構成」と表示されていても、通常使用に問題がないケースは多く、今後の更新で解消される可能性もあります。
重要なのは、煽り文句だけで判断せず、
- Windows 11正式対応の構成か
- Secure Bootが有効か
- 正規ライセンスか
- 適切な設定がなされているか
を確認することです。
通常の使い方をしている限り、Secure Boot 2026年問題を必要以上に心配する必要はありません。
出典
-
Microsoft Support:Windows Secure Boot certificate expiration and CA updates
https://support.microsoft.com/en-us/topic/windows-secure-boot-certificate-expiration-and-ca-updates-7ff40d33-95dc-4c3c-8725-a9b95457578e -
Microsoft Support:Secure Boot certificate update status in the Windows Security app
https://support.microsoft.com/en-us/topic/secure-boot-certificate-update-status-in-the-windows-security-app-5ce39986-7dd2-4852-8c21-ef30dd04f046 -
Microsoft Support:Secure Boot DB and DBX variable update events
https://support.microsoft.com/en-us/topic/secure-boot-db-and-dbx-variable-update-events-37e47cf8-608b-4a87-8175-bdead630eb69
※記事内容は2026年5月時点の情報をもとにしています。
