このページの本文へ

前へ 1 2 次へ

Windows Info 第526回

今年6月にPCが起動しなくなる心配はないが、セキュアブートが機能しないとWindowsのセキュリティ機能は一部使えなくなる

2026年05月06日 10時00分更新

文● 塩田紳二 編集● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

セキュアブートが機能しなくなったからと言って
いきなりPCが起動しなくなるようなことはない

 先週解説したセキュアブートの問題(「6月以降「PCが起動不可能に?」と間違った騒がれ方をしている原因の「セキュアブート」とは?」)。あらためて簡単に解説すると、現在PC内に保持されているデジタル証明書の有効期限が今年6月に切れる。しかし、セキュアブートは証明書の有効期限を無視して動作するようになっている。そうでないと、いきなり世界中でPCが起動しなくなるといった大惨事が起きてしまう可能性があるからだ。

Windows

Windows Updateをしっかり実行していれば、今年6月以降もセキュアブートに関する問題は生じないはずだ

 また、セキュアブートが動作するような、PC電源オンの直後では正しい時刻を得ることが難しいというのも理由の1つだ。ハードウェアのリアルタイムクロックは電池でバックアップされていて、電源オフの間も時刻を更新しているものの、誰でも書き換えられるために正しい時刻だという保証がない。

 可能性があるとしたらネットワークを使い、既知のタイムサーバーと信頼性のある通信をし、正しい時刻を得る方法だろう。しかし、すべてのPCがネットワークに接続しているわけではない。というわけで、セキュアブートのタイミングでは、有効期限を確認すること自体が困難で有効期限を無視するしかないわけだ。

 それでもアップデートが必要になる理由は、セキュアブートで使われる証明書などを世代交代させるためだ。たとえば、前回説明したdbxには、無効となった証明書の発行元が記録されている。これはいわゆるブラックリストであり、秘密鍵漏洩などで無効になった証明書が加わった最新のリストに更新する必要がある。

 また長期的には、ブートローダーの電子署名に使う暗号化鍵を新しいものにして証明書を配布、その後、新しい暗号化鍵で署名された新しいブートローダーを出荷する、という手順を使うことで、同一の暗号化鍵や同一のブートローダーが長期間使われ続けることを抑制できる。

 このため、アップデートが必要なのだが、セキュリティ上、単にファイルを置き換えるというわけにはいかず、Windows Updateを介して、適切な方法で証明書を差し替える必要がある。

しかし、セキュアブートが無効になることで
使えなくセキュリティ機能は確実に存在する

 前回も紹介したように、セキュアブートが無効になっているからといって、すぐにWindowsが動作しなくなるわけではない。ただし、Windows 11の各種のセキュリティ機能は、セキュアブートに始まる「信頼性の連鎖」がなくなり、安全ではないかもしれない環境の上で動作することになってしまう。

 そのために、以下のセキュリティ機能については、無効もしくは利用不可になってしまう。

●VBS(Virtualization-based Security)
 https://learn.microsoft.com/ja-jp/windows-hardware/design/device-experiences/oem-vbs
●Windows Defender System Guard
 https://learn.microsoft.com/ja-jp/windows/security/hardware-security/how-hardware-based-root-of-trust-helps-protect-windows
●Windows Defender Application Control(WDAC)
 https://learn.microsoft.com/ja-jp/intune/configmgr/protect/deploy-use/use-device-guard-with-configuration-manager#:~:text=Windows%20Defender%20%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%AB%E3%81%AF,%E3%81%AE%E5%AE%9F%E8%A1%8C%E3%82%92%E9%98%B2%E3%81%8E%E3%81%BE%E3%81%99%E3%80%82

 さらに、VBSは「Credential Guard」や「Kernel-mode Code Integrity」の前提となるため、VBSが動作できないとなると、これらも無効になってしまう。Hypervisor-protected Code Integrity(HVCI)は、VBS上でKernel-mode Code Integrityを利用しているため、この機能も無効になってしまう。

 また、BitLockerはセキュアブートで起動時の状態の変化を検出したときには解読キーを取り出せず、ユーザーに回復キーを要求する。Windowsが信頼できない状態となったときにディスク上の情報に手を触れられないようにするためだ。

 これはTPM(Trusted Platform Module)のSeal(封印)と呼ばれる機能を使う。Sealを利用するプログラムは、対象となるPCR(Platform Configuration Register)番号とその値をポリシーとしてTPMに登録する。

 TPM内のNVRAM領域に情報(BitLockerの解読キーなど)を保存するときに定義したポリシーを関連付ける。この領域を読み出す場合、ポリシーで定義されたPCR値が条件を満たしたときのみ、TPMは情報を出力する。しかし、PCR値がポリシーと異なれば、TPMは情報は出力しない。

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事
1
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - インディゴ
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - インディゴ
¥95,768
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥176,566
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
4
【整備済み品】 富士通 タブレット ノートパソコン ARROWS Tab V727 12.3インチ 中古 タブレット【Windows 11 】【MS Office2019 H&B 搭載 】第7世代 Core M3/ メモリ 4GB / SSD 128GB /無線LAN/HDMI/LTE/タッチペン 付属(整備済み品)
【整備済み品】 富士通 タブレット ノートパソコン ARROWS Tab V727 12.3インチ 中古 タブレット【Windows 11 】【MS Office2019 H&B 搭載 】第7世代 Core M3/ メモリ 4GB / SSD 128GB /無線LAN/HDMI/LTE/タッチペン 付属(整備済み品)
¥9,999
5
【整備済み品】富士通 LIFEBOOK A579 15.6型 第8世代CPU Core i5-8265U /Windows11 Pro/MS Office2019搭載/初期設定不要/Webカメラ/テンキー搭載/DVD-ROM/内蔵WIFI/Bluetooth/HDMI(ホワイト/テンキー搭載, メモリ8GB,SSD256GB)
【整備済み品】富士通 LIFEBOOK A579 15.6型 第8世代CPU Core i5-8265U /Windows11 Pro/MS Office2019搭載/初期設定不要/Webカメラ/テンキー搭載/DVD-ROM/内蔵WIFI/Bluetooth/HDMI(ホワイト/テンキー搭載, メモリ8GB,SSD256GB)
¥24,380

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,374
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,899
7
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599
8
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
9
USB Type C ケーブル【2M/2本セット】Sweguard USB-C & USB-A 3.1A USB C ケーブル【QC3.0対応 急速充電】 タイプc 充電 iPhone17 16/iPhone 15 Pro MAX, iPad Pro,Samsung Galaxy S26/S25/S24/S23/S22/S21/S20,Sony,Xiaomi,Pixel,Type-c機種対応(灰)
USB Type C ケーブル【2M/2本セット】Sweguard USB-C & USB-A 3.1A USB C ケーブル【QC3.0対応 急速充電】 タイプc 充電 iPhone17 16/iPhone 15 Pro MAX, iPad Pro,Samsung Galaxy S26/S25/S24/S23/S22/S21/S20,Sony,Xiaomi,Pixel,Type-c機種対応(灰)
¥1,099
10
JAMJAKE iPad用ペンシル アップルペンシル代用ペン 2018年~2026年 iPad対応 タッチペン 超高感度 極細 スタイラスペン Type-C急速充電 傾き感知/磁気吸着/誤作動防止機能対応 軽量 耐摩 学生 子供 筆記 絵を描く デザイン用 ドローイング用
JAMJAKE iPad用ペンシル アップルペンシル代用ペン 2018年~2026年 iPad対応 タッチペン 超高感度 極細 スタイラスペン Type-C急速充電 傾き感知/磁気吸着/誤作動防止機能対応 軽量 耐摩 学生 子供 筆記 絵を描く デザイン用 ドローイング用
¥1,880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン