自作PC セキュアブート証明書の手動更新 (ASUS TUF B450-PLUS GAMING)2026年03月31日 15時21分47秒

最近、2026年の6月以降にPCのセキュアブート証明書が期限切れとなり
最悪はPCが起動出来ないとかの話を見かけるので、
自宅にある自作PC(サブPC)の状態を確認すると、まだ更新がされていない状況。
※というか、確認したらセキュアブートが無効状態だった

基本的にはWindowsUpdateを更新していれば自動で更新出来る様なので
そのうち適用されると思うけど、今回は手動でサブPCの証明書更新を実施してみた。

まずはBIOS画面に入ってセキュアブートをONに設定してからPCを再起動させ
Windowsのシステム情報(msinfo32)でセキュアブートが有効になっている事を
確かめた後に、ターミナルを管理者として実行し所定のコマンドを入力。
※コマンドの内容は各自探してください

結果は Falseで、まだ更新されていない状態
2026年3月31日時点で上記タイトルに記載したマザーボードの最新版BIOSは
バージョン4645(ベータ版)を適用中。

次に手動で証明書を更新するので再度BIOS画面に入り、メニュー画面から
起動→セキュアブートメニュー→セキュアブートキー管理へ
セキュアブートキーの削除を選択して実行(削除時に警告が出るけど、YESで実行)

次に同メニューから、セキュアブートキーの初期化を選択して実行

こんな警告が出るけど、YESを選択

セキュアブートキーの初期化が終わったら、状態を保存してPCを再起動
再起動完了後に再度ターミナルを管理者として実行し所定のコマンドを入力。
結果は Trueとなり、セキュアブート証明書の更新が完了。

これで証明書の更新は終わったと思うけど、後は様子見かなー?

自作PC セキュアブート証明書の手動更新 (ASUS ROG STRIX B550-F GAMING)2026年03月31日 20時46分15秒

サブPCのセキュアブート証明書の手動更新が出来たみたいなので
今度はメインPCの証明書を更新します。

こちらのマザーボード(型番はタイトルを参照)は最初からセキュアブートが
有効となっていたので、再起動してBIOS画面に入ります。
※BIOSは2026年3月31日現在の最新バージョン 3036に更新済み

01
手順はサブPCと同じでBIOSのセキュアブートキー管理項目から
セキュアブートキーの削除を選択。

02
Yesを選択して古いセキュアブートキーを削除

03
次はセキュアブートキーの初期化を選択

04
Yesを選択して、工場出荷時のセキュアブートキーをインストール

新しいセキュアブートキーのインストールが終わったら、状態を保存してPCを再起動。
PC再起動後にWindowsのターミナルを管理者として実行し、確認コマンドを入力
ターミナル確認画面
画面内に Trueの表示が出れば更新完了

これでデスクトップの自作PCでセキュアブートキーの手動更新は完了したと思う。
後は昨年購入した中古ノートPCがまだ更新されていないけど
こちらはWindows Update経由で更新されるのを待ってみようと思う。