2026年6月 最新
セキュアブート証明書が2026年6月に失効、古いグラボは起動不能になるのか
結論から言うと、ほとんどの人はPCがブリックする心配はありません。誤解されがちな本当の影響と、いまやるべきことを正確に整理します
2026年6月、Microsoftの「UEFI CA 2011」をはじめとするセキュアブート関連の証明書が有効期限を迎えます。ネットでは「古いグラフィックボードが起動不能になる」「画面が真っ暗になる」といった情報が広まりましたが、これは仕組みを誤解した不正確な情報です。
重要な事実として、UEFIセキュアブートは証明書の有効期限を検証しません 。署名がファームウェア内の信頼された証明書につながっているかだけを見る仕組みのため、2011年の証明書が期限切れになっても、その証明書で署名済みのGPU vBIOSやブートローダーは引き続き信頼され、PCはこれまで通り起動します 。Microsoftをはじめ主要なPCメーカーやOSベンダーも「デバイスが起動しなくなることはない」と明言しています。
では何が問題なのか。本当の影響は「ブリック」ではなく 「今後セキュアブートのセキュリティ更新が届かなくなる」 ことです。この記事では、なぜブリックしないのかの仕組み、本当に注意すべきリスク、そして新しい2023証明書を適用する具体的な手順 までを、煽らずに正確にまとめます。
30秒で分かるまとめ なぜブリックしないのか——セキュアブートの仕組み 本当のリスクは「ブリック」ではなく「更新の停止」 ゲーマーへの影響は限定的——アンチチートはそのまま使える セキュアブートは有効のままでよい いまやるべきこと5ステップ 自分の状態を確認する方法 セキュアブートの状態を確認する 2023証明書の有無を確認する タイムラインと今後の見通し よくある質問 そろそろ世代交代を考えているなら|2023証明書対応の最新世代GPU まとめ あわせて読みたい
30秒で分かるまとめ
結論
PCはブリックしない
セキュアブートは証明書の期限を見ないため、失効後も既存の署名は有効。古いグラボもこれまで通り起動します。買い替えを迫られるものではありません。
本当の影響
セキュリティ更新が止まる
証明書失効後はWindows Updateがブート部分の許可・拒否リストを更新できなくなり、長期的にブートキット対策が弱まります。
やること
2023証明書を入れる
対策は買い替えではなくWindows Updateの適用です。新しい「2023証明書」を取り込めば、これまで通りの保護が続きます。
なぜブリックしないのか——セキュアブートの仕組み
「証明書が期限切れになると、それで署名されたものは無効になる」── ウェブサイトのSSL証明書ならその通りですが、UEFIセキュアブートは違う動き方をします 。ここを理解すると、騒動の正体が見えてきます。
1
セキュアブートは「署名が信頼された証明書につながるか」だけを見る
PC起動時、UEFIはブートローダーやGPUのGOP(画面出力ドライバ)の電子署名を検証します。確認するのは「その署名がファームウェア内の信頼リスト(DB)にある証明書から発行されたものか」という1点です。
2
このとき、証明書の有効期限は参照されない
UEFIの仕様上、セキュアブートの検証で時計(現在日時)は一切参照されません 。証明書の有効期限が切れていても、署名の検証結果には影響しないのです。これがSSL証明書との決定的な違いです。
3
だから2011証明書が失効しても、既存の署名は有効なまま
2011年の証明書で署名されたGPU vBIOSやWindowsのブートローダーは、失効後もこれまで通り信頼され、PCは正常に起動します 。古いグラフィックボードが突然映らなくなる、ということは起こりません。
4
変わるのは「これから署名するもの」だけ
失効後にMicrosoftがDB/DBX(許可・拒否リスト)の更新や新しいブートローダーを署名する際は、新しい2023証明書を使います 。問題は、その新しい証明書を信頼していないPCが、これらの新しい更新を受け取れなくなる点です。
「古いグラボが起動不能になる」はほぼ誤解
2026年初頭に広まった「証明書失効で旧GPUがブラックスクリーンになる」という情報は、セキュアブートが有効期限を検証すると思い込んだ誤解にもとづくものです。Microsoft公式は「デバイスは引き続き起動する 」と明記しており、主要なPCメーカーやLinuxディストリビューターも同様の見解です。物理故障でもなく、起動不能でもありません。落ち着いて対処すれば問題ありません。
本当のリスクは「ブリック」ではなく「更新の停止」
では、何も気にしなくていいのかというと、そうではありません。証明書失効には長期的なセキュリティ上の実害 があります。放置すべきではない理由を整理します。
影響1
ブート保護の更新が止まる
更新を承認する鍵(KEK)も2026年6月に失効します。これによりWindows Updateが許可・拒否リスト(DB/DBX)を更新できなくなり、新しいブートキット(起動時マルウェア)への対策が届かなくなります。
影響2
新しい起動メディアが使えない場合
2023証明書のみで署名された新しいWindowsインストールUSBは、2023証明書を信頼していない古いファームウェアでは起動しないことがあります。再インストール時に詰まる可能性があります。
影響なし
日常のゲーム・起動
普段のゲームプレイやPCの起動そのものには影響しません。今使っているグラボもCPUも、これまで通り動き続けます。
つまり脅威は「今すぐ動かなくなる」ではなく「気づかないうちにブート段階のセキュリティが古いまま取り残される 」という、じわじわ効くタイプのものです。だからこそ、慌てず・でも確実に2023証明書を適用しておくのが正解になります。
ゲーマーへの影響は限定的——アンチチートはそのまま使える
当初は「セキュアブートを切ると映るが、VALORANTが起動できなくなる」というジレンマが心配されました。しかしブリックしない以上、セキュアブートを無効にする必要はありません 。この心配自体が、誤った前提から生まれたものでした。
セキュアブートは有効のままでよい
VALORANTのRiot VanguardやBattlefield、Call of Dutyなど、セキュアブートとTPM 2.0を必須とするアンチチートは年々増えています。今回の証明書失効でセキュアブートを無効化する必要はない ため、これらのタイトルはこれまで通りプレイできます。むしろ2023証明書を適切に入れておけば、セキュアブートを有効に保ったまま保護も最新化できます。
やってはいけないのは「不安だからセキュアブートをOFFにする」
失効を心配してセキュアブートを無効にすると、かえってVALORANTなどがプレイできなくなり、ブート保護も失われます。正しい対処はセキュアブートを有効のまま2023証明書を適用する ことです。逆方向に動かないよう注意してください。
いまやるべきこと5ステップ
難しい作業はありません。多くのPCはWindows Updateだけで自動的に移行が完了します。優先度の高い順に進めてください。
1
Windows Updateをすべて適用する
Microsoftは2024年4月から、新しい2023証明書をWindows Update経由で段階的に配信しています。まずは更新プログラムをすべて適用してください。これだけで多くの環境は自動的に2023証明書が取り込まれます。
2
セキュアブートが有効か確認する
「msinfo32」で「セキュア ブートの状態」が有効 になっているか確認します。有効でないと2023証明書の自動配信が進まない場合があります。なお有効のままで問題ありません(無効にする必要はありません)。
3
2023証明書が入ったかをPowerShellで確認する
管理者権限のPowerShellで [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023' を実行し、True が返れば適用済みです。2024年以降に購入したPCは最初から入っていることが多いです。
4
入っていなければ手動で適用を促す
Falseの場合、管理者PowerShellで Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" -Name "AvailableUpdates" -Value 0x40 を実行し、タスクスケジューラの \Microsoft\Windows\PI\Secure-Boot-Update を実行します。数回の再起動を経て段階的に適用されます。
5
マザーボードBIOSの更新と、新規インストール用メディアの準備
マザーボードメーカーが証明書を更新したBIOSを出していれば適用します。また、今後Windowsを再インストールするなら、最新のメディア作成ツールで作ったUSB を使うと2023証明書まわりのトラブルを避けられます。
自分の状態を確認する方法
「自分のPCは対応済みなのか」は、次の2点を見れば判断できます。難しい操作は不要です。
セキュアブートの状態を確認する
1
Windowsキー + R を押して「msinfo32」と入力し、Enter
2
「システム情報」が開くので、左ペインの「システムの概要」を選択
3
右ペインで「セキュア ブートの状態」を確認(有効が望ましい)
4
「BIOSモード」が「UEFI」になっていることも合わせて確認
2023証明書の有無を確認する
管理者権限のPowerShellで以下を実行します。True なら新しい証明書が適用済みで、今後の更新も届く状態です。False なら上のステップ4で適用を促してください。
確認コマンド
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023' 結果が True = 適用済み / False = 未適用(Windows Updateの適用と手動トリガーで対応)
タイムラインと今後の見通し
現在2026年6月
2023証明書はWindows Updateで配信中。多くの最新PCは適用済み。旧PCは確認と適用を進める時期
2026年6月第1の失効
UEFI CA 2011 と更新承認鍵(KEK 2011)が失効。以後は2023証明書がないとDB/DBX更新が届かない
2026年10月第2の失効
Windows Production PCA 2011 が失効。今後のブートローダー署名は2023証明書ベースに移行
繰り返しになりますが、これらの失効でPCが起動しなくなることはありません。Microsoftは2024年から段階的に移行を進めており、Windows Updateを当てていれば多くの環境で自動的に2023証明書への移行が完了します。やるべきは「適用されているかの確認」だけです。
よくある質問
2026年6月に古いグラボが起動不能になるというのは本当ですか?
いいえ、誤解です。UEFIセキュアブートは証明書の有効期限を検証しないため、2011証明書が失効しても既存署名のGPU vBIOSは引き続き信頼され、PCはこれまで通り起動します。Microsoft公式も「デバイスは起動し続ける」と明言しています。買い替えを迫られるものではありません。
では何も心配しなくていいのですか?
起動については心配不要ですが、放置は推奨しません。証明書失効後はWindows Updateがブート部分の許可・拒否リスト(DB/DBX)を更新できなくなり、長期的にブートキット対策が古いまま取り残されます。Windows Updateを適用して2023証明書を入れておけば、これまで通りの保護が続きます。
自分のPCが2023証明書に対応済みか確認できますか?
できます。管理者権限のPowerShellで [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023' を実行し、Trueが返れば適用済みです。2024年以降に購入したPCの多くは最初から対応しています。
不安なのでセキュアブートを無効にしておくべきですか?
いいえ、無効にしないでください。今回の件でセキュアブートを切る必要はなく、むしろ無効にするとVALORANTなどアンチチート必須タイトルがプレイできなくなり、ブート保護も失われます。正しい対処は「有効のまま2023証明書を適用する」ことです。
VALORANTなどのアンチチートに影響はありますか?
ありません。セキュアブートは有効のまま使い続けられるため、Riot Vanguardをはじめとするセキュアブート必須のアンチチートはこれまで通り動作します。証明書の移行はアンチチートの動作要件とは別の話です。
Windowsを再インストールするときに問題は起きますか?
起こり得ます。2023証明書のみで署名された新しいインストールメディアは、2023証明書を信頼していない古いファームウェアで起動しない場合があります。再インストール予定があるなら、先にWindows Updateで2023証明書を適用し、最新のメディア作成ツールでUSBを作っておくと安全です。
そろそろ世代交代を考えているなら|2023証明書対応の最新世代GPU
今回の件は買い替えを迫るものではありません 。ただ、GTX世代やRTX 20など数年前の構成を使っていて性能面で世代交代を検討しているなら、最新世代は2023証明書を最初から備えていて、DLSS 4のマルチフレーム生成など新機能も使えます。あくまで性能アップを目的とした選択肢として、コスパの良い2機種を紹介します。
フルHD 144fps本命の最初の1台 Palit GeForce RTX 5060 Ti Infinity 3 16GB フルHD〜WQHDで長く使えるコスパ重視の最新世代 。VRAM 16GBを備え、GTX 1660〜RTX 2070クラスからの世代交代に最適 です。DLSS 4対応で、VALORANTやApexなどの競技FPSも余裕を持って動かせます。性能アップを目的に乗り換えるならまず候補になる一枚です価格目安:約96,800円~ Amazonで詳細を見る 差額で狙える上位GPU GIGABYTE GeForce RTX 5070 Ti GAMING OC 16GB WQHD最高画質から4Kまで視野に入る上位中位モデル 。VRAM 16GBとDLSS 4のマルチフレーム生成に対応し、RTX 3070〜3080クラスからの本格的なアップグレード に向きます。重量級タイトルを高フレームレートで長く楽しみたい人におすすめです価格目安:約190,000円~ Amazonで詳細を見る ※価格は変動します。最新の価格はAmazonでご確認ください。
まとめ
2026年6月のセキュアブート証明書(UEFI CA 2011など)の失効は、ネットで言われたような「古いグラボが起動不能になる」問題ではありません。UEFIセキュアブートは証明書の有効期限を検証しないため、失効後も既存の署名は有効で、PCはこれまで通り起動します。これはMicrosoftをはじめ主要ベンダーが公式に認めている事実です。
本当に注意すべきは、失効後にブート部分のセキュリティ更新(DB/DBXの更新)が届かなくなることです。対策は買い替えではなく、Windows Updateで新しい2023証明書を適用すること 。多くのPCは更新を当てるだけで自動的に移行が完了します。一度PowerShellで対応状況を確認し、未適用なら手動で適用を促しておけば、慌てる必要はまったくありません。セキュアブートは無効にせず、有効のまま最新化するのが正解です。
あわせて読みたい トラブル・設定
ゲーミングPCのWindows 11最適化設定
トラブル・設定
ゲーミングPCのBIOS設定ガイド|XMP・Resizable BAR・PBO
PCゲーム情報
VALORANT PC版 必要スペックとおすすめ構成|144fps・240fps
トラブル・設定
ゲーミングPCのウイルス対策|Defenderだけで十分?