windows8から導入された UEFI BIOSとセキュリブートにより パソコンのセキュリティーは格段と
向上しましたが 26年6月に セキュリティーブ゛ートに使う デジタル証明書有効期限が
過ぎるパソコンが出てきて パソコンが立ち上がらなくなる可能性があります
そこで新しいデジタル証明書に更新しなければいけません
新しい証明書はwindows updataにより 更新されますが
証明書の更新はセキュアブートONに設定され
それかつサポート中のOSのみが対象になっているので、
Windows11非対応の古いPCとセキュリティーブ゛ートをOFFにしてあるPC
デジタル証明書更新されません
そこで 手動で更新することにしました
BIOS画面を見たことがある方なら そんなに むずかしくないと思います まず やり方のとして
ここをHPを見て 使用されているPCがどのような状態か調べてください
セキュリティーブ゛ート無効になっていれば セキュリティーブ゛ートを有効しにしてください
そして 再起動し 後は power sellに移り 管理者の権限で 次のコマンドを打ち 実行してください
まず パソコンに新しい証明書が落ちてくるように レジストリを変更します
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
タスクスケジューラにあるSecure Bootのアップデートですが、これを手動で実行する。
Start-ScheduledTask -TaskName “\Microsoft\Windows\PI\Secure-Boot-Update”
上のコマンドを実行して再起動すれば 新しい証明書に更新されます
