Microsoftセキュア ブート2011証明書の有効期限切れがDell PowerEdgeサーバーに与える影響

Summary: Microsoft Secure Boot 2011 証明書は、2026 年 6 月に期限切れになります。Dellでは、サポートされているPowerEdgeプラットフォームが新しい2023年セキュア ブート証明書でアップデートされるよう取り組んでいます。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

セキュア ブート証明書は、ブートキットからシステムを保護するのに役立つセキュア ブート プロセスの一部として使用されます。ブートキットは、ブートローダーまたはブートプロセスに感染し、システム上で悪意のあるコードを実行できるようにするように設計されたマルウェアの一種です。

期限切れの証明書は、すでにインストールされているOSには影響しません。システムは起動し続けます。

証明書の有効期限が切れたシステムでは、次の問題が発生する可能性があります。

  • セキュア ブート関連のアップデートを受信できない
  • セキュア ブートが無効になっている場合、またはBIOSのデフォルト設定がリセットされている場合の潜在的な起動障害
  • BootKitマルウェアに対する脆弱性の増加

対象製品:

  • Windows Server 2012以降を実行しているDell PowerEdgeサーバー
  • 影響を受けるプラットフォームには、第14世代、第15世代、第16世代サーバー プラットフォームが含まれます。
  • 第17世代サーバー プラットフォームには、すでに新しい証明書が含まれています

Cause

Microsoftは、2011セキュア ブート証明書チェーン(KEK CA 2011、UEFI CA 2011、Windows UEFI CA 2011)を廃止します。これらの証明書は 2026 年 6 月から期限切れになり、2023 年の証明書チェーンに移行する必要があります。

Resolution

最新の公式Microsoftブログの発表: 今すぐ行動: セキュア ブート証明書の有効期限は2026年6月このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

 

  • Dellは、2025年末までに第14世代、第15世代、第16世代サーバー プラットフォームのBIOSアップデートをリリースする予定です
  • BIOSアップデートには、2023年のセキュア ブート証明書が含まれます
  • Microsoftは、Windows Updateを使用して、アクティブなセキュア ブート データベースに更新プログラムをプッシュします
  • BIOSをデフォルトにリセットしたり、セキュア ブートを無効にしたりしないでください
  • 第12世代および第13世代のサーバー プラットフォームは、サービス終了ステータスのためアップデートを受信しません

 

証明書の詳細など、MicrosoftのKB記事については、こちらのMicrosoft KB記事を参照してください。Windows セキュア ブート証明書の有効期限と CA の更新このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

 

内部の資産とプロセスの調査を開始して、今後のMicrosoft証明書の変更の準備ができていることを確認します。Microsoftは、今後の変更に備える方法について、次のようなガイダンスを提供しています。IT部門が管理するアップデートを備えた企業および組織向けのWindowsデバイスこのハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

Azureおよびエンタープライズ環境:
Microsoftは、エンタープライズおよびクラウドホスト型システム向けに、セキュア ブート証明書の移行をサポートする追加のツールとガイダンスを提供しています。

これらのツールは、IT部門が管理する環境を対象としており、注意して使用する必要があります。デル・テクノロジーズでは、手動またはスクリプトによる変更を実装する前に、Microsoftの公式ドキュメントを確認することをお勧めします。

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.