テクノロジー

仙石浩明の日記: 第8世代PC でセキュアブートの証明書が更新されず Windows が起動しなくなったので、手作業で証明書を更新してみた

1: cinefuk 2026/06/28 12:31

"幸い OptiPlex シリーズ (に限らず大抵の PC ?) は、 セキュアブートに用いる証明書をカスタマイズできる。 具体的には BIOS 設定の 「Expert key Management」で PK, KEK, db, dbx 証明書を追加すればよい。"

2: toria_ezu1 2026/06/28 12:31

自分もPCは長く使い続けるほうだけど15年はさすがにないな

3: hatebu_admin 2026/06/28 12:38

見出しが釣り過ぎる。直接原因はdbを上書きして壊し、検証不可にしたことであって期限切れではないよね。そもそもセキュアブート証明書の検証はdbとdbxで行われるもので有効期限は検証に使われない

4: Noizy 2026/06/28 12:47

DELLのその世代のPCはWindows Updateすれば更新されましたよ。問題はhpの第8世代の方で、こちらはメーカーが対応したBIOS出さない限り無理のようです。