【せきゅあぶーと】

セキュアブート とは?

最終更新:
💡 起動するソフトが「許可されたものか」を確認

起動時のソフトウェアが許可されたものかを検証する仕組み。PCのUEFI Secure Bootは署名などを確認し、許可されない起動ソフトの実行を防ぎます。OS起動後のすべての攻撃を防ぐ機能ではありません。

📌 このページのポイント
セキュアブート ― 起動時の検証フロー ① 電源ON UEFI ファームウェア が起動 ② 署名検証 ブートローダの 電子署名を チェック ✓ 署名OK 許可されたソフト ③ OS起動 次の起動段階へ ✗ 署名NG 検証を通らない 起動拒否 起動を制限 信頼の連鎖(Chain of Trust) UEFI鍵 ブートローダ カーネル ドライバ 起動時の検証。OS起動後のすべての攻撃を防ぐものではない
セキュアブートのイメージ
ひよこ ひよこ
パソコンを起動するときにも確認が必要なの?
ペンギン先生 ペンギン先生
OSより前に動くソフトが改ざんされると、その後の保護にも影響するからだよ。UEFI Secure Bootは、起動用ソフトが許可されたものかを署名などで確かめるんだ。
ひよこ ひよこ
署名があれば何でも動く?
ペンギン先生 ペンギン先生
単に署名が付いていればよいわけではないよ。ファームウェアが持つ信頼情報に合うことなどが必要で、失効したものを拒否するための情報も重要なんだ。
ひよこ ひよこ
有効ならウイルス対策は不要?
ペンギン先生 ペンギン先生
不要にはならないよ。起動時の検証と、アプリの脆弱性や不審なファイルへの対策は範囲が違う。OSやソフトの更新も続けよう。
ひよこ ひよこ
別のOSが起動しないならオフにしていい?
ペンギン先生 ペンギン先生
先に機器とOSの公式案内で対応状況や署名を確認しよう。保護の解除や起動設定の変更には影響があるので、管理端末なら管理者に相談してね。
ひよこ ひよこ
証明書の更新も必要なの?
ペンギン先生 ペンギン先生
必要になるよ。Microsoftは2011年発行のSecure Boot証明書について、2026年からの期限到来に備えた更新を案内している。対象や対応は機器・構成ごとに公式案内を確認しよう。
もっと詳しく知りたい人へ

セキュアブートとディスク暗号化は同じ?

異なります。セキュアブートは起動ソフトの検証、ディスク暗号化は保存データを読み取られにくくする仕組みです。起動設定の変更が暗号化機能の回復手順に影響する場合もあるので、変更前に機器の案内と回復方法を確認します。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
セキュアブートは「起動時に許可されたソフトか確認する仕組み」。有効化だけでPC全体の安全を保証するわけではないよ。
📖 おまけ:英語の意味
「Secure Boot」 = 安全な起動
💬 このページは主にPCのUEFI Secure Bootを扱うよ。ほかの機器にも起動を検証する仕組みがあるけれど、設定方法まで同じではないんだ。

参考資料

← 用語集にもどる