SHD / MC Checker

MC1237599 | Windows Server Secure Boot playbook for certificates expiring in 2026



MC1237599 | Windows Server Secure Boot playbook for certificates expiring in 2026

Classification stayInformed
Last Updated 02/23/2026 18:36:59
Start Time 02/23/2026 18:36:57
End Time 02/23/2027 18:36:57
Message Content
Learn about tools and options available to organizations to update Secure Boot certificates on Windows Server. Certificates begin expiring in June 2026. You must update them before that date to help keep your security posture. Many recent platforms already include the supported 2023 certificates in firmware. However, for the ones that need to be updated, you need to manage this process manually.
 
When will this happen: 
  • The tools are already available to help you to proactively inventory, monitor, and apply updated certificates to your Windows Server devices.
  • June 2026: The 2011 Secure Boot certificate authorities (CAs) begin expiring.
 
How this will affect your organization: 
Systems on the 2011 CAs after June 2026 are at risk of running on degraded security posture. To update these systems, please be proactive and follow our recommended approach.
 
What you need to do to prepare: 
Read complete guidance in Additional information for details on how to: 
  1. Inventory and prepare your environment.  
  2. Monitor and check your devices for Secure Boot status.  
  3. Apply any needed OEM firmware updates before updating certificates.  
  4. Plan and pilot Secure Boot certificate deployments.  
  5. Troubleshoot issues. 
 
Additional information: 
Machine Translation
Windows Server上でSecure Boot証明書を更新するための組織向けのツールやオプションについて 学びましょう。証明書の有効期限は2026年6月 から始まります。セキュリティ体制を維持するために、その日 までに更新しなければなりません。多くの最近のプラットフォームはすでにサポートされた2023年証明書をファームウェアに含んでいます。ただし、更新  が必要なものについては、手動で管理する必要があります。
 
これはいつ実現しますか: 
  • これらのツールはすでに利用可能で、Windows Serverデバイスに対して積極的にインベントリ、監視、更新証明書の適用を支援します。
  • 2026年6月:2011年のセキュアブート証明書発行機関(CA)が期限切れを迎え始めました。
 
これがあなたの組織にどのような影響を与えるか: 
2026年6月以降の2011年CAのシステムは、セキュリティ体制が劣化した 状態で稼働するリスクがあります。 これらのシステムを更新するには、 積極的に対応し、 推奨 されるアプローチに従ってください 。
 
準備のためにやるべきこと: 
以下の詳細は以下のガイダン   スをご覧ください。 
  1. 環境の在庫管理と準備をしましょう。  
  2. デバイスのセキュアブートの状態を監視し、チェックしてください。  
  3. 証明書を更新 する前に、必要な OEMファームウェアアップデート を適用 してください。  
  4. Secure Boot証明書の展開を計画・パイロットしてください。  
  5. 問題のトラブルシューティング。 
 
追加 情報: