| MC1193371 | How to use Microsoft Intune to update expiring Secure Boot certificates |
|---|
| Classification | stayInformed |
|---|---|
| Last Updated | 12/08/2025 21:59:20 |
| Start Time | 12/08/2025 21:59:19 |
| End Time | 12/08/2026 21:59:19 |
| Message Content |
You can now deploy, manage, and monitor Secure Boot certificate updates. This method represents an alternative to setting registry keys and using Group Policy. You can use Intune to deploy on all domain-joined Windows clients, opt out of high-confidence buckets, and opt in to Microsoft managing these updates.
When will this happen:
The following settings are now available in the Intune settings catalog:
How this will affect your organization:
As the 2011 Secure Boot certificates will start expiring in June 2026, it is essential that organizations start planning for and updating to 2023 certificates. You can now use Microsoft Intune, in addition to registry keys and Group Policy, to deploy, manage, and monitor this update process. The three new settings are disabled by default. Enable them to start taking advantage of the desired capabilities.
What you need to do to prepare:
To manage Secure Boot certificate updates in Intune, enable the new settings by navigating to the Microsoft Intune admin center:
Additional information:
|
| Machine Translation |
現在 、Secure Boot証明書の更新を展開、管理、監視できます。 この方法はレジストリキーの設定 やグループポリシーの 代替手段です。 Intune を使ってドメイン参加済みのWindowsクライアントすべてに デプロイ し、高信頼度バケットからオプトアウトし、 Microsoftにこれらのアップデートを管理させることが可能です 。
これはいつ実現しますか:
以下の設定が Intune の設定カタログで 利用 可能になりました:
これがあなたの組織にどのような影響を与えるか:
2011 年のSecure Boot証明書 は2026年6月に期限切れとなるため、 組織は2023年証明書の計画と更新を始めることが不可欠です。 Microsoft Intuneはレジストリキーやグループポリシーに加え、この更新プロセスの 展開、管理 、監視 に使えます。 これら3つの 新しい 設定はデフォルトで無効になっています 。 それらを有効にして取得を開始してください望ましい 機能の利点を活かす。
準備のためにやるべきこと:
IntuneでSecure Boot証明書の更新を管理するには、Microsoft Intune 管理センターから 新しい設定 を有効にしてください:
追加 情報:
|