| MC1268714 | Enable Secure Boot certificate update status in the Windows Security app |
|---|
| Classification | stayInformed |
|---|---|
| Last Updated | 04/02/2026 17:05:09 |
| Start Time | 04/02/2026 17:05:07 |
| End Time | 04/02/2027 17:05:07 |
| Message Content |
Starting April 2026, the Windows Security app can show users the status of their Secure Boot certificate updates. This experience is disabled by default on enterprise-managed Windows 10 and Windows 11 client devices and Windows Server. If you want to enable this experience for devices in your organization, see the complete guidance at IT admin guide: Secure Boot certificate update status in the Windows Security app.
When will this happen:
How this will affect your organization:
This feature is available in Windows 11, Windows 10, Windows Server 2025, Windows Server 2022, and Windows Server 2019. It’s disabled by default on enterprise IT-managed devices. If enabled, visual indicators and warnings can help users know their Secure Boot certificate update status. If action is required, notifications will guide users to take appropriate steps. This isn’t a replacement but a complement to the IT monitoring and deployment guidance in Secure Boot playbook for certificates expiring in 2026.
What you need to do to prepare:
If you don’t wish to enable this feature for users at your organization, no action is required.
On the contrary, please use the registry key guidance in IT admin guide: Secure Boot certificate update status in the Windows Security app. See additional information for more helpful resources.
Additional information:
|
| Machine Translation |
2026年4月からは、Windows SecurityアプリがユーザーにSecure Boot証明書の更新状況を表示できるようになりました。この体験は、エンタープライズ管理のWindows 10およびWindows 11クライアントデバイス、Windows Serverでは デフォルトで無効化されています。組織内のデバイスでこの体験を有効にしたい場合は、IT管理ガイドの 完全なガイダンス「Windows SecurityアプリのSecure Boot certificate update status」をご覧ください。
これはいつ実現しますか:
これがあなたの組織にどのような影響を与えるか:
この機能はWindows 11、Windows 10、Windows Server 2025、Windows Server 2022、Windows Server 2019で利用可能です。 エンタープライズIT管理デバイスではデフォルトで無効化されています 。有効化すれば、 視覚的なインジケーターや 警告でSecure Boot証明書の更新状況を把握できます。 必要に応じて 通知がユーザーに適切な対応を 促します。 これは 代替ではなく 、2026年に期限切れになる証明書向けのSecure BootのIT監視・展開ガイダン スを補完するものです。
準備のためにやるべきこと:
この機能を組織のユーザーで有効にしたくない場合は 、何の対応 も必要ありません。
逆に、IT管理者ガイドの レジストリキーガイダンス「Windows SecurityアプリのSecure Boot証明書更新状況」をご利用ください。 さらに有益なリソースについては詳細をご覧ください 。
追加 情報:
|