メインコンテンツへスキップ
防御・対策

Secure Boot

UEFI Secure Boot

UEFIが信頼された署名を検証し、起動時に許可されたブートローダーやファームウェアコンポーネントだけを実行するようにする仕組み。

Secure BootはOS起動前の改ざんや未承認コード実行を抑えます。単に有効表示を見るだけでなく、鍵と証明書の更新、回復手順、ディスク暗号化、TPM、ファームウェア更新、例外端末を管理します。無効化が必要な作業は承認と復旧確認を記録します。

  • 初心者向けには「PCの電源投入直後から、署名を確認して信頼した部品だけで起動する仕組み」と捉える
  • 設定状態に加え、鍵、証明書、ファームウェア更新、回復手順を管理する
  • TPMやディスク暗号化と役割を区別し、端末の基準として組み合わせる

よくある質問

Secure Bootとは?

UEFIが信頼された署名を検証し、起動時に許可されたブートローダーやファームウェアコンポーネントだけを実行するようにする仕組み。

Secure Bootについて詳しく知るには?

Secure BootはOS起動前の改ざんや未承認コード実行を抑えます。単に有効表示を見るだけでなく、鍵と証明書の更新、回復手順、ディスク暗号化、TPM、ファームウェア更新、例外端末を管理します。無効化が必要な作業は承認と復旧確認を記録します。

Secure Bootのポイントは?

初心者向けには「PCの電源投入直後から、署名を確認して信頼した部品だけで起動する仕組み」と捉える 設定状態に加え、鍵、証明書、ファームウェア更新、回復手順を管理する TPMやディスク暗号化と役割を区別し、端末の基準として組み合わせる

← 用語集一覧に戻る
ESC