※こちらはマザーボード製品に関する記事となります。
WindowsがSecure Bootで使用するSecure Boot証明書のうち「KEK」「DB」「DBX」の3種類がマザーボードのUEFI(BIOS)内部に格納されております。こちらはWindows 11対応製品であれば、基本的にはMicrosoftがWindows Updateを通じて自動的にマザーボード内の証明書を更新するため、通常はユーザー側で特別な操作を行なう必要はございません。
また、Windows Boot Manager側のSecure Bootの証明書(SSD/HDD内に格納)もWindows Updateによって自動的に更新されますため、こちらも通常はユーザー側で特別な操作を行なう必要はございません。
なお、Secure Boot証明書はWindows Updateを通じて段階的に配信されるため、2026年4月現在の段階ですべてのマザーボードに配信されている状況にはございません。
主要マザーボードメーカーからもFAQ記事が公開されておりますので、必要に応じてご参照ください。
ASRock
https://www.asrock.com/support/faq.jp.asp?id=551
ASUS
https://www.asus.com/jp/support/faq/1055903/
MSI(英語記事)
※本記事作成時点(2026年4月現在)の情報に基づく記事となります。