「Under Observation - More Data Needed(監視中:更なるデータが必要)」でセキュアブート証明書2023へ未だに更新されない。ただC:\Windows\system32\SecureBootUpdateのBucketConfidenceData.cab内のGeneric_OEM_5.jsonに私のPCが使用するマザーボードのBucketHashの存在を確認。今は気長に待つしかない。もし期限(2026-06-25 05:51:29)までに更新されなかったらUEFI/BIOSのセキュアブート管理メニューからUSBメモリを介して手動で更新する事になるだろう。

#Windows11 #SecureBoot

もし無理矢理セキュアブート証明書2023に更新した場合、VBIOSの更新が提供されていないZOTAC GeForce GTX 1660 TiのGOP(署名はMicrosoft Corporation UEFI CA 2011)が弾かれてPCが事実上の文鎮化する恐れがある事を忘れていた。2026年6月の更新でDBX(禁止リスト)に登録されるのはMicrosoft Windows Production PCA 2011(Windows起動用)だけらしいが2026年6月25日の失効は不可避で、いずれはMicrosoft Corporation UEFI CA 2011もDBXに登録され、PC起動時(Windows起動時、ではない)の検証で弾かれてしまう(その結果画面に何も映らない。当然UEFI/BIOS画面すら表示されない)。結局セキュアブート無効しかないのか。

#Windows11 #SecureBoot #VBIOS

VBIOSの署名問題ですっかり忘れていたが、BIOS専用のネットワークドライバー(Notファームウェア)もセキュアブート証明書が更新されたら使用不能になる事を忘れていた。因みに使い道はBIOS更新時にBIOSから直接インターネットに接続してBIOSファイルをダウンロードする位。そんなリスクの高いBIOS更新はまず行わないので恐らく実際にこのドライバーを使う事はないだろう。因みにRealtekのUNDIドライバーは2026年6月までMicrosoft Corporation UEFI CA 2011署名とMicrosoft Option ROM UEFI CA 2023署名の2つのドライバーファイルが配布される。

#Windows11 #SecureBoot #Realtek