Rufusを使用して起動可能なWindows 11 24H2 USBを作成する方法
Rufusを使用してWindows 11 24H2 USBを作成するには、ツールを開き、「既存のファイルを開く」または「ISOをダウンロードする」を選択し、「カスタム」オプションを選択します。手順はこちらです。
お使いのPCのセキュアブートモジュールの証明書は、2026年6月に有効期限が切れます。2026年1月のセキュリティ更新プログラムから、マイクロソフトは新しい証明書の段階的な展開を開始しました。これにより、お使いのコンピューターは引き続き正常に起動し、セキュリティ更新プログラムを受信できるようになります。
Windows 11のセキュアブートは、UEFI(Unified Extensible Firmware Interface)ファームウェアに搭載されたセキュリティ機能で、起動時に重要なシステムファイルへの不正な変更を防ぎます。これにより、デバイスは製造元が信頼するソフトウェアのみを使用して起動することが保証されます。
つまり、セキュアブートは、ブートプロセスに感染し、オペレーティングシステムやウイルス対策ソフトウェアが起動する前にコンピュータを乗っ取ってしまう可能性のある低レベルのマルウェア(ブートキットやルートキットなど)からデバイスを保護するのに役立ちます。
セキュアブート証明書を理解する
このプロセスの一環として、この機能は暗号鍵(認証局(CA)として知られる)を使用して、ファームウェアモジュールが信頼できるソースから提供されたものであることを検証し、デバイスの起動初期段階でマルウェアが実行されることを防ぐのに役立ちます。
セキュアブート証明書には有効期限が設定されており、コンピュータがセキュリティアップデートを継続的に受信し、正しく起動することを保証する役割を果たしています。そのため、2011年の認証局(CA)の有効期限が2026年6月に切れる前に、2023年の証明書をインストールする必要があります。
2024年以降に購入されたデバイスをお持ちの場合は、最新の証明書が既にインストールされている可能性が高いです。しかし、それ以外のコンピューターについては、Microsoftは現在、Windows Updateを通じて新しいセキュアブート証明書の展開を進めています。
2026年1月13日にリリースされた「2026-01 セキュリティ更新プログラム (KB5074109) (26200.7623)」において、このソフトウェア大手は、更新プログラムに、新しいセキュアブート証明書を自動的に受信する資格のあるデバイスを識別する、信頼性の高いデバイスターゲティングデータのサブセットが含まれるようになったと述べています。デバイスは、十分な更新成功シグナルを実証した後にのみ新しい証明書を受信し、安全かつ段階的な展開が保証されます。
つまり、セキュアブートを更新するために手動で操作する必要はなく、システムがアップデートを受信し続けるようにするだけで済みます。少なくとも、2026年6月のセキュリティアップデートが利用可能になるまでは、この状態が続きます。
セキュアブート証明書の有効期限を確認してください
お使いのコンピューターに最新の認証局が追加されたという通知は届かないため、デバイスにまだアップデートが必要かどうかを確認することが重要です。
Windows 11には、ファームウェアの有効期限を人間が読みやすい形式で表示するネイティブコマンドはありません。ただし、以下の手順で、2026年に期限切れとなる証明書に代わる「更新済み」の2023年版証明書がインストールされているかどうかを確認できます。
PowerShell(管理者権限)を開き、以下を実行します。
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

PowerShellでセキュアブート証明書の有効期限を確認する / 画像: Mauro Huculak
現代のセキュアブートチェーンのほぼすべては、Microsoftの2011年版証明書に依存しており、その有効期限は以下のとおりです。
参考までに、各資格証書の内容は以下のとおりです。
Windows 11 のセキュア ブート証明書を更新する
証明書の有効期限が近づいている場合、Microsoft とコンピューターメーカー (OEM) は、Windows Update またはシステム更新を通じてファームウェア更新または「DBX」更新を自動的に配信し、新しい 2023 CA 証明書を登録します。ただし、セキュアブートを手動で更新することもできます。
警告:作業を進める前に、BitLocker回復キーを保存し、BIOS(UEFI)が最新の状態であることを確認してください。お使いのコンピューターのファームウェアが新しい証明書をサポートしていない場合、アップデート後にコンピューターが起動しなくなる可能性があります。また、作業を進める前にコンピューターの完全バックアップを作成することをお勧めします。
PowerShell(管理者権限)を開き、以下を実行します。
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
このコマンドは、オペレーティングシステムに必要なすべての証明書(PCA 2023署名付きブートマネージャを含む)を展開するように指示するレジストリキーを設定します。
この値0x5944は、関連するすべての証明書更新を有効にする「完全緩和」コードです。
Windows 11には、これらの証明書の変更を処理する組み込みタスクがあり、次のコマンドを使用して手動でトリガーすることで、12時間待つ必要がなくなります。
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

PowerShell のセキュア ブート証明書の更新 / 画像: Mauro Huculak
通常、アップデートを完全に適用するには2回の再起動が必要です。1回目の再起動後、システムはブートマネージャを更新します。2回目の再起動後、UEFIデータベースへの証明書登録が完了します。
再起動後、管理者権限で以下のPowerShellコマンドを実行して、「UEFI CA 2023」がデータベースに存在するかどうかを確認できます。
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
BitLocker が有効になっている場合は、ファームウェアが新しいキーをデバイスに正常に書き込む前に、一時的に暗号化を無効にする必要がある場合があります( )。Suspend-BitLocker -MountPoint "C:" -RebootCount 2
Rufusを使用してWindows 11 24H2 USBを作成するには、ツールを開き、「既存のファイルを開く」または「ISOをダウンロードする」を選択し、「カスタム」オプションを選択します。手順はこちらです。
Windows 11のISOファイルをダウンロードするには、MicrosoftのWebサイト、Media Creation Tool、Rufus、UUP Dumpを使用できます。手順は以下のとおりです。
マイクロソフトは、Windows 10向けの変更点と修正を含む、2025年8月のパッチチューズデーアップデートをリリースしました。
WhyNotWin11は、MicrosoftのPCヘルスチェックアプリよりも優れており、TPM 2.0やCPUサポートなど、PCがWindows 11を実行できない理由を教えてくれます。
Windows 11をインストールする前に、互換性を確認し、TPM 2.0とセキュアブートを有効にし、バックアップを作成し、アプリを削除し、ファイルを修復する必要があります。
Windows 11の「リコール」は、コンピューター上でのあらゆる操作を記録し、アクティビティを検索可能にするAI機能です。知っておくべきことをすべてご紹介します。
Windows 11を再インストールするには、設定 > システム > 回復を開き、「今すぐ再インストール」をクリックして「OK」をクリックするか、「ファイルを保持したままこのPCをリセット」オプションを使用します。
Windows 11向けのPCマネージャーアプリがMicrosoftのウェブサイトに登場しました。このアプリは、システムのパフォーマンスを向上させ、デバイスのセキュリティを維持するのに役立ちます。
実績のあるヒントで、Windows 11のパフォーマンスを無料で向上させましょう。追加のハードウェアやソフトウェアは不要です。内蔵ツールを使ってPCの速度を上げる方法を学びましょう。
Windows 11でスマートアプリコントロールを有効にするには、セキュリティアプリを開き、「アプリとブラウザーの制御」→「スマートアプリコントロールの設定」に進み、機能をオンにします。