署名されたOSとドライバーのみ起動を許可するUEFIセキュリティ機能
セキュアブート(Secure Boot)は、UEFI仕様の一部として実装されたセキュリティ機能で、デジタル署名されたブートローダーとOSカーネルのみの起動を許可し、マルウェアやルートキットからシステムを保護します。
Security → Secure Boot
- Secure Boot: Enabled/Disabled
- Secure Boot Mode: Standard/Custom
- Key Management: 署名鍵の管理
# セキュアブート状態確認
Confirm-SecureBootUEFI
# システム情報で確認
msinfo32
# 「セキュアブートの状態」を確認
# Linuxでの対処
sudo mokutil --disable-validation
# 再起動後、MOKマネージャーで設定