En résumé:
- PCWorld rapporte que Microsoft a déployé avec succès la mise à jour du certificat Secure Boot 2023 pour Windows 10 et 11, remplaçant les certificats 2011 expirés avant qu’ils ne provoquent des problèmes système.
- Cette mise à jour évite les problèmes potentiels de démarrage du PC et maintient la sécurité du système en garantissant que Secure Boot peut continuer à vérifier les signatures numériques contre les logiciels malveillants.
- Les utilisateurs peuvent vérifier l’état de leur certificat dans les paramètres Windows sous Sécurité de l’appareil, où le vert indique une installation réussie tandis que le jaune ou le rouge suggère des mises à jour en attente ou des problèmes de micrologiciel.
Microsoft vient de déployer la mise à jour du certificat Secure Boot 2023 sur tous les ordinateurs Windows 11 et Windows 10 éligibles, juste à temps étant donné que les anciens certificats devaient expirer aujourd’hui. C’est aussi une bonne chose, car votre PC pourrait rencontrer de réels problèmes sans certificats mis à jour.
Selon Windows Latest, Microsoft a fait une déclaration officielle concernant le déploiement juste à temps, déclarant ce qui suit :
Si votre PC Windows a reçu la mise à jour Patch Tuesday de juin 2026, il y a de fortes chances que les nouveaux certificats Secure Boot 2023 aient également été installés sans que vous ayez quoi que ce soit à faire.
Qu’est-ce que la mise à jour du certificat Secure Boot ?
Secure Boot est une fonctionnalité de sécurité au niveau du micrologiciel, ce qui signifie qu’il est exécuté au démarrage avant le lancement de Windows lui-même. Secure Boot vérifie les signatures numériques de tous les composants de votre système, empêchant ainsi les rootkits et les bootkits d’infiltrer la chaîne de démarrage.
Les premiers certificats de démarrage sécurisé ont été émis en 2011, mais ceux-ci devraient expirer cette année. Plus précisément, le certificat « Microsoft Corporation KEK CA 2011 » expire aujourd’hui (24 juin 2026), tandis que le certificat « Microsoft UEFI CA 2011 » expire le 27 juin et le certificat « Microsoft Windows Production PCA 2011 » est le dernier des certificats à expirer, ce qui arrivera en octobre. 19/2026.
Microsoft remplace désormais tous ces certificats par la mise à jour du certificat Secure Boot 2023. Le nombre de PC recevant la mise à jour du certificat Secure Boot 2023 a considérablement augmenté, notamment en juin 2026.
Votre PC a-t-il déjà reçu les nouveaux certificats Secure Boot ?
Vous pouvez facilement vérifier si votre PC a déjà reçu l’importante mise à jour du certificat Secure Boot 2023.
Dans Paramètres Windows, sous Confidentialité et sécurité, recherchez Sécurité Windows, puis sélectionnez Sécurité de l’appareil pour accéder à la section Démarrage sécurisé. Le statut doit être vert, indiquant que tous les certificats nécessaires sont présents. S’il est effectivement vert, vous n’avez rien à faire.
Si, à la place, vous voyez une icône d’avertissement jaune avec un point d’exclamation noir, cela signifie que votre PC n’a PAS encore reçu la mise à jour du certificat Secure Boot 2023. Les raisons peuvent inclure la nécessité de données de compatibilité supplémentaires ou d’une mise à jour du BIOS auprès du fabricant de votre PC avant de pouvoir installer les certificats. Microsoft continuera de tenter automatiquement d’installer les certificats sur votre système au fil du temps.
Mais si vous voyez un point rouge avec un « X » blanc à l’intérieur, cela signifie qu’un problème empêche la mise à jour du certificat de démarrage sécurisé, probablement une incompatibilité du micrologiciel. Dans ce cas, consultez la page d’assistance du fabricant de votre PC pour voir si une mise à jour du BIOS est disponible.
Conseil: Si l’option Secure Boot est absente de vos paramètres Windows, Secure Boot est probablement désactivé sur votre ordinateur ou a été contourné lors de l’installation de Windows.
Vous pouvez également vérifier si Secure Boot a été mis à jour en appuyant sur la touche Windows + le raccourci clavier R pour ouvrir la fenêtre d’invite Exécuter. Là, tapez msinfo32 et appuyez sur Entrée. Dans la fenêtre qui s’ouvre ensuite, sous Résumé du système, vous trouverez l’entrée Secure Boot State. Il devrait indiquer « Activé ».
Que faire si la mise à jour du certificat Secure Boot n’est pas installée ?
Sans certificats de démarrage sécurisé mis à jour, votre PC Windows démarrera toujours et pourra toujours être utilisé, mais il ne recevra aucune autre mise à jour de sécurité au niveau du démarrage. Cela rend votre PC potentiellement vulnérable aux rootkits, bootkits et autres logiciels malveillants.
Lectures complémentaires : 10 façons gratuites de rendre votre PC Windows plus difficile à pirater











