Remarque
- Date de publication d’origine : 10 février 2026
- ID de la Base de connaissances : 5079373
Le démarrage sécurisé permet de s’assurer que votre appareil commence à utiliser un logiciel approuvé. Les certificats de démarrage sécurisé Microsoft émis à l’origine en 2011 commencent à expirer en juin 2026. Pour maintenir la protection contre les nouvelles menaces au niveau du démarrage, Microsoft met à jour les appareils avec un nouvel ensemble de certificats 2023. La plupart des appareils recevront ces mises à jour automatiquement, mais certains systèmes peuvent nécessiter des mises à jour supplémentaires du microprogramme.
Que se passe-t-il si les certificats expirent
Si votre appareil atteint la date d’expiration sans les nouveaux certificats, il continuera de démarrer et de fonctionner normalement. L’installation des mises à jour Windows Standard se poursuivra. Toutefois, l’appareil ne pourra plus recevoir de nouvelles protections de sécurité pour le processus de démarrage anticipé. Cela inclut les mises à jour du Gestionnaire de démarrage Windows, des bases de données de démarrage sécurisé et des listes de révocation, ainsi que des correctifs pour les vulnérabilités nouvellement découvertes dans la chaîne de démarrage.
Au fur et à mesure que de nouvelles menaces apparaissent, un appareil dans cet état expiré devient progressivement moins protégé. Les scénarios qui reposent sur l’approbation de démarrage sécurisé (tels que le renforcement de BitLocker, l’intégrité du code au niveau du démarrage, ou les chargeurs de démarrage tiers et les options ROMs) peuvent également être affectés s’ils nécessitent une mise à jour de l’approbation de démarrage sécurisé.
Ce qui continue de fonctionner
- L’appareil continue de démarrer normalement.
- L’installation des mises à jour Windows continue, à l’exception des composants de sécurité liés au démarrage qui nécessitent les certificats mis à jour.
- L’utilisation quotidienne des applications, la mise en réseau, la navigation et la plupart des fonctionnalités du système d’exploitation restent inchangées.
Ce qui ne fonctionne plus
- Les nouvelles protections du démarrage sécurisé et du gestionnaire de démarrage ne peuvent pas être appliquées.
- Les correctifs de vulnérabilité pour l’environnement de démarrage anticipé, tels que les atténuations de contournement BitLocker ou les révocations de démarrage sécurisé, ne seront pas disponibles.
- La mise à jour de certains composants tiers qui s’appuient sur l’approbation de démarrage sécurisé de Microsoft peut échouer s’ils nécessitent des entrées de certificat plus récentes.
Comment rester protégé
La plupart des appareils Windows personnels recevront automatiquement les nouveaux certificats de démarrage sécurisé via les mises à jour gérées par Microsoft. Pour les appareils gérés par une organisation, les administrateurs informatiques doivent suivre les instructions de mise à jour du certificat de démarrage sécurisé de Microsoft. Certains appareils peuvent nécessiter une mise à jour du microprogramme OEM pour appliquer correctement les nouveaux certificats. Pour tout appareil, personnel ou géré par une organisation, contactez votre fabricant OEM pour obtenir des informations sur les mises à jour de microprogramme requises, en gardant à l’esprit que ces mises à jour ne sont disponibles que pour les appareils qui sont encore dans leur période de prise en charge. Maintenir votre appareil à jour garantit qu’il continue à bénéficier des protections complètes que le démarrage sécurisé est conçu pour fournir.
Remarque : Le démarrage sécurisé ne doit pas être désactivé pour contourner l’expiration du certificat. La désactivation du démarrage sécurisé réduit considérablement la protection de l’appareil, supprime les protections contre les programmes malveillants au niveau du démarrage et peut créer de nouveaux risques de sécurité et de conformité. La solution recommandée consiste à s’assurer que votre appareil reçoit les certificats de démarrage sécurisé 2023 mis à jour et toutes les mises à jour de microprogramme OEM requises.