Remarque
- Date de publication d’origine : 2 avril 2026
- ID de la Base de connaissances : 5087135
À compter d’avril 2026, l’application Sécurité Windows affiche des informations supplémentaires sur le statut des mises à jour du certificat de démarrage sécurisé sur les appareils Windows. La nouvelle expérience se trouve sousDémarrage sécurisé de sécurité > de l’appareil.
Les certificats de démarrage sécurisé de Microsoft, émis à l’origine en 2011, approchent de l’expiration en 2026. Les certificats 2023 mis à jour sont remis automatiquement via Windows Update aux appareils grand public et à certains appareils professionnels. L’application Sécurité Windows indique désormais si les appareils ont reçu ces mises à jour, leur status actuel et si une action est nécessaire.
Pour en savoir plus sur ces améliorations visuelles et informatives de l’application et sur les notifications des systèmes connexes, consultez l’article de la Base de connaissances : status de la mise à jour du certificat de démarrage sécurisé dans l’application Sécurité Windows. Pour plus d’informations sur les mises à jour de certificat de démarrage sécurisé, consultez aka.ms/getsecureboot.
Conseils pour les administrateurs informatiques
La nouvelle application >de Sécurité Windows Les améliorations apportées à la sécurité des appareils pour le certificat de démarrage sécurisé sont désactivées par défaut sur les appareils gérés par les administrateurs informatiques. Vous pouvez les activer via des contrôles nouveaux et existants, comme décrit dans cet article. Pour plus d’informations sur les options d’activation des fonctionnalités et sur le moment où chaque ensemble de fonctionnalités sera disponible pour chaque version de Windows, voir ci-dessous.
Activation et contrôle des fonctionnalités
Windows Server 2019 et versions ultérieures
L’application Sécurité Windows et sa page Sécurité des appareils, y compris la section Démarrage sécurisé, sont présentes sur Windows Server avec Expérience utilisateur sur Windows Server 2019, Windows Server 2022 et Windows Server 2025. Toutefois, le service de notification de Sécurité Windows ne démarre pas automatiquement sur le serveur. Par conséquent, les vérifications d’état du certificat de démarrage sécurisé ne se produisent pas automatiquement. Aucun badge, notification ou mise à jour de status n’apparaîtra si un utilisateur ne lance pas manuellement l’application Sécurité Windows.
En outre, les nouveaux indicateurs de status du certificat de démarrage sécurisé sont désactivés par défaut sur Windows Server, que le service soit en cours d’exécution ou non. Cela est tout à fait normal. On part du principe que les administrateurs informatiques sont susceptibles de gérer les mises à jour des certificats de démarrage sécurisé de manière centralisée plutôt que de s’appuyer sur des notifications et du texte par appareil destinés à l’utilisateur.
Client Windows managé par l’entreprise
Sur les appareils clients gérés par l’entreprise exécutant des versions prises en charge de Windows 10 et de Windows 11, l’application de sécurité Windows et son service de notification s’exécutent normalement. La page Sécurité de l’appareil et la section Démarrage sécurisé sont remplies et mises à jour comme prévu. Toutefois, les nouveaux indicateurs de mise à jour du certificat de démarrage sécurisé sont désactivés par défaut sur ces appareils. Comme pour Windows Server, les administrateurs informatiques sont susceptibles de gérer les mises à jour des certificats de démarrage sécurisé de manière centralisée plutôt que de se baser sur les notifications et le texte par utilisateur sur chaque appareil.
Clé de Registre d’activation des fonctionnalités
Pour activer ou désactiver la fonctionnalité de status du certificat de démarrage sécurisé, utilisez la sous-clé de Registre et les entrées suivantes :
| Paramètres | Détails |
|---|---|
| Sous-clé de Registre | SécuritéHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device |
| Name (Nom) | HideSecureBootStates |
| Type (Type) | REG_DWORD |
| Valeurs |
0 = Activé (affiche le status du certificat de démarrage sécurisé.) 1 = Désactivé (masque le status du certificat de démarrage sécurisé). Non présent = Par défaut (Activé pour Famille/Professionnel ; Désactivé pour Entreprise/Serveur) |
Utilisez les fonctionnalités de gestion des applications de Sécurité Windows existantes pour les notifications et l’icône de la barre d’état système pour configurer davantage l’expérience.
Planification de publication des fonctionnalités par version du système d’exploitation
Les améliorations apportées à l’application Sécurité Windows, qui fournissent des informations supplémentaires sur les certificats de démarrage sécurisé, seront déployées en deux phases, le calendrier variant selon la version Windows prise en charge.
Fonctionnalités de la phase 1
Éléments inclus :
- Le status de mise à jour du certificat de démarrage sécurisé s’affiche sur la page Sécurité de l’appareil.
- Badges d’icône reflétant l’état actuel du certificat. Au cours de la phase 1, les badges sont verts ou jaunes (attention) et l’utilisateur peut sélectionner l’option de rejet pour rétablir un badge d’icône jaune en vert.
- Un lien « En savoir plus » pour obtenir des conseils supplémentaires sur aka.ms/getsecureboot.
| Système d’exploitation | Disponible |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) | 8 avril 2026 (mise à jour de l’application) |
| Windows Server 2025 | 8 avril 2026 (mise à jour de l’application) |
| Windows 10 (22H2, 21H2, 1809) | 14 avril 2026 (mise à jour cumulative) |
| Windows Server 2019 & 2022 (Desktop Experience) | 14 avril 2026 (mise à jour cumulative) |
Fonctionnalités de la phase 2
Éléments inclus :
- Notifications des applications pour les états de démarrage sécurisé actionnables et inutilisables.
- L’état jaune (attention) permet à l’utilisateur de sélectionner l’option de rejet pour supprimer les nouvelles notifications pour cet état.
- Option permettant à l’utilisateur de sélectionner « J’accepte les risques, ne me le rappelle pas » pour les états rouges (critiques). Cette option rétablit les badges sur « vert » et supprime toutes les nouvelles notifications. (Nécessite des privilèges d’administrateur).
| Système d’exploitation | Disponible |
|---|---|
| Windows 11 (23H2, 24H2, 25H2, 26H1) & Windows Server 2025 | 16 mai 2026 (mise à jour de l’application) |
| Windows 10 (22H2, 21H2, 1809) | 13 mai 2026 (mise à jour cumulative) |
| Windows Server 2019 & 2022 (Desktop Experience) | 13 mai 2026 (mise à jour cumulative) |
Ressources supplémentaires pour les scénarios gérés par le service informatique :
Si vous décidez d’activer cette fonctionnalité pour les utilisateurs de votre organisation, envisagez de partager avec eux cet article de la Base de connaissances axé sur les utilisateurs : le status de mise à jour du certificat de démarrage sécurisé dans l’application de Sécurité Windows.
- Pour un examen complet des mises à jour de certificat de démarrage sécurisé, visitez aka.ms/getsecureboot.
- Pour les appareils sur lesquels ces certificats ne sont pas appliqués, utilisez les méthodes de surveillance et de déploiement spécifiques décrites dans le guide de démarrage sécurisé.
- Pour Windows Server, consultez le guide opérationnel du démarrage sécurisé de Windows Server pour les certificats arrivant à expiration en 2026 | Hub de la communauté Microsoft.