Status de mise à jour du certificat de démarrage sécurisé dans l’application Sécurité Windows
S’applique à
Date de publication d’origine : 2 avril 2026
ID de la base de connaissances : 5087130
Remarque : Cet article s’adresse principalement aux utilisateurs Windows Pro et Famille. Pour les professionnels de l’informatique ou les appareils gérés par l’informatique d’entreprise, reportez-vous au Guide de l’administrateur informatique : Mise à jour du certificat de démarrage sécurisé status dans l’application Sécurité Windows.
Résumé
À compter d’avril 2026, l’application Sécurité Windows affiche des informations supplémentaires sur la status des mises à jour de certificat de démarrage sécurisé sur votre appareil. Vous pouvez le trouver sous Sécurité de l’appareil > Démarrage sécurisé.
Les certificats De démarrage sécurisé Microsoft, initialement émis en 2011, approchent de l’expiration en 2026. Les certificats 2023 mis à jour sont remis automatiquement via Windows Update. L’application Sécurité Windows indique maintenant si votre appareil a reçu ces mises à jour, quelle est votre status actuelle et si une action est nécessaire.
En savoir plus sur les mises à jour automatiques des certificats de démarrage sécurisé sur les appareils Windows pour les particuliers, les entreprises et les établissements scolaires avec des mises à jour gérées par Microsoft.
Ce que vous verrez dans l’application Sécurité Windows
Dans Sécurité de l’appareil > démarrage sécurisé, un badge vert, jaune ou rouge indique votre status de mise à jour du certificat de démarrage sécurisé actuel. Si le démarrage sécurisé nécessite une attention particulière, vous pouvez voir un badge sur la zone sécurité de l’appareil dans l’application Sécurité Windows. Un indicateur correspondant peut également apparaître sur l’icône de barre d’état système Sécurité Windows pour vous informer qu’une action est recommandée.
-
Une icône verte
signifie que votre appareil est suffisamment protégé et qu’aucune action n’est recommandée. -
Une icône jaune
signifie qu’il y a une recommandation de sécurité pour vous. -
Une icône rouge
indique quelque chose qui nécessite votre attention immédiate.
Pour vous aider à comprendre facilement les status de mise à jour du certificat de démarrage sécurisé de votre appareil, chaque icône de badge correspond à un état de mise à jour spécifique. L’application Sécurité Windows peut afficher l’un des états de mise à jour de certificat de démarrage sécurisé suivants :
Votre appareil a reçu toutes les mises à jour de certificat de démarrage sécurisé requises, et le gestionnaire de démarrage mis à jour a été installé. Aucune action n’est nécessaire. Le badge Démarrage sécurisé affiche une coche verte.
Votre appareil s’exécute avec un certificat de démarrage sécurisé plus ancien. La mise à jour du certificat de démarrage sécurisé est censée être appliquée automatiquement via Windows Update. Vérifiez que votre appareil est connecté à Internet et que les dernières mises à jour Windows sont installées.
À compter de mai 2026, en plus du texte d’information sur le status de démarrage sécurisé de votre appareil, un badge d’avertissement jaune peut s’afficher si une action supplémentaire est nécessaire. Cela peut se produire lorsque la mise à jour est bloquée par la limitation du matériel ou du microprogramme d’un appareil.
Il existe une mise à jour de sécurité pour l’expérience de démarrage Windows qui ne peut pas être remise à la configuration de démarrage actuelle de votre appareil. Cet état apparaît uniquement après la découverte d’une vulnérabilité de sécurité qui affecte le processus de démarrage et ne peut pas être pris en charge sur les appareils qui n’ont pas encore reçu les certificats mis à jour. Cela peut se produire dès juin 2026, lorsque certains des certificats de démarrage sécurisé actuels commencent à expirer. Lorsque cela se produit, le badge de démarrage sécurisé devient une icône d’arrêt rouge.
Remarque : Certains états de démarrage sécurisé non liés aux certificats peuvent être reflétés dans les messages status, tels que : « Le démarrage sécurisé est désactivé, votre appareil peut être vulnérable ».
En plus des badges de différentes couleurs, selon la configuration de votre appareil, vous pouvez voir l’un des messages suivants dans la section Démarrage sécurisé.
|
Si vous voyez ce message dans la section Démarrage sécurisé |
Ce que vous devez faire |
|---|---|
|
Le démarrage sécurisé est activé et toutes les mises à jour de certificat requises ont été appliquées. Aucune autre modification de certificat n’est nécessaire. |
Aucune action n’est nécessaire. |
|
Le démarrage sécurisé est activé, mais votre appareil utilise une configuration d’approbation de démarrage plus ancienne qui doit être mise à jour. |
Vérifiez que les dernières mises à jour Windows sont installées sur votre appareil. Redémarrez si vous y êtes invité. |
|
Le démarrage sécurisé est activé, mais votre appareil est affecté par un problème connu. Pour réduire les risques, les mises à jour des certificats de démarrage sécurisé sont temporairement suspendues pendant que Microsoft et ses partenaires travaillent à une résolution prise en charge. La mise à jour reprend automatiquement une fois résolue. |
Aucune action n’est nécessaire. La mise à jour des certificats reprend automatiquement une fois le problème résolu. |
|
Le démarrage sécurisé est activé, mais votre appareil utilise une configuration d’approbation de démarrage plus ancienne qui doit être mise à jour. Il n’y a pas encore assez de données pour classifier votre appareil pour la mise à jour automatique. Pour plus d’informations, consultez le lien ci-dessous. |
Votre appareil peut nécessiter une validation supplémentaire avant que la mise à jour puisse se poursuivre automatiquement. Pour plus d’informations, consultez aka.ms/getsecureboot. |
|
Le démarrage sécurisé est activé, mais votre appareil ne prend pas en charge la mise à jour automatisée du certificat de démarrage sécurisé en raison de limitations matérielles ou de microprogrammes. Contactez le fabricant de votre appareil pour obtenir de l’aide. |
Contactez le fabricant de votre appareil pour obtenir de l’aide. |
|
Le démarrage sécurisé est activé, mais cet appareil ne peut plus recevoir les mises à jour requises pour l’expérience de démarrage Windows. |
Votre appareil utilise toujours un ancien certificat après les dates d’expiration. Visitez aka.ms/getsecureboot pour obtenir de l’aide. |
Chronologie des modifications
Ces améliorations de fonctionnalités sont déployées automatiquement à partir d’avril 2026. Lorsque ces fonctionnalités sont activées sur votre appareil, vous voyez le certificat de démarrage sécurisé status à l’intérieur de l’application Sécurité Windows (Sécurité Windows > Sécurité de l’appareil > Démarrage sécurisé), y compris des indicateurs visuels qui reflètent l’état actuel.
À compter de mai 2026, d’autres améliorations seront disponibles, notamment des notifications en dehors de l’application (telles que des alertes système) et des conseils et des contrôles supplémentaires dans l’application pour vous aider à répondre aux avertissements de démarrage sécurisé.
Sécurité Windows icône de barre d’état système
L’application Sécurité Windows affiche une icône dans la barre d’état système (zone de notification) en bas à droite de votre écran. Cette icône a toujours inclus un badge qui reflète la status de sécurité globale de votre appareil. Il est calculé comme l’état le plus grave pour toutes les fonctionnalités de sécurité.
Lorsque l’état du certificat de démarrage sécurisé remplace le badge de démarrage sécurisé en jaune ou rouge, cela se propage à l’icône de sécurité de l’appareil, comme décrit dans Ce que vous verrez dans l’application Sécurité Windows ci-dessus.
Comment ignorer les avertissements
Avertissement : Si votre appareil n’a pas encore reçu les certificats mis à jour, il n’est pas recommandé de fermer les avertissements.
Vous pouvez ignorer les avertissements de démarrage sécurisé de la section Sécurité de l’appareil > Démarrage sécurisé dans l’application Sécurité Windows. Les appareils avec des certificats de démarrage sécurisé obsolètes et des chargeurs de démarrage peuvent ne pas recevoir les futures mises à jour de sécurité qui protègent le processus de démarrage de Windows.
Sélectionnez le bouton Ignorer sous le message de status démarrage sécurisé. Lorsque vous ignorez :
-
Le badge icône démarrage sécurisé revient à l’état par défaut.
-
Les notifications d’application sont suspendues pour cet appareil jusqu’à ce que le status change.
-
Le texte status dans l’application reste visible.
Sélectionnez J’accepte les risques, ne le rappelez pas. Cela nécessite des privilèges d’administrateur. Lorsque vous ignorez :
-
Le badge icône démarrage sécurisé revient à l’état par défaut.
-
Les notifications d’application sont suspendues pour cet appareil jusqu’à ce que le status change.
-
Le texte status dans l’application reste visible.
Informations pour les administrateurs informatiques
Les nouvelles améliorations de la sécurité de l’appareil pour l’état du certificat démarrage sécurisé sont désactivées par défaut sur les Windows 10 gérés par l’entreprise et Windows 11 appareils clients et Windows Server. Si vous êtes administrateur informatique et que vous souhaitez activer cette expérience pour les appareils de votre organization, consultez les instructions complètes du guide de l’administrateur informatique : Mise à jour du certificat de démarrage sécurisé status dans l’application Sécurité Windows.
Forum aux questions
Dans la majorité des cas, aucune action n’est nécessaire. La mise à jour du certificat de démarrage sécurisé est remise automatiquement via Windows Update aux PC grand public et à certains appareils professionnels. Vérifiez que votre appareil est connecté à Internet et que les dernières mises à jour sont installées. Si l’application Sécurité Windows affiche une coche verte pour démarrage sécurisé, aucune action n’est nécessaire.
Un badge jaune sur le démarrage sécurisé signifie que votre appareil rencontre un problème actionnable, tel qu’une limitation matérielle ou du microprogramme qui empêche la mise à jour automatisée du certificat. Contactez le fabricant de votre appareil pour obtenir de l’aide.
Un badge rouge sur le démarrage sécurisé signifie qu’il existe une vulnérabilité de sécurité, qui ne peut pas être résolue sur la configuration de démarrage actuelle de votre appareil. Consultez aka.ms/getsecureboot pour obtenir des conseils sur les étapes suivantes.
Votre appareil continuera à fonctionner normalement pendant un certain temps. Toutefois, après l’expiration des certificats de démarrage sécurisé actuels, au fil du temps, votre appareil risque de ne pas recevoir les mises à jour de sécurité qui protègent le processus de démarrage de Windows. Cela peut également entraîner des problèmes de compatibilité, car le chargement des systèmes d’exploitation, microprogrammes, matériels ou logiciels dépendants du démarrage sécurisé peut échouer. L’application Sécurité Windows vous guidera dans les étapes suivantes.
Microsoft peut suspendre temporairement les mises à jour de certificat de démarrage sécurisé pour certaines configurations d’appareil pendant l’examen d’un problème de compatibilité. La mise à jour reprend automatiquement une fois le problème résolu. Aucune action n’est nécessaire.
Certains appareils ne peuvent pas recevoir les mises à jour automatisées du certificat de démarrage sécurisé en raison de limitations dans le matériel ou le microprogramme de l’appareil. Contactez le fabricant de votre appareil pour obtenir de l’aide.
Le texte status démarrage sécurisé dans l’application est visible sur toutes les versions de Windows prises en charge. Toutefois, les modifications de badge spécifiques au démarrage sécurisé et les notifications d’application sont désactivées par défaut sur les appareils gérés et d’entreprise afin de réduire le bruit des notifications. Les administrateurs informatiques peuvent les activer en définissant HideSecureBootStates sur 0 dans le Registre. Consultez les instructions complètes du guide de l’administrateur informatique : Mise à jour du certificat de démarrage sécurisé status dans l’application Sécurité Windows.
Consultez aka.ms/getsecureboot pour obtenir les dernières informations sur les mises à jour des certificats de démarrage sécurisé et des conseils pour votre appareil.