Remarque
- Date de publication d’origine : 26 juin 2025
- ID de la Base de connaissances : 5062711
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 12 janvier 2026 |
|
| 27 juin 2025 |
|
Cet article contient des conseils pour :
|
|---|
Remarque Dans cet article, nous faisons également référence aux appareils Windows en tant que systèmes Windows ou PC.
Que se passe-t-il ?
Pour sécuriser votre appareil Windows, Microsoft met à jour les certificats utilisés par Secure Boot, une fonctionnalité de sécurité qui permet de protéger vos appareils contre les programmes malveillants pendant le démarrage. Ces certificats, initialement émis en 2011, doivent expirer à partir de juin 2026. Pour rester protégé, votre système d’exploitation doit recevoir un nouvel ensemble de certificats avant cette date.
Pourquoi est-ce important ?
Le démarrage sécurisé permet de s’assurer que votre appareil n’exécute que des logiciels approuvés au démarrage. Si les certificats de démarrage sécurisé expirent, votre appareil ne recevra plus les correctifs de sécurité liés aux mises à jour du gestionnaire de démarrage Windows ou au démarrage sécurisé, qui compromet la sécurité de l’appareil.
C’est pourquoi Microsoft déploie de nouveaux certificats maintenant, bien avant la date d’expiration de juin 2026.
Est-ce que cela s’applique à mon appareil Windows ?
Si vous utilisez un appareil Windows 10 ou Windows 11 qui exécute l’édition Famille, Pro ou Éducation et que vous recevez automatiquement des mises à jour de Microsoft (comme la plupart des gens), alors oui, cela s’applique à votre appareil.
La bonne nouvelle est que les nouveaux certificats 2023 seront envoyés sur votre appareil via des canaux Windows Update réguliers. Aucune action n’est nécessaire pour la plupart des utilisateurs sur les systèmes Windows pris en charge.
Quand cela se passe-t-il ?
Les nouvelles mises à jour de certificat se poursuivront progressivement jusqu’en juin 2026. Microsoft commence par les systèmes d’édition familiale et professionnel en premier pour garantir une transition fluide et sûre.
Où puis-je en savoir plus sur le démarrage sécurisé et la mise à jour du certificat ?
Voir l’article Démarrage sécurisé pour en savoir plus sur ses détails techniques. Pour rester à jour sur le déploiement de la mise à jour des certificats, case activée les notes de publication pour les mises à jour Windows disponibles sur les pages Windows 11, historique des mises à jour de la version 24H2 et historique des mises à jour Windows 10.
Comment procéder ?
Sur les systèmes Windows pris en charge, dans de nombreux cas, aucune action n’est nécessaire. Assurez-vous simplement que :
Votre appareil exécute une version prise en charge de Windows 10 ou de Windows 11
- Rechercher des informations sur votre appareil Windows
- Le support de Windows 10 a pris fin le 14 octobre 2025. Pour continuer à recevoir des mises à jour de sécurité, y compris pour le démarrage sécurisé, vous pouvez vous inscrire au programme de mises à jour de sécurité étendues (ESU) de Windows 10. Voir Programme de mises à jour de sécurité étendues (ESU) de Windows 10.
- Pour case activée savoir si votre appareil exécute une version prise en charge de Windows 11, cliquez ici.
Les mises à jour Windows ne sont pas suspendues.
Le démarrage sécurisé est activé (il l’est généralement par défaut sur les systèmes plus récents).
Procédure de case activée si le démarrage sécurisé est activé :
- Appuyez sur Windows + R, tapez msinfo32, puis appuyez sur Entrée.
- Dans la fenêtre Informations système , recherchez l’état de démarrage sécurisé.
- S’il s’agit de Activé, tout est prêt !
Si le démarrage sécurisé est actuellement désactivé, consultez le fabricant de votre appareil pour savoir quand le microprogramme de votre appareil sera mis à jour pour inclure la dernière configuration de démarrage sécurisé de Microsoft. Nous vous recommandons de vérifier ceci avant de modifier vos paramètres de démarrage sécurisé. Pour plus d’informations, consultez Windows 11 et démarrage sécurisé.
Résolution des problèmes
Malheureusement, dans certains cas, votre appareil peut ne pas démarrer ou vous pouvez rencontrer une situation de récupération BitLocker lors de la réception des nouveaux certificats. Nous pouvons vous aider à vous remettre de ces situations.
- Si votre appareil ne démarre pas après avoir reçu les nouveaux certificats, vous devrez peut-être désactiver le démarrage sécurisé. Pour ce faire, consultez la section Désactivation du démarrage sécurisé .
- Si vous rencontrez une situation de récupération BitLocker après avoir reçu les nouveaux certificats, consultez la section récupération BitLocker .
Désactivation du démarrage sécurisé
Le démarrage sécurisé permet de s’assurer que votre appareil démarre (démarre) en utilisant uniquement le microprogramme approuvé par le fabricant. Vous pouvez généralement désactiver le démarrage sécurisé via les menus du microprogramme de l’appareil (BIOS), mais la façon de le désactiver varie selon le fabricant de l’appareil.
Remarque Si vous ne parvenez pas à désactiver le démarrage sécurisé, nous vous recommandons de contacter le fabricant de votre appareil pour obtenir de l’aide.
Voici les étapes générales pour désactiver le démarrage sécurisé :
Ouvrez le menu BIOS système en effectuant l’une des opérations suivantes :
- Vous pouvez souvent accéder à ce menu en appuyant sur une touche lors du démarrage de votre appareil, telle que F1, F2, F12 ou Échap.
- Dans Windows, maintenez la touche Maj enfoncée tout en sélectionnant Redémarrer. Accédez à Résoudre les> problèmesdes paramètres du microprogramme UEFI des options > avancées.
Recherchez le paramètre Démarrage sécurisé dans le menu BIOS. Si possible, définissez-le sur Désactivé. Cette option se trouve généralement sous l’onglet Sécurité , l’onglet Démarrage ou l’onglet Authentification .
Enregistrez les modifications, puis quittez. L’appareil doit redémarrer.
Pour plus d’informations, consultez Désactiver le démarrage sécurisé.
Récupération BitLocker
Pour récupérer à partir de cette situation, entrez la clé de récupération BitLocker. Dans l’écran de récupération BitLocker, tapez la clé de récupération à 48 chiffres (les traits d’union sont facultatifs). S’il est correct, votre appareil démarrera dans Windows.
Pour plus d’informations, consultez les ressources suivantes :
Vue d’ensemble de la récupération BitLocker
Processus de récupération BitLocker
Rechercher votre clé de récupération BitLocker
Obtenir une clé de récupération pour Windows
Comment réparer une clé de récupération BitLocker si l’appareil n’est pas lié à un compte MS