Cela arrivera à votre PC Windows 11 si vous ne mettez pas à jour les certificats Secure Boot en juin

Il ne reste que quelques jours pour mettre à jour l'une des fonctions de sécurité les plus importantes de votre PC et Microsoft agit en conséquence pour que les utilisateurs soient au courant de tout cela. Et en juin 2026, les certificats de Démarrage sécurisé les originaux qui fonctionnent depuis 2011 expireront.

Cela signifie que des millions d'ordinateurs pourraient devenir vulnérables ou cesser de démarrer. C'est pourquoi Microsoft réalise aujourd'hui un vaste déploiement qui va durer plusieurs années. Tout cela pour nous envoyer les nouveaux certificats Safe Start 2023.

Il s'agit d'une transition qui manipule directement le Micrologiciel UEFI de la carte mère, c'est donc un processus très délicat et nous vous expliquons ici comment le faire.

En fait, Microsoft a organisé une session de questions-réponses avec l'ingénieur principal en sécurité, Arden Blanc. Ici, l'entreprise explique ce qui se passera si les utilisateurs et les entreprises ignorent cette mise à jour de ces certificats.

Fondamentalement, ce que nous dit l'entreprise, c'est qu'en ignorant la date limite de juin 2026 pour le certificat Secure Boot, les ordinateurs avec Windows 11 Ils continueront à démarrer et à fonctionner normalement. Mais la sécurité du système d'exploitation va empirer car Microsoft cessera de livrer mises à jour critiques pour le démarrage et les listes noires malware

Il faut savoir que lorsque l'on parle de Secure Boot, nous faisons référence à une norme de sécurité développée pour garantir qu'un ordinateur démarre en utilisant uniquement des logiciels fiables. Lorsque vous allumez le PC, le micrologiciel vérifie la signature cryptographique de chaque composant du logiciel de démarrage, y compris les pilotes du micrologiciel UEFI, les applications EFI et le chargeur de démarrage du système.

Quand les certificats Secure Boot expirent-ils ?

Supposons que les certificats originaux de 2011 soient sur le point d’expirer en 2026, ce qui arrivera en juin prochain, c’est-à-dire dans quelques jours seulement. Ainsi, Microsoft doit mettre en œuvre le nouveau Certificats 2023 dans le firmware du PC, mettez à jour le bootloader avec les nouvelles clés et enfin arrêtez de faire confiance aux anciennes.

C'est quelque chose qui sera effectué automatiquement sur la plupart des ordinateurs, et que nous pouvons également faire nous-mêmes manuellement comme nous vous l'avions dit à l'époque. Il précise également que le processus de mise à jour est compatible avec BitLockermais nécessite plusieurs redémarrages. Il est vrai que la mise à jour du firmware comporte certains risques, c'est pourquoi Microsoft la met en œuvre par étapes.

Application Paramètres pour vérifier le démarrage sécurisé mis à jour dans Windows 11. Photo : capture d'écran de Softzone.

En effet, l'un des ingénieurs de la firme nous indique qu'ici Windows 11 peut redémarrer plusieurs fois après les mises à jour. Cela ne signifie pas que le PC est endommagé, tout cela est dû au nouveau Secure Boot 2023 qui transfère les données vers le firmware. En même temps, ils nous assurent que les mises à jour standard des pilotes n'affectent pas la chaîne de démarrage sécurisée.

Pour vérifier que le processus de mise à jour du certificat a été effectué correctement, que ce soit automatiquement ou manuellement, nous pouvons le faire en quelques secondes. Il suffit d'aller dans l'application Paramètres / Confidentialité et sécurité / Sécurité Windows.

Dans la section qui dit Secure Boot, nous verrons un signe de vérification vert qui nous indique que ce composant important a été correctement mis à jour.

Bref, comme nous le dit Microsoft lui-même, ignorer la mise à jour nuirait à la sécurité du système après juin de cette année. Le PC ne cessera pas de fonctionner, mais il le fera de manière permanente dans un état de sécurité faible. Dans le même temps, ce manque de mises à jour affectera également les nouvelles fonctionnalités du système d'exploitation qui seront publiées à l'avenir.

Enfin, et lorsqu'on lui demande combien de temps dureront les certificats 2023, l'entreprise nous répond que les nouvelles clés expireront en 2038.

Questions sur la mise à jour des certificats de démarrage sécurisé

Que se passe-t-il si je ne mets pas à jour le certificat avant juin 2026 ?

L'ordinateur continuera à fonctionner et à démarrer normalement, mais la sécurité du système sera dégradée. Microsoft cessera d'envoyer des mises à jour de sécurité critiques et des listes noires de logiciels malveillants, laissant votre PC dans un état de vulnérabilité permanente.

Comment puis-je savoir si mon PC a déjà été mis à jour avec succès ?

Vous devez accéder à Paramètres > Confidentialité et sécurité > Sécurité Windows. Dans la section Secure Boot, si une coche verte apparaît, cela signifie que le processus s'est terminé avec succès.

Est-il dangereux de mettre à jour le firmware UEFI de ma carte mère ?

Il s'agit d'un processus délicat qui comporte certains risques, c'est pourquoi Microsoft le fait par étapes et automatiquement dans la plupart des cas. Il est normal que l'ordinateur redémarre plusieurs fois pendant le transfert de données.

Cette mise à jour affectera-t-elle mes fichiers ou BitLocker ?

La mise à jour est compatible BitLocker, elle ne devrait donc pas entraîner de perte de données, bien que la prudence soit toujours recommandée lors de la manipulation des composants du micrologiciel.

Quand les nouveaux certificats 2023 expireront-ils à nouveau ?

Comme l'a confirmé Microsoft par l'intermédiaire de son ingénieur principal en sécurité, les nouvelles clés et certificats mis en œuvre ont désormais une validité qui expire en 2038.