faites ceci pour les renouveler avant qu'il ne soit trop tard

Le système d'exploitation Windows de Microsoft se caractérise par les multiples fonctions liées à la sécurité qu'il nous offre. En travaillant avec notre ordinateur, nous essayons de protéger autant que possible tout ce que nous stockons ici et les applications que nous utilisons.

L'un des éléments qui, d'une manière générale, est moins connu, mais qui revêt une plus grande importance en ce sens, est ce qu'on appelle Démarrage sécurisé Windows. Il s’agit d’un élément très important des équipements actuels lorsqu’il s’agit de les protéger dès la mise en service de l’ordinateur lui-même. Il s'agit d'une fonction qui utilise en interne une série de certificats sur le point d'expirer, pour lesquels nous devrions mettre en place certaines mesures avant que le moment ne soit venu.

Avantages du démarrage sécurisé

Tout d'abord, il faut prendre en considération que le système d'exploitation Microsoft utilise cette méthode de sécurité afin de garantir que tout ce qui est chargé au démarrage du PC est fiable. Pour effectuer ces contrôles, la fonctionnalité elle-même, qui fonctionne pour nous de manière totalement transparente, utilise une vérification basée sur une série de certificats.

Le pire dans tout cela, c'est que les certificats auxquels nous faisons référence ont une date d'expiration, et maintenant elle est proche. Dans les ordinateurs les plus anciens, les premiers sont arrivés en 2011, nous pouvons donc désormais confirmer qu'ils sont sur le point d'expirer cette année 2026. En gros, cela signifie que si notre ordinateur ne renouvelle pas ces certificats pour le Fonctionnalité de démarrage sécurisénous prendrons une série de risques inutiles.

Cela pourrait se traduire par l'arrivée de tout type de malware sur notre ordinateur sans que nous nous en rendions compte, cela pourrait provoquer des échecs au démarrage ou des plantages lors de l'utilisation du système d'exploitation en tant que tel. Par conséquent, nous allons vous montrer ci-dessous comment vous pouvez les mettre à jour.

Vérifier l'état des certificats sous Windows

Il faut tenir compte du fait que les utilisateurs qui envisagent de migrer vers Windows 11 à ce stade doivent faire particulièrement attention à cet égard. On vous dit tout cela car c'est une fonction indispensable pour pouvoir installer cette version du système d'exploitation.

Tout d'abord, nous devons prendre en compte le fait que les certificats Windows Secure Boot d'origine expirent dans le le mois prochain de Juin. Par conséquent, dans ces mêmes lignes, nous allons vous expliquer le processus de mise à jour pour continuer à travailler avec un ordinateur sécurisé.

Il est vrai que si nous ne procédons pas à ce processus, les équipements continueront à fonctionner. Le problème c'est que le certificats expirés Ils peuvent empêcher Microsoft de corriger les vulnérabilités potentielles de Secure Boot, ce qui pourrait devenir un problème sérieux. Il est vrai que beaucoup de ces ordinateurs peuvent recevoir cette mise à jour via la fonction Windows Update du système d'exploitation lui-même, mais cela n'arrivera pas toujours. Pour vérifiez si nous avons la mise à jour Une fois installé, il suffit d'exécuter la commande suivante dans PowerShell avec les autorisations d'administrateur.

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

Si la commande elle-même, après exécution, renvoie la réponse True, cela signifie que notre ordinateur utilise le nouveau certificat et est protégé. Sinon, cela signifie qu’ils expireront, comme nous vous l’avons dit, en juin prochain.

Fenêtre PowerShell avec la commande pour vérifier Secure Boot. Photo : capture SoftZone.

Mettez-les à jour manuellement pour protéger votre PC

Si l'opération précédente ne s'est pas bien déroulée et que nous devons mettre à jour ces éléments de sécurité, la première chose que nous faisons est de nous assurer que la fonction Secure Boot est activée dans notre BIOS. Nous le voyons grâce à la commande msinfo32 que nous tapons dans une fenêtre Windows Run.

Informations sur le démarrage sécurisé disponible sous Windows.
Fenêtre d'information sur le logiciel et le matériel de notre ordinateur. Photo : capture SoftZone.

À ce stade, la meilleure chose que nous allons faire est de rechercher les mises à jour correspondantes sur Mise à jour Windows pour voir si le certificat se met à jour. Sinon, avant juin prochain, date d'expiration du certificat correspondant au Secure Boot de notre Windows, nous vous recommandons d'exécuter à nouveau la commande suivante dans PowerShell avec les autorisations d'administrateur, pour effectuer la mise à jour manuellement.

reg add HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

FAQ sur le démarrage sécurisé

Qu’est-ce que le démarrage sécurisé ?

Il s'agit d'une fonction de sécurité informatique qui garantit que seuls des logiciels fiables et signés numériquement sont chargés lorsque vous allumez votre ordinateur.

Que se passe-t-il si je ne mets pas à jour les certificats à temps ?

Même si votre ordinateur peut continuer à fonctionner, l'expiration du certificat peut empêcher Microsoft de corriger les futures vulnérabilités de démarrage sécurisé.

Cela affecte-t-il toutes les versions de Windows ?

Cela affecte les systèmes qui utilisent Secure Boot, ce qui est particulièrement critique pour les utilisateurs de Windows 11.