Microsoft jette l'éponge : il ne peut pas corriger l'erreur Secure Boot qui bloque votre ordinateur Windows

Le certificat a récemment été mis à jour automatiquement. Démarrage sécurisé de la plupart des équipements avec Windows 11 installé. Microsoft apporte une attention particulière à ce processus si important pour des millions d'utilisateurs.

En fait, la société a récemment organisé un événement consultatif sur ce sujet à l’intention de certains des principaux fabricants d’équipements OEM. Ici, tous les doutes ont été clarifiés et l'entreprise s'est concentrée sur la réponse aux questions concernant le déploiement du certificat susmentionné.

Cependant, tout n’a pas été résolu. Et certains administrateurs décrivent des erreurs dans les certificats Secure Boot que Microsoft et les fabricants n'ont pas pu expliquer. Ces erreurs ont été étendues à une multitude de fabricants de tous types de composants, où une mention spéciale est faite aux cartes mères des équipements. Bien sûr, c'est quelque chose qui affecte le Fabricants OEM d'ordinateurs en tant que tels, et une bonne partie de ses clients.

Par conséquent, de nombreux utilisateurs du monde entier ont découvert que Windows 11 comporte une erreur dans le certificat de démarrage sécurisé, qui affecte des composants importants du système d'exploitation tels que la fonction BitLocker. Ainsi, à l'heure actuelle, des mois après le début du déploiement, les administrateurs, les équipementiers et Microsoft lui-même ne peuvent pas expliquer l'origine des erreurs.

De plus, comme de nombreux utilisateurs signalent actuellement le processus de mise à jour des certificats, le dysfonctionnement affecte principalement les anciens équipements. C'est pourquoi précisément en ce moment beaucoup se demandent pourquoi la transition de ces certificats, si importants pour la majorité, est si compliquée pour certaines équipes.

Microsoft n'a pas de solution aux failles des certificats sécurisés

Tout cela malgré les rapports détaillés et les manuels sur la façon de mettre à jour ces certificats que de nombreux fabricants OEM ont transférés à leurs utilisateurs après avoir discuté avec Microsoft. Pour de nombreux administrateurs devant gérer plusieurs ordinateurs, par exemple dans des environnements professionnels, cette mise à jour du certificat Secure Boot devient un véritable cauchemar.

Fenêtre PowerShell avec la commande pour vérifier Secure Boot. Photo : capture SoftZone.

Le problème est que tout cela se propage aux fabricants aussi importants que H.P. et Delldont les équipes sont parmi les plus touchées par ces erreurs que nous évoquions. Ainsi, à ce stade, nous pouvons confirmer, ce que Microsoft lui-même n'ose pas nier, que les cas non résolus à cet égard ne sont pas exceptionnels.

En raison des échecs du certificat Secure Boot, toutes sortes de problèmes ont été détectés, tels que boucles de récupération BitLocker, mises à jour bloquées ou lectures d'état de fonctionnalité qui ne correspondent pas à l'état du certificat du PC.

Cependant, à l'heure actuelle, Microsoft et les fabricants d'ordinateurs et de cartes OEM associés travaillent ensemble pour résoudre ces problèmes le plus rapidement possible. Mais ils sont conscients que certains ordinateurs plus anciens ne pourront pas à l’avenir mettre à jour ce certificat extrêmement important, avec les problèmes de sécurité que cela pourrait engendrer dans Windows 11.

Questions fréquemment posées sur les échecs du certificat de démarrage sécurisé dans Windows 11

Quel problème affecte actuellement le certificat de démarrage sécurisé dans Windows 11 ?

Après la mise à jour automatique du certificat, de nombreux administrateurs et utilisateurs signalent des erreurs que ni Microsoft ni les fabricants n'ont pu expliquer. Ces pannes affectent notamment les composants tels que les cartes mères.

Quels fabricants sont les plus concernés par ces erreurs ?

Selon l'article, les problèmes s'étendent à des fabricants aussi importants que HP et Dell, dont les équipements sont parmi les plus touchés. Les fabricants de cartes mères en général sont également mentionnés.

Quelles conséquences cet échec a-t-il sur BitLocker ?

Des boucles de récupération BitLocker, des mises à jour bloquées et des lectures d'état qui ne correspondent pas à l'état réel du certificat de l'ordinateur ont été détectées. Cela complique la gestion de la sécurité sur les ordinateurs concernés.

Quels types d’ordinateurs sont les plus sujets à ces erreurs ?

Selon les utilisateurs qui ont signalé le problème, le dysfonctionnement affecte principalement les ordinateurs plus anciens lors du processus de mise à jour du certificat.

Microsoft a-t-il trouvé une solution définitive à ces bugs ?

L'article indique que des mois après le début du déploiement, ni Microsoft, ni les équipementiers, ni les administrateurs ne peuvent expliquer l'origine des erreurs ni proposer une solution complète.

Quels sont les risques de sécurité liés à l’impossibilité de mettre à jour le certificat ?

Microsoft et ses partenaires reconnaissent que certains ordinateurs plus anciens ne pourront pas mettre à jour ce certificat à l'avenir, ce qui pourrait entraîner des problèmes de sécurité dans Windows 11.

Quelles mesures Microsoft a-t-il prises en réponse à cette situation ?

La société a organisé un événement consultatif avec les fabricants OEM pour clarifier les doutes concernant le déploiement des certificats et a partagé des rapports et des manuels détaillés pour aider à mettre à jour le processus.