{"id":137855,"date":"2026-05-19T15:43:12","date_gmt":"2026-05-19T15:43:12","guid":{"rendered":"https:\/\/www.europesays.com\/ch-fr\/137855\/"},"modified":"2026-05-19T15:43:12","modified_gmt":"2026-05-19T15:43:12","slug":"windows-11-vos-certificats-secure-boot-expirent-en-juin-comment-verifier-si-vous-etes-concerne","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-fr\/137855\/","title":{"rendered":"Windows 11 : vos certificats Secure Boot expirent en juin, comment v\u00e9rifier si vous \u00eates concern\u00e9 ?"},"content":{"rendered":"<p>          Ce qu\u2019est vraiment Secure Boot, et pourquoi c\u2019est important <\/p>\n<p>Quand vous appuyez sur le bouton d\u2019allumage de votre PC, il se passe quelque chose avant m\u00eame que Windows ne d\u00e9marre. Le firmware de votre machine, un logiciel de bas niveau qu\u2019on appelle UEFI (Unified Extensible Firmware Interface), v\u00e9rifie que les programmes qui se chargent au d\u00e9marrage sont bien ce qu\u2019ils pr\u00e9tendent \u00eatre. C\u2019est le r\u00f4le de Secure Boot\u00a0: le syst\u00e8me s\u2019assure que rien de frauduleux ne peut se glisser dans le processus de d\u00e9marrage.<\/p>\n<p>Pour fonctionner, ce syst\u00e8me repose sur des certificats cryptographiques, que l\u2019on peut consid\u00e9rer comme des pi\u00e8ces d\u2019identit\u00e9 num\u00e9riques. Secure Boot utilise ces cl\u00e9s pour confirmer que les modules de firmware proviennent d\u2019une source de confiance, ce qui emp\u00eache les programmes malveillants de s\u2019ex\u00e9cuter tr\u00e8s t\u00f4t dans la s\u00e9quence de d\u00e9marrage, avant m\u00eame que Windows ne soit charg\u00e9.<\/p>\n<p>Apr\u00e8s quinze ans de service, les certificats Secure Boot qui \u00e9quipent les syst\u00e8mes Windows vont commencer \u00e0 expirer en juin 2026. Trois d\u2019entre eux disparaissent en juin, un quatri\u00e8me en octobre. Leurs rempla\u00e7ants existent d\u00e9j\u00e0 : les certificats de 2023, distribu\u00e9s automatiquement via Windows Update depuis quelques mois.<\/p>\n<p> Que se passe-t-il concr\u00e8tement si votre PC n\u2019est pas \u00e0 jour\u00a0? <\/p>\n<p>Les appareils qui n\u2019ont pas re\u00e7u les nouveaux certificats continueront de d\u00e9marrer et de fonctionner normalement, et les mises \u00e0 jour Windows habituelles continueront de s\u2019installer. En revanche, ces appareils ne pourront plus recevoir les nouvelles protections de s\u00e9curit\u00e9 pour le processus de d\u00e9marrage pr\u00e9coce. En clair, votre PC ne tombera pas en panne, mais une partie de sa protection sera inexistante tant que vous n\u2019aurez pas les bons certificats. Ce n\u2019est pas anodin quand on sait ce que les hackers sont capables de faire dans ce cr\u00e9neau tr\u00e8s pr\u00e9cis du d\u00e9marrage.<\/p>\n<p>L\u2019exemple le plus concret, c\u2019est BlackLotus. D\u00e9couvert en 2023, BlackLotus a \u00e9t\u00e9 le premier bootkit UEFI capable de contourner Secure Boot sur des syst\u00e8mes Windows 11 enti\u00e8rement \u00e0 jour. Une fois charg\u00e9, il pouvait d\u00e9sactiver BitLocker, la protection de code par hyperviseur et Windows Defender, le tout avant m\u00eame que le syst\u00e8me d\u2019exploitation ne soit lanc\u00e9, invisible aux antivirus. Ce type de menace op\u00e8re \u00e0 un niveau si bas dans la machine que les outils de s\u00e9curit\u00e9 classiques ne peuvent pas l\u2019atteindre. Les nouveaux certificats de 2023 sont la r\u00e9ponse \u00e0 long terme \u00e0 cette vuln\u00e9rabilit\u00e9.<\/p>\n<p> Comment savoir o\u00f9 en est votre machine <\/p>\n<p>Depuis le Patch Tuesday d\u2019avril 2026, Windows 11 affiche directement l\u2019\u00e9tat de vos certificats Secure Boot dans l\u2019interface de s\u00e9curit\u00e9. L\u2019application S\u00e9curit\u00e9 Windows affiche d\u00e9sormais des informations suppl\u00e9mentaires sur le statut des mises \u00e0 jour des certificats Secure Boot sous forme d\u2019une ic\u00f4ne verte, jaune ou rouge avec l\u2019option de D\u00e9marrage s\u00e9curis\u00e9.<\/p>\n<p>Pour y acc\u00e9der, ouvrez les Param\u00e8tres de Windows (raccourci Windows + i). Dans la colonne de gauche, cliquez sur Confidentialit\u00e9 et s\u00e9curit\u00e9, puis entrez dans S\u00e9curit\u00e9 Windows. Sur la page qui s\u2019ouvre, sous la section Zones de protection, cliquez sur S\u00e9curit\u00e9 de l\u2019appareil. Le module S\u00e9curit\u00e9 Windows s\u2019ouvre alors sur la page d\u00e9di\u00e9e. Faites d\u00e9filer jusqu\u2019\u00e0 trouver D\u00e9marrage s\u00e9curis\u00e9.<\/p>\n<p>Il y a ensuite 3 cas possibles: une ic\u00f4ne verte signifie que tout est en ordre et que vos certificats sont \u00e0 jour. Vous n\u2019avez donc rien \u00e0 faire. Une ic\u00f4ne jaune signale un probl\u00e8me qui peut \u00eatre r\u00e9solu facilement, comme une limitation mat\u00e9rielle ou firmware qui emp\u00eache la mise \u00e0 jour automatique des certificats. Dans ce cas, il faudra contacter le fabricant de l\u2019appareil. Une ic\u00f4ne rouge indique que Secure Boot est bien actif, mais que l\u2019appareil n\u2019est techniquement pas en mesure de recevoir les mises \u00e0 jour des certificats. Le PC fonctionne normalement, mais reste expos\u00e9 si un programme malveillant venait \u00e0 cibler le d\u00e9marrage.<\/p>\n<p> Ce que vous devez faire selon votre situation <\/p>\n<p>Pour la grande majorit\u00e9 des utilisateurs, la mise \u00e0 jour est d\u00e9j\u00e0 en train de se faire en arri\u00e8re-plan. Pour la plupart des particuliers et des entreprises qui laissent Microsoft g\u00e9rer les mises \u00e0 jour de leur PC, les nouveaux certificats seront install\u00e9s automatiquement via le processus mensuel de mise \u00e0 jour Windows, sans aucune intervention n\u00e9cessaire.<\/p>\n<p>Si votre ic\u00f4ne est verte apr\u00e8s avoir appliqu\u00e9 les derni\u00e8res mises \u00e0 jour, c\u2019est termin\u00e9. Si elle reste jaune, la priorit\u00e9 est de v\u00e9rifier si votre fabricant a publi\u00e9 une mise \u00e0 jour firmware pour votre mod\u00e8le. Ces mises \u00e0 jour UEFI sont g\u00e9n\u00e9ralement disponibles sur le site du constructeur et s\u2019installent facilement comme n\u2019importe quel pilote. C\u2019est une \u00e9tape que beaucoup de gens ne pensent jamais \u00e0 faire, alors que le firmware est la premi\u00e8re couche de s\u00e9curit\u00e9 de toute la machine.<\/p>\n<p>Les PC Copilot+ et la plupart des appareils fabriqu\u00e9s depuis 2024 sont d\u00e9j\u00e0 \u00e9quip\u00e9s des nouveaux certificats de 2023. Si vous avez achet\u00e9 un ordinateur neuf dans les deux derni\u00e8res ann\u00e9es, vous \u00eates probablement d\u00e9j\u00e0 couvert. Pour tous les autres, c\u2019est le moment de v\u00e9rifier.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udfe3 Pour ne manquer aucune news sur le Journal du Geek, <a href=\"https:\/\/profile.google.com\/cp\/CgwvZy8xejJ2N182c2MaHmh0dHBzOi8vd3d3LmpvdXJuYWxkdWdlZWsuY29tLw==?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">suivez-nous sur Google<\/a> et sur notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaClM5y4tRry12tb7D2h\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>. Et si vous nous adorez, on a <a href=\"https:\/\/www.journaldugeek.com\/newsletter\/\" target=\"_blank\" rel=\"nofollow noopener\">une newsletter tous les matins<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"Ce qu\u2019est vraiment Secure Boot, et pourquoi c\u2019est important Quand vous appuyez sur le bouton d\u2019allumage de votre&hellip;\n","protected":false},"author":2,"featured_media":137856,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[5889,61,57,59,58,27611,23,60,62,35316,2079],"class_list":["post-137855","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-microsoft","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-secure-boot","tag-suisse","tag-technologies","tag-technology","tag-tuto","tag-windows"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_fr\/116602012101919578","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/137855","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/comments?post=137855"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/137855\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media\/137856"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media?parent=137855"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/categories?post=137855"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/tags?post=137855"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}