Comment installer les certificats de démarrage sécurisé 2023 sur Windows 11 (et 10) avant leur expiration en 2026

  • Les certificats de démarrage sécurisé Windows 11 (et 10) de 2011 expirent en juin 2026.
  • Les PC fabriqués en 2024 et après incluent généralement les certificats de 2023. Les systèmes plus anciens peuvent nécessiter des mises à jour manuelles.
  • Ces instructions vous aident à vérifier les détails du certificat et à installer manuellement les certificats 2023.

Sous Windows 11 et Windows 10, Microsoft valide et met à jour progressivement les certificats de démarrage sécurisé via les mises à jour système standard. Dans la plupart des cas, il suffit d'installer les mises à jour de sécurité mensuelles pour garantir la conformité de votre appareil avant l'échéance de juin 2026.

Toutefois, si vous souhaitez vérifier ou appliquer vous-même les nouveaux certificats de démarrage sécurisé de 2023, vous pouvez effectuer la procédure manuellement. Ce guide vous accompagne pas à pas.

Le démarrage sécurisé est une fonctionnalité de sécurité intégrée au micrologiciel et faisant partie de l'interface UEFI (Unified Extensible Firmware Interface). Il garantit qu'un appareil ne démarre qu'avec des logiciels signés numériquement et approuvés par des autorités de certification reconnues. En validant les chargeurs de démarrage et les composants du micrologiciel avant le chargement du système d'exploitation, le démarrage sécurisé contribue à empêcher les rootkits et autres logiciels malveillants de bas niveau de compromettre le processus de démarrage.

Pour garantir cette protection, le démarrage sécurisé s'appuie sur des clés cryptographiques appelées autorités de certification (AC). Ces clés établissent une chaîne de confiance entre le micrologiciel et le système d'exploitation, bloquant ainsi tout code non signé ou altéré lors du démarrage initial.

Comme tous les certificats numériques, les autorités de certification Secure Boot ont une date d'expiration. Les certificats d'origine de 2011 expirent en juin 2026. Les systèmes doivent être équipés des certificats mis à jour de 2023 avant cette date afin d'éviter les erreurs de validation de confiance, les problèmes de démarrage ou d'éventuelles interruptions dans la réception des mises à jour ultérieures.

Les ordinateurs fabriqués en 2024 ou après sont généralement livrés avec les certificats de 2023 préinstallés. Pour le matériel plus ancien, Microsoft déploie les certificats mis à jour via Windows Update dans le cadre de la maintenance de sécurité continue, mais vous pouvez également installer et remplacer les nouveaux certificats manuellement.

Dans ce guide , je vais vous expliquer en détail les étapes à suivre pour vérifier et mettre à jour manuellement les certificats de démarrage sécurisé sur votre appareil Windows 11.

Important : Bien que ce processus ne soit pas destructif, il est tout de même recommandé d’effectuer une sauvegarde complète de votre ordinateur avant de continuer. Vous êtes prévenu.

Installez les certificats de démarrage sécurisé 2023 sur Windows 11

Si BitLocker est activé, vous devez désactiver temporairement le chiffrement dans PowerShell Suspend-BitLocker -MountPoint "C:" -RebootCount 2avant que le microprogramme puisse écrire correctement les nouvelles clés sur l'appareil. De plus, avant de continuer, assurez-vous que votre ordinateur est entièrement à jour avec la mise à jour de sécurité de février 2026 (KB5077181) ou une version ultérieure.

Pour mettre à jour les certificats de démarrage sécurisé avant leur expiration en 2026, suivez ces étapes :

  1. Ouvrir Démarrer .

     

     

  2. Recherchez PowerShell (ou Terminal ), cliquez avec le bouton droit sur le premier résultat et choisissez l' option Exécuter en tant qu'administrateur .

  3. Saisissez cette commande pour confirmer que l'appareil utilise l'UEFI avec le démarrage sécurisé activé, puis appuyez sur Entrée :

    Confirmer-Démarrage sécurisé UEFI

    Remarque importante : si le résultat est « Vrai », vous pouvez suivre les étapes ci-dessous. Sinon, vous devrez activer le démarrage sécurisé . Si vous utilisez Windows 10, il se peut même que vous deviez passer du BIOS traditionnel à l’UEFI .

  4. Saisissez cette commande pour vérifier la date d'expiration des certificats de démarrage sécurisé et appuyez sur Entrée : 

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Comment installer les certificats de démarrage sécurisé 2023 sur Windows 11 (et 10) avant leur expiration en 2026

  5. (Résultat 1) Si le résultat est « Vrai », vous disposez du nouveau certificat (valide jusqu’en 2053). Arrêtez-vous et ne poursuivez pas.

  6. (Résultat 2) Si le résultat est « Faux », vous utilisez probablement encore le certificat de 2011 (qui expire en 2026). Suivez les étapes ci-dessous.

  7. Saisissez cette commande pour définir la clé de registre afin de déployer tous les certificats requis et appuyez sur Entrée : 

    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

  8. Saisissez cette commande pour déclencher manuellement les modifications du certificat et appuyez sur Entrée :

    Démarrer-TâchePlanifiée -NomTâche "\Microsoft\Windows\PI\Secure-Boot-Update"

    Comment installer les certificats de démarrage sécurisé 2023 sur Windows 11 (et 10) avant leur expiration en 2026

  9. Redémarrez l'ordinateur une fois.

  10. Redémarrez l'appareil une seconde fois et poursuivez la procédure de vérification des certificats.

    Note importante : La mise à jour nécessite généralement deux redémarrages pour être pleinement appliquée. Après le premier redémarrage, le système met à jour le gestionnaire de démarrage. Après le second, il finalise l’enregistrement du certificat dans la base de données UEFI.

  11. Ouvrir Démarrer .

  12. Recherchez PowerShell (ou Terminal ), cliquez avec le bouton droit sur le premier résultat et choisissez l'option Exécuter en tant qu'administrateur.

  13. Saisissez cette commande pour vérifier si la mise à jour s'est terminée correctement et appuyez sur Entrée : 

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Une fois les étapes terminées, si le résultat est « Vrai », vos nouveaux certificats (valides jusqu'en 2053) sont correctement installés sur votre ordinateur. Si le résultat est « Faux », l'installation des certificats a échoué.

Il est important de noter que la valeur « Vrai » confirme l’inscription de l’autorité de certification de 2023, mais ne supprime pas systématiquement et immédiatement le certificat de 2011. Certains systèmes peuvent afficher temporairement les deux.

Si le résultat reste « Faux » après le processus, consultez l’Observateur d’événements > Journaux des applications et des services > Microsoft > Windows > SecureBoot-Update pour rechercher d’éventuelles erreurs. Vérifiez également l’existence de la tâche planifiée en exécutant la Get-ScheduledTask -TaskName "Secure-Boot-Update"commande.

Après la mise à jour, si vous avez dû désactiver BitLocker, vous pouvez réactiver le chiffrement en exécutant la Resume-BitLocker -MountPoint "C:"commande, même s'il -RebootCount 2se réactive automatiquement après deux redémarrages.

Il est important de noter que les certificats de démarrage sécurisé de 2023 ne sont pas apparus par magie. Microsoft les intègre aux mises à jour de maintenance de Windows, généralement dans le cadre d'une mise à jour cumulative ou d'une mise à jour de sécurité pour Windows 11 et les appareils Windows 10 compatibles. 

En réalité, la société intègre les nouveaux certificats de démarrage sécurisé depuis la publication de la mise à jour de sécurité de février 2026 (et des versions ultérieures).

Ces certificats, connus sous le nom de Windows UEFI CA 2023, sont signés numériquement par Microsoft et approuvés par Secure Boot.

Si les certificats sont déjà sur votre ordinateur, ces instructions vous aideront à les appliquer immédiatement sans attendre que le système effectue la mise à jour automatiquement.

Laisser un commentaire

Comment créer un support dinstallation USB amorçable pour Windows 11 25H2

Comment créer un support dinstallation USB amorçable pour Windows 11 25H2

Pour créer une clé USB d'installation amorçable Windows 11 25H2, vous pouvez utiliser Rufus, Ventoy, l'invite de commandes et la création de supports, et voici comment.

La build 26220.7653 (KB5074157) pour Windows 11 apporte de nouvelles améliorations au mode sombre (Dev, Beta)

La build 26220.7653 (KB5074157) pour Windows 11 apporte de nouvelles améliorations au mode sombre (Dev, Beta)

KB5074157 (build 26220.7653) pour Windows 11 améliore le mode sombre, ajoute la prise en charge des fonds d'écran WebP et corrige des problèmes avec la barre des tâches, le menu Démarrer, le Bluetooth et plus encore.

La mise à jour KB5074109 de Windows 11 a été un désastre – Liste des principaux problèmes

La mise à jour KB5074109 de Windows 11 a été un désastre – Liste des principaux problèmes

La mise à jour KB5074109, la mise à jour de janvier 2026 pour Windows 11, a provoqué des plantages, des échecs de démarrage, des problèmes avec Outlook et des erreurs de désinstallation, obligeant les utilisateurs à la supprimer.

Comment empêcher les conversations ChatGPT dapparaître dans la recherche Google

Comment empêcher les conversations ChatGPT dapparaître dans la recherche Google

Empêchez vos conversations ChatGPT d'apparaître dans la recherche Google en vérifiant et en supprimant les liens ChatGPT publics partagés. Voici comment procéder.

Comment installer le sous-système Windows pour Android (WSA) sur Windows 11

Comment installer le sous-système Windows pour Android (WSA) sur Windows 11

Vous pouvez installer le sous-système Windows pour Android (WSA) afin d'exécuter des applications Android sur Windows 11 via le Microsoft Store ou PowerShell. Voici comment procéder.

Comment empêcher ChatGPT dutiliser vos données personnelles pour lentraînement de lIA ?

Comment empêcher ChatGPT dutiliser vos données personnelles pour lentraînement de lIA ?

OpenAI collecte par défaut le contenu de vos conversations ChatGPT pour l'entraînement de l'IA. Voici comment désactiver cette fonctionnalité pour une meilleure confidentialité.

La build 27913 pour Windows 11 inclut des modifications de lapplication Paramètres (Canary)

La build 27913 pour Windows 11 inclut des modifications de lapplication Paramètres (Canary)

La build 27913 (Canary) de Windows 11 apporte une interface utilisateur Paramètres repensée, restaure le son de démarrage de Vista, corrige les problèmes de fond d'écran noir, et plus encore.

Version 26120.4733 (KB5062651) pour Windows 11 24H2 avec modifications (Bêta)

Version 26120.4733 (KB5062651) pour Windows 11 24H2 avec modifications (Bêta)

La version 26120.4733 (KB5062651) pour Windows 11 intègre une nouvelle description d'image IA, une refonte des autorisations d'application et une protection d'administrateur dans le canal bêta.

La build 26200.5702 (KB5062653) pour Windows 11 25H2 apporte de nouvelles fonctionnalités (Dev)

La build 26200.5702 (KB5062653) pour Windows 11 25H2 apporte de nouvelles fonctionnalités (Dev)

La build 26200.5702 (KB5062653) pour Windows 11 25H2 apporte des descriptions d'images IA, une nouvelle sécurité d'administration, des boîtes de dialogue d'autorisation repensées et plus encore.

Comment installer une application avec Winget sous Windows 10 ?

Comment installer une application avec Winget sous Windows 10 ?

Vous pouvez désormais utiliser la commande winget pour installer des applications sous Windows 10. Voici les étapes à suivre à l'aide du Gestionnaire de packages Windows.