Windows 11 vous dira désormais si vos certificats de démarrage sécurisé nécessitent votre attention

/fr/images/Windows-11-now-shows-Secure-Boot-certificate-status-in-the-Windows-Security-app-with-clear-alerts.jpg

Microsoft met à jour l’application de sécurité Windows pour inclure des informations détaillées sur les mises à jour du certificat de démarrage sécurisé, offrant ainsi aux utilisateurs une vue plus claire de l’état de sécurité de démarrage de leur appareil avant l’expiration du certificat en 2026.

Parallèlement au déploiement, Microsoft a publié deux guides distincts, un pour les utilisateurs de Windows Home et Pro et un autre pour les administrateurs informatiques gérant les appareils d’entreprise. La mise à jour affiche l’état du démarrage sécurisé sous Sécurité Windows > Sécurité de l’appareil > Démarrage sécurisé , où vous pouvez vérifier si votre PC a reçu les certificats 2023 les plus récents, s’il utilise toujours des anciens ou nécessite une attention particulière en raison de limitations de compatibilité.

/fr/images/The-Windows-Security-dashboard-provides-a-quick-and-user-friendly-way-to-confirm-if-your-hardware-security-features-are-active-at-the-OS-level.png

Ces certificats, initialement émis en 2011, expireront en 2026 et les mises à jour sont fournies automatiquement via Windows Update.

Les indicateurs d’état commenceront à être déployés en avril 2026, avec des notifications et des contrôles supplémentaires arrivant en mai pour guider les utilisateurs plus clairement si ou quand une intervention est nécessaire.

Certains systèmes ont déjà rencontré des problèmes lors de l’application des nouveaux certificats de démarrage sécurisé en raison de limitations du micrologiciel et, jusqu’à présent, la vérification nécessitait des vérifications manuelles ou des méthodes de ligne de commande. Heureusement, l’application de sécurité Windows affiche désormais directement ces informations.

L’expérience n’est cependant pas identique sur tous les appareils, car les utilisateurs Home et Pro bénéficient de cette visibilité par défaut, tandis que les systèmes gérés par l’entreprise gèrent différemment l’état du démarrage sécurisé sous le contrôle informatique.

Ce que les utilisateurs de Windows Home et Pro verront désormais dans la sécurité Windows

Microsoft ajoute le statut du certificat de démarrage sécurisé directement dans l’application de sécurité Windows sous Sécurité de l’appareil > Démarrage sécurisé. La section affiche désormais un badge d’état clair ainsi qu’une brève explication de ce qui se passe sur votre appareil.

Différents indicateurs de l’état actuel de la mise à jour du certificat Secure Boot :

  • Vert signifie que tout est à jour
  • Le jaune signifie qu’il y a une limitation ou une recommandation
  • Le rouge signifie qu’une action est requise

Le même état sera également affiché sur l’icône de sécurité Windows dans la barre d’état système, en fonction de l’état de sécurité global de l’appareil.

Qui est concerné et quand cela sera déployé

Ces modifications s’appliquent par défaut aux appareils Windows Home et Pro. Le déploiement commence en avril 2026, lorsque les utilisateurs commenceront à voir l’état du démarrage sécurisé dans l’application.

À partir de mai 2026, Microsoft ajoutera des notifications au niveau du système et des conseils plus clairs dans l’application de sécurité Windows, en particulier pour les appareils nécessitant une attention particulière ou ne pouvant pas recevoir de mises à jour.

Ce que signifie chaque état de démarrage sécurisé

Une icône de coche verte confirme que l’appareil a reçu toutes les mises à jour requises du certificat de démarrage sécurisé ainsi que le gestionnaire de démarrage mis à jour. Aucune action n’est nécessaire.

/fr/images/The-Secure-Boot-section-showing-the-fully-updated-status-with-a-green-checkmark-icon.png

Une icône d’avertissement jaune signifie généralement une limitation. Dans la plupart des cas, l’appareil exécute toujours des certificats plus anciens et Windows s’attend à les mettre à jour automatiquement. Si la mise à jour est bloquée en raison de contraintes du micrologiciel ou du matériel, l’avertissement demeure jusqu’à ce que la limitation soit résolue.

/fr/images/The-Secure-Boot-section-showing-the-Not-yet-updated-status-with-a-yellow-warning-icon.png

Une icône d’arrêt rouge indique un problème plus grave. L’appareil ne peut pas recevoir les mises à jour de démarrage sécurisé requises pour le processus de démarrage de Windows, ce qui devient plus pertinent à mesure que les anciens certificats approchent de l’expiration, et les systèmes sans mises à jour peuvent être confrontés à des risques de sécurité et de compatibilité.

/fr/images/The-Secure-Boot-section-showing-the-Requires-action-status-with-a-red-stop-icon.png

Ce que vous devez faire (en fonction de votre situation)

  • Si l’application indique que Secure Boot utilise une configuration plus ancienne, l’installation des dernières mises à jour Windows et le redémarrage de l’appareil résolvent généralement le problème.
  • Si les mises à jour sont temporairement suspendues en raison de problèmes de compatibilité, il n’y a rien à faire. Microsoft reprend automatiquement la mise à jour une fois le problème résolu.
  • Si le message indique des limitations matérielles ou micrologicielles, la mise à jour ne peut pas être appliquée automatiquement et la seule option consiste à vérifier auprès du fabricant de l’appareil.
  • Si l’appareil est déjà passé dans un état dans lequel il ne peut pas recevoir les mises à jour requises, cela signifie que votre appareil utilise toujours un ancien certificat même après les dates d’expiration, et vous devez vérifier cela pour obtenir des conseils.

Notifications, avertissements et comportement du système

L’état du démarrage sécurisé affecte désormais la façon dont les problèmes de sécurité de Windows Insights sur l’ensemble du système. Si l’état passe au jaune ou au rouge, cela peut augmenter l’avertissement de sécurité général affiché dans l’icône de la barre d’état système.

/fr/images/Windows-Security-icon-on-the-System-Tray-shows-Green-check-mark.png

Les notifications s’étendent également au-delà de l’application à partir de mai 2026, garantissant que les utilisateurs sont informés lorsqu’une attention est requise.

Ignorer les avertissements (et ce que cela fait)

Les avertissements peuvent être ignorés, mais cela ne fait que masquer l’alerte.

  • Pour les états jaunes, sélectionner Ignorer supprime temporairement les notifications tout en gardant le problème visible dans l’application.
  • Pour les États rouges, le rejet nécessite l’approbation de l’administrateur via une option « accepter le risque ». Même dans ce cas, le système continue de fonctionner sans les mises à jour requises et la limitation reste inchangée.

Les appareils qui restent dans cet état peuvent éventuellement perdre l’accès aux futures mises à jour de sécurité liées au démarrage.

Ce à quoi la plupart des utilisateurs devraient s’attendre

La plupart des appareils seront mis à jour automatiquement via Windows Update et les utilisateurs n’auront rien à faire. Un statut vert confirme que tout fonctionne comme prévu.

Les avertissements jaunes signifient généralement des limitations de compatibilité, tandis que les avertissements rouges indiquent une faille de sécurité qui ne peut pas être résolue automatiquement.

Les systèmes qui ne reçoivent jamais les certificats mis à jour continueront à fonctionner pendant un certain temps, mais pourraient rencontrer des problèmes avec les futures mises à jour, le micrologiciel ou les fonctionnalités dépendantes du démarrage sécurisé.

Cependant, les appareils d’entreprise suivent un chemin différent, où ces indicateurs et notifications sont contrôlés par les politiques informatiques au lieu d’être affichés directement aux utilisateurs.

Ce que les administrateurs informatiques doivent savoir sur l’état de mise à jour du certificat de démarrage sécurisé

Sur les appareils Windows gérés par l’entreprise et Windows Server, les indicateurs d’état du certificat de démarrage sécurisé sont désactivés par défaut.

Les administrateurs gèrent les mises à jour de manière centralisée, afin que Microsoft évite d’ajouter des avertissements destinés aux utilisateurs qui pourraient créer de la confusion. L’on s’attend à ce que le déploiement, la validation et la surveillance des certificats se fassent via des flux de travail informatiques, et non via des alertes présentées aux utilisateurs finaux.

En quoi cela diffère sur les PC serveurs et d’entreprise

Windows Server gère cela très différemment. L’application Windows Security est disponible, mais le service de notification ne s’exécute pas automatiquement. Cela signifie que les vérifications de l’état du démarrage sécurisé n’ont pas lieu en arrière-plan et que rien n’apparaît à moins que quelqu’un n’ouvre manuellement l’application.

Sur les appareils Windows 10 et Windows 11 gérés par l’entreprise, l’application et les services s’exécutent normalement et les données d’état sont toujours générées. Cependant, les indicateurs, badges et notifications restent masqués à moins qu’ils ne soient explicitement activés.

Comment activer la visibilité de l’état du démarrage sécurisé

Les administrateurs peuvent activer cette expérience à l’aide d’une stratégie de registre :

Chemin :

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Sécurité des appareils

Clé :

Masquer les états de démarrage sécurisé

  • 0 – Afficher l’état du démarrage sécurisé
  • 1 – Masquer l’état du démarrage sécurisé

Absent – Activé pour Home/Pro, désactivé pour Enterprise/Server par défaut

Une fois activés, les mêmes indicateurs, messages et notifications deviennent visibles pour les utilisateurs, comme pour les appareils grand public.

Phases de déploiement et versions prises en charge

Le déploiement suit la même approche en deux phases, mais la disponibilité dépend des versions du système d’exploitation.

Phase 1 (avril 2026) :

L’état du démarrage sécurisé apparaît dans la sécurité Windows avec des badges verts et jaunes, ainsi que des liens d’orientation.

Phase 2 (mai 2026) :

Des notifications, des options de licenciement et des états rouges (critiques) sont introduits, ainsi qu’une gestion plus stricte des systèmes non pris en charge.

Ces modifications s’appliquent à Windows 11, Windows 10 et aux versions prises en charge de Windows Server, le calendrier étant lié aux mises à jour des applications et aux mises à jour cumulatives.

Comment Microsoft s’attend à ce que les entreprises gèrent cela

Les environnements d’entreprise sont censés suivre le déploiement des certificats Secure Boot de manière centralisée. Microsoft oriente les administrateurs vers des approches structurées de déploiement et de surveillance, notamment des playbooks de démarrage sécurisé pour la validation et la conformité.

L’accent est mis sur un déploiement axé sur des politiques plutôt que sur la sensibilisation des utilisateurs ou une intervention manuelle.

Ce que cela signifie en pratique pour les organisations

Sans surveillance appropriée, les appareils peuvent rester sur des certificats plus anciens sans aucun avertissement visible pour les utilisateurs finaux, ce qui crée un vide dans lequel les systèmes semblent corrects mais ne parviennent pas à répondre aux futures exigences de sécurité.

Les administrateurs doivent valider la compatibilité du micrologiciel, suivre l’état de déploiement des certificats et s’assurer que les mises à jour sont effectivement appliquées à l’ensemble de la flotte. Sinon, les problèmes n’apparaissent que plus tard lorsque les systèmes ne parviennent pas à recevoir les mises à jour liées au démarrage ou rencontrent des problèmes de compatibilité.

Les avertissements de démarrage sécurisé peuvent sembler alarmants, surtout lorsqu’ils apparaissent avec un badge rouge ou jaune, mais ce ne sont pas des alertes aléatoires. Ils existent parce que Microsoft essaie de préparer les appareils à une date limite réelle alors que les anciens certificats approchent de l’expiration.

Si vous voyez l’une de ces notifications, il n’y a pas de quoi vous frustrer. C’est Windows qui vous indique exactement où se trouve votre appareil et ce qui nécessite votre attention avant qu’il ne devienne un réel problème.

Accueil

Partager

Bulletin

Bulletin WL

/fr/images/WL-logo-new.svg

Newsletter WL !

Gardez une longueur d’avance grâce aux dernières mises à jour Windows, informatiques et IA. Approuvé par plus de 50 000 abonnés.

Nom

Courriel

Inscrivez-vous gratuitement

*️⃣ Lien source :

Utilisateurs de Windows Home et Pro , Administrateurs informatiques gérant des appareils d’entreprise , Certains systèmes ont déjà rencontré des problèmes lors de l’application des nouveaux certificats de démarrage sécurisé, Accueil , Newsletter ,