
Je parie que vous n’avez passé exactement aucune minute à réfléchir au démarrage sécurisé, à moins que vous ne vouliez remplacer Windows par un autre système d’exploitation et que vous deviez le désactiver pour que cela se produise.
Secure Boot est une fonctionnalité de l’UEFI et constitue une exigence pour tout ordinateur souhaitant exécuter une version moderne de Windows. Il existe pour nous protéger contre les logiciels malveillants qui infectent le chargeur de démarrage de votre ordinateur. Il existe un certificat de sécurité stocké dans l’UEFI que votre ordinateur utilise pour vérifier le chargeur de démarrage Windows, afin de garantir qu’il est légitimement signé par Microsoft et non par un imposteur.
Jusqu’ici tout va bien, mais que se passe-t-il lorsque le certificat de votre UEFI expire ? Eh bien, nous sommes sur le point de le découvrir.
L’expiration ne casse pas votre PC, mais elle l’affaiblit
La dette technologique est réelle
Crédit : Lucas Gouveia/Windows Insight
Premièrement, tout cela se produit intentionnellement. L’expiration des certificats cryptographiques est une fonctionnalité et non un bug. Cela se produit avec toutes sortes d’appareils et d’applications sans que vous en soyez jamais conscient. Il suffit de passer à de nouveaux certificats. Cependant, dans de nombreux cas, cela ne sera pas possible pour le démarrage sécurisé.
La bonne nouvelle est que cela ne fera pas tomber votre PC en panne du jour au lendemain. Cela signifie simplement que si vous essayez de démarrer en utilisant un chargeur de démarrage avec un certificat plus récent que celui de votre UEFI, cela fonctionnera, mais votre niveau de sécurité global sera dégradé. Il ne peut pas installer de nouvelles mises à jour de sécurité au niveau du démarrage, telles que des listes de révocation ou des correctifs du gestionnaire de démarrage Windows, ce qui l’expose aux menaces émergentes du bootkit. Bien sûr, vous pouvez simplement désactiver le démarrage sécurisé dans vos paramètres UEFI. Ensuite, votre ordinateur démarrera n’importe quel système d’exploitation, mais c’est encore moins sécurisé.
Sans nouveau certificat, votre ordinateur devient vulnérable aux menaces exactes pour lesquelles Secure Boot a été conçu.
Le correctif de Microsoft consiste en un basculement complet du certificat de démarrage sécurisé
Nous avons l’habitude de l’éteindre et de le rallumer
Pour éviter ce scénario, Microsoft déploie une toute nouvelle chaîne de confiance Secure Boot basée sur les certificats mis à jour émis ces dernières années.
Sur les systèmes pris en charge, une grande partie de cela se produit en coulisses. Windows Update apporte les modifications nécessaires, tandis que les mises à jour du micrologiciel OEM garantissent que l’environnement UEFI du système peut accepter et utiliser les nouveaux certificats.
Mais que se passe-t-il si vous ne disposez pas d’un système pris en charge ?
Les systèmes Windows 11 seront en transition, mais Windows 10 ne le fera généralement pas
Les utilisateurs de Win 10 sont encore plus laissés pour compte 
Windows 10 a atteint la fin de sa vie utile en octobre 2025. Cela signifie plus de mises à jour, plus de maintenance et aucune garantie que vous pourrez participer au renouvellement du certificat.
Il y a quelques exceptions. Les systèmes inscrits au programme Extended Security Updates (ESU) de Microsoft peuvent bénéficier d’une assistance limitée pour cette transition, mais il s’agit d’une solution temporaire et payante destinée principalement aux entreprises.
Les nouveaux PC Windows 11 disposent déjà des certificats, et il est raisonnable de supposer que si le matériel de quelqu’un prenait en charge Windows 11, il aurait déjà été mis à niveau. Si une version UEFI donnée ne prend pas en charge Windows 11, l’OEM n’est peut-être pas non plus très incité à envoyer des mises à jour du micrologiciel. Après tout, ils considèrent également que ces cartes mères sont en fin de vie.
Cela crée un fossé de sécurité à long terme que vous ne pouvez pas facilement corriger
Dans certains cas, vous avez les mains liées
Crédit :
Lucas Gouveia/ Corbin Davenport/ Windows Insight
La mise à jour de Secure Boot n’est pas seulement un changement au niveau de Windows. Cela dépend des mises à jour du micrologiciel du fabricant de votre PC, de la compatibilité avec les chaînes de certificats les plus récentes et d’une coordination minutieuse entre plusieurs composants.
À moins que votre ordinateur ne dispose de tout cela, vous ne disposez pas d’une solution de démarrage sécurisé entièrement fonctionnelle. Plus ces anciennes machines prennent du retard, plus il est probable que les nouveaux logiciels malveillants passeront facilement toute vérification, en partie à cause du manque de nouvelles fonctionnalités de sécurité.
Dans quelle mesure est-ce réellement un problème ?
Il faut avancer, d’une manière ou d’une autre
Écoutez, la vérité est que si votre ordinateur Windows 10 peut être mis à jour vers Windows 11, vous devriez le faire. Si vous pouvez effectuer une mise à niveau matérielle relativement mineure pour bénéficier de la prise en charge de Windows 11, envisagez de faire cet investissement à condition qu’il ne soit pas trop cher.
Abonnez-vous à notre newsletter pour plus de clarté sur le démarrage sécurisé
Recevez la newsletter pour une couverture claire et pratique du renouvellement du certificat Secure Boot et de ce que cela signifie pour les PC plus anciens : listes de contrôle du micrologiciel, chemins de mise à niveau et alternatives Linux pour vous aider à faire des choix éclairés.
Obtenir des mises à jour
En vous abonnant, vous acceptez de recevoir des newsletters et des e-mails marketing, et acceptez nos conditions d’utilisation et notre politique de confidentialité. Vous pouvez vous désinscrire à tout moment.
A défaut, pensez à passer à un système d’exploitation autre que Windows. N’oubliez pas que votre système d’exploitation et votre UEFI doivent être mis à jour pour que Secure Boot fonctionne. Donc, si votre UEFI reçoit une mise à jour, mais pas Windows 10, cela n’aide pas.
De nombreuses distributions Linux prennent en charge le démarrage sécurisé et n’abandonnent pas l’ancien matériel. Zorin OS, par exemple, prend en charge le démarrage sécurisé et il s’agit également d’une distribution spécialement conçue pour ressembler à Windows. Ainsi, tant que vous n’avez pas besoin d’utiliser un logiciel qui ne peut pas fonctionner sous Linux, vous ne remarquerez peut-être même pas que votre système d’exploitation a changé.
C’est une bonne idée de consulter la page d’assistance de votre carte mère pour voir si une mise à jour du micrologiciel pour Secure Boot est disponible ou en cours, mais le côté micrologiciel de cette équation, contrairement à votre système d’exploitation, est quelque chose sur lequel vous n’avez tout simplement aucun contrôle.

Windows 11 Professionnel
29,99 $
199 $
Économisez 169,01 $
*️⃣ Lien source :
Secure Boot, UEFI, Microsoft déploie une toute nouvelle chaîne de confiance Secure Boot , , , , , Conditions d’utilisation , Politique de confidentialité , Zorin OS,
