Windows 11 obtient la mise à jour KEK (Secure Boot Allowed Key Exchange Key) sur davantage de PC et nécessite un redémarrage pour l'installation

/fr/images/Windows-11-Secure-Boot-update.jpg

Si vous accédez aux mises à jour Windows et recherchez les mises à jour, vous pourriez avoir une mise à jour en attente «Mise à jour de la clé d’échange de clé autorisée (KEK) au démarrage sécurisé», qui nécessite un redémarrage du système pour terminer l’installation. Désormais, si vous ne voyez pas la mise à jour, cela signifie qu’elle est déjà installée ou qu’elle apparaîtra bientôt. Quoi qu’il en soit, vous allez obtenir la mise à jour et vous en avez réellement besoin.

/fr/images/Secure-Boot-Allowed-Key-Exchange-Key-KEK-Update.jpg

Les certificats Secure Boot font la une des journaux depuis un certain temps déjà, et certains supposent que seules les entreprises doivent s’en soucier. S’il est vrai que les entreprises doivent y prêter davantage attention, le démarrage sécurisé est également requis sur les PC grand public.

Qu’est-ce que le démarrage sécurisé ?

Le concept de Secure Boot peut sembler un peu compliqué, mais son travail est assez simple.

Le démarrage sécurisé est requis par le micrologiciel basé sur l’interface UEFI (Unified Extensible Firmware Interface) pour valider que seuls les logiciels fiables s’exécutent pendant le démarrage. Pour faire simple, il s’agit d’une fonctionnalité du micrologiciel UEFI de votre PC qui vérifie les fichiers de démarrage importants, comme le chargeur de démarrage Windows, et vérifie s’ils ont réellement été signés par une autorité de confiance.

/fr/images/Windows-Secure-Boot-state.jpg

Lorsque la signature correspond à l’un des certificats de confiance stockés dans le micrologiciel, le logiciel est autorisé à s’exécuter. Windows 11 nécessite et utilise Secure Boot pour garantir que seuls les logiciels de démarrage légitimes sont autorisés à s’exécuter, et que les bootkits et autres logiciels malveillants sont immédiatement bloqués avant même le démarrage de Windows.

Tout comme le certificat d’un site Web, Secure Boot doit également être actualisé.

Les certificats Secure Boot ont une date d’expiration et l’un des certificats les plus utilisés a été émis en 2011 et devrait désormais expirer en juin 2026.

/fr/images/Secure-Boot-expiry-details.jpg

Une fois les certificats Secure Boot 2011 expirés, votre PC démarrera toujours Windows normalement, mais il peut cesser de vérifier les nouvelles protections Secure Boot, telles que les fichiers de démarrage mis à jour, les mauvaises signatures révoquées et les correctifs pour les futures menaces au niveau du démarrage. Une vérification est requise pour la sécurité de Windows.

Microsoft en est conscient et remplace les certificats Secure Boot 2011 par des certificats Secure Boot 2023 plus récents. Si vous voyez la mise à jour Windows suivante, cela signifie que votre appareil reçoit enfin les certificats les plus récents. C’est une bonne mise à jour, inoffensive, et vous devriez l’installer.

/fr/images/Secure-Boot-certificate-in-Windows-11.jpg

Microsoft déploie la mise à jour KEK (Secure Boot Allowed Key Exchange Key) sur davantage de PC, mais le déploiement est lent

Microsoft a opté pour une approche de déploiement progressif, c’est pourquoi la mise à jour KEK (Secure Boot Allowed Key Exchange Key) apparaît lentement sur les PC.

Lors de nos tests, Windows Insight a observé que la « mise à jour de la clé d’échange de clé autorisée au démarrage sécurisé (KEK) » prend moins de deux minutes à télécharger et moins de 2 à 3 minutes pour terminer l’installation. Un seul redémarrage est requis et aucun changement n’est visible. Cela signifie que la version et la version de votre système d’exploitation resteront les mêmes.

Il convient également de noter que vous ne rencontrerez pas de problèmes de performances ni de baisses de FPS après l’installation de la mise à jour KEK (Secure Boot Allowed Key Exchange Key).

Comment vérifier si les certificats Secure Boot sont déjà appliqués ?

Comme je l’ai mentionné au début, si vous ne voyez pas la mise à jour Secure Boot, cela signifie soit qu’elle est déjà installée, soit qu’elle n’est pas encore disponible pour votre ordinateur.

Nous avons déjà expliqué comment vérifier si le certificat Secure Boot 2023 est présent, mais pour vous faciliter la tâche, j’ai noté les étapes simples ci-dessous :

  1. Ouvrez PowerShell (administrateur).

  2. Dans PowerShell, exécutez la commande suivante :


(System.Text.Encoding::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

Si le certificat Secure Boot 2023 est appliqué, PowerShell renverra « True » comme sortie, comme indiqué dans la capture d’écran ci-dessous.

/fr/images/Verify-Secure-Boot-2023-certificate-on-Windows-11.jpg

Dans l’autre cas, si PowerShell renvoie « faux », cela signifie que le certificat Windows Secure Boot 2023 n’a pas encore été appliqué à votre PC. Cependant, il n’y a pas de quoi s’inquiéter.

Microsoft a déclaré à Windows Insight que les certificats actualisés sont déployés progressivement et qu’ils commenceront bientôt à apparaître automatiquement.

Windows Insight a également appris que davantage de PC ont commencé à recevoir les nouveaux certificats cette semaine. Mardi, Microsoft publiera la mise à jour du correctif de mars 2026 de Windows 11, et davantage d’utilisateurs commenceront à voir le certificat de démarrage sécurisé aux côtés des mises à jour de sécurité habituelles.

Accueil

Partager

Bulletin

Bulletin WL

/fr/images/WL-logo-new.svg

Newsletter WL !

Gardez une longueur d’avance grâce aux dernières mises à jour Windows, informatiques et IA. Approuvé par plus de 50 000 abonnés.

Nom

Courriel

Inscrivez-vous gratuitement

*️⃣ Lien source :

comment vérifier si le certificat Secure Boot 2023 est présent, Accueil ,

Bulletin

,