certificat de démarrage sécurisé 2026

Catherine Boulanger 0 Points de réputation
2026-06-27T12:06:29.69+00:00

Bonjour,

Je suis encore sous windows 10 et le certificat de démarrage sécurisé windows est arrivé à échéance ce mois ci (juin 2026).

Comment passer a un nouveau certificat ?

A noter, je n'ai pas pu passer à windows 11, manque de puissance du processeur. je bénéficie d'une prolongation des mises à jour.

Si c'est trop compliqué, je vais être obligée à court terme d'acheter un nouveau PC.

Merci de m'apporter une réponse simple, je suis juste une utilisatrice sans connaissance informatique.

Kate

Windows pour les particuliers | Windows 10 | Mise à jour de sécurité étendue (ESU)
0 commentaires Aucun commentaire

Réponse recommandée par le modérateur

abdelhafid zekri 4,110 Points de réputation
2026-07-02T22:48:44.28+00:00

Bonsoir

Donc, la messe est dite comme on dit chez vous.

Je pensais que les certificats Secure Boot étaient mis à jour sur ton PC mais je voie que malheureusement ce n'est pas le cas.

Pourquoi ce message apparaît dans "Sécurité des appareils" ? :

C'est surtout parce que le BIOS de ton PC Acer Aspire ES1‑732 (dernière version 1.21, 2019) réserve trop peu d’espace pour stocker les nouvelles clés Secure Boot (KEK/DBX). Les certificats 2023–2026 sont trop volumineux pour la partition prévue.

Conséquence : Windows signale que la mise à jour automatique est impossible. Si Acer ne publie pas de BIOS corrigé (et ce n’est pas prévu), l’appareil restera limité.

En plus, je voulais savoir si cette mise à jour pourrait se faire manuellement et comme je n'ai pas du tout des connaissances en matériel, j'ai trouvé cette réponse sur le NET :

Limite sur le PC Acer ES1‑732

Sur ce modèle, Acer n’a pas prévu d’option pour charger manuellement les nouveaux certificats. Le BIOS est verrouillé :

  • Pas de menu « Manage Secure Boot Keys » dans l’UEFI.
  • Pas d’outil Acer pour injecter les nouvelles DBX/KEK.
  • L’espace réservé dans la NVRAM est trop petit pour les clés 2026.

Donc même si on a les fichiers de certificats, on ne pourra pas les importer manuellement.

Conclusion :

Continuer avec Secure Boot activé : l’appareil reste fonctionnel sous Windows 10, mais l’avertissement persiste.

Désactiver Secure Boot si un blocage survient (par ex. après une mise à jour DBX ou SBAT qui empêche le boot). Cela permet de démarrer, mais sans la protection Secure Boot. Cette situation peut se produire par exemple si on utilise un support bootable (comme un outil tiers de partitionnement, de restauration d'image, etc…) dont le boot loader n'aurait pas été mis à jour par son éditeur.

Cette réponse a-t-elle été utile ?

1 personne a trouvé cette réponse utile.
0 commentaires Aucun commentaire

4 réponses supplémentaires

  1. Christian 2B 18,541 Points de réputation Modérateur bénévole
    2026-07-03T09:00:41.05+00:00

    Bonjour à tous,

    Image de l’utilisateur <-----

    La véritable ligne de commande pour Powershell (admin) ou Terminal (administrateur) est celle-ci :

    $d=[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes); $k=[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes); Write-Host "`n--- SCAN COMPLET SECURE BOOT (DB & KEK) ---"; @('Windows Production PCA 2011','Windows UEFI CA 2023','Microsoft UEFI CA 2023','Microsoft Option ROM UEFI CA 2023').ForEach({$r=$d -match $_; $c=if($r){"92m[OK]"}else{"91m[X]"}; Write-Host "$([char]27)[$c $_"}); @('Microsoft Corporation KEK CA 2011','Microsoft Corporation KEK 2K CA 2023').ForEach({$r=$k -match $_; $c=if($r){"92m[OK]"}else{"91m[X]"}; Write-Host "$([char]27)[$c $_"})
    

    Cette réponse a-t-elle été utile ?


  2. abdelhafid zekri 4,110 Points de réputation
    2026-06-30T20:31:19.7633333+00:00

    Bonsoir

    Je ne sais pas pourquoi la commande qui permet de vérifier si tous les certificats Secure Boot ont été mis à jour, mais ç'est certainement à cause de l'interface du forum qui n'accepte pas certains caractères et qui les modifie ou bien les supprime.

    Je peux t'indiquer d'autres commandes, mais il y a aussi une autre méthode plus facile, c'est celle qui consiste à ouvrir "Sécurité Windows" puis "Sécurité des appareils" et voir si l'option "Démarrage sécurisé" est cochée en vert et affiche : "Le démarrage sécurisé est activé et toutes les mises à jour de certificat requises ont été appliquées. Aucune modification de certificat supplémentaire n'est nécessaire", comme sur cette image :

    Capture

    Je pense que tu dois avoir ces mises à jour installées, c'est-à dire que les nouveaux certificats ont été inscrits dans le BIOS, puisque tu es bien inscrit au programme ESU et puisque Windows update est complètement à jour.

    Concernant le BIOS, il est sous la dernière version disponible sur le site ACER, donc, de ce côté-là, pas de problème.

    Si tu as un autre point à éclaircir, j'essayerai de le faire, sinon on peut considérer que ce fil est clos….

      Et dans ce cas, merci du retour et à bientôt.

    Cette réponse a-t-elle été utile ?


  3. abdelhafid zekri 4,110 Points de réputation
    2026-06-27T14:45:46.69+00:00

    Bonjour

    Le support standard gratuit a pris fin en octobre 2025, Windows Update ne te transmettra pas les nouveaux certificats de 2023. Seuls les PC sous Windows 11 ou les PC sous Windows 10 inscrits au programme ESU (Extended Security Updates) reçoivent ce correctif par la voie officielle de Microsoft.

    Cependant, le PC n'est pas bloqué, il continuera à démarrer normalement et ne tombera pas en panne. Cependant, tu ne recevras plus les mises à jour de sécurité concernant la chaîne de démarrage et le gestionnaire Windows, ce qui rendra ton ordinateur plus vulnérable aux attaques.

    Pour vérifier si les certificats ont été mises à jour ou pas, lance POwershell (admin) et exécute par copier-coller cette commande :

    $d=[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes); $k=[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes); Write-Host "`n--- SCAN COMPLET SECURE BOOT (DB & KEK) ---"; @('Windows Production PCA 2011','Windows UEFI CA 2023','Microsoft UEFI CA 2023','Microsoft Option ROM UEFI CA 2023').ForEach({$r=$d -match $_; $c=if($r){"92m[OK]"}else{"91m[X]"}; Write-Host "$([char]27)[$c $_"}); @('Microsoft Corporation KEK CA 2011','Microsoft Corporation KEK 2K CA 2023').ForEach({$r=$k -match $_; $c=if($r){"92m[OK]"}else{"91m[X]"}; Write-Host "$([char]27)[$c $_"})
    
    

    Et prend une capture d'écran pour la transmettre dans ton prochain message.

    Pour vérifier si le PC est inscrit au programme ESU, transmet une capture de la fenêtre Windows update et une capture d'écran de la fenêtre qui s'affiche en exécutant la commande winver.

    Une mise à jour récente du BIOS si disponible sur le site du constructeur du PC ou de de la carte mère peut aussi installer ces certificats et pour vérifier cela, indique le modèle exact de ton PC s'il s'agit d'un portable ou d'un PC de marque ou bien de ta carte mère s'il s'agit d'un PC assemblé.

    Transmets aussi une capture d'écran de la fenêtre "Informations système/Résumé" qui s'affiche en exécutant la commande msinfo32.


    Christian 2B - Ligne de commande modifiée

    Cette réponse a-t-elle été utile ?


  4. DYARI BARHAM 35,996 Points de réputation Conseiller indépendant
    2026-06-27T13:06:44.16+00:00

    Bonjour,

    Je suis Dyari. Merci de m'avoir contacté.

    Vous n'avez pas besoin de télécharger ou d'installer manuellement un certificat Secure Boot. Microsoft met à jour ces anciens certificats Secure Boot via Windows Update. Même si votre PC est toujours sous Windows 10, il devrait continuer à démarrer normalement et recevoir les mises à jour normales de Windows. Les appareils sans nouveaux certificats démarreront et fonctionneront normalement, mais ils pourraient manquer de certaines protections futures pour le démarrage anticipé.

    Veuillez consulter le lien ci-dessous :

    https://support.microsoft.com/fr-fr/topic/quand-les-certificats-de-d%C3%A9marrage-s%C3%A9curis%C3%A9-expirent-sur-les-appareils-windows-c83b6afd-a2b6-43c6-938e-57046c80c1c2

    Veuillez cliquer sur Démarrer > Paramètres > Mise à jour et sécurité > Windows Mise à jour > Vérifier les mises à jour > Installer toutes les mises à jour en attente > Redémarrer l'ordinateur.

    Ensuite, cliquez sur Démarrer > Taper Windows Security et ouvrez-le > Sécurité des appareils > Démarrage sécurisé.

    Si il indique que le Secure Boot est activé et que toutes les mises à jour de certificats requises ont été appliquées, aucune autre action n'est nécessaire.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.