Infos Windows

Secure Boot 2023 : pourquoi certains PC Windows pourraient rester bloqués sur d’anciens certificats de sécurité

Par Hugues 22 juin 2026 4 min de lecture
découvrez le secure boot, une fonctionnalité de sécurité essentielle qui protège votre ordinateur en empêchant le démarrage de logiciels non autorisés.

Les certificats Secure Boot, essentiels à la sécurité des PC Windows, évoluent en 2023. Pourtant, tous les ordinateurs ne suivront pas cette mise à jour cruciale. Certains resteront coincés avec des certificats datant de 2011, exposant ces machines à des risques sérieux.

Le problème est technique mais concret. Et il concerne surtout les firmwares et BIOS qui n’ont pas été mis à jour.

Pourquoi certains PC Windows ne pourront pas passer aux certificats Secure Boot 2023

La mise à jour des certificats Secure Boot dépend avant tout du firmware. Microsoft peut pousser les nouvelles clés via Windows Update, mais c’est au BIOS ou UEFI d’accepter et d’appliquer ces certificats.

Malheureusement, pour de nombreux modèles, les fabricants ont arrêté le développement de mises à jour. Sans support constructeur, impossible pour Windows d’imposer les nouveaux certificats. Le résultat ? Ces PC restent bloqués sur les autorités de certification 2011.

On pense généralement que ce sont les plus vieux PC qui sont impactés. Pourtant ce n’est pas toujours le cas. Certains ordinateurs de milieu de gamme récents mais non maintenus peuvent eux aussi rester à la traîne.

Les firmwares obsolètes, un frein majeur au renouvellement des certificats

Les fabricants comme Dell ou ASUS ont une liste précise des modèles compatibles avec les certificats 2023. Ces listes correspondent aussi à des versions minimales de BIOS mises à jour. A défaut, les firmwares trop anciens ou non supportés ne reconnaissent pas les nouveaux certificats.

Lorsqu’un PC utilise un BIOS dépassé, il ne pourra pas appliquer les nouvelles clés de sécurité. L’ordinateur peut alors démarrer, mais reste vulnérable aux attaques de bootkits. C’est un vrai problème pour la continuité et la sécurité des systèmes.

Le mode BIOS hérité, une vieille habitude qui complique la mise à jour

Les PC qui démarrent en mode BIOS hérité, aussi appelé Compatibility Support Module (CSM), rencontrent une limite technique. Secure Boot repose sur un démarrage UEFI moderne avec chaîne de vérification précise.

Le démarrage en mode hérité sort du cadre de Secure Boot. Le système ne gère donc pas ses mises à jour sécuritaires. Ceux qui utilisent encore ce mode sur Windows 10 ou 11 pourraient rester à l’écart de la transition vers les certificats 2023.

On voit ici l’importance d’une architecture réseau et système pensée pour anticiper ces fermetures techniques. La modernité impose de renouveler le parc avec des matériels compatibles.

Windows 10 hors support et installations Windows 11 non officielles, les autres profils à risque

Certains ordinateurs sous Windows 10 ne bénéficient plus des mises à jour régulières, faute d’abonnement ESU (Extended Security Updates). Ces machines restent avec leurs anciens certificats, car les correctifs ne leur parviennent plus.

De plus, les installations non officielles de Windows 11, contournant les exigences matérielles, cumulent les risques. Le Secure Boot peut avoir été désactivé ou forcé par des moyens non standards. Ces configurations rencontrent souvent des erreurs lors du déploiement des certificats 2023.

Bloquages temporaires et prudence des éditeurs et fabricants

Pour éviter une hécatombe, Microsoft ou les constructeurs peuvent suspendre temporairement la mise à jour des certificats sur certains modèles. Cette pause vise à corriger des bugs connus qui pourraient empêcher le démarrage de la machine.

Dans ces cas, l’utilisateur a peu de marge de manœuvre. Il ne peut qu’attendre un correctif officiel ou une nouvelle version du firmware. La rigueur technique est la meilleure alliée pour éviter un désastre.

Ne pas oublier que Secure Boot est essentiel pour garantir que le système d’exploitation démarre dans un environnement sain. Un firmware compatible et à jour est indispensable pour la résilience des infrastructures, surtout dans le contexte actuel où la cyberattaque est omniprésente.

Source: www.clubic.com

Partager cet article :
Avatar photo

Hugues

Hugues, a 39 ans et il est développeur web indépendant. Passionné de football, de running et de domotique il aime créer des petites applications pour mieux gérer son quotidien.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.