Alerte Secure Boot : certificats Microsoft expirent en juin et menacent Windows 10

Alerte Secure Boot : certificats Microsoft expirent en juin et menacent Windows 10

Les certificats Secure Boot de Microsoft expirent en juin 2026. Les PC sous Windows 10 qui ne bénéficient plus des mises à jour de sécurité risquent alors de perdre une partie des protections liées au démarrage sécurisé. Cette situation pourrait exposer certains ordinateurs à des menaces persistantes comme les bootkits.

Certificats Secure Boot Microsoft 2026

Pourquoi les certificats Secure Boot expirent en 2026

Introduit en 2011, le Secure Boot empêche l’exécution de logiciels malveillants avant le chargement du système d’exploitation.

Cette protection vérifie l’intégrité du code utilisé au démarrage du PC. Microsoft impose d’ailleurs Secure Boot sur les machines compatibles avec Windows 11.

Le problème vient des certificats générés en 2011, dont la durée de validité atteint quinze ans. Leur expiration interviendra en juin 2026.

Microsoft déploie progressivement de nouveaux certificats sur les systèmes encore pris en charge via Windows Update.

Quels risques pour les PC non mis à jour ?

Un certificat expiré n’empêche pas forcément le démarrage du PC. En revanche, certaines protections futures liées au boot sécurisé pourraient ne plus fonctionner correctement.

Les machines concernées deviennent alors plus vulnérables face à des attaques avancées comme BlackLotus, un bootkit capable de survivre à une réinstallation complète de Windows.

Quels utilisateurs sont concernés ?

  • Windows 11 à jour : les nouveaux certificats devraient être installés automatiquement.
  • Windows 10 avec ESU : les utilisateurs bénéficiant des mises à jour de sécurité étendues restent protégés jusqu’en octobre 2026.
  • Windows 10 sans ESU : ces systèmes ne recevront plus les nouveaux certificats après la fin du support officiel.

Windows 10 LTSC 2021 reste pris en charge plus longtemps

La version Windows 10 LTSC 2021 bénéficie encore d’un support étendu jusqu’en 2027.

Cette édition reçoit toujours les mises à jour de sécurité et les nouveaux certificats Secure Boot. Elle représente une solution intéressante pour les PC incompatibles avec Windows 11.

Comment vérifier l’état de Secure Boot sur son PC

Microsoft ajoute progressivement des alertes dans l’application Sécurité Windows.

Pour vérifier manuellement l’état du Secure Boot :

  1. ouvrez Sécurité Windows ;
  2. allez dans Sécurité de l’appareil ;
  3. consultez la section Secure Boot pour voir si une intervention est nécessaire.