voteinutile.fr logo

Secure Boot : Microsoft confirme un bug qui bloque la mise à jour des certificats sur certains PC

Une alerte rouge dans Windows Security, un message qui vous renvoie gentiment vers le fabricant, et personne pour dire quand ça sera réglé. Microsoft confirme dans un document de support que la mise à jour des certificats Secure Boot est bloquée sur une partie du parc, sans calendrier de correction. Sur les machines concernées, la rotation automatique des certificats a été mise en pause.

Le timing tombe mal. Microsoft pousse justement la bascule vers les certificats Secure Boot de 2023, censés remplacer ceux signés en 2011 dont l’expiration a commencé fin juin 2026. Résultat, certains utilisateurs voient Windows Security afficher un avertissement indiquant que l’appareil est « affecté par un problème connu » et que les mises à jour de certificats sont « temporairement suspendues ».

Points clés

  • Microsoft a suspendu la rotation automatique des certificats Secure Boot sur certains PC touchés par un problème connu.
  • La transition vise à remplacer les certificats de 2011, dont l’expiration a démarré fin juin 2026, par ceux de 2023.
  • Microsoft travaille avec des constructeurs dont HP, mais aucune date de correction n’a été communiquée.
  • L’état se vérifie via le badge de Windows Security (Device Security) : vert = rien à faire, jaune/rouge = mise à jour firmware possible.

Ce que Microsoft met sur pause

Précision rassurante d’emblée : Secure Boot n’est pas coupé. C’est la livraison automatique des nouveaux certificats qui est suspendue sur les PC identifiés comme sensibles à un conflit de firmware ou de configuration. Microsoft dit travailler avec des partenaires, dont HP, pour préparer une correction pilotée par les constructeurs.

Concrètement, l’alerte apparaît dans l’application Windows Security, section Device Security. Plusieurs retours d’utilisateurs HP citent la même formulation d’erreur, avec renvoi vers le fabricant. Aucune date de rétablissement n’a été donnée.

Le cas ne se confond pas avec le déploiement progressif normal. Microsoft répète depuis des semaines que la mise à jour ne passe pas partout de la même façon : certaines cartes mères ou certains BIOS réclament une intervention du constructeur avant que les nouveaux certificats puissent être écrits dans le firmware.

Pourquoi le dossier est devenu chaud en 2026

La base concernée est énorme. Selon les explications de Microsoft, de nombreux PC vendus entre 2012 et 2024 tournent encore avec des certificats Secure Boot de 2011. Plusieurs ont commencé à expirer fin juin 2026, ce qui a fait pleuvoir les notifications côté Windows.

Pour vérifier son état, il suffit de regarder le badge dans Windows Security. Vert, rien à faire. Jaune ou rouge, une mise à jour du firmware ou du BIOS peut être nécessaire selon le modèle. Des constructeurs comme Asus ont publié leurs propres pages d’assistance pour détailler la migration vers les certificats de 2023.

L’inconnue majeure reste le calendrier. Microsoft reconnaît le blocage, HP relaie des cas signalés sur ses machines, et pour l’instant la seule consigne pour les utilisateurs touchés tient en un mot : patienter.

Commentaires