Microsoft aidera les anciens PC à éviter les problèmes liés aux certificats obsolètes de Secure Boot en les mettant automatiquement à jour lors de la transition vers Windows 11
Microsoft remplacera automatiquement les certificats obsolètes de Secure Boot dans Windows 11 d'ici la fin de l'année en cours
Ce qui se passe
* Mise à jour automatique.
Les nouveaux certificats de sécurité utilisés pour la vérification du démarrage (Secure Boot) seront introduits via les mises à jour régulières de Windows 11. Les utilisateurs n'auront rien à faire manuellement.
* Durée de validité des certificats actuels.
Les certificats délivrés en 2011 expirent entre juin et octobre 2026. S'ils restent périmés, le système continuera de fonctionner mais le niveau de protection diminuera et des risques de compatibilité apparaîtront.
* Mise à jour du matériel ancien.
Une nouvelle série de certificats a été publiée en 2023 et est déjà incluse dans la plupart des appareils vendus depuis 2024. Les ordinateurs plus anciens nécessiteront une mise à jour – soit via les mises à jour Windows standard, soit si nécessaire – via le firmware fourni par des fabricants tiers (serveurs, dispositifs IoT).
Pourquoi c'est important
* La protection cryptographique nécessite une mise à jour régulière.
Comme l'a souligné un représentant de Microsoft, Nuno Costa, dans le blog de l'entreprise, la suppression des certificats obsolètes et l'introduction de nouveaux est «une pratique industrielle standard» qui aide à prévenir la transformation des anciennes clés en vulnérabilités.
* Niveau de sécurité.
Si les certificats restent périmés, les PC continueront de fonctionner mais la sécurité sera réduite. Cela peut limiter les futures mises à jour du démarrage et entraîner des problèmes de compatibilité avec le nouveau matériel ou les logiciels.
Détails techniques
La mise à jour est implémentée via la mise à jour Windows 11 KB5074109 publiée le mois dernier.
Mode automatique : la plupart des utilisateurs recevront les nouveaux certificats sans aucune action de leur part.
Exceptions : les systèmes spécialisés (serveurs, dispositifs IoT) peuvent nécessiter une mise à jour firmware distincte fournie par des fabricants tiers.
Ainsi, Microsoft assure un remplacement opportun des certificats obsolètes de Secure Boot, maintenant ainsi un niveau élevé de sécurité et de compatibilité pour les appareils Windows 11 jusqu'à la fin de 2026.
Commentaires (0)
Partagez votre avis — merci de rester courtois et dans le sujet.
Connectez-vous pour commenter