Windows 11 et Secure Boot, Microsoft bloque les mises à jour sur certains PC
Des problèmes firmware
Microsoft poursuit le déploiement des certificats Secure Boot sur Windows, mais l’opération ne se déroule pas comme prévue. Le géant explique que certains appareils peuvent être empêchés de recevoir les nouveaux certificats Secure Boot. Il y a plusieurs raisons possibles.
Secure Boot fait partie des exigences majeures de Windows 11. Cette technologie, intégrée au firmware UEFI du PC, vérifie au démarrage que le logiciel chargé avant Windows provient d’une source de confiance. L’idée est d’utiliser une sorte de bouclier pour bloquer une catégorie critique de malwares capables de s’exécuter avant le système d’exploitation.
L’arrivée de nouveaux certificats permet de maintenir cette protection face à l’évolution des menaces visant le démarrage des machines. Si la majorité des PC compatibles reçoit ces mises à jour automatiquement via Windows Update, mais certains restent bloqués.
Un message d’alerte dans Sécurité Windows
L’application Sécurité Windows est le moyen le plus simple de vérifier si l’état Secure Boot de votre PC est à jour ou si une mise à jour firmware est nécessaire. Si vous êtes concernés par ce souci de MAJ deux types de messages sont possibles.
Le premier indique que le PC est concerné par un problème connu et que les mises à jour en question sont temporairement suspendues pour réduire les risques. Microsoft ajoute que ses équipes travaillent avec les constructeurs concernés pour trouver une solution.
Le second message est plus sérieux et problématique. Il signale que Secure Boot est activé, mais que l’appareil ne prend pas en charge la mise à jour automatique en raison de limitations matérielles ou firmware.
Le cœur du problème se situe souvent côté firmware. Secure Boot est conçu de manière à ce que seul le fabricant du PC, l’OEM, puisse autoriser des changements à ce niveau racine de la chaîne de démarrage. En clair, Windows Update ne peut pas toujours tout corriger seul. De plus cette situation risque de devenir problématique pour les PCs plus anciens. En effet certains ne sont plus pris en charge par les OEMs ou les constructeurs.
Le PC continue de démarrer normalement
La bonne nouvelle est que l’absence des nouveaux certificats ne signifie pas qu’un PC Windows 11 va soudainement refuser de démarrer. En effet même sans les nouveaux certificats, l’ordinateur continue de démarrer et de fonctionner normalement. Sa maintenance classique continue également de fonctionner. En clair les mises à jour de sécurité du chaque Patch Tuesday se téléchargent et s’installent sans problème à l’exception des composants de sécurité liés au démarrage qui exigent les certificats récents.
Que dois-je vérifier ?
La vérification commence dans Sécurité Windows > Sécurité de l’appareil > Démarrage sécurisé. Si l’application indique que Secure Boot est activé et que les certificats sont appliqués, aucune action particulière n’est nécessaire.
Si un message indique qu’une mise à jour firmware est requise, il faut se tourner vers le constructeur de votre PC.
merci à Ginjfo
Windows 11 et Secure Boot, Microsoft bloque les mises à jour sur certains PC
- Yuuzhan-vong
- Membre officiel +

- Messages : 35
- Enregistré le : ven. 24 oct. 2025 08:39
- A remercié : 8 fois
- A été remercié : 5 fois
Re: Windows 11 et Secure Boot, Microsoft bloque les mises à jour sur certains PC
Deux de mes PC on eu le PB la Maj bloque entre 90 et 99% ma maj en question KB5094126.

