Vue d'ensemble
Les trois autorités de certification Secure Boot originales de Microsoft (émises en 2011) arriveront à expiration en juin 2026. Les appareils qui n'ont pas reçu les certificats de remplacement 2023 ne pourront plus recevoir les mises à jour de sécurité Secure Boot et resteront vulnérables aux bootkits comme BlackLotus (CVE-2023-24932).
Trois nouveaux certificats sont déployés via Windows Update :
- Windows UEFI CA 2023 — remplace Windows Production PCA 2011
- Microsoft UEFI CA 2023 — remplace UEFI CA 2011 (pilotes tiers)
- Microsoft Corporation KEK 2K CA 2023 — remplace KEK CA 2011
Ce guide montre comment vérifier l'état des certificats via msinfo32, PowerShell et le firmware UEFI pour confirmer que votre PC est protégé avant la date limite.


