Microsoft remplacera automatiquement les certificats de sécurité au niveau du démarrage sur les appareils Windows avant l'expiration de leur validité à la fin de cette année. Selon un billet de blog de Microsoft, de nouveaux certificats Secure Boot seront distribués dans le cadre des mises à jour régulières du système d'exploitation Windows 11.

La fonction Secure Boot a été introduite en 2011 pour protéger les systèmes contre toute modification non autorisée pendant le processus de démarrage, devenant ensuite l'une des exigences matérielles pour Windows 11. Après 15 ans, la validité des certificats Secure Boot expirera entre juin et octobre 2026. Une nouvelle série de certificats a été publiée en 2023 et est déjà fournie avec de nombreux nouveaux appareils basés sur Windows vendus à partir de 2024, mais les équipements plus anciens nécessiteront une mise à jour.
« Au fur et à mesure de l'évolution de la sécurité cryptographique, il est nécessaire de mettre à jour périodiquement les certificats et les clés pour maintenir une protection fiable. Supprimer les anciens certificats et introduire de nouveaux est une pratique standard de l'industrie, qui aide à éviter que des informations d'identification obsolètes ne deviennent une vulnérabilité et garantit que les plateformes répondent aux exigences de sécurité modernes », a annoncé a déclaré Nuno Costa, représentant de Microsoft, dans le blog de la société.
Costa indique que bien que les PC « continueront à fonctionner normalement » avec un certificat expiré, leur niveau de sécurité « se dégradera », ce qui pourrait limiter les futures mises à jour au niveau du démarrage et entraîner des problèmes de compatibilité avec de nouveaux équipements ou logiciels. De nouveaux certificats Secure Boot ont commencé à être diffusés avec la mise à jour Windows 11 KB5074109 le mois dernier.
Les nouveaux certificats seront installés automatiquement et ne nécessiteront aucune action supplémentaire de la part de la majorité des utilisateurs de Windows 11. Microsoft explique que certains systèmes spécialisés, tels que les serveurs ou les appareils IoT, peuvent passer par d'autres processus de mise à jour et qu'il peut être nécessaire pour « une partie des appareils » de recevoir une mise à jour de firmware distincte de la part de fabricants tiers.
Source :
Source : 3dnews.ru
