
Ce n’est pas toujours facile de déployer des mises à jour sur des milliers de PC et de configurations différentes. Microsoft nous en donne régulièrement la preuve avec des bugs qui viennent pimenter un peu l’expérience Windows. Celui récemment repéré par Neowin est assez méchant, cela dit, bloquant complètement un PC quelques minutes après son démarrage.
Présent depuis le début de l’année 2026 sur certaines machines, ce dysfonctionnement est dû à la mise à jour des certificats Secure Boot. Une tâche nécessaire, mais plus compliquée qu’elle en a l’air.
Comment identifier le problème ?
Les certificats Secure Boot servent à authentifier le système d’exploitation utilisé par le PC. Ils protègent donc des potentielles manipulations de l’OS. Leur mise à jour est indispensable pour éviter d’importants plantages. Malheureusement, leur mise à jour peut aussi causer d’importants plantages.
Les témoignages glanés par Neowin racontent tous la même histoire. Un PC qui commence inexplicablement à planter entre trois et cinq minutes après son démarrage. La cause ? Un script automatique qui tente donc de mettre à jour les certificats Secure Boot.

Si le bug n’apparaît pas lorsque votre PC n’est pas connecté à Internet, il y a de fortes chances que ce soit ça. Si vous voulez en avoir le cœur net, lancez le planificateur de tâches et rendez-vous dans le menu Microsoft\Windows\PI dans le panneau latéral. Lancez ensuite la tâche « Secure-Boot-Update » en la sélectionnant et en cliquant sur « Exécuter » dans le panneau de droite. Si votre PC plante, vous avez trouvé le coupable.
Comment vérifier l’état de Secure Boot ?
Il est cependant déconseillé de désactiver cette tâche sans vérifier que les certificats Secure Boot sont bel et bien à jour. Pour ce faire, lancez l’application PowerShell avec les privilèges administrateur (via le menu Démarrer) et collez la commande suivante :
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‘Windows UEFI CA 2023’)
Si la fenêtre vous recrache un « True », alors vous pouvez désactiver le script de mise à jour sans crainte. Relancez le planificateur de tâches, retrouvez l’entrée « Secure-Boot-Update » et cliquez sur « Désactiver » dans le panneau de droite.
Si ce n’est pas le cas, c’est qu’un autre souci empêche la mise à jour Secure Boot. Microsoft propose une longue liste de pistes à explorer pour régler le problème.
Retrouvez un résumé du meilleur de l’actu tech tous les matins sur WhatsApp, c’est notre nouveau canal de discussion Frandroid que vous pouvez rejoindre dès maintenant !



Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.