Impact de l’expiration du certificat Microsoft Secure Boot 2011 sur les serveurs Dell PowerEdge

Summary: Les certificats Microsoft Secure Boot 2011 commenceront à expirer en juin 2026. Dell s’assure que les plates-formes PowerEdge prises en charge sont mises à jour avec les nouveaux certificats Secure Boot 2023. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Les certificats Secure Boot sont utilisés dans le cadre du processus Secure Boot, qui permet de protéger les systèmes contre les bootkits. Un bootkit est un type de logiciel malveillant conçu pour infecter un chargeur de démarrage ou un processus de démarrage, permettant ainsi à du code malveillant de s’exécuter sur le système.

Les certificats expirés n’ont aucun impact sur le système d’exploitation déjà installé : les systèmes continuent à démarrer.

Les systèmes dont les certificats ont expiré peuvent rencontrer les problèmes suivants :

  • Incapacité à recevoir les mises à jour liées à Secure Boot
  • Échecs potentiels du démarrage si Secure Boot est désactivé ou si les paramètres par défaut du BIOS sont réinitialisés
  • Vulnérabilité accrue aux logiciels malveillants du kit de démarrage

Produits concernés :

  • Serveurs Dell PowerEdge exécutant Windows Server 2012 et versions ultérieures
  • Les plates-formes concernées comprennent les plates-formes de serveurs de 14e, 15e et 16e génération.
  • Les plates-formes de serveurs de 17e génération contiennent déjà les nouveaux certificats

Cause

Microsoft retire la chaîne de certificats Secure Boot 2011 (KEK CA 2011, UEFI CA 2011, Windows UEFI CA 2011). Ces certificats expirent à compter de juin 2026, ce qui nécessite un passage à la chaîne de certificats 2023.

Resolution

Dernière annonce officielle sur le blog de Microsoft : Agissez maintenant : Les certificats Secure Boot expirent en juin 2026Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

 

  • Dell prévoit de publier des mises à jour du BIOS pour les plates-formes de serveurs de 14e, 15e et 16e générations d’ici fin 2025
  • Les mises à jour du BIOS incluent les certificats Secure Boot 2023
  • Microsoft transmet les mises à jour à la base de données Secure Boot active à l’aide de Windows Update
  • Évitez de réinitialiser les paramètres par défaut du BIOS ou de désactiver Secure Boot
  • Les plates-formes de serveurs de 12e et 13e générations ne recevront pas de mises à jour en raison de l’état de fin de service

 

Vous trouverez plus d’informations sur Microsoft dans l’article de la base de connaissances Microsoft, y compris les spécificités du certificat : Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certificationCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

 

Commencez à examiner les ressources et les processus internes pour vous assurer qu’ils sont prêts pour le prochain changement de certificat Microsoft. Microsoft fournit des conseils sur la façon de se préparer au changement à venir ici : Appareils Windows pour les entreprises et les organisations avec des mises à jourCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

gérées par le service informatiqueEnvironnements Azure et d’entreprise :
pour les systèmes d’entreprise et hébergés dans le Cloud, Microsoft fournit des outils et des conseils supplémentaires pour prendre en charge la transition du certificat Secure Boot :

Ces outils sont destinés aux environnements gérés par le service informatique et doivent être utilisés avec précaution. Dell Technologies recommande de consulter la documentation officielle de Microsoft avant d’implémenter des modifications manuelles ou scriptées.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.