Comment vérifier les certificats Secure Boot
Résumé: Cet article explique comment vérifier si les certificats Secure Boot 2011, 2023 ou les deux sont présents sur un ordinateur utilisant PowerShell.
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Instructions
Systèmes d’exploitation concernés :
- Windows 11
- Windows 10
Les certificats Secure Boot peuvent être vérifiés à partir de PowerShell à l’aide d’une applet de commande. Vous devez exécuter PowerShell en tant qu’administrateur pour éviter les problèmes d’accès.
Il existe deux méthodes :
- Méthode 1 :
- Vérifiez la base de données active :
- Type
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')Remarque : La base de données active est ce que l’ordinateur utilise pour démarrer l’ordinateur.
Cet exemple montre que le certificat (CA) Windows UEFI 2023 n’est pas présent dans la base de données active :
- Type
- Vérifiez la base de données active :
-
- Vérifiez la base de données par défaut :
- Type
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbdefault).bytes) -match 'Windows UEFI CA 2023')

- Type
- Vérifiez la base de données par défaut :
- Méthode 2
Remarque : Une connexion Internet est requise pour l’installation du module PowerShell.
- Installer le module PowerShell
- Type
Install-Module -Name UEFIv2- Saisissez
Y(pour Oui) aux questions posées sur l’installation du fournisseur NuGet et l’installation à partir de PSGallery
- Saisissez
- Type
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned - Type
Import-Module -Name UEFIv2
- Type
- Vérification de la base de données active :
- Type
(Get-UEFISecureBootCerts db).signatureRemarque : La base de données active est ce que l’ordinateur utilise pour démarrer la machine. Il s’agit des certificats que le système d’exploitation utilise pour le démarrage sécurisé de l’ordinateur.

- Type
- Vérifiez la base de données par défaut :
- Type
(Get-UEFISecureBootCerts dbdefault).signatureRemarque : La base de données par défaut est une copie de sauvegarde de la base de données Secure Boot. Il s’agit des certificats utilisés pour écraser la base de données active lorsque le BIOS le demande (via le mode clé experte ou les réinitialisations du BIOS). Voir Comment mettre à jour la base de données active Secure Boot à partir du BIOS.

- Type
Certificats Secure Boot :
2011 Certificats (CA) Certificats (CA) 2023 Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023 Microsoft Windows Production PCA 2011 Windows UEFI CA 2023 Microsoft Corporation UEFI CA 2011 Microsoft UEFI CA 2023 Microsoft Option ROM UEFI CA 2023 Remarque : Tous les certificats ne s’affichent pas sur chaque certificat. Les certificats importants pour le démarrage de Windows sont Microsoft Windows Production PCA 2011 et Windows UEFI CA 2023.Pour plus d’informations sur la mise à jour du certificat Secure Boot sur les ordinateurs Dell, voir Expiration du certificat Secure Boot Microsoft 2011.
- Installer le module PowerShell
Propriétés de l’article
Numéro d’article: 000385747
Type d’article: How To
Dernière modification: 30 oct. 2025
Version: 1
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.