| |||||
FORUM HardWare.fr

Windows & Software

Tutoriels

[Guide] Mettre à jour les certificats Secure Boot 2011 vers 2023 Page : 1 2 Page Suivante | |
| Auteur | Sujet : [Guide] Mettre à jour les certificats Secure Boot 2011 vers 2023 |
FutMan Arc-en-Ciel Humain... | Reprise du message précédent : Message édité par FutMan le 20-05-2026 à 16:51:41 --------------- Intel Core I7-8700k 3.7 Ghz - MSI Z370-A Pro - Nvidia GTX 1660 6GB - Samsung SSD 970 EVO Plus M2 250GB - G.Skill 32GB DDR4 |
Publicité | Posté le 20-05-2026 à 14:13:04 ![]() ![]() |
Umi | Bon au moins ça t'a installé les UEFI DBX.
--------------- Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com |
Umi | Pour le ACER, ça pourrait passer la PK sur une custom, pour le reste ça devrait être identique.
--------------- Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com |
Umi | Je l'ai déjà expliqué, ça bouche des failles et ça permet de signer avec ses propres certificats. --------------- Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com |
Eric B |
|
Eric B |
Message édité par Eric B le 20-05-2026 à 23:04:22 |
Eric B | Une alternative à Mosby pour définir un PK est d'utiliser les clefs par défaut de Windows de https://github.com/microsoft/secure [...] s/releases , comme proposé ici: https://github.com/cjee21/Check-UEF [...] /issues/31 Message édité par Eric B le 21-05-2026 à 00:00:22 |
Umi | Mosby a l'avantage de fonctionner hors Windows. --------------- Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com |
Publicité | Posté le 21-05-2026 à 00:32:18 ![]() ![]() |
Eric B |
|
nex84 Dura lex, sed lex | En termes de sécurité pure, je trouve que d'utiliser les PK custom de Mosby c'est justement l'inverse du principe d'une chaine de validation de certificats.
--------------- #TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts |
Umi |
Mosby créant une clé privée aléatoire pour les signer, (l'utilisateur peut aussi fournir sa propre clé pour signer les PK si il le souhaite), "les PK custom de Mosby" sont à mes yeux bien plus sécurisées que celles par défaut, et c'est aussi l'avis de l'auteur:
Message édité par Umi le 21-05-2026 à 10:50:56 --------------- Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com |
nex84 Dura lex, sed lex | Si tu peux fournir ta propre clé, oui. Et encore tu dois t'assurer de bien la gérer.
--------------- #TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts |
Umi | La clé est générée par Mosby de manière aléatoire, au moment de l'exécution, sauf si tu fournis la tienne que tu auras préalablement généré selon tes propres critères.
--------------- Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com |
Eric B | On peut aussi se demander pourquoi on veut SecureBoot.
|
cpagrave | J'ai mon Acer qui a reçu les certificats DB 2021/2023 le 15 mai, mais pas le KEK 2023, j'ai une erreur dans les Journaux Windows sur l'indisponibilité de ce KEK.
|
Eric B | C'était ptet aussi l'update du KEK qui bloquait mon win10, comme reporté ici
|
Eric B | https://github.com/claude-boucher/CheckCA2023
|
Paul771 | Merci des indications mais désolé, je ne sais pas faire
Message édité par Paul771 le 28-05-2026 à 19:07:11 |
Umi | C'est que ce n'est pas pour toi. --------------- Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com |
Paul771 |
Message édité par Paul771 le 29-05-2026 à 09:42:17 |
Umi |
Eric B |
Je ne parlais pas de certificats supprimés, mais du travail de Microsoft avec certains OEM qui ont détecté des problèmes avec les certificats 2023 et prefèrent alors activer un ConfidenceLevel 'low' pour éviter que les MAJ de Windows entraînent la MAJ des certificats. Je doute fortement que Mosby regarde le ConfidenceLevel et le BucketHash des clefs de registres de Windows. Message cité 1 fois Message édité par Eric B le 28-05-2026 à 23:53:30 |
mikekine |
--------------- Topic Blindtest |
yul | ca ne s'installe pas, il faut l'exécuter.
--------------- écrits sérieux, pas sérieux : https://www.raybrunner.eu |
mikekine |
LaRoueEstTombee Hortense ! Pour moi ! |
--------------- Votre couroux impitoiable Veut-il renverser l'Univers ? |
mikekine |
--------------- Topic Blindtest |
leroimerlinbis | mise a jour faites automatiquement par windows update, certificats a jour
|
Eric B |
|
Timoonn Moune pour les intimes :o | J'ai vu passer ça dans l'observateur d'évênements d'un de mes PC (Elitebook intel gen8). Bon les deux commandes powershell restent false. Je verrai ça plus tard. Message édité par Timoonn le 29-05-2026 à 13:01:47 --------------- HFPonss - Désactivez votre Adblock sur HFR - Découper le monde à coup de rasoir pour voir au cœur du fruit, le noyau noir. |
Eric B |
|
Umi | Logique. À noter que l'auteur souhaiterait ajouter la fonction d'update vers les certificats 2023 sans avoir à mettre SB en mode Setup: https://github.com/pbatard/Mosby/issues/35 Message édité par Umi le 29-05-2026 à 17:06:08 --------------- Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com |
Paul771 |
Message cité 1 fois Message édité par Paul771 le 31-05-2026 à 16:57:22 |
Eric B |
Message cité 2 fois Message édité par Eric B le 31-05-2026 à 18:54:29 |
Paul771 |
Message édité par Paul771 le 31-05-2026 à 18:51:31 |
Eric B | date d'achat != date de lancement.
|
Umi |
Message édité par Umi le 31-05-2026 à 19:06:25 --------------- Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com |
Paul771 |
J'ai le numéro de série mais pour avoir la date, c'est la galère.
|
Publicité | Posté le ![]() ![]() |
Page : 1 2 Page Suivante |
FORUM HardWare.fr

Windows & Software

Tutoriels

[Guide] Mettre à jour les certificats Secure Boot 2011 vers 2023| Sujets relatifs | |
|---|---|
| Sauvegarder Disque Système (vers image disque) avec OS démarré ? | Conversion ppt ou pptx vers mp4 |
| migration W10 d'un HDD vers SSD | Gestion des certificats |
| [solved] Secure boot update freeze Windows après 5 min | BitLocker désactivé et option absente après dual-boot Ubuntu/Windows |
| Mettre dossier dans image Iso | Migration vers w11 impossible alors que matos ok |
| [RESOLU] Migrer vers Win 11 avant ou après le changement de HDD ? | |
| Plus de sujets relatifs à : [Guide] Mettre à jour les certificats Secure Boot 2011 vers 2023 | |



