Aller au contenu principal
Microsoft Fin de vie de l'autorité de certification Secure Boot 2011 : transition vers les certificats 2023

Microsoft a annoncé que les certificats Secure Boot CA (autorité de certification) 2011 expireront en juin 2026. Après ces dates, Windows Les appareils qui dépendent exclusivement de ces certificats ne recevront plus de mises à jour de sécurité pour le Windows Le gestionnaire de démarrage et les composants de démarrage sécurisé associés augmentent potentiellement la vulnérabilité aux menaces au niveau du démarrage (telles que les bootkits).

Pour remédier à cela, Microsoft est en cours de transition vers les nouveaux certificats de 2023. Supermicro Des mises à jour du firmware BIOS ont déjà été publiées afin de préparer la base de données de démarrage sécurisé aux nouveaux certificats.

Voici les versions du BIOS pour les cartes mères concernées :

Cartes mères basées sur Intel
X12 -Île des CèdresVersion du BIOS avec le correctif
X12QCH+sur demande
X12 /C9-Lac ComèteVersion du BIOS avec le correctif
X12SAE/X12SCA-Fv 3.6
X12SCQv 3.6
X12SCV-LVDSv 3.6
X12SCV-Wv 3.6
X12SCZ-TLN4F/QF/Fv 3.6
C9Z490-PGWv 3.6
X12 -IdavilleVersion du BIOS avec le correctif
X12SDV-SPT4Fv 2.3
X12SDV-SP6Fv 2.3
X12SDV-SPT8Fv 2.3
B3SD1v 2.3
X12 -TatlowVersion du BIOS avec le correctif
X12STWv 2.5
X12STHv 2.5
X12STDv 2.5
X12STEv 2.5
X12STL-IFv 2.5
X12STL-Fv 2.5
B3ST1v 2.5
X12 -TigerLakeVersion du BIOS avec le correctif
X12STNv 2.0
X12 /C9-RocketlakeVersion du BIOS avec le correctif
X12SAE-5sur demande
X12SCA-5Fsur demande
C9Z590-CG(W)sur demande
X12 -WhitleyVersion du BIOS avec le correctif
B12DPE-6v 2.6
B12DPT-6v 2.6
B12SPE-CPUv 2.6
X12DAi-N6v 2.6
X12DGO-6v 2.6
X12DGQ-Rv 2.6
X12DPG-ARv 2.6
X12DPG-OA6v 2.6
X12DPG-OA6-GD2v 2.6
X12DPG-QRv 2.6
X12DPG-QBT6v 2.6
X12DPG-QT6v 2.6
X12DPG-U6v 2.6
X12DPi-N(T)6v 2.6
X12DPL-i6/NT6v 2.6
X12DDW-A6v 2.6
X12DGUv 2.6
X12DHM-6v 2.6
X12DPD-A/AM25v 2.6
X12DPFR-AN6v 2.6
X12DPT-B6v 2.6
X12DPT-PT6/-PT46v 2.6
X12DPU-6v 2.6
X12DSC-6v 2.6
X12DSC-A6v 2.6
X12SPO-(NT)Fv 2.6
Série X12SPMv 2.6
X12SPW-(T)Fv 2.6
X12SPL-LN4Fv 2.6
X12SPZ-SPLN6F/LN4Fv 2.6
X12SPi-TFv 2.6
X12SPA-TFv 2.6
X12SPED-Fv 2.6
X12SPG-NFv 2.6
X12SPT-PTv 2.6
X12SPT-G(C)v 2.6
X12DPiv 2.6
X13 -AlderLakeVersion du BIOS avec le correctif
Processeur B4SA1v 5.3
X13SAEv 5.3
X13SAE-Fv 5.3
X13SAN-H/-E/-L/-Cv 5.3
X13SAQv 5.3
X13SAV-LVDSv 5.3
X13SAV-PSv 5.3
X13SAZ-Fv 5.3
X13SAZ-Qv 5.3
X13 -CatlowVersion du BIOS avec le correctif
X13SCL-IFv2.4
X13SCL-Fv2.4
X13SCHv2.4
X13SCD-Fv2.4
X13SCWv2.4
B4SC1v2.4
X13 -Eagle StreamVersion du BIOS avec le correctif
X13DEHv 3.0
X13DEG-OADv 3.0
X13DEG-OAv 3.0
X13DGUv 3.0
X13QEH+v 3.0
X13DAi-Tv 3.0
X13DDWv 3.0
B13DEEv 3.0
B13DETv 3.0
B13SEE-CPU-25Gv 3.0
B13SEGv 3.0
X13DEG-Mv 3.0
X13DEG-QTv 3.0
X13DEG-Rv 3.0
X13DEG-PVCv 3.0
X13DEi(-T)v 3.0
X13DEMv 3.0
X13DET-Bv 3.0
X13DSF-Av 3.0
X13SEDW-Fv 3.0
X13SEED-F/SFv 3.0
X13SEFR-Av 3.0
X13SEI-TF/-Fv 3.0
X13SEM-TFv 3.0
X13SET-G/-GCv 3.0
X13SET-PTv 3.0
X13SEVR-SP13Fv 3.0
X13SEWv 3.0
X13SEW-TF-OS1v 3.0
X13OEiv 3.0
X13 -Chutes FishHawkVersion du BIOS avec le correctif
X13SRA-TFv 2.6
X13SWA-T(F)v 2.6
X13 - Lac RaptorVersion du BIOS avec le correctif
X13SRN-H/-E/-WOHSv 5.3
X14 -Ruisseau de bouleauxVersion du BIOS avec le correctif
X14SBW-F/-TFv 1.6
X14SBT-Gv 1.6
X14SBHMv 1.6
X14SBSCv 1.6
X14SBI-(T)Fv 1.6
X14SBH-APv 1.6
X14SBT-GAPv 1.6
X14SBM-TF/TP4Fv 1.6
X14DBG-GDv 1.6
X14DBI-(T)v 1.6
X14DBG-XAPv 1.6
X14DBM-APv 1.6
X14DBM-SPv 1.6
X14DBT-Bv 1.6
X14DBHMv 1.6
X14DBG-MAPv 1.6
X14DBT-FAP / X14DBT-FLAPv 1.6
X14 -Lac ArrowVersion du BIOS avec le correctif
X14SAEv 2.0
X14SAE-Fv 2.0
X14SAV-LVDSv 2.0
X14SAV-TLN4F/Fv 2.0
X14SAZ-TLN4F/Fv 2.0
X14 -KaseyvilleVersion du BIOS avec le correctif
X14SDV-SP3Fv 1.4
X14SDW-SP9Fv 1.4
AMD -cartes mères à base de
AMD Génération de carte mèreVersion du BIOS avec le correctif
H11 – H11DSU-IN - EPYC™ Série 7001/7002v 3.7
H11 – H11DST-B - EPYC™ Série 7001/7002v 3.7
H11 – H11SSW - EPYC™ Série 7001/7002v 3.7
H11 – H11DSI / NT - EPYC™ Série 7001/7002v 3.7
H11 – H11SSL - EPYC™ Série 7001/7002v 3.7
H12 – H12SSW-AN6 – EPYC™ Série 7002/7003v 3.6
H12 – H12SSW-iNR / NTR – EPYC™ Série 7002/7003v 3.7
H12 – H12SSW-iNL / NTL – EPYC™ Série 7002/7003v 3.7
H12 – H12DSG-O-CPU – EPYC™ Série 7002/7003v 3.7
H12 – H12DST-B – EPYC™ Série 7002/7003v 3.7
H12 – H12SST-PS – EPYC™ Série 7002/7003v 3.7
H12 – H12SSW-iN / NT – EPYC™ Série 7002/7003v 3.7
H12 – BH12SSi-M25 – EPYC™ Série 7002/7003v 3.7
H12 – H12DSU-iN – EPYC™ Série 7002/7003v 3.7
H12 – H12SSFF-AN6 – EPYC™ Série 7002/7003v 3.7
H12 – H12SSL-i / C / CT / NT – EPYC™ Série 7002/7003v 3.7
H12 – H12DSi-N6 /NT6 – EPYC™ Série 7002/7003v 3.7
H12 – H12SSFR-AN6 – EPYC™ Série 7002/7003v 3.7
H12 – H12DSG-Q-CPU6 – EPYC™ Série 7002/7003v 3.6
H12 – H12SSG-AN6 – EPYC™ Série 7002/7003v 3.7
H12 – H12DGQ-NT6 – EPYC™ Série 7002/7003v3.6
H12 – H12SSG-ANP6 – EPYC™ Série 7002/7003v3.7
H12 – H12DGO-6 – EPYC™ Série 7002/7003v.3.6
H12 – H12DSU-iNR – EPYC™ Série 7002/7003v 3.7
H13 – H13SVW-N / NT – EPYC™ série 8004v 1.6
H13 – H13SSW – EPYC™ Série 9004/9005v 3.9
H13 – H13DSH – EPYC™ Série 9004/9005v 3.9
H13 – H13DSG-O-CPU – EPYC™ Série 9004/9005v 4.0
H13 – H13SST-G / GC – EPYC™ Série 9004/9005v 3.8
H13 – H13SSL-N / NT – EPYC™ Série 9004/9005v 3.9
H13 – H13SSH – EPYC™ Série 9004/9005v 3.9
H13 – H13SSH-E – EPYC™ Série 9004/9005v 3.9
H13 – H13DSG-O-CPU-D – EPYC™ série 9004v 3.9
H13 – H13SSF – EPYC™ Série 9004/9005v 3.9
H13 – H13DSG-OM – EPYC™ Série 9004/9005v 3.9a
H13 – H13QSH – EPYC™ Série 9004/9005v 1.4
H14 – H14DSH – EPYC™ Série 9004/9005v 1.9
H14 – H14SST-G – EPYC™ Série 9004/9005v 2.0
H14 – H14SST-GE – EPYC™ série 9005v 2.0
H14 – H14DSG-OD – EPYC™ Série 9004/9005v 1.9a
H14 – H14SHM – EPYC™ Série 9004/9005v 1.9
H14 – H14DST-F / FL – EPYC™ série 9005v 1.9
H14 – H14DSG-O-CPU – EPYC™ Série 9004/9005v 2.0
H14 – H14SSL-N / NT – EPYC™ Série 9004/9005v 1.9
H14 – H14DSG-OM – EPYC™ Série 9004/9005v 1.3a

Ce que vous devriez faire

  • Laissez le démarrage sécurisé activé – il reste efficace et important pour la sécurité du système.
  • Installez toutes les mises à jour disponibles :
    • Installez les dernières mises à jour du BIOS/micrologiciel.
  • Aucune action immédiate n'est requise pour la plupart des systèmes – la transition est proactive et s'effectuera automatiquement sur les appareils compatibles.

Cette modification n'empêche pas les appareils de démarrer après 2026, mais la mise à jour régulière du système garantit une protection continue.

Pour plus de détails, veuillez vous référer à Microsoft annonce: