Aller au contenu principal
Fin de vie de Microsoft Secure Boot CA 2011 : transition vers les certificats 2023

Microsoft a annoncé que les certificats Secure Boot CA (autorité de certification) 2011 expireront en juin 2026. Après cette date, les appareils Windows qui dépendent uniquement de ces certificats ne recevront plus les mises à jour de sécurité pour le gestionnaire de démarrage Windows et les composants Secure Boot associés, ce qui pourrait accroître leur vulnérabilité aux menaces au niveau du démarrage (telles que les bootkits).

Pour remédier à cela, Microsoft passe à de nouveaux certificats 2023. Supermicro a Supermicro publié des mises à jour du micrologiciel BIOS afin de préparer la base de données Secure Boot pour les nouveaux certificats.

Voici les versions du BIOS pour les cartes mères Intel concernées :

Cartes mères basées sur Intel
X12-CedarIslandVersion du BIOS avec la correction
X12QCH+sur demande
X12/C9-Comet LakeVersion du BIOS avec la correction
X12SAE/X12SCA-Fv 3.6
X12SCQv 3.6
X12SCV-LVDSv 3.6
X12SCV-Wv 3.6
X12SCZ-TLN4F/QF/Fv 3.6
C9Z490-PGWv 3.6
X12-IdavilleVersion du BIOS avec la correction
X12SDV-SPT4Fv 2.3
X12SDV-SP6Fv 2.3
X12SDV-SPT8Fv 2.3
B3SD1v 2.3
X12-TatlowVersion du BIOS avec la correction
X12STWv 2.5
X12STHv 2.5
X12STDv 2.5
X12STEv 2.5
X12STL-IFv 2.5
X12STL-Fv 2.5
B3ST1v 2.5
X12-TigerLakeVersion du BIOS avec la correction
X12STNv 2.0
X12/C9-RocketlakeVersion du BIOS avec la correction
X12SAE-5sur demande
X12SCA-5Fsur demande
C9Z590-CG(W)sur demande
X12-WhitleyVersion du BIOS avec la correction
B12DPE-6v 2.6
B12DPT-6v 2.6
B12SPE-CPUv 2.6
X12DAi-N6v 2.6
X12DGO-6v 2.6
X12DGQ-Rv 2.6
X12DPG-ARv 2.6
X12DPG-OA6v 2.6
X12DPG-OA6-GD2v 2.6
X12DPG-QRv 2.6
X12DPG-QBT6v 2.6
X12DPG-QT6v 2.6
X12DPG-U6v 2.6
X12DPi-N(T)6v 2.6
X12DPL-i6/NT6v 2.6
X12DDW-A6v 2.6
X12DGUv 2.6
X12DHM-6v 2.6
X12DPD-A/AM25v 2.6
X12DPFR-AN6v 2.6
X12DPT-B6v 2.6
X12DPT-PT6/-PT46v 2.6
X12DPU-6v 2.6
X12DSC-6v 2.6
X12DSC-A6v 2.6
X12SPO-(NT)Fv 2.6
Série X12SPMv 2.6
X12SPW-(T)Fv 2.6
X12SPL-LN4Fv 2.6
X12SPZ-SPLN6F/LN4Fv 2.6
X12SPi-TFv 2.6
X12SPA-TFv 2.6
X12SPED-Fv 2.6
X12SPG-NFv 2.6
X12SPT-PTv 2.6
X12SPT-G(C)v 2.6
X12DPiv 2.6
X13-AlderLakeVersion du BIOS avec la correction
B4SA1-CPUv 5.3
X13SAEv 5.3
X13SAE-Fv 5.3
X13SAN-H/-E/-L/-Cv 5.3
X13SAQv 5.3
X13SAV-LVDSv 5.3
X13SAV-PSv 5.3
X13SAZ-Fv 5.3
X13SAZ-Qv 5.3
X13-CatlowVersion du BIOS avec la correction
X13SCL-IFv2.4
X13SCL-Fv2.4
X13SCHv2.4
X13SCD-Fv2.4
X13SCWv2.4
B4SC1v2.4
X13-Ruisseau de l'AigleVersion du BIOS avec la correction
X13DEHv 3.0
X13DEG-OADv 3.0
X13DEG-OAv 3.0
X13DGUv 3.0
X13QEH+v 3.0
X13DAi-Tv 3.0
X13DDWv 3.0
B13DEEv 3.0
B13DETv 3.0
B13SEE-CPU-25Gv 3.0
B13SEGv 3.0
X13DEG-Mv 3.0
X13DEG-QTv 3.0
X13DEG-Rv 3.0
X13DEG-PVCv 3.0
X13DEi(-T)v 3.0
X13DEMv 3.0
X13DET-Bv 3.0
X13DSF-Av 3.0
X13SEDW-Fv 3.0
X13SEED-F/SFv 3.0
X13SEFR-Av 3.0
X13SEI-TF/-Fv 3.0
X13SEM-TFv 3.0
X13SET-G/-GCv 3.0
X13SET-PTv 3.0
X13SEVR-SP13Fv 3.0
X13SEWv 3.0
X13SEW-TF-OS1v 3.0
X13OEiv 3.0
X13-FishHawk FallsVersion du BIOS avec la correction
X13SRA-TFv 2.6
X13SWA-T(F)v 2.6
X13-Raptor LakeVersion du BIOS avec la correction
X13SRN-H/-E/-WOHSv 5.3
X14-Ruisseau des bouleauxVersion du BIOS avec la correction
X14SBW-F/-TFv 1.6
X14SBT-Gv 1.6
X14SBHMv 1.6
X14SBSCv 1.6
X14SBI-(T)Fv 1.6
X14SBH-APv 1.6
X14SBT-GAPv 1.6
X14SBM-TF/TP4Fv 1.6
X14DBG-GDv 1.6
X14DBI-(T)v 1.6
X14DBG-XAPv 1.6
X14DBM-APv 1.6
X14DBM-SPv 1.6
X14DBT-Bv 1.6
X14DBHMv 1.6
X14DBG-MAPv 1.6
X14DBT-FAP / X14DBT-FLAPv 1.6
X14-Lac des flèchesVersion du BIOS avec la correction
X14SAEv 2.0
X14SAE-Fv 2.0
X14SAV-LVDSv 2.0
X14SAV-TLN4F/Fv 2.0
X14SAZ-TLN4F/Fv 2.0
X14-KaseyvilleVersion du BIOS avec la correction
X14SDV-SP3Fv 1.4
X14SDW-SP9Fv 1.4

Les informations concernant les cartes mères AMD seront publiées prochainement.

Ce que vous devez faire

  • Gardez Secure Boot activé : il reste efficace et important pour la sécurité du système.
  • Installez toutes les mises à jour disponibles :
    • Installez les dernières mises à jour du BIOS/micrologiciel.
  • Aucune action immédiate n'est requise pour la plupart des systèmes : la transition est proactive et s'effectuera automatiquement sur les appareils pris en charge.

Ce changement n'empêche pas les appareils de démarrer après 2026, mais rester à jour garantit une protection continue.

Pour plus d'informations, veuillez vous reporter à l'annonce de Microsoft :