Aller au contenu
Communauté

Nouveaux certificats


Messages recommandés

Posté(e)

Bonjour à tous !

J'ai besoin de vos lumières une fois de plus !

C'est au sujet de ces nouveaux certificats qui expirent en juin. J'ai suivi le topo du Crabe 🦀 et j'arrive à ça :

Capturedcran2026-05-17170257.thumb.png.090f267277b54cda34126d6a4c04195e.png

Donc le default DB ne serait pas le bon.

Il faudrait donc, si je comprend bien, mettre le BIOS à jour.

Mais pour le BIOS j'ai cette date, (oui ça date !) 27/02/2018 ce qui fait qu'il est "relativement" récent et je n'en vois pas d'autre sur le site d'ACER.

Capturedcran2026-05-17170204.thumb.png.05dcde200b8f302ae9d99a07e5c76d39.png

Alors que faire ou je suis à coté de la plaque ?

Merci de m'aider.

(Référence du pc : ACER, Swift SF314-51, N° de série NXGKBEF0287010234B7200)

 

Posté(e) (modifié)

Bonjour à tous
@alleur
Tu as vérifié l'état du déploiement avec la commande PowerShell en administrateur :
Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing" -ErrorAction SilentlyCon

Tuto du crabe  Vérifier l'état du déploiement

La valeur WindowsUEFICA2023Capable indique si le certificat « Windows UEFI CA 2023 » est présent sur le PC :
0 : ou clé absente = le certificat n’est pas installé.
1 : le certificat est présent dans la base de données du Secure Boot.
2 : le certificat est présent dans la base de données du Secure Boot et le système démarre avec le gestionnaire de démarrage (Windows Boot Manager) signé 2023.
La valeur UEFICA2023Status indique l’état du déploiement :
>NotStarted : la mise à jour n’a pas encore démarré. Le déploiement est prévu mais pas encore lancé.
>InProgress : l’installation est en cours. Patienter, puis redémarrer le PC.
>Updated : Les certificats 2023 ont bien été installés sur le PC !
La valeur UEFICA2023Error indique si une erreur s’est produite :
> 0 : aucune erreur, tout va bien.
> Valeur différente de 0 : une erreur s’est produite. Noter le code et consulter l’Observateur d’événements Windows (Journaux Windows → Système) pour plus de détails.

Je suppose que te concernant la valeur WindowsUEFICA2023Capable est = à 1 ou 2 et si cette valeur = 2 alors la valeur UEFICA2023Status qui indique l’état du déploiement = Updated : c'est à dire que les certificats 2023 ont bien été installés sur le PC !

Kristobal

Modifié par KRISTOBAL
Modification
Posté(e)

Bonjour à tous.

Bonjour @KRISTOBAL

J'ai bien regardé l'état du déploiement et j'ai ça :

Capturedcran2026-05-18094412.thumb.png.3f23dc758c553f2721aaed2403c74ab5.png

Pour la confirmation de la version :

Capturedcran2026-05-18095229.png.30747284a3b61d439dfc0c655164947b.png

Dans les évènements, je trouve ça :

Je suis obligé d'envoyer sur un autre message ce que je fais tout de suite !

 

Posté(e) (modifié)

@alleur

Il y a 9 heures, alleur a dit :

pour moi c'est du bosniaque !

Pour moi c'est de l'hébreux ! Mais bon ce que j'en comprend c'est que la base par défaut n'a pas encore été mise à jour même si ton OS semble démarrer avec le gestionnaire de démarrage (Windows Boot Manager) signé 2023.

Voir cette section du tuto du crabe 

La base de données par défaut, appelée « DBDefault », contient une sauvegarde de tous les certificats Secure Boot. Elle sert de référence et peut être utilisée pour restaurer la base Active, par exemple lors d’une réinitialisation des paramètres du Secure Boot dans le firmware UEFI.

Cette base est intégrée dans la puce UEFI de votre carte mère et ne peut être modifiée que par une mise à jour du firmware fournie par votre fabricant (Dell, HP, Lenovo, etc.).

Je ne peux pas vraiment t'aider concernant les erreurs du journal des événements, sauf à te donner le lien vers cette page du support Microsoft Événements de mise à jour de la base de données de démarrage sécurisé et de la variable DB

J'ai trouvé ce tuto qui concerne les problèmes liés à la mise à jour des certificats sur certains PC.

D'autres je l'espère pourront  te donner plus d'informations concernant l'erreur 1803 du journal des événements et pour tout ce qui concerne les problèmes liés à la mise à jour des certificats Secure Boot.

Ton PC est ancien a priori il n'y a pas de MAJ du Bios UEFI disponible sur le site du fabricant. D'ailleurs cette MAJ pourrait-elle garantir que la base DBDefault le soit également pour les certificats 2023 ?

Kristobal

Modifié par KRISTOBAL
Modification
Posté(e)

@alleur

Il y a 11 heures, KRISTOBAL a dit :

J'ai trouvé ce tuto qui concerne les problèmes liés à la mise à jour des certificats sur certains PC.

Le tuto dont il est question se trouve sur la page d'un site blacklisté sur LeCrabe, et donc le lien est désactivé
J'ai donc essayé de te contacter par MP mais impossible voir ci-dessous copie écran:

MESSAGEALLEUR20260518.thumb.jpg.f72112aeda52ec3b9a60b52d91465237.jpg

Kristobal

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...