Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft a publié un playbook donnant les outils et les options à disposition des organisations pour mettre à jour les certificats Secure Boot sur Windows Server. Ces certificats expirent en juin 2026 et doivent être mis à jour avant la date pour garder une posture de sécurité. Beaucoup de plateformes incluent les certificats édités en 2023 dans les firmwares. Néanmoins, pour les autres, il faudra mettre à jour manuellement les certificats.

Voici les étapes :

  1. Faites l'inventaire et préparez votre environnement.
  2. Surveillez et vérifiez l'état du Secure Boot sur vos appareils.
  3. Appliquez les mises à jour du micrologiciel OEM nécessaires avant de mettre à jour les certificats.
  4. Planifiez et testez le déploiement des certificats Secure Boot.
  5. Résolvez les problèmes.

Voir et lire le playbook

Lire : Prepare your servers for Secure Boot certificate updates

Facebook Like