
Microsoft a publié un playbook donnant les outils et les options à disposition des organisations pour mettre à jour les certificats Secure Boot sur Windows Server. Ces certificats expirent en juin 2026 et doivent être mis à jour avant la date pour garder une posture de sécurité. Beaucoup de plateformes incluent les certificats édités en 2023 dans les firmwares. Néanmoins, pour les autres, il faudra mettre à jour manuellement les certificats.
Voici les étapes :
- Faites l'inventaire et préparez votre environnement.
- Surveillez et vérifiez l'état du Secure Boot sur vos appareils.
- Appliquez les mises à jour du micrologiciel OEM nécessaires avant de mettre à jour les certificats.
- Planifiez et testez le déploiement des certificats Secure Boot.
- Résolvez les problèmes.
Lire : Prepare your servers for Secure Boot certificate updates


