Le Secure Boot, appelé aussi démarrage sécurisé, protège l’amorçage de votre PC en s’assurant que seuls des composants signés démarrent avant le système d’exploitation. Intégré au micrologiciel UEFI, il réduit le risque d’infections persistantes comme les bootkits et les rootkits. Depuis l’arrivée de Windows 11, la compatibilité Secure Boot est devenue un critère d’installation important et de nombreux logiciels ou jeux demandent désormais sa présence. Ce guide vous explique comment vérifier son état, l’activer depuis l’UEFI et résoudre les problèmes les plus fréquents sans jargon inutile.
Sommaire
ToggleQu’est-ce que le Secure Boot et à quoi sert-il ?
Le Secure Boot est une fonction de l’UEFI qui vérifie la signature des composants lancés lors du démarrage. Cette vérification empêche le lancement de pilotes ou de chargeurs d’amorçage non approuvés. En pratique, le mécanisme bloque les modifications malveillantes qui s’installent avant Windows et deviennent difficiles à détecter ensuite.
Ce système protège surtout contre les menaces qui ciblent la séquence de démarrage, comme les bootkits et les rootkits. Il ne remplace pas un antivirus ni les mises à jour régulières, mais il renforce la sécurité à un niveau critique du système. Les fabricants peuvent fournir des clés industrielles ou laisser la possibilité d’installer des certificats spécifiques.
Microsoft exige désormais un PC compatible Secure Boot pour l’installation officielle de Windows 11. Certains jeux et outils anti-triche vérifient lui aussi sa présence, ainsi que l’activation du TPM 2.0. Sur les machines modernes, Secure Boot fait partie d’une stratégie de protection globale au même titre que le chiffrement et l’intégrité du système.
Comment vérifier si le Secure Boot est activé sur votre PC ?
Windows intègre un outil simple pour contrôler l’état du démarrage sécurisé. Ouvrez la fenêtre Informations système qui affiche le mode de BIOS et l’état du Secure Boot en quelques secondes. Cette vérification agit comme point de départ avant toute modification de l’UEFI.
- Appuyez sur Windows + R.
- Tapez
msinfo32puis validez par Entrée. - Repérez les lignes Mode BIOS et État du démarrage sécurisé.
Interprétez les résultats avec attention car ils déterminent les étapes suivantes. Si État du démarrage sécurisé indique Activé, aucune action n’est requise. Si l’état est Désactivé ou Non pris en charge, suivez les étapes d’activation ou les solutions adaptées.
| État affiché | Que cela signifie |
|---|---|
| Activé | Le Secure Boot est actif et fonctionne normalement sur votre machine. |
| Désactivé | La machine supporte probablement Secure Boot mais il n’est pas activé dans l’UEFI. |
| Non pris en charge | Windows démarre en mode Legacy ou la carte mère ne propose pas Secure Boot dans sa configuration actuelle. |
| Mode BIOS | Si la valeur est UEFI, Secure Boot peut être activé. Si elle est Hérité, il faudra convertir en UEFI. |
Comment activer le Secure Boot dans l’UEFI sous Windows 11 ou 10 ?
Avant tout, vérifiez que votre PC démarre en mode UEFI et que le disque système utilise le format GPT si nécessaire. Si Windows est installé en mode Legacy/MBR, la conversion vers UEFI/GPT sera indispensable pour activer Secure Boot. Sauvegardez vos données avant toute manipulation du micrologiciel ou du partitionnement.
- Ouvrez Paramètres → Système → Récupération puis dans Démarrage avancé choisissez Redémarrer maintenant.
- Au redémarrage, sélectionnez Dépannage → Options avancées → Changer les paramètres du microprogramme UEFI puis Redémarrer.
Dans l’interface UEFI, recherchez les options liées à la sécurité ou au démarrage. Les menus portent souvent des noms comme Security, Boot, Authentication ou Windows OS Configuration. Activez Secure Boot, installez les clés par défaut si une option Install default keys est proposée et enregistrez les modifications avant de quitter.
De retour sous Windows, ouvrez msinfo32 pour vérifier que État du démarrage sécurisé affiche Activé. Si Windows ne démarre plus, restaurez les paramètres UEFI précédents ou remettez la configuration par défaut du BIOS et procédez étape par étape pour identifier la cause.
Que faire si l’option Secure Boot est introuvable ou grisée ?
Plusieurs facteurs empêchent l’activation de Secure Boot sans qu’il s’agisse d’une panne matérielle. Le cas le plus fréquent reste la présence du module de compatibilité CSM ou du démarrage en mode Legacy. Tant que le CSM est activé, l’option Secure Boot reste souvent grisée ou absente.
Autres causes classiques : les clés Secure Boot n’ont pas été enrollées, le mode est réglé sur Custom au lieu de Standard, ou le fabricant a masqué l’option dans un menu peu explicite. Certains BIOS exigent la création d’un mot de passe superviseur pour autoriser certaines modifications. Consultez le manuel de la carte mère si nécessaire.
Si vous devez convertir un disque MBR en GPT, Windows propose un outil intégré (mbr2gpt) qui réalise la conversion sans réinstaller le système dans la plupart des cas. Effectuez d’abord une sauvegarde et suivez la procédure officielle pour éviter de perdre l’accès au système. En cas de doute, demandez l’avis du support constructeur.
Pourquoi certains jeux et logiciels demandent-ils Secure Boot et TPM ?
Les solutions anti-triche et certains logiciels de sécurité cherchent à s’assurer que l’environnement de démarrage n’a pas été compromis. Le Secure Boot limite la possibilité de charger des composants non signés avant le système, ce qui complique les tentatives de triche bas niveau. C’est la raison pour laquelle des titres comme VALORANT ou d’autres clients anti-triche exigent sa présence.
Le TPM (Trusted Platform Module) complète cette protection en stockant des clés et des certificats de manière sûre. De plus en plus d’applications utilisent le TPM pour vérifier l’intégrité de la machine ou pour activer des fonctions comme BitLocker. Vérifiez à la fois Secure Boot et TPM 2.0 si un logiciel précise ces deux prérequis.
Questions fréquentes ?
Secure Boot et démarrage sécurisé désignent le même mécanisme, simplement un terme anglais et sa traduction française. Les deux expressions apparaissent souvent dans les documentations et signifient la même chose.
Vous pouvez désactiver le Secure Boot depuis l’UEFI si un ancien outil l’exige, mais il est préférable de le réactiver ensuite. La désactivation peut être utile pour installer certains systèmes d’exploitation ou chargeurs personnalisés qui ne sont pas signés.
Le Secure Boot n’affecte pas les performances de Windows au quotidien car il ne réalise que des vérifications pendant l’amorçage. L’impact sur le temps de démarrage reste minime et transparent pour la plupart des utilisateurs.

Nicolas Roux est un rédacteur spécialisé en jeux vidéo et en informatique. Avec une vaste expérience dans l’univers du gaming, il analyse les tendances vidéoludiques et les innovations technologiques pour Teknologik.fr.

