Problèmes pour certificats CA2023 [NON RESOLU]
Accueil › Forums › Windows 10 & 11 : Vérifier si les certificats CA 2023 sont installés dans votre UEFI › Problèmes pour certificats CA2023 [NON RESOLU]
- Ce sujet contient 48 réponses, 4 participants et a été mis à jour pour la dernière fois par
Jean-Louis, le il y a 1 jour et 11 heures.
-
CréateurSujet
-
17 mars 2026 à 15 h 19 min #98138
Jean-Louis
ParticipantBonjour tout le monde, problème que je n'arrive pas à résoudre !! impossibilité d'installer CA 2023. Depuis le début j'ai essayé toutes les solutions proposées dans les mails, sauf Rufus. L'observateur d'événement m'indique : TPM-WMI évent ID 1801 : les certificats de démarrage sécurisés mis à jour sont disponibles sur cet appareil, mais n'ont pas été appliqués au micro programme, et sur l’éditeur de registre : error 0x8071149 : le démarrage sécurisé n'est pas activé! et si j'active, Windows ne démarre pas. Dans mises à jour Windows update, je n’ai pas la KB 5075912, je passe de KB 5077863 à KB 5081277 et KB 5078885 la dernière.
Quand je redémarre avec sécure boot activé, voilà la page affichée:
Impossible de créer sbatlevelRT
Impossible de créer Moklist TrustedRT : volume plein
Une erreur grave s’est produite : import_mok_state() a échoué :volume plein.Je suis en dual boot sur disque différent : disque C partition EFI 548 Mo et sur le disque linux : partition EFI 512 Mo
Quand j’ouvre linux : une page avant le bureau : EFI stub: WARNING : Échec de la récupération des données pour l’événement 1 :0x8000000000000b. et linux s’ouvre.
Je réouvre Windows à l’obsevateur d’événement : événement :1796
Si j’ai compris quelque chose ?? Le micro programme est saturé, il faudrait supprimer les dernières clé, et ainsi avoir de l’espace !?
Carte mère Gigabyte H170M HD3– DDR3. Windows 10 pro 22H2 19045-7058Merci de pouvoir me dépanner. Jean louis.
-
Ce sujet a été modifié le il y a 6 jours et 12 heures par
Admin-Christ.
-
Ce sujet a été modifié le il y a 6 jours et 12 heures par
-
CréateurSujet
-
AuteurRéponses
-
24 mars 2026 à 14 h 14 min #98233
Jean-Louis
ParticipantBonjour Fernand, oui bien sur, Christophe! j'avais souvenir il y a pas pas mal d'année que Christophe avait précisé qu'il ne s'occupait pas du forum en plus du site et comme il n'y a pas de précision "Admin-Christ" maldonne ! La citation de Coluche quand à elle, me fait plus de mal que de bien, car j'ai essayé d'être le plus clair possible. amicalement Jean louis.
24 mars 2026 à 14 h 18 min #98234Jean-Louis
ParticipantBonjour Admin-Christ, sieur Christophe, je te présente mes excuses de t'avoir confondu avec un sieur Christian amicalement Jean louis.
24 mars 2026 à 17 h 13 min #98236
FernandModérateurOui, bien sûr, tu n'y es pour rien si je suis perdu.
Je ne suis pas un pro des certificats 2023, je patauge et tâtonne moi-même aussi, donc si Christophe ou quelqu'un d'autre ont des réponses plus sûres que les miennes, je préfère que ce soit eux qui répondent, plutôt que de raconter des bêtises et t'induire en erreur...
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
25 mars 2026 à 8 h 38 min #98240
Admin-ChristMaître des clésBonjour Jean-Louis,
je suis désolé pour mon manque de disponibilité, mais je suis très occupé en ce moment.
Précision que je peux apporter : l'erreur 0x80071149 signifie que le Secure Boot n'est pas activé.
Il faut donc l'activer et attendre de nombreux redémarrages au fil des jours pour voir ce qui se passe.
Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.
25 mars 2026 à 12 h 10 min #98241
FernandModérateurAaah, merci beaucoup pour cette avancée Christophe
Le fait que le PC "ne trouve pas" Windows ne voudrait tout simplement pas dire que le BCD (le Boot Manager) est tout simplement corrompu et qu'il "suffirait" de l'éditer avec BCDEdit (ou EasyBCD) pour que le PC puisse démarrer normalement ? As-tu essayé Jean-Louis ?
Pour rappel :
"BCDEdit est un outil en ligne de commande Windows, à lancer en tant qu'administrateur, permettant de gérer les données de configuration de démarrage (BCD). Il sert à visualiser (bcdedit), sauvegarder (/export), modifier l'ordre de boot (/default), ou réparer le démarrage. Attention : une mauvaise manipulation peut rendre le système inopérable.
Cette vidéo vous montre comment utiliser BCDEdit en ligne de commande :
Principales Commandes BCDEdit
Afficher la configuration : bcdedit ou bcdedit /v (pour voir les identifiants complets/GUID).
Sauvegarder le BCD : bcdedit /export C:\bcd_backup.
Restaurer le BCD : bcdedit /import C:\bcd_backup.
Changer le délai du menu : bcdedit /timeout 10 (délai en secondes).
Définir l'OS par défaut : bcdedit /default {GUID} (trouvé via bcdedit /v).
Renommer une entrée : bcdedit /set {identifier} description "Nom de l'OS".
Activer le mode sans échec : bcdedit /set {current} safeboot minimal.🛠️ Cas d'usage courants
Réparer le démarrage (BCD manquant) :
Si Windows ne démarre plus, utilisez bootrec /rebuildbcd après avoir démarré sur un support d'installation de Windows.
Gestion du Dual Boot :
Pour supprimer une ancienne installation, identifiez son GUID avec bcdedit puis tapez :
bcdedit /delete {GUID}.
Modifier le menu :
Pour changer l'ordre, utilisez bcdedit /displayorder {GUID_OS1} {GUID_OS2}.⚠️ Précautions
Toujours sauvegarder le BCD avant de faire des modifications.
Utilisez l'invite de commande en mode Administrateur.
Pour des modifications moins risquées, privilégiez msconfig ou des outils graphiques comme EasyBCD. (Je ne savais pas)https://www.malekal.com/bcdedit-modifier-demarrage-windows/
EasyBCD :
"EasyBCD est un outil gratuit (usage non commercial) permettant de configurer le gestionnaire de démarrage Windows (BCD) pour gérer le dual-boot, réparer le démarrage ou ajouter des systèmes d'exploitation (Windows, Linux, macOS). Il permet d'ajouter, renommer, supprimer des entrées et modifier l'ordre de démarrage via une interface graphique simple.
Cette vidéo montre comment réparer le dual-boot avec EasyBCD :
1. Installation et Prise en main
Téléchargez et installez la dernière version d'EasyBCD.
Lancez le logiciel. L'interface affiche l'état actuel de votre configuration de démarrage (système par défaut, liste des OS).2. Ajouter une entrée (Dual Boot)
Pour ajouter un nouveau système d'exploitation au menu de démarrage :
Cliquez sur le bouton « Ajouter une nouvelle entrée » dans la colonne de gauche.
Dans la zone « Systèmes d'exploitation », sélectionnez le type (Windows, Linux, macOS).
Sélectionnez la lettre du lecteur où est installé ce système d'exploitation.
Cliquez sur le bouton « + » (Ajouter une entrée) pour valider.3. Éditer le menu de démarrage
Pour modifier l'ordre ou le comportement du menu de démarrage :
Cliquez sur « Éditer le menu de démarrage ».
Vous pouvez renommer les entrées, changer l'ordre avec les flèches, et régler le délai d'attente (en secondes) avant le lancement du système par défaut.
Cliquez sur « Sauvegarder les paramètres ».4. Sauvegarder/Réparer le BCD
Sauvegarder : Allez dans l'onglet « Sauvegarder/Réparer la BCD » pour exporter votre configuration actuelle (fichier .bcd) avant toute modification majeure.
Réparer : Si le démarrage de Windows est corrompu, cette option permet de recréer les fichiers de démarrage.5. Paramètres avancés
Les « Options avancées » permettent de modifier des détails techniques spécifiques à chaque entrée de démarrage (langue, mode sans échec, etc.).
Note : La plupart des fonctions d'EasyBCD nécessitent un redémarrage pour être effectives.Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
25 mars 2026 à 17 h 25 min #98242Jean-Louis
ParticipantBonjour Christophe, bonjour Fernand, le 22/03 16h20 il y a le message vous indiquant PC planté écran noir et la maintenant j'ajoute « l'image du bios n'apparait plus et à l'écran : absence de signal, de plus il y a des diodes de couleur orange allumées sur la face arrière de la carte » et Fernand tu me répond le 22/03 à17h51 : « Je suis un peu perdu là.. » Je joint une photo de la face arrière de la carte.
Hier changé la pile, fait un CLR CMOS pour réinitialiser les valeurs du bios et toujours pareil !! Voilà……Voilà ! Jean louis
Attachments:
26 mars 2026 à 9 h 49 min #98248
Admin-ChristMaître des clésHello Jean-Louis,
suite à la réinitialisation de ton BIOS il est possible que ton signal ne passe plus par la même sortie vidéo qu'auparavant d'où l'absence apparente de signal.
Essaie de connecter ton écran à une autre sortie.
Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.
26 mars 2026 à 11 h 30 min #98249
FernandModérateur"Hier changé la pile, fait un CLR CMOS pour réinitialiser les valeurs du bios et toujours pareil !! " A noter que sur les cartes-mères récentes, enlever la pile pour remettre l'UEFI à zéro ne suffit plus, malheureusement. Car l'UEFI est maintenant encodé "en dur" sur une puce qui n'est plus tributaire de la pile... donc le fait d'enlever la pile n'a plus d'effet...
"Retirer la pile de la carte mère n'a plus systématiquement d'effet car les cartes mères modernes (UEFI) utilisent désormais de la mémoire flash non volatile (NVRAM) pour stocker vos réglages.
Contrairement aux anciens systèmes BIOS où les paramètres dépendaient d'une puce CMOS nécessitant une alimentation constante pour ne pas "oublier", les réglages actuels sont écrits sur une puce qui conserve les données même sans électricité.Voici les raisons techniques et les changements d'usage :
1. Stockage en mémoire Flash (NVRAM)
Autrefois, le BIOS stockait sa configuration dans une mémoire volatile (SRAM). Sans la pile, cette mémoire s'effaçait instantanément. Aujourd'hui, l'UEFI écrit ces réglages dans une section de la puce Flash (similaire à une minuscule clé USB intégrée), ce qui rend le stockage permanent, pile ou non.2. Le rôle actuel de la pile
Sur un PC moderne, la pile (souvent une CR2032) ne sert plus principalement qu'à alimenter l'horloge temps réel (RTC).
Si vous enlevez la pile : L'heure et la date se réinitialisent (généralement au 1er janvier d'une année passée).
Les réglages : L'ordre de démarrage, l'overclocking ou les mots de passe restent souvent intacts car ils sont gravés dans la NVRAM.3. Protection contre le vol et la sécurité
Pour éviter qu'un simple retrait de pile ne permette de contourner un mot de passe BIOS (pratique courante pour les voleurs d'ordinateurs portables), les constructeurs stockent désormais ces informations de sécurité de manière permanente. Sur certains modèles, même un "Clear CMOS" matériel ne suffit plus à supprimer un mot de passe administrateur.Comment réinitialiser quand même ?
Si le retrait de la pile ne fonctionne pas, il reste deux méthodes fiables :
Le cavalier (Jumper) "Clear CMOS" : Un petit pont métallique à déplacer sur deux broches spécifiques de la carte mère pour forcer la remise à zéro électrique.
Le bouton dédié : Certaines cartes mères haut de gamme possèdent un bouton "Clear CMOS" à l'arrière du boîtier.Menu UEFI : Si vous avez encore accès à l'interface, choisissez l'option "Load Setup Defaults" ou "Restore Defaults"."
A part ça, je suis encore plus perdu
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
26 mars 2026 à 15 h 04 min #98250Jean-Louis
ParticipantBonjour Christophe, l'écran est connecté au port display port sur carte graphique externe GeForce GTX 1660, je viens de connecter l'écran avec un cable HDMI au port toujours carte graphique externe "absence signal", je le connecte au port HDMI de la carte graphique de la carte mère: "absence signal" rien de quelque façon que ça soit !! au sujet du site forum il y a un problème dans l'ordre des réponses le sujet commence le 17/03 15h19 et après passe tout de suite au 24/03 14h14 16 à23 sur un total de 23 réponses et les réponses de 2 à15 sont sur une autre page, c'est quoi ce mystère ? en plus j'ai eu un mail d'un autre sujet je colle :
Salut à toi ! Un nouveau sujet a été posté par tolunq. Titre du sujet : certificats 2023 non présents et secure boot non activé… Url du sujet : https://forumsospc.fr/forums/Sujet/certificats-2023-non-presents-et-secure-boot-non-active/
Extrait : Bonjour A mon tour.... j'ai une vieille CM azrock Z77 extreme4. je suis en bios uefi avec possibili… Jean louis.
26 mars 2026 à 15 h 23 min #98251
Admin-ChristMaître des clésHello, je te réponds depuis mon téléphone mobile. Je suis au boulot. à ta place J'essaierai le port RS 232. Ça m'est déjà arrivé sur une carte mère qui envoyait le signal uniquement là. Ce que tu peux faire aussi c'est enlever la carte graphique pour forcer le système à ne plus la prendre en compte. Pour ce qui du problème de l'affichage des réponses, je verrai quand j'ai un moment demain matin.
Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.
26 mars 2026 à 15 h 27 min #98252
FernandModérateurErreur de ma part
-
Cette réponse a été modifiée le il y a 2 semaines et 5 jours par
Fernand.
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
26 mars 2026 à 15 h 28 min #98253Jean-Louis
ParticipantBonjour Fernand, la carte mère n'est pas récente : 2015 et j'ai fait une mise à jour, 2019 ou 2020. Et j'ai fait à l'ancienne: méthode shunt avec tournevis sur les deux pins CMOS. De plus quand je bricole sur le PC, carre mère, etc. je porte le bracelet anti statique relié au raccord au radiateur (chauffage central gaz) évitant tous grillage d'un composant du PC avec mon électricité corporel. Et comme toi je perplexe ! Jean louis
26 mars 2026 à 15 h 36 min #98255
FernandModérateur"la carte mère n'est pas récente : 2015 et j'ai fait une mise à jour, 2019 ou 2020. Et j'ai fait à l'ancienne: méthode shunt avec tournevis sur les deux pins CMOS"
OK OK au temps pour moi, c'était une remarque "généraliste".
Il semblerait que sur certaines cartes-mères, il n'y a QUE les gens de l'entreprise qui a produit la CM qui ont la possibilité de remettre l'UEFI à zéro, et pour d'autres CM, il faut une sorte de mot de passe que seule l'entreprise qui a produit la CM peut donner, tout ça contre espèces sonnantes et trébuchantes bien entendu ! J'ai vu ça quelque part début de semaine je pense...
C'est pour notre bien paraît-il
Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.
26 mars 2026 à 16 h 55 min #98256Jean-Louis
ParticipantRe, Christophe, j'ai pas de D sub à 3 rangées 15 broches , ni DVI, ça ne se fait plus, je vais chercher dans mes vieilleries mais quasiment sur, j'ai pas ! et sur les écrans il y en a plus. Ou alors port USB et port D sub à 3 rangées à l'autre bout ! et je ne sais même pas si ça existe. Jean louis.
26 mars 2026 à 20 h 22 min #98258
Admin-ChristMaître des clésHello,
si tu ne peux pas tester la sortie RS232 il faut faire un clear CMOS
extrait de la notice de la carte mère :


Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.
-
AuteurRéponses
- Vous devez être connecté pour répondre à ce sujet.





