Microsoft prévient que certains ordinateurs utilisant des versions anciennes ou insuffisamment mises à jour de Windows pourraient perdre leur accès à Windows Update en 2027. En cause : l’expiration de certificats numériques utilisés pour sécuriser les connexions aux serveurs de mises à jour.
Deux échéances sont annoncées : les 17 mai et 19 juin 2027. Les PC Windows récents et régulièrement mis à jour devraient traverser cette transition sans intervention particulière. En revanche, les entreprises maintenant des systèmes anciens doivent vérifier leurs versions et leurs correctifs avant ces dates.
Pourquoi Windows Update risque-t-il de ne plus fonctionner ?
Windows Update s’appuie sur des certificats numériques pour établir une connexion de confiance avec les services officiels de Microsoft. Ces certificats possèdent une durée de validité limitée et doivent être renouvelés régulièrement. Microsoft procède donc à une rotation des certificats, distribués notamment au travers des mises à jour de Windows.
Si un PC utilise encore d’anciens certificats à leur date d’expiration, il peut ne plus être en mesure de se connecter aux services Windows Update. La conséquence est importante : les mises à jour de sécurité, de qualité et les autres mises à jour diffusées par ce service peuvent ne plus être reçues. Le PC ne cesse pas nécessairement de démarrer ou de fonctionner, mais son maintien en sécurité devient plus difficile.
Deux dates importantes : mai et juin 2027
Microsoft indique que les certificats concernés expireront les 17 mai et 19 juin 2027. Il ne s’agit pas d’une nouvelle date de fin de support commune à tous les Windows : chaque édition conserve son propre calendrier de maintenance. Ce sont les certificats du service de mise à jour qui arrivent à échéance.
Quels Windows sont concernés et que faut-il faire ?
Microsoft a détaillé les mesures à prendre pour chaque famille de Windows. Pour la majorité des ordinateurs sous une version prise en charge et correctement mise à jour, le remplacement des certificats est déjà prévu dans les correctifs habituels.
| Version de Windows | Action requise | Échéance |
|---|---|---|
| Windows 11 25H2 et versions ultérieures, dont 26H2 | Aucune action spécifique | — |
| Windows 11 24H2 et Windows Server 2025 | Installer la mise à jour de sécurité de septembre 2025 ou une version ultérieure | 19 juin 2027 |
| Autres Windows 11 encore pris en charge, Windows Server 2022 et Windows 10 encore pris en charge | Installer la mise à jour de sécurité de juillet 2026 ou une version ultérieure | 19 juin 2027 |
| Windows 10 Enterprise LTSC 2019, Windows Server 2019 et Windows Server 2016 | Installer la mise à jour de sécurité de juillet 2026 ou une version ultérieure | 17 mai 2027 |
| Versions de Windows hors support | Migrer vers une version prise en charge | Avant l’expiration des certificats |
Windows 11 25H2 et 26H2 : aucune manipulation nécessaire
Microsoft indique explicitement que Windows 11 25H2 et les versions ultérieures ne nécessitent aucune action supplémentaire pour cette transition. Cela inclut Windows 11 26H2, disponible depuis fin septembre 2026. Il reste bien entendu recommandé de continuer à installer les correctifs mensuels.
Windows 11 24H2, Windows 10 et Windows Server : des correctifs à vérifier
Sur Windows 11 24H2 et Windows Server 2025, la mise à jour de sécurité de septembre 2025, ou toute version ultérieure, suffit à préparer la rotation. Pour les autres Windows 11 encore supportés, Windows Server 2022 et les Windows 10 encore pris en charge, Microsoft demande au minimum une mise à jour de sécurité datant de juillet 2026.
Une échéance plus proche, le 17 mai 2027, concerne Windows 10 Enterprise LTSC 2019, Windows Server 2019 et Windows Server 2016, qui doivent eux aussi avoir reçu les correctifs de juillet 2026 ou ultérieurs.
Attention : cette exigence technique ne prolonge pas le support d’une édition Windows. Par exemple, Windows 11 24H2 Home et Pro atteint sa fin de support le 13 octobre 2026. Les utilisateurs concernés doivent passer à une version prise en charge même si leur PC dispose déjà des nouveaux certificats Windows Update.
Les anciennes versions hors support risquent de perdre Windows Update
Pour les versions de Windows qui ne sont plus prises en charge, Microsoft recommande une mise à niveau vers une version supportée. Faute de cette migration, les appareils pourront perdre l’accès aux services Windows Update après la rotation. Une machine déjà hors support ne recevait de toute façon plus les correctifs habituels ; cette expiration ajoute un obstacle technique à l’utilisation du service.
À ne pas confondre avec les certificats Secure Boot
Cette annonce rappelle le remplacement des certificats Secure Boot 2011, dont certaines échéances sont intervenues en 2026. Pourtant, les deux mécanismes sont différents. Secure Boot contrôle la confiance accordée aux composants exécutés avant le démarrage de Windows. Un appareil n’ayant pas reçu les nouveaux certificats Secure Boot peut continuer à démarrer et à recevoir les mises à jour classiques, mais perdre certaines nouvelles protections de la chaîne de démarrage.
Les certificats Windows Update qui expirent en 2027 servent, eux, aux communications avec les services de mise à jour. Sans renouvellement, le problème peut affecter directement l’accès aux mises à jour Windows. Il ne faut donc pas mélanger les dates ni les conséquences de ces deux opérations.
Les machines mises à jour via WSUS ne sont pas directement visées
Microsoft précise que cette annonce ne s’applique pas aux appareils recevant leurs mises à jour par Windows Server Update Services (WSUS). Dans ce cas, une infrastructure de l’entreprise télécharge et redistribue les mises à jour. Cette exception ne dispense pas de maintenir les systèmes et leurs composants de sécurité.
Comment vérifier que son PC est prêt ?
Sur un PC personnel, appuyez sur Windows + R, saisissez winver pour vérifier la version de Windows, puis ouvrez Paramètres > Windows Update et installez les mises à jour de sécurité proposées. Sur une version récente et à jour de Windows 11, aucune autre manipulation n’est attendue.
En entreprise, la priorité consiste à inventorier les postes et serveurs anciens, contrôler la présence des mises à jour minimales indiquées dans le tableau et planifier la migration des versions abandonnées. Microsoft précise que les mises à jour requises peuvent être récupérées dans le Catalogue Microsoft Update et déployées avec les outils de gestion habituels lorsque les machines sont encore prises en charge.
Conclusion
Microsoft anticipe une rotation des certificats Windows Update les 17 mai et 19 juin 2027. Pour les PC Windows 11 récents et régulièrement mis à jour, cette opération devrait être transparente. Le risque concerne surtout les appareils anciens, hors support ou restés trop longtemps sans correctifs.
Les administrateurs ont encore plusieurs mois pour se préparer : installer les correctifs nécessaires sur les systèmes supportés et migrer les autres. Cette transition ne doit pas être confondue avec le renouvellement des certificats Secure Boot de 2026, qui concerne une autre couche de protection.
- Microsoft — Préparer la rotation des certificats Windows Update en 2027
- BleepingComputer — Les anciens appareils Windows et la rotation des certificats
- Microsoft — Expiration des certificats Secure Boot
L’article Windows Update : des PC trop anciens risquent de ne plus recevoir de mises à jour en 2027 est apparu en premier sur malekal.com.

0 Commentaires