Qu'est-ce que le Secure Boot et quand vaut-il mieux le désactiver

Cas précis (installer Linux, matériel ancien), pas un réglage à toucher par routine.

Intermédiaire 2 min de lecture Publié le 2026 Par Equipo SolucionaPC

Le Secure Boot est une fonction de sécurité de l' UEFI que presque personne ne touche — et dans la plupart des cas, vous ne devriez pas avoir à le faire.

Explication simple

Le Secure Boot vérifie que le système d'exploitation que vous démarrez a une « signature » numérique vérifiée, avant de le laisser démarrer. Cela empêche des logiciels malveillants de se charger aux étapes les plus précoces du démarrage, avant même que Windows (ou tout antivirus) n'ait l'occasion de les détecter.

Quand vaut-il mieux le laisser activé ?

Presque toujours. C'est une vraie protection, activée par défaut sur pratiquement tous les appareils modernes, et qui n'interfère pas avec l'usage normal de Windows.

Les cas précis où il faut vraiment le désactiver

  • Installer certaines distributions Linux qui n'ont pas de signature compatible — bien que les plus populaires (Ubuntu, Fedora) fonctionnent généralement bien avec le Secure Boot activé.
  • Utiliser du matériel très ancien dont le pilote n'est pas signé numériquement.
  • Démarrer depuis une clé USB d'installation qui ne démarre pas avec le Secure Boot actif — également mentionné dans notre guide sur le démarrage double de Linux et Windows.

Attention : désactiver le Secure Boot de façon permanente « au cas où » réduit la protection de votre appareil sans besoin réel. Réactivez-le dès que vous avez terminé la tâche précise qui le nécessitait.

Comment le désactiver (et le réactiver)

Entrez dans le BIOS/UEFI (généralement Suppr ou F2 à l'allumage) → cherchez l'onglet « Sécurité » ou « Boot » → trouvez « Secure Boot » → basculez entre « Enabled » et « Disabled ». L'emplacement exact varie selon le fabricant de votre carte mère ou portable.

Note : BitLocker (le chiffrement de disque de Windows) peut vous demander la clé de récupération si vous désactivez le Secure Boot sur un appareil dont le disque était déjà chiffré — c'est un comportement de sécurité attendu, pas une erreur.

Questions fréquentes

Dois-je désactiver le Secure Boot pour installer Linux ?

Pas toujours — les distributions les plus populaires (Ubuntu, Fedora, Linux Mint) fonctionnent généralement bien avec le Secure Boot activé. Désactivez-le seulement si l'installateur précis ne parvient pas à démarrer avec lui actif.

Désactiver le Secure Boot rend-il mon PC vulnérable immédiatement ?

Pas immédiatement, mais cela réduit bien une vraie couche de protection contre les malwares qui agissent aux étapes les plus précoces du démarrage. Il est recommandé de le réactiver dès que vous terminez la tâche qui nécessitait de le désactiver.

Pourquoi me demande-t-il ma clé BitLocker quand je touche au Secure Boot ?

Si votre disque est chiffré avec BitLocker, changer le réglage du Secure Boot peut déclencher une vérification de sécurité qui demande la clé de récupération, comme mesure de protection face à des changements dans le démarrage du système.

Partager :