Comment gérer les certificats racines de confiance sous Windows
Parfois, une mise à jour ou une simple navigation peut générer des erreurs concernant des certificats racines manquants, comme l’erreur 0x800b010a. C’est assez gênant, car cela bloque l’accès ou crée des problèmes de confiance avec certains sites web ou applications. Honnêtement, ces problèmes surviennent plus souvent qu’on ne le pense, surtout après les mises à jour de Windows ou si certains certificats sont corrompus. Si vous rencontrez ce problème, il est conseillé de vérifier vos certificats racines de confiance ou d’en ajouter de nouveaux si nécessaire. Gérer manuellement ces certificats peut vous éviter bien des soucis, surtout si un logiciel ou un site web insiste pour faire confiance à une autorité spécifique qui vous manque. Voyons donc comment résoudre ce problème, que ce soit en installant de nouveaux certificats ou en gérant ceux qui existent déjà, en nous concentrant sur des solutions pratiques et concrètes.
Comment résoudre les problèmes de certificat racine de confiance sous Windows
Téléchargez et installez les certificats racines de confiance appropriés
Commencez par télécharger le certificat de registre ou d’autorité de certification depuis une source fiable. La documentation officielle de Microsoft est un bon point de départ ; l’installation de ces certificats via PowerShell est très pratique pour les configurations automatisées. Vous pouvez également procéder manuellement :
- Visitez le site Web de votre fournisseur d’autorité de certification ou la liste officielle des autorités de certification racine, comme sur IdenTrust.
- Téléchargez le certificat d’autorité de certification, généralement au format Base64 (PEM).Recherchez un lien intitulé « Télécharger le certificat d’autorité de certification » ou similaire.
- Ouvrez le fichier téléchargé, ce qui devrait lancer l’assistant d’importation de certificat. Sinon, double-cliquez dessus manuellement.
- Cliquez sur Installer le certificat…. Lorsque l’assistant apparaît, cliquez sur Suivant.
- Choisissez Placer tous les certificats dans le magasin suivant et sélectionnez Autorités de certification racines de confiance.
- Terminez l’assistant, appuyez sur Oui si vous y êtes invité par l’UAC et attendez la coche verte.
Remarque : Sur certaines machines, le processus d’importation semble parfois se bloquer ou échouer la première fois. Dans ce cas, un redémarrage peut résoudre le problème : Windows doit actualiser son magasin de confiance, et une nouvelle tentative après un redémarrage suffit généralement.
Ajout manuel de certificats racines de confiance à Windows
C’est là que ça devient un peu délicat, mais faisable même si vous n’êtes pas un expert en sécurité. Ouvrez la console MMC : appuyez sur Windows + Xet sélectionnez Exécuter. Tapez mmcet appuyez sur Entrée. Lorsque le contrôle de compte d’utilisateur vous y invite, cliquez sur Oui.
- Allez dans Fichier > Ajouter/Supprimer un composant logiciel enfichable. Vous pouvez également appuyer sur Ctrl + M.
- Dans la liste, recherchez « Certificats ». Cliquez dessus, puis appuyez sur « Ajouter ».
- Sélectionnez Compte d’ordinateur, puis cliquez sur Suivant. Choisissez Ordinateur local et cliquez sur Terminer.
- De retour dans la fenêtre principale de MMC, vous verrez Certificats (ordinateur local) sous la racine de la console.
- Pour ajouter un nouveau certificat racine, accédez à Fichier, puis à Ajouter/Supprimer un composant logiciel enfichable. Cette fois, choisissez Éditeur d’objets de stratégie de groupe : plus avancé, mais utile pour gérer les racines de confiance de manière globale.
- Tapez Ordinateur local, appuyez sur Terminer, puis naviguez ici :
Local Computer Policy > Computer Configuration > Windows Settings > Security Settings > Public Key PoliciesDouble-cliquez sur « Paramètres de validation du chemin d’accès du certificat ». Accédez à l’ onglet « Magasins » et cochez la case « Définir ces paramètres de stratégie ». Cochez ensuite les cases sous « Magasins de certificats par utilisateur ».
Enfin, faites défiler jusqu’à la section Magasins de certificats racines. Sélectionnez « Autorités de certification racines tierces » et « Autorités de certification racines d’entreprise (recommandées) ». Cliquez sur « Appliquer » et « OK ».
Cette astuce réinitialise en quelque sorte les politiques de confiance afin que Windows reconnaisse correctement vos racines ajoutées. Fait étrange : sur certaines configurations, les modifications ne sont pleinement appliquées qu’après un redémarrage ou un cycle de déconnexion/reconnexion. Quoi qu’il en soit, cela vaut la peine d’essayer si les importations simples n’ont pas fonctionné.
Gestion des racines de confiance existantes dans Windows
Pour affiner les paramètres approuvés par Windows, vous devrez à nouveau accéder à la console MMC. Ouvrez Exécuter, saisissez
mmcet ajoutez le composant logiciel enfichable Certificats pour le compte d’ordinateur, comme précédemment.- Accédez à Fichier > Ajouter/Supprimer un composant logiciel enfichable. Sélectionnez l’Éditeur d’objets de stratégie de groupe pour gérer les stratégies sur l’ensemble du PC.
- Naviguer à travers :
Local Computer Policy > Computer Configuration > Windows Settings > Security Settings > Public Key Policies > Certificate Path Validation Settings. - Cliquez sur « Magasins ». Vous y trouverez toutes les options de magasins de confiance.
- Activez « Définir ces paramètres de stratégie » et sélectionnez « Magasins de certificats par utilisateur ». Cochez également la case « Autorités de certification racines tierces ».
- Assurez-vous que le bouton radio des magasins de certificats racines est défini sur « Tiers » pour éviter de faire confiance à des racines douteuses.
- Cliquez sur Appliquer et OK.
Gardez à l’esprit que le nettoyage des racines anciennes ou invalides peut réduire les problèmes de confiance et améliorer la sécurité. Soyez toutefois prudent : supprimer les mauvais certificats peut endommager certaines applications ou certains sites.
Oui, tout ce processus peut paraître un peu excessif au premier abord, mais dans les cas où les erreurs de confiance persistent, ces étapes permettent de tout remettre en ordre. Honnêtement, la gestion des racines n’est pas censée faire partie du quotidien, mais parfois, il faut se retrousser les manches.
Résumé
- Téléchargez et installez les certificats d’autorité de certification racine manquants à partir de sources fiables.
- Utilisez MMC pour ajouter manuellement de nouveaux certificats racine si nécessaire.
- Gérez les politiques de confiance via la stratégie de groupe ou MMC pour un contrôle plus large.
- Redémarrez ou reconnectez-vous si les modifications ne semblent pas prendre effet immédiatement. Parfois, Windows n’actualise tout simplement pas immédiatement les magasins de confiance.
Conclure
Tout cela peut paraître un peu compliqué avec quelques essais et erreurs, mais corriger les problèmes de certificat racine est tout à fait réalisable avec un peu de patience. En général, il suffit d’ajouter les certificats manquants ou de corriger les politiques mal configurées. Une fois ces opérations résolues, les erreurs de confiance ont tendance à disparaître et tout revient à la normale. Espérons que cela vous évitera les tracas incessants que ces erreurs de certificat peuvent engendrer. Bonne chance !