{"id":2625,"date":"2025-10-27T01:00:48","date_gmt":"2025-10-27T01:00:48","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=2625"},"modified":"2025-10-27T01:00:48","modified_gmt":"2025-10-27T01:00:48","slug":"comment-gerer-les-certificats-racines-de-confiance-sous-windows","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-gerer-les-certificats-racines-de-confiance-sous-windows\/","title":{"rendered":"Comment g\u00e9rer les certificats racines de confiance sous Windows"},"content":{"rendered":"<p>Parfois, une mise \u00e0 jour ou une simple navigation peut g\u00e9n\u00e9rer des erreurs concernant des certificats racines manquants, comme l&rsquo;erreur 0x800b010a. C&rsquo;est assez g\u00eanant, car cela bloque l&rsquo;acc\u00e8s ou cr\u00e9e des probl\u00e8mes de confiance avec certains sites web ou applications. Honn\u00eatement, ces probl\u00e8mes surviennent plus souvent qu&rsquo;on ne le pense, surtout apr\u00e8s les mises \u00e0 jour de Windows ou si certains certificats sont corrompus. Si vous rencontrez ce probl\u00e8me, il est conseill\u00e9 de v\u00e9rifier vos certificats racines de confiance ou d&rsquo;en ajouter de nouveaux si n\u00e9cessaire. G\u00e9rer manuellement ces certificats peut vous \u00e9viter bien des soucis, surtout si un logiciel ou un site web insiste pour faire confiance \u00e0 une autorit\u00e9 sp\u00e9cifique qui vous manque. Voyons donc comment r\u00e9soudre ce probl\u00e8me, que ce soit en installant de nouveaux certificats ou en g\u00e9rant ceux qui existent d\u00e9j\u00e0, en nous concentrant sur des solutions pratiques et concr\u00e8tes.<\/p>\n<h2>Comment r\u00e9soudre les probl\u00e8mes de certificat racine de confiance sous Windows<\/h2>\n<h3>T\u00e9l\u00e9chargez et installez les certificats racines de confiance appropri\u00e9s<\/h3>\n<p> <!-- Why & When: If your system is missing certain root CA certificates, you'd run into trust errors. This step makes sure Windows is up-to-date with the trusted authorities so online stuff can verify identities properly. Expect some certificate files to download, then install via the wizard.--> <!-- What to expect: After doing this, systems and browsers will trust those certs, hopefully resolving errors like 0x800b010a.--> <\/p>\n<p>Commencez par t\u00e9l\u00e9charger le certificat de registre ou d&rsquo;autorit\u00e9 de certification depuis une source fiable. La documentation officielle de Microsoft est un bon point de d\u00e9part ; <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/networking\/core-network-guide\/cncg\/server-certs\/install-the-certification-authority\" rel=\"noopener\" target=\"_blank\">l&rsquo;installation de ces certificats via PowerShell<\/a> est tr\u00e8s pratique pour les configurations automatis\u00e9es. Vous pouvez \u00e9galement proc\u00e9der manuellement :<\/p>\n<ul>\n<li>Visitez le site Web de votre fournisseur d&rsquo;autorit\u00e9 de certification ou la liste officielle des autorit\u00e9s de certification racine, comme sur <a href=\"https:\/\/www.identrust.com\/certificates\" rel=\"noopener noreferrer\" target=\"_blank\">IdenTrust<\/a>.<\/li>\n<li>T\u00e9l\u00e9chargez le certificat d&rsquo;autorit\u00e9 de certification, g\u00e9n\u00e9ralement au format Base64 (PEM).Recherchez un lien intitul\u00e9 \u00ab T\u00e9l\u00e9charger le certificat d&rsquo;autorit\u00e9 de certification \u00bb ou similaire.<\/li>\n<li>Ouvrez le fichier t\u00e9l\u00e9charg\u00e9, ce qui devrait lancer l&rsquo;assistant d&rsquo;importation de certificat. Sinon, double-cliquez dessus manuellement.<\/li>\n<li>Cliquez sur <strong>Installer le certificat\u2026<\/strong>. Lorsque l\u2019assistant appara\u00eet, cliquez sur <strong>Suivant<\/strong>.<\/li>\n<li>Choisissez <strong>Placer tous les certificats dans le magasin suivant<\/strong> et s\u00e9lectionnez <strong>Autorit\u00e9s de certification racines de confiance<\/strong>.<\/li>\n<li>Terminez l&rsquo;assistant, appuyez sur <strong>Oui<\/strong> si vous y \u00eates invit\u00e9 par l&rsquo;UAC et attendez la coche verte.<\/li>\n<\/ul>\n<p>Remarque : Sur certaines machines, le processus d&rsquo;importation semble parfois se bloquer ou \u00e9chouer la premi\u00e8re fois. Dans ce cas, un red\u00e9marrage peut r\u00e9soudre le probl\u00e8me : Windows doit actualiser son magasin de confiance, et une nouvelle tentative apr\u00e8s un red\u00e9marrage suffit g\u00e9n\u00e9ralement.<\/p>\n<h3>Ajout manuel de certificats racines de confiance \u00e0 Windows<\/h3>\n<p> <!-- Why & When: You might need to add certificates if the system doesn\u2019t recognize certain CA chains or you\u2019re working in an isolated environment. Applies when errors pop up after updates or certs got corrupted. Expect to use the Microsoft Management Console (MMC) to import new certs.--> <\/p>\n<p>C&rsquo;est l\u00e0 que \u00e7a devient un peu d\u00e9licat, mais faisable m\u00eame si vous n&rsquo;\u00eates pas un expert en s\u00e9curit\u00e9. Ouvrez la console MMC : appuyez sur <kbd>Windows + X<\/kbd>et s\u00e9lectionnez <strong>Ex\u00e9cuter<\/strong>. Tapez <code>mmc<\/code>et appuyez sur <strong>Entr\u00e9e<\/strong>. Lorsque le contr\u00f4le de compte d&rsquo;utilisateur vous y invite, cliquez sur <strong>Oui<\/strong>.<\/p>\n<ul>\n<li>Allez dans <strong>Fichier<\/strong> &gt; <strong>Ajouter\/Supprimer un composant logiciel enfichable<\/strong>. Vous pouvez \u00e9galement appuyer sur <strong>Ctrl +<\/strong> M.<\/li>\n<li>Dans la liste, recherchez <strong>\u00ab Certificats \u00bb<\/strong>. Cliquez dessus, puis appuyez sur <strong>\u00ab Ajouter \u00bb<\/strong>.<\/li>\n<li>S\u00e9lectionnez <strong>Compte d&rsquo;ordinateur<\/strong>, puis cliquez sur <strong>Suivant<\/strong>. Choisissez <strong>Ordinateur local<\/strong> et cliquez sur <strong>Terminer<\/strong>.<\/li>\n<li>De retour dans la fen\u00eatre principale de MMC, vous verrez <strong>Certificats (ordinateur local)<\/strong> sous la racine de la console.<\/li>\n<li>Pour ajouter un nouveau certificat racine, acc\u00e9dez \u00e0 <strong>Fichier<\/strong>, puis <strong>\u00e0 Ajouter\/Supprimer un composant logiciel enfichable<\/strong>. Cette fois, choisissez <strong>\u00c9diteur d&rsquo;objets de strat\u00e9gie de groupe<\/strong> : plus avanc\u00e9, mais utile pour g\u00e9rer les racines de confiance de mani\u00e8re globale.<\/li>\n<li>Tapez <strong>Ordinateur local<\/strong>, appuyez sur <strong>Terminer<\/strong>, puis naviguez ici :\n<\/p>\n<pre><code>Local Computer Policy &gt; Computer Configuration &gt; Windows Settings &gt; Security Settings &gt; Public Key Policies<\/code><\/pre>\n<p>Double-cliquez sur <strong>\u00ab Param\u00e8tres de validation du chemin d&rsquo;acc\u00e8s du certificat \u00bb<\/strong>. Acc\u00e9dez \u00e0 l&rsquo; onglet <strong>\u00ab Magasins \u00bb<\/strong> et cochez la case \u00ab<strong> D\u00e9finir ces param\u00e8tres de strat\u00e9gie \u00bb<\/strong>. Cochez ensuite les cases sous <strong>\u00ab Magasins de certificats par utilisateur \u00bb<\/strong>.<\/p>\n<p>Enfin, faites d\u00e9filer jusqu&rsquo;\u00e0 la section <strong>Magasins de certificats racines<\/strong>. S\u00e9lectionnez <strong>\u00ab Autorit\u00e9s de certification racines tierces \u00bb et \u00ab Autorit\u00e9s de certification racines d&rsquo;entreprise (recommand\u00e9es) \u00bb<\/strong>. Cliquez sur <strong>\u00ab Appliquer \u00bb<\/strong> et <strong>\u00ab OK \u00bb<\/strong>.<\/p>\n<p>Cette astuce r\u00e9initialise en quelque sorte les politiques de confiance afin que Windows reconnaisse correctement vos racines ajout\u00e9es. Fait \u00e9trange : sur certaines configurations, les modifications ne sont pleinement appliqu\u00e9es qu&rsquo;apr\u00e8s un red\u00e9marrage ou un cycle de d\u00e9connexion\/reconnexion. Quoi qu&rsquo;il en soit, cela vaut la peine d&rsquo;essayer si les importations simples n&rsquo;ont pas fonctionn\u00e9.<\/p>\n<h2>Gestion des racines de confiance existantes dans Windows<\/h2>\n<p> <!-- Why & When: If some trusted roots cause issues or are outdated, managing them helps prevent trust errors and security risks. Useful if some certs are expired or compromised.--> <\/p>\n<p>Pour affiner les param\u00e8tres approuv\u00e9s par Windows, vous devrez \u00e0 nouveau acc\u00e9der \u00e0 la console MMC. Ouvrez <strong>Ex\u00e9cuter<\/strong>, saisissez <code>mmc<\/code>et ajoutez le composant logiciel enfichable <strong>Certificats pour <\/strong><strong>le compte d&rsquo;ordinateur<\/strong>, comme pr\u00e9c\u00e9demment.<\/p>\n<ul>\n<li>Acc\u00e9dez \u00e0 <strong>Fichier<\/strong> &gt; <strong>Ajouter\/Supprimer un composant logiciel enfichable<\/strong>. S\u00e9lectionnez <strong>l&rsquo;\u00c9diteur d&rsquo;objets de strat\u00e9gie de groupe<\/strong> pour g\u00e9rer les strat\u00e9gies sur l&rsquo;ensemble du PC.<\/li>\n<li>Naviguer \u00e0 travers : <code>Local Computer Policy &gt; Computer Configuration &gt; Windows Settings &gt; Security Settings &gt; Public Key Policies &gt; Certificate Path Validation Settings<\/code>.<\/li>\n<li>Cliquez sur <strong>\u00ab Magasins \u00bb<\/strong>. Vous y trouverez toutes les options de magasins de confiance.<\/li>\n<li>Activez <strong>\u00ab D\u00e9finir ces param\u00e8tres de strat\u00e9gie \u00bb<\/strong> et s\u00e9lectionnez <strong>\u00ab Magasins de certificats par utilisateur \u00bb<\/strong>. Cochez \u00e9galement la case <strong>\u00ab Autorit\u00e9s de certification racines tierces \u00bb.<\/strong><\/li>\n<li>Assurez-vous que le bouton radio <strong>des magasins de certificats racines<\/strong> est d\u00e9fini sur \u00ab Tiers \u00bb pour \u00e9viter de faire confiance \u00e0 des racines douteuses.<\/li>\n<li>Cliquez sur <strong>Appliquer<\/strong> et <strong>OK<\/strong>.\n<\/p>\n<p>Gardez \u00e0 l&rsquo;esprit que le nettoyage des racines anciennes ou invalides peut r\u00e9duire les probl\u00e8mes de confiance et am\u00e9liorer la s\u00e9curit\u00e9. Soyez toutefois prudent : supprimer les mauvais certificats peut endommager certaines applications ou certains sites.<\/p>\n<p>Oui, tout ce processus peut para\u00eetre un peu excessif au premier abord, mais dans les cas o\u00f9 les erreurs de confiance persistent, ces \u00e9tapes permettent de tout remettre en ordre. Honn\u00eatement, la gestion des racines n&rsquo;est pas cens\u00e9e faire partie du quotidien, mais parfois, il faut se retrousser les manches.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>T\u00e9l\u00e9chargez et installez les certificats d\u2019autorit\u00e9 de certification racine manquants \u00e0 partir de sources fiables.<\/li>\n<li>Utilisez MMC pour ajouter manuellement de nouveaux certificats racine si n\u00e9cessaire.<\/li>\n<li>G\u00e9rez les politiques de confiance via la strat\u00e9gie de groupe ou MMC pour un contr\u00f4le plus large.<\/li>\n<li>Red\u00e9marrez ou reconnectez-vous si les modifications ne semblent pas prendre effet imm\u00e9diatement. Parfois, Windows n&rsquo;actualise tout simplement pas imm\u00e9diatement les magasins de confiance.<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>Tout cela peut para\u00eetre un peu compliqu\u00e9 avec quelques essais et erreurs, mais corriger les probl\u00e8mes de certificat racine est tout \u00e0 fait r\u00e9alisable avec un peu de patience. En g\u00e9n\u00e9ral, il suffit d&rsquo;ajouter les certificats manquants ou de corriger les politiques mal configur\u00e9es. Une fois ces op\u00e9rations r\u00e9solues, les erreurs de confiance ont tendance \u00e0 dispara\u00eetre et tout revient \u00e0 la normale. Esp\u00e9rons que cela vous \u00e9vitera les tracas incessants que ces erreurs de certificat peuvent engendrer. Bonne chance !<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Parfois, une mise \u00e0 jour ou une simple navigation peut g\u00e9n\u00e9rer des erreurs concernant des certificats racines manquants, comme l&rsquo;erreur 0x800b010a. C&rsquo;est assez g\u00eanant, car<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2625","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/2625","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=2625"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/2625\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=2625"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=2625"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=2625"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}