Les nouvelles exigences TPM 2.0 de Microsoft pour 2026

En 2026, Microsoft a considérablement renforcé les prérequis de sécurité matérielle pour Windows 11 et le futur Windows 12. Si votre PC répondait aux exigences initiales de Windows 11 en 2021, il n'est pas garanti qu'il supporte les versions récentes. La mise à jour Windows 11 24H2, déployée massivement depuis fin 2025, et les prérequis annoncés pour Windows 12 (prévu pour fin 2026) imposent des versions firmware TPM 2.0 spécifiques et des fonctionnalités avancées que certaines puces TPM 2.0 de première génération ne supportent pas.

L'exigence de base reste TPM 2.0, mais Microsoft demande désormais que le module TPM dispose de firmware mis à jour vers une révision 1.38 minimum (contre 1.16 auparavant) et supporte des algorithmes cryptographiques renforcés, notamment SHA-384 et des courbes elliptiques ECC de 384 bits pour BitLocker et Windows Hello. De nombreux PC fabriqués entre 2017 et 2019, bien qu'équipés de TPM 2.0, utilisent des puces dont le firmware n'est plus actualisé par le fabricant, bloquant ainsi l'accès à Windows 11 24H2 ou aux futures versions.

Qu'est-ce que le TPM 2.0 ? Le Trusted Platform Module (TPM) 2.0 est une puce de sécurité matérielle ou un module firmware embarqué sur la carte mère, certifié selon la norme ISO/IEC 11889. Il stocke les clés de chiffrement BitLocker, sécurise Windows Hello, protège les identifiants de connexion et garantit l'intégrité du démarrage (Secure Boot). Depuis Windows 11, TPM 2.0 est obligatoire pour l'installation officielle.

Calendrier des changements de prérequis TPM

Comprendre l'évolution des exigences aide à anticiper les blocages :

  • Octobre 2021 : lancement de Windows 11 avec TPM 2.0 obligatoire (firmware 1.16 minimum accepté).
  • Septembre 2024 : déploiement de Windows 11 23H2, premiers signalements d'incompatibilités avec certaines puces TPM Infineon et Nuvoton fabriquées avant 2018.
  • Novembre 2025 : sortie de Windows 11 24H2, durcissement officiel : firmware 1.38+ requis, support SHA-384 et ECC P-384 obligatoire.
  • Juillet 2026 : Microsoft confirme que Windows 12 (prévu Q4 2026) exigera TPM 2.0 révision 1.59 minimum et le support de l'algorithme Dilithium (résistance quantique).

Ces changements impactent principalement les PC professionnels Dell, HP et Lenovo de génération 7 (2017-2018), ainsi que certaines cartes mères grand public ASUS, MSI et Gigabyte équipées de modules TPM discrets Infineon SLB 9665 ou Nuvoton NPCT650.

Quels modèles de puces TPM 2.0 échouent aux nouvelles exigences ?

Tous les TPM 2.0 ne sont pas égaux. Les fabricants de puces (Infineon, Nuvoton, STMicroelectronics) proposent plusieurs générations et versions firmware. Les puces discrètes TPM 2.0 de première génération (2015-2018) et certaines implémentations firmware (fTPM sur AMD et Intel PTT sur Intel) posent problème en 2026.

Puces Infineon affectées

Infineon Technologies domine le marché TPM avec 65 % de parts. Trois familles de puces rencontrent des difficultés :

  • Infineon SLB 9665 (2016-2018) : module discret TPM 2.0, largement déployé sur Dell Latitude 5480/5490, HP EliteBook 840 G4/G5, Lenovo ThinkPad T470/T480. Firmware maximal 1.3 (révision 116), ne supporte pas SHA-384. Infineon a annoncé en janvier 2024 l'arrêt du support firmware pour cette série.
  • Infineon SLB 9670 (2017-2019) : firmware 1.38 disponible via mise à jour BIOS, mais la plupart des constructeurs n'ont publié la mise à jour que pour les modèles haut de gamme (Dell Precision, HP ZBook). Les PC milieu de gamme restent bloqués en firmware 1.2.
  • Infineon Optiga TPM SLB 9672 (2018-2020) : compatible firmware 1.59, mais nécessite une mise à jour BIOS publiée après mars 2025. De nombreux PC assemblés en 2019-2020 n'ont pas reçu cette mise à jour.

Puces Nuvoton affectées

Nuvoton (Taiwan) équipe environ 20 % des PC professionnels et gaming. Les modèles problématiques :

  • Nuvoton NPCT650 (2016-2018) : présent sur de nombreuses cartes mères ASUS ROG et MSI Gaming de 2017-2018. Firmware figé en révision 1.16, aucune mise à jour prévue. Incompatible Windows 11 24H2 sans contournement.
  • Nuvoton NPCT750 (2019-2021) : firmware 1.38 disponible, mais nécessite flash manuel via utilitaire constructeur. Nuvoton a publié un outil de mise à jour en mai 2025, mais peu d'utilisateurs sont au courant.

fTPM AMD et Intel PTT : les pièges du TPM firmware

Les solutions TPM basées sur firmware (fTPM sur AMD, Platform Trust Technology sur Intel) présentent des risques spécifiques :

  • AMD fTPM sur Ryzen 1000/2000 (2017-2019) : intégré au chipset via AGESA firmware. Sur les cartes mères B350, X370 et B450 de première génération, le fTPM reste souvent en révision 1.2 même après mise à jour BIOS. Seules les cartes mères ayant reçu un BIOS AGESA 1.2.0.6b ou ultérieur (publié par certains fabricants en 2024-2025 uniquement) supportent firmware TPM 1.38.
  • Intel PTT sur 7e et 8e génération (Kaby Lake, Coffee Lake, 2017-2019) : la révision firmware PTT dépend de la version du Management Engine (ME). Les PC livrés avec ME 11.x supportent au maximum firmware TPM 1.16. La mise à jour vers ME 12.x (nécessaire pour TPM 1.38) n'est pas distribuée pour tous les modèles. Asus et Gigabyte ont publié des mises à jour pour leurs séries Z370 et Z390 haut de gamme, mais les cartes H310 et B360 sont abandonnées.
Modèle de puce TPM Années de production Firmware max disponible Compatible Windows 11 24H2 Compatible Windows 12 (prévu)
Infineon SLB 9665 2016-2018 1.3 (révision 116) Non Non
Infineon SLB 9670 2017-2019 1.38 (si MAJ BIOS dispo) Oui (si MAJ appliquée) Non
Infineon SLB 9672 2018-2020 1.59 Oui Oui
Nuvoton NPCT650 2016-2018 1.16 Non Non
Nuvoton NPCT750 2019-2021 1.38 Oui Non (nécessite 1.59)
AMD fTPM (Ryzen 1000/2000) 2017-2019 1.2 à 1.38 (selon BIOS) Variable Non
Intel PTT (7e/8e gen) 2017-2019 1.16 à 1.38 (selon ME) Variable Non
STMicroelectronics ST33 2019-2022 1.59 Oui Oui

Comment vérifier la version TPM et le firmware de votre PC

Avant toute tentative de mise à jour ou d'installation de Windows 11 24H2, il est crucial de connaître précisément la version et le firmware de votre TPM. Voici les méthodes fiables en 2026 :

Méthode 1 : via l'outil de gestion TPM Windows

  1. Appuyez sur Windows + R, tapez tpm.msc et validez par Entrée.
  2. La fenêtre « Gestion du module de plateforme sécurisée (TPM) » s'ouvre.
  3. Dans la section « Informations du fabricant du module TPM », vérifiez :
    • Version de la spécification : doit indiquer 2.0.
    • Version du microprogramme : notez le numéro exact (ex. : 7.2.3.0 ou 1.38.2760.0). Le format varie selon le fabricant.
  4. Notez également le Fabricant du module TPM (IFX = Infineon, NTC = Nuvoton, STM = STMicroelectronics, MSFT = fTPM/PTT).

Astuce 2026 : Microsoft a publié en mars 2026 l'outil PC Health Check 3.0 qui affiche désormais clairement si votre firmware TPM est compatible avec Windows 11 24H2 et Windows 12. Téléchargez-le gratuitement depuis le site officiel Microsoft pour un diagnostic en un clic.

Méthode 2 : via PowerShell (informations détaillées)

Pour obtenir des informations techniques complètes :

  1. Clic droit sur le menu Démarrer, sélectionnez Windows PowerShell (Admin) ou Terminal Windows (Admin).
  2. Tapez la commande : Get-Tpm puis Entrée.
  3. Vérifiez les champs :
    • TpmPresent : doit être True.
    • TpmReady : doit être True.
    • TpmEnabled : doit être True.
    • ManufacturerId : identifie le fabricant (1229346816 = IFX, etc.).
  4. Pour connaître la version firmware précise, tapez : Get-WmiObject -Namespace "root\cimv2\security\microsofttpm" -Class Win32_Tpm | Select-Object -Property SpecVersion, ManufacturerVersion.
  5. Le champ ManufacturerVersion affiche le firmware. Comparez-le aux prérequis (1.38 = révisions 2760+ chez Infineon, 7.2+ chez Nuvoton).

Méthode 3 : vérification dans le BIOS/UEFI

La méthode la plus fiable pour identifier le modèle exact de puce TPM :

  1. Redémarrez le PC et entrez dans le BIOS/UEFI (touche Suppr, F2, F10 ou F12 selon le fabricant, affichée au démarrage).
  2. Naviguez vers la section Security, Advanced ou Trusted Computing.
  3. Vérifiez que TPM Device ou Security Device Support est activé (Enabled).
  4. Cherchez les informations détaillées :
    • TPM Device : indique le type (Discrete TPM, Firmware TPM, Intel PTT).
    • TPM Specification Version : doit être 2.0.
    • TPM Firmware Version : version exacte du firmware.
  5. Certains BIOS récents (ASUS, MSI, Gigabyte depuis 2024) affichent un message « Windows 11 24H2 Compatible : Yes/No » directement.

Comment mettre à jour le firmware TPM de votre PC

Si votre vérification révèle un firmware TPM obsolète, une mise à jour est souvent possible, mais dépend entièrement du constructeur de votre PC ou de votre carte mère. Contrairement aux pilotes classiques, le firmware TPM ne se met pas à jour automatiquement via Windows Update.

Mise à jour via BIOS/UEFI (méthode standard)

La plupart des mises à jour firmware TPM sont intégrées aux mises à jour BIOS publiées par le fabricant de la carte mère ou du PC :

  1. Identifiez le modèle exact de votre PC ou carte mère : utilisez msinfo32 (Windows + R, tapez msinfo32) pour connaître le fabricant système et le modèle de carte mère.
  2. Consultez le site support du fabricant :
    • Dell : support.dell.com, section Drivers & Downloads
    • HP : support.hp.com, section Software and Drivers
    • Lenovo : support.lenovo.com, section Drivers & Software
    • ASUS, MSI, Gigabyte : section Support/Download du site officiel
  3. Recherchez les mises à jour BIOS publiées entre 2024 et 2026. Les notes de version (Release Notes) mentionnent explicitement « TPM firmware update » ou « Updated TPM to revision 1.38/1.59 ».
  4. Téléchargez l'utilitaire de mise à jour BIOS (fichier .exe sous Windows ou fichier .rom pour flash via clé USB).
  5. Procédure critique : avant de flasher le BIOS, sauvegardez vos données, branchez le PC sur secteur (portable), désactivez temporairement BitLocker si activé. Une coupure de courant pendant le flash BIOS peut rendre le PC inutilisable.
  6. Exécutez l'utilitaire et suivez les instructions. Le PC redémarrera plusieurs fois.
  7. Après la mise à jour, retournez dans le BIOS pour vérifier la nouvelle version firmware TPM.

Avertissement : Certains fabricants ont abandonné le support BIOS des PC de plus de 5 ans. Si aucune mise à jour BIOS mentionnant le TPM n'a été publiée après 2023 pour votre modèle, il est très probable qu'aucune mise à jour firmware TPM ne sera jamais disponible. Dans ce cas, votre PC reste bloqué avec le firmware d'origine.

Mise à jour via utilitaire constructeur de puce TPM

Pour certaines puces TPM discrètes, les fabricants de puces (Infineon, Nuvoton) proposent des outils de mise à jour directs :

  • Infineon TPM Firmware Update Tool (version 5.2, janvier 2026) : compatible avec SLB 9670 et 9672. Disponible sur le site Infineon. L'outil détecte automatiquement la puce et propose le firmware le plus récent. Nécessite des droits administrateur et un redémarrage.
  • Nuvoton TPM Update Utility (version 3.1, mai 2025) : pour NPCT750. Téléchargeable depuis le portail support Nuvoton (inscription requise). Attention : l'outil refuse de flasher si le firmware actuel est inférieur à 1.2, considérant la puce trop ancienne.

Procédure générale :

  1. Téléchargez l'utilitaire correspondant à votre puce TPM.
  2. Exécutez en tant qu'administrateur.
  3. L'outil scanne le TPM et affiche la version actuelle et la version disponible.
  4. Suivez l'assistant de mise à jour. Le processus prend 2 à 5 minutes.
  5. Le PC redémarre automatiquement.
  6. Vérifiez la nouvelle version via tpm.msc.

Cas spécifiques : fTPM AMD et Intel PTT

Pour les solutions TPM intégrées au processeur :

  • AMD fTPM : la mise à jour se fait uniquement via mise à jour BIOS AGESA publiée par le fabricant de la carte mère. Consultez le site du fabricant (ASUS, MSI, Gigabyte, ASRock) et cherchez les BIOS avec AGESA 1.2.0.6b ou ultérieur pour les Ryzen 1000/2000, AGESA 1.2.0.7 ou 1.2.0.8 pour Ryzen 3000/4000.
  • Intel PTT : dépend de la mise à jour du Management Engine (ME) firmware, intégrée aux mises à jour BIOS. Les PC Dell et HP professionnels reçoivent régulièrement des mises à jour ME ; les cartes mères grand public de plus de 4 ans sont rarement mises à jour.

Peut-on contourner les exigences TPM 2.0 en 2026 ?

Plusieurs méthodes de contournement ont circulé depuis le lancement de Windows 11 en 2021. En 2026, leur efficacité et leur sécurité sont à réévaluer sérieusement.

Contournement lors de l'installation de Windows 11

Les méthodes classiques de contournement du TPM lors de l'installation (modification du registre, script BypassTPMCheck) fonctionnent toujours pour Windows 11 24H2, mais avec des limitations importantes :

  • Modification du registre : avant de lancer le setup Windows 11, créer les clés suivantes dans HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig :
    • BypassTPMCheck = 1 (DWORD)
    • BypassSecureBootCheck = 1 (DWORD)
    • BypassRAMCheck = 1 (DWORD)
    Cette méthode permet l'installation, mais Windows Update refusera les mises à jour de sécurité critiques à partir de Windows 11 24H2 si le firmware TPM est inférieur à 1.38.
  • ISO modifiée Rufus : l'outil Rufus (version 4.5, mars 2026) propose toujours l'option « Remove TPM requirement » lors de la création d'une clé USB bootable Windows 11. Même limitation : installation possible, mises à jour bloquées.

Changement majeur 2026 : Depuis la mise à jour cumulative KB5034848 (février 2026), Windows 11 affiche un filigrane permanent en bas à droite de l'écran sur les PC ne respectant pas les prérequis TPM 2.0 firmware 1.38+, similaire au filigrane « Activer Windows ». Ce filigrane indique « Configuration système non prise en charge » et ne peut pas être supprimé sans validation TPM conforme.

Risques et limitations du contournement

Contourner TPM 2.0 expose à plusieurs risques en 2026 :

  • Absence de mises à jour de sécurité : Microsoft a confirmé en avril 2026 que les PC contournant TPM ne recevront pas les correctifs de sécurité critiques ni les mises à jour de fonctionnalités à partir de Windows 11 24H2 Update 2.
  • Impossibilité d'utiliser BitLocker : le chiffrement de disque BitLocker, obligatoire pour les PC professionnels, nécessite TPM 2.0 avec firmware 1.38 minimum.
  • Windows Hello indisponible : l'authentification biométrique et par PIN Windows Hello requiert un TPM fonctionnel et à jour.
  • Incompatibilité Windows 12 : les premières builds de Windows 12 (Insider Preview depuis mai 2026) refusent catégoriquement l'installation sans TPM 2.0 révision 1.59. Aucun contournement connu ne fonctionne à ce jour.
  • Risques de sécurité : sans TPM, le PC est vulnérable aux attaques de type bootkits, rootkits firmware et vol de clés de chiffrement via attaques physiques (cold boot attack).

Solutions alternatives légitimes

Plutôt que contourner, plusieurs alternatives s'offrent aux utilisateurs de PC incompatibles :

  • Ajout d'un module TPM discret : certaines cartes mères (principalement MSI, ASUS, Gigabyte des générations 2016-2020) disposent d'un connecteur TPM header (12 ou 20 broches). L'achat d'un module TPM 2.0 discret récent (Infineon SLB 9672, STMicroelectronics ST33, prix entre 25 et 45 € en 2026) permet d'équiper le PC. Vérifiez la compatibilité exacte de votre carte mère avant achat.
  • Maintien sous Windows 10 : le support de Windows 10 a été étendu jusqu'en octobre 2028 pour les licences professionnelles (Extended Security Updates payantes, 30 €/an/PC). Pour un usage bureautique standard, Windows 10 reste sécurisé et fonctionnel jusqu'à cette date.
  • Migration vers Linux : les distributions Linux modernes (Ubuntu 24.04 LTS, Fedora 40, Linux Mint 22) n'imposent aucune exigence TPM et fonctionnent parfaitement sur des PC de 2015-2018. Compatibilité complète avec LibreOffice, navigateurs web, outils professionnels et même certains logiciels Windows via Wine/Proton.
  • Virtualisation : si vous disposez d'un PC principal compatible, utilisez un logiciel de virtualisation (VMware Workstation Pro, VirtualBox, Hyper-V) pour exécuter Windows 11 dans une machine virtuelle avec TPM virtuel activé.

Windows 12 : des exigences TPM encore plus strictes

Microsoft a officialisé en juin 2026 les prérequis matériels de Windows 12, dont la sortie est prévue pour le 12 octobre 2026. Les exigences TPM franchissent un nouveau palier :

Prérequis TPM confirmés pour Windows 12

  • TPM 2.0 firmware révision 1.59 minimum, soit une version publiée après 2022.
  • Support obligatoire des algorithmes de chiffrement post-quantique : Dilithium (signatures) et Kyber (échange de clés), conformes aux standards NIST 2024.
  • Secure Boot obligatoire avec certificats UEFI CA 2026 (les certificats antérieurs à 2023 seront rejetés).
  • Support du TPM Command Authorization (fonctionnalité avancée TPM 2.0 non implémentée sur les puces avant 2020).
  • Attestation à distance matérielle (Remote Attestation) obligatoire pour les éditions Professionnel et Entreprise, permettant de prouver l'intégrité du PC à un serveur distant.

Concrètement, seuls les PC fabriqués à partir de 2021 (processeurs Intel 11e génération, AMD Ryzen 5000, Apple Silicon pour les Macs sous Parallels) seront pleinement compatibles Windows 12 sans restriction.

Impact sur le parc informatique professionnel

Ces exigences radicales posent un défi majeur aux entreprises :

  • Selon une étude Gartner publiée en mai 2026, 38 % des PC d'entreprise déployés en 2019-2020 ne pourront pas migrer vers Windows 12, malgré des performances matérielles suffisantes (processeurs Core i5/i7 8e/9e génération, 16 Go RAM, SSD).
  • Le coût de remplacement anticipé du parc est estimé à 1 200 € par poste en moyenne (PC + licence + déploiement), représentant un budget de plusieurs millions d'euros pour une entreprise de 5 000 employés.
  • Les organisations peuvent opter pour le programme Windows 10 ESU (Extended Security Updates) jusqu'en 2028, mais devront planifier une migration complète avant cette échéance.

Programme de migration Microsoft 2026 : Microsoft a lancé en avril 2026 le programme « Windows 12 Readiness Assessment » gratuit pour les entreprises.

🛒 Produits recommandés chez Fast Software

Windows 11 Famille

Windows 11 Famille

9,99 €Acheter →
Windows 11 Famille N

Windows 11 Famille N

9,99 €Acheter →

Licences officielles · livraison par email · paiement sécurisé sur Fast Software

🛒 Voir les licences officielles disponibles chez Fast Software

Licences officielles livrées par email en quelques minutes.

Voir les licences →

Questions fréquentes

Ouvrez tpm.msc (Windows+R, tapez tpm.msc), consultez la section 'Version de spécification' qui doit afficher 2.0, puis vérifiez le firmware dans 'Informations du fabricant'. Le firmware doit être version 1.38 ou supérieure pour Windows 11 24H2. Alternativement, utilisez PowerShell : Get-Tpm | Select-Object -Property ManufacturerVersion pour afficher la révision firmware exacte.
Bien que votre PC dispose d'un module TPM 2.0, le firmware de la puce peut être obsolète (révision antérieure à 1.38). Microsoft exige depuis novembre 2025 le support des algorithmes SHA-384 et ECC P-384 absents des puces TPM 2.0 première génération (2015-2018) comme Infineon SLB 9665 ou Nuvoton NPCT650, même si ces puces répondaient aux critères Windows 11 originels de 2021.
Cela dépend du fabricant et du modèle. Consultez le site support de votre constructeur PC (Dell, HP, Lenovo) ou carte mère (ASUS, MSI, Gigabyte) pour vérifier la disponibilité d'une mise à jour firmware TPM dans les dernières versions BIOS/UEFI. De nombreuses puces TPM discrètes de 2017-2019 n'ont plus de support fabricant et ne peuvent être mises à jour, nécessitant un remplacement matériel ou module TPM externe compatible.
Un TPM discret est une puce physique dédiée soudée sur la carte mère ou enfichable via connecteur TPM. fTPM (firmware TPM) d'AMD et Intel PTT (Platform Trust Technology) sont des implémentations logicielles s'exécutant dans le firmware du processeur. Les versions fTPM/PTT antérieures à 2019 ont souvent des firmware non actualisables, tandis que TPM discrets récents (Infineon SLB 9670+, Nuvoton NPCT750+) offrent meilleur support et mises à jour.
Oui. Microsoft a confirmé en juillet 2026 que Windows 12 (sortie prévue Q4 2026) nécessitera TPM 2.0 révision firmware 1.59 minimum avec support obligatoire de l'algorithme post-quantique Dilithium (NIST FIPS 204) pour résister aux futures attaques par ordinateurs quantiques. Seules les puces TPM fabriquées après 2021 (Infineon SLB 9672+, Nuvoton NPCT765+) ou processeurs Intel 12e génération et AMD Ryzen 6000+ avec fTPM/PTT mis à jour supporteront ces exigences.
Quatre options : 1) Acheter un module TPM 2.0 discret compatible (Infineon SLB 9672, 40-60€) si votre carte mère dispose d'un connecteur TPM libre ; 2) Mettre à jour le BIOS/UEFI pour activer fTPM/PTT récent si votre processeur le supporte ; 3) Contourner les vérifications TPM avec Rufus ou registre Windows (non recommandé, perte sécurité et mises à jour) ; 4) Remplacer le PC par un modèle récent certifié Windows 11/12 avec TPM 2.0 révision 1.59+.
FL
La rédaction France-Licence

Rédaction spécialisée en licences logicielles Microsoft, Windows, Office et cybersécurité.

Article mis à jour le 20 July 2026