Oui — et tu n’es absolument pas le seul.
Ce que tu décris (événements 1801 → 1800 → 1796, impossibilité d’appliquer KB5099539, Secure Boot Update bloquée sur KEK 2023 / SBAT) correspond exactement au scénario documenté par Microsoft : Windows a les nouveaux certificats CA 2023, mais le firmware UEFI du constructeur est incapable de les intégrer. [Microsoft Support](
https://support.microsoft.com/fr-FR/ser ... ting-guide)
Ton HP Pavilion p6‑2460ef est dans la catégorie la plus problématique : PC grand public de 2012–2013, BIOS legacy mis à jour pour supporter Secure Boot à l’époque… mais jamais conçu pour recevoir une mise à jour de certificats UEFI 2023.
---

Résultat : Windows 10 22H2 est prêt, mais le firmware HP ne sait pas appliquer CA 2023
Les événements que tu vois correspondent exactement à la séquence officielle :
- 1801 — Windows a les certificats CA 2023 prêts à injecter dans le firmware.
- 1800 — Windows demande un redémarrage pour appliquer KEK 2023.
- 1796 — Le firmware refuse la mise à jour SBAT → échec du Secure Boot Update. [Microsoft Support](
https://support.microsoft.com/fr-FR/ser ... ting-guide)
Microsoft confirme que de nombreux appareils anciens ne pourront jamais recevoir CA 2023, car l’UEFI ne respecte pas les exigences modernes de mise à jour des bases Secure Boot (PK, KEK, DB, DBX). [windowsforum.com](
https://windowsforum.com/threads/secure ... es.405826/)
---

Pourquoi HP ne peut probablement pas corriger ?
HP a publié des procédures pour les PC commerciaux (EliteDesk, ProDesk, ZBook…), mais rien pour les PC grand public.
Le support HP lui‑même indique que les mises à jour de certificats Secure Boot sont réservées aux machines professionnelles dotées de Sure Start ou d’un UEFI moderne. [HP Support Community](
https://h30434.www3.hp.com/t5/Desktop-K ... -p/9618247)
Ton Pavilion p6‑2460ef :
- n’a pas Sure Start,
- n’a pas de DBX/KEK update path moderne,
- n’a pas de BIOS capable d’intégrer CA 2023,
- et HP a arrêté le support depuis longtemps.
Donc oui : HP ne publiera jamais de BIOS 8.21 ou équivalent pour intégrer CA 2023.
---

Conséquence directe : KB5099539 ne peut pas s’installer
KB5099539 inclut une mise à jour Secure Boot (nouveaux certificats, nouvelle SBAT).
Microsoft précise que les appareils qui n’ont pas reçu les nouveaux certificats ne pourront pas installer certaines mises à jour, même si Windows est à jour. [Microsoft Support](
https://support.microsoft.com/fr-fr/ser ... 19044-7548)
Tu es exactement dans ce cas.
---

Passer à Windows 11 ne change rien
Tu as raison :
- absence de TPM 2.0 → incompatible,
- mais même avec TPM, le problème resterait : le firmware ne sait pas installer CA 2023.
Windows 11 ne contourne pas un firmware incapable d’appliquer les certificats.
---

Solutions possibles (réalistes)

Désactiver Secure Boot (solution la plus simple)
→ Windows n’essaiera plus d’appliquer CA 2023 → KB5099539 s’installe.
C’est la solution la plus utilisée sur les machines anciennes.

Réinitialiser les clés Secure Boot à l’usine
Dans le BIOS HP :
- Reset Secure Boot Keys to factory defaults
→ parfois, Windows peut réappliquer les clés 2011 et ignorer CA 2023.
Mais sur les HP grand public, cela échoue souvent.

Forcer AvailableUpdates = 2 dans le registre
HP le recommande pour certains modèles : [HP Support Community](
https://h30434.www3.hp.com/t5/Desktop-K ... -p/9618247)
`HKLM\SYSTEM\CurrentControlSet\Control\SecureBoot\AvailableUpdates = 2`
→ redémarrer → Windows tente d’appliquer DBX seulement.
Mais dans ton cas, c’est SBAT qui échoue → donc ça ne suffira probablement pas.

Contacter HP (comme tu vas le faire)
Tu vas probablement recevoir une réponse du type :
> « Ce modèle n’est plus supporté, aucune mise à jour de microprogramme n’est prévue. »
Mais tente — parfois ils fournissent un SoftPaq interne pour certains BIOS.

Désactiver Secure Boot définitivement
Si tu veux continuer à recevoir les mises à jour Windows 10 jusqu’en 2028, c’est la seule solution garantie.
---

Conclusion
Ton diagnostic est parfaitement correct :
Le problème vient du firmware HP incapable d’appliquer CA 2023 / SBAT 2023, ce qui bloque KB5099539.
Microsoft confirme que ce scénario est attendu sur les machines anciennes.
HP ne publiera probablement **aucune mise à jour BIOS** pour ce modèle.
La solution la plus fiable : désactiver Secure Boot.
---

Si tu veux, je peux t’aider à :
- analyser tes journaux CBS.log ou SecureBoot-Update.log,
- vérifier l’état exact de tes bases PK/KEK/DB/DBX,
- te proposer une procédure propre pour désactiver Secure Boot sans casser le boot,
- ou rédiger un message percutant pour HP.
Souhaites‑tu que je regarde tes logs ?

Analyser mes journaux Secure Boot
Copilot ![:[]: :copilot:](./images/smilies/copilot.png)