Microsoft, Secure Boot altyapısında kullanılan eski sertifikaların süresinin dolmasına saatler kala yeni Secure Boot 2023 sertifikalarının dağıtımını genişletti. Şirket, Windows 11 Windows 10 çalıştıran tüm uygun cihazların artık güncellenmiş sertifikaları otomatik olarak alabileceğini açıkladı. Microsoft tarafından yapılan açıklamaya göre son güncelleme, cihazların uygunluğunu daha doğru belirleyebilen yeni hedefleme mekanizmalarını içeriyor. Şirket, yalnızca yeterli uyumluluk güncelleme sinyali veren sistemlere yeni sertifikaların yüklenmeye devam ettiğini belirtti.

Secure Boot Sertifikaları Neden Yenileniyor?

Haziran 2026 toplu güncellemelerini alan kullanıcıların büyük bölümü, herhangi işlem yapmadan Secure Boot 2023 sertifikalarına geçmiş durumda. Microsoft, desteklenen cihazların önemli kısmını “yüksek güven” kategorisine dahil ederek güncellemenin otomatik kurulmasının önünü.

Secure Boot, işletim sistemi yüklenmeden önce çalışan açılış sürecindeki bileşenlerin dijital imzalarını doğrulayan kritik güvenlik mekanizması olarak görev yapıyor. teknoloji, rootkit bootkit gibi zararlı yazılımların sistem açılış zincirine yerleşmesini engelleyerek cihaz güvenliğini artırıyor.

Ancak Secure Boot altyapısının temelinde bulunan 2011 tarihli sertifikalar kullanım ömürlerinin sonuna yaklaşıyor. İlk olarak Microsoft Corporation KEK CA 2011 sertifikasının süresi 24 Haziran 2026 tarihinde doluyor. Bunu 27 Haziran’ Microsoft UEFI CA 2011, 19 Ekim 2026 tarihinde ise Microsoft Windows Production PCA 2011 sertifikası takip edecek. Microsoft tarafından yayımlanan takvime göre kullanım süresi sona erecek sertifikalar yerlerine gelecek yeni sürümler şekilde sıralandı:

Eski SertifikaSon Geçerlilik TarihiYeni SertifikaKullanım AlanıMicrosoft Corporation KEK CA 201124 Haziran 2026Microsoft Corporation KEK 2K CA 2023DB DBX güncellemeleriMicrosoft UEFI CA 201127 Haziran 2026Microsoft UEFI CA 2023Üçüncü taraf önyükleyiciler EFI uygulamalarıMicrosoft Windows Production PCA 201119 Ekim 2026Windows UEFI CA 2023Windows Boot ManagerMicrosoft UEFI CA 201127 Haziran 2026Microsoft Option ROM UEFI CA 2023Üçüncü taraf Option ROM bileşenleri

Microsoft, gelecekte yayınlanacak güvenlik güncellemelerinin sorunsuz şekilde çalışabilmesi için 2024 yılından yana yeni nesil Secure Boot sertifikalarını Windows Update üzerinden dağıtıyor.

Secure Boot 2023 Sertifikalarının Yüklü Olduğu Nasıl Kontrol Edilir?

Microsoft’un Nisan 2026 güncellemesiyle birlikte Windows Güvenliği uygulamasına Secure Boot sertifika durumunu gösteren yeni bölüm eklendi.

Kontrol etmek için:

  • Windows Güvenliği uygulamasını.
  • Sol menüden Cihaz Güvenliği bölümüne girin.
  • Secure Boot alanına gidin.

💡 bölümde üç farklı durum görüntülenebiliyor.

✅ Yeşil onay işareti görülüyorsa gerekli sertifikaların tamamı yüklenmiş demektir herhangi işlem yapılmasına gerek yoktur.

✅ Sarı uyarı işareti, güncellemenin henüz tamamlanmadığını gösterir. Sistem daha fazla uyumluluk verisine ihtiyaç duyabilir veya üretici tarafından yayınlanacak BIOS güncellemesi bekleniyor olabilir. Microsoft cihazlara güncellemeyi daha sonra otomatik olarak göndermeye devam edecek.

✅ Kırmızı uyarı işareti ise güncellemeyi engelleyen belirli soruna işaret ediyor. durum çoğunlukla ürün yazılımı veya BIOS uyumsuzluklarından kaynaklanıyor. Böyle durumda cihaz üreticisinin destek sayfasından en güncel BIOS sürümünün kontrol edilmesi öneriliyor.

Microsoft, HP kullanıcılarının BIOS güncellemeleri konusunda dikkatli olması gerektiğini hatırlattı. Şirket, yılın başlarında yayınlanan bazı HP BIOS sürümlerinin BitLocker kurtarma döngülerine neden olduğunu belirtti. nedenle HP cihaz sahiplerinin yalnızca düzeltilmiş üretici tarafından onaylanmış BIOS sürümlerini yüklemesi tavsiye ediliyor.

💡Secure Boot durumunu kontrol etmek isteyen kullanıcılar Sistem Bilgisi aracını kullanabiliyor. Bunun için:

  • Win + R tuşlarına basın.
  • Açılan pencereye msinfo32 yazın.
  • Enter tuşuna basın.
  • Sistem Özeti bölümünde bulunan Secure Boot State satırını kontrol.
  • alanın etkin olarak görünmesi, Secure Boot özelliğinin sistemde aktif olduğunu gösteriyor.

    Microsoft’un son dağıtımıyla birlikte milyonlarca Windows 10 Windows 11 cihazının, eski sertifikaların kullanım ömrünün sona ermesinden etkilenmeden yeni Secure Boot altyapısına geçmesi hedefleniyor.

    Güncellemeyi Almayan Bilgisayarlar Ne Yapmalı?

    Secure Boot 2023 sertifikalarını henüz almamış olmak, bilgisayarın çalışmayı durduracağı anlamına gelmiyor. Microsoft’un açıklamasına göre yeni sertifikalar yüklenmemiş cihazlar normal şekilde açılmaya standart Windows güncellemelerini almaya devam edecek.

    Ancak sistemler, gelecekte yayınlanacak bazı önyükleme düzeyi güvenlik güncellemelerinden yararlanamayacak. Yeni keşfedilen zararlı önyükleyicilere yönelik engelleme listeleri (DBX güncellemeleri) BlackLotus benzeri gelişmiş bootkit tehditlerine karşı yayınlanacak düzeltmeler kapsamda yer alıyor. Güvenlik kaybı anlık olarak ortaya çıkmasa zamanla sistem korumasının zayıflamasına neden olabiliyor.

    Modern donanımlara sahip ev kullanıcılarının büyük bölümü güncellemeyi otomatik olarak. Secure Boot bölümünde sarı uyarı görüntüleyen kullanıcıların ise çoğu durumda yalnızca sonraki Windows Update döngüsünü beklemesi yeterli olacak. Microsoft, her aylık güncellemeyle desteklenen cihaz kapsamını genişletmeye devam ediyor.

    Eski donanımlara sahip sistemlerde durum biraz daha farklı. Özellikle üreticisi artık BIOS güncellemesi yayınlamayan bilgisayarlarda Secure Boot 2023 sertifikalarının yüklenme ihtimali oldukça düşük görülüyor. Microsoft, bazı sistemlerdeki ürün yazılımı uyumsuzluklarının güncelleme sürecini engellediğini belirtiyor. nedenle manuel müdahalelerden önce cihaz üreticisinin yeni BIOS sürümü yayınlayıp yayınlamadığının kontrol edilmesi öneriliyor.

    Güncelleme Sonrasında Birden Fazla Yeniden Başlatma Normal Kabul Ediliyor

    Bazı kullanıcılar, Haziran 2026 güncellemesinin ardından bilgisayarlarının iki veya üç kez yeniden başlaması nedeniyle sorun yaşandığını düşündü. Microsoft ise bunun Secure Boot sertifika güncellemesinin doğal parçası olduğunu açıkladı. Yeni sertifikaların ürün yazılımına yazılması, güncellenmiş önyükleme yöneticisinin uygulanması sistemin yeni güvenlik zinciriyle başlatılması farklı aşamalar gerektiriyor. nedenle güncelleme sonrasında birden fazla yeniden başlatma işlemi gerçekleşebiliyor. Microsoft, davranışın normal olduğunu sistemin doğru şekilde çalıştığını gösterdiğini vurguluyor.

    Mayıs 2026 güncellemesinden sonra birçok kullanıcı, Windows dizininde bulunan yeni C:\Windows\SecureBoot klasörünü fark. Bazı kullanıcılar klasörün zararlı yazılım olabileceğinden endişe duysa Microsoft bunun sistem tarafından oluşturulan resmi klasör olduğunu doğruladı. Şirket, Secure Boot sertifikalarının ürün yazılımına aktarılmadan önce klasörde geçici olarak saklandığını belirtiyor. nedenle klasörün silinmemesi gerekiyor.

    Windows 10 Kullanıcıları Güncellemeyi Alıyor

    Microsoft’un Windows 10 için desteği sona ermiş olmasına rağmen Secure Boot sertifikalarının dağıtılmaya devam etmesi, güncellemenin önemini ortaya koyuyor. Genişletilmiş Güvenlik Güncelleştirmeleri (ESU) programına kayıtlı Windows 10 kullanıcıları, Mayıs 2026’ yayınlanan KB5087544 güncellemesiyle birlikte Secure Boot durum raporlama özelliğini almaya başladı. Windows 10 Windows 11 tarafındaki sertifika dağıtım mekanizması aynı şekilde çalışıyor. Bununla birlikte ESU programına dahil olmayan artık güvenlik güncellemesi almayan Windows 10 cihazları, Secure Boot 2023 sertifikalarını Windows Update üzerinden alamayacak. ESU programına katılım için ise Microsoft hesabı kullanılması gerekiyor.

    BT Yöneticileri İçin 24 Haziran Sonrası Ne Değişiyor?

    24 Haziran 2026 tarihinde Microsoft Corporation KEK CA 2011 sertifikasının süresinin dolmasıyla birlikte Microsoft, eski anahtar kullanılarak yeni Secure Boot iptal listelerini (DBX güncellemeleri) imzalayamayacak. Buna rağmen daha önce imzalanmış güncellemeler mevcut dağıtım yöntemleri çalışmaya devam edecek. Ayrıca Windows önyükleme yöneticilerini imzalamak için kullanılan DB anahtarının geçerliliği 19 Ekim 2026 tarihine kadar sürdüğünden Microsoft tarihe kadar yeni önyükleme bileşenleri yayınlayabilecek.

    Microsoft, kurumsal BT ekipleri için düzenlediği teknik oturumlarda Intune üzerinden takip süreçleri, PXE önyükleme senaryoları, sanal makinelerde karşılaşılabilecek sorunlar cihaz uyumluluk kategorileri hakkında ayrıntılı bilgiler tı. Microsoft ayrıca güncellemesi geçici olarak durdurulan cihazlarda kayıt defteri üzerinden zorla yükleme yapılmasını önermiyor. Şirket, gerekli BIOS güncellemesi uygulanmadan gerçekleştirilen manuel müdahalelerin önyükleme hatalarına veya BitLocker kurtarma ekranlarına yol açabileceği konusunda uyarıyor.