Microsoft, Secure Boot altyapısında kullanılan eski UEFI sertifikalarının kullanım süresinin dolmaya başlamasıyla birlikte kullanıcıların karşılaşabileceği hata senaryolarını ayrıntılı olarak açıkladı. Şirket, özellikle 2011 yılında yayınlanan ilk Secure Boot sertifikalarının süresinin dolmasının ardından bazı sistemlerde güncelleme işlemlerinin tamamlanamadığını bunun nedenlerini resmi destek dokümanıyla tı.

2011 Sertifikalarının Süresi Doluyor

Microsoft’un Windows 8 döneminde kullanıma sunduğu ilk UEFI Secure Boot sertifikaları, 24 Haziran 2026 itibarıyla kullanım süresini tamamladı. Bunun yanında yılın ilerleyen dönemlerinde farklı Secure Boot sertifikalarının sona erecek olması nedeniyle Microsoft, uzun süredir Windows Update aracılığıyla yeni nesil 2023 Secure Boot sertifikalarını cihazlara dağıtıyor.

Ancak geçiş süreci her cihazda sorunsuz ilerlemiyor. Özellikle eski anakartlar, güncel olmayan UEFI firmware sürümleri veya üretici desteği sona ermiş sistemlerde sertifika güncellemeleri başarısız olabiliyor.

Sertifika Güncellenmezse Ne Olur?

Microsoft’un açıklamasına göre sertifika güncellemesi yüklenemeyen sistemler ilk etapta çalışmaya devam edecek.

durumda;

  • Bilgisayar normal şekilde açılabilecek.
  • Windows güvenlik kalite güncellemeleri alınmaya devam edecek.
  • Günlük kullanımda herhangi performans veya işlev kaybı yaşanmayacak.
  • Secure Boot özelliği aktif kalmaya devam edecek.

Ancak bunun önemli istisnası bulunuyor.

Eski sertifikalar kullanılmaya devam ettiği için gelecekte yayınlanacak Secure Boot güvenlik iyileştirmeleri sistemlere uygulanamayacak. özellikle önyükleme (boot) sürecini hedef alan yeni saldırılara karşı cihazların daha savunmasız hale gelmesine neden olabilecek.

Hangi Güvenlik Özellikleri Etkilenecek?

Microsoft’a göre sertifika güncellenemeyen cihazlarda aşağıdaki güvenlik geliştirmeleri uygulanamayabilir:

  • Yeni Boot Manager güvenlik mekanizmaları
  • Zararlı veya güvenliği ihlal edilmiş yeni bootloader’ların engellenmesi
  • Microsoft Secure Boot sertifikalarını kullanan üçüncü parti bileşenlerin güncellenmesi
  • Gelecekte yayınlanacak Secure Boot koruma güncellemeleri

nedenle sistem günlük kullanımda sorunsuz görünse bile uzun vadede güvenlik açısından risk oluşturabilir.

Windows Security Üzerinde Görülebilecek Uyarılar

Microsoft, kullanıcıların Windows Security (Windows Güvenliği) uygulamasında farklı uyarılar görebileceğini belirtiyor.

1. Firmware Güncellemesi Bekleniyor

Bazı cihazlarda Secure Boot sertifikasının güncellenebilmesi için öncelikle üreticinin yeni UEFI firmware yayımlaması gerekiyor.

durumda Windows Güvenliği, güncellemenin geçici olarak askıya alındığını veya henüz uygulanamadığını belirten uyarı gösterebiliyor.

senaryo genellikle cihaz üreticisinin (OEM) henüz gerekli BIOS/UEFI güncellemesini yayınlamadığı sistemlerde görülüyor.

2. Donanım Artık Desteklenmiyor

İkinci senaryoda ise üretici ilgili donanım için desteği tamamen sonlandırmış durumda.

cihazlar için yeni UEFI firmware yayınlanmayacağından Secure Boot güven sertifikaları güncellenemiyor.

Dolayısıyla cihaz mevcut haliyle çalışmaya devam etse bile yeni Secure Boot güvenlik altyapısından faydalanamıyor.

Microsoft Neden Firmware Güncellemesi İstiyor?

Secure Boot güven zinciri yalnızca Windows tarafından yönetilmiyor.

Sertifikalar aynı zamanda anakart üzerindeki UEFI firmware içerisine yazıldığı için güncellemenin tamamlanabilmesi adına hem Windows hem üretici tarafından sağlanan firmware güncellemelerinin birlikte uygulanması gerekiyor.

nedenle yalnızca Windows Update almak her zaman yeterli olmayabiliyor.

Sistem Yöneticileri Ne Yapmalı?

Microsoft, özellikle kurumsal ortamlarda kullanılan cihazlar için aşağıdaki adımların takip edilmesini öneriyor:

  • BIOS/UEFI firmware sürümlerinin güncel olduğundan emin.
  • OEM üreticisinin Secure Boot sertifika güncellemelerini yayınlayıp yayınlamadığını kontrol.
  • Windows Güvenliği uygulamasındaki Secure Boot uyarılarını takip.
  • Üretici desteği sona ermiş cihazlar için donanım yenileme planlaması yapın.

Secure Boot sertifikalarının süresinin dolması, sistemlerin anda kullanılamaz hale gelmesine neden olmuyor. Ancak güncelleme alamayan cihazlar, gelecekte yayınlanacak önyükleme güvenliği geliştirmelerinden mahrum kalacağı için uzun vadede güvenlik riski oluşturabiliyor.

Microsoft’un yayımladığı yeni destek dokümanı, hangi hata mesajlarının ne anlama geldiğini durumlarda izlenmesi gereken yolu ayrıntılı şekilde açıklıyor. Özellikle eski donanımlar kullanan kurumların sistem yöneticilerinin UEFI firmware güncellemelerini yakından meleri, ileride oluşabilecek güvenlik sorunlarının önüne geçmek açısından büyük önem taşıyor.