2026da sona erecek olan Güvenli Önyükleme sertifikalarını Windows 11 (ve 10)a 2023 nasıl yüklenir?

  • 2011 yılından itibaren geçerli olan Windows 11 (ve 10) Güvenli Önyükleme sertifikalarının geçerlilik süresi Haziran 2026'da sona erecektir.
  • 2024 ve sonrasında üretilen bilgisayarlar genellikle 2023 sertifikalarını içerir. Daha eski sistemlerde manuel güncelleme gerekebilir.
  • Bu talimatlar, sertifika ayrıntılarını kontrol etmenize ve 2023 sertifikalarını manuel olarak yüklemenize yardımcı olur.

Windows 11 ve Windows 10'da Microsoft, standart sistem güncellemeleri aracılığıyla Güvenli Önyükleme sertifikalarını kademeli olarak doğruluyor ve güncelliyor. Çoğu durumda, cihazınızın Haziran 2026 son tarihinden önce hazır olduğundan emin olmak için yalnızca aylık güvenlik güncellemelerini takip etmeniz yeterlidir .

Ancak, daha yeni 2023 Güvenli Önyükleme sertifikalarını kendiniz doğrulamak veya uygulamak istiyorsanız, işlemi manuel olarak tamamlayabilirsiniz. Bu kılavuz size adımları gösterir.

Güvenli Önyükleme (Secure Boot) , Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) içine yerleştirilmiş, ürün yazılımı düzeyinde bir güvenlik özelliğidir. Cihazın yalnızca onaylı sertifika yetkilileri tarafından dijital olarak imzalanmış ve güvenilen yazılımlarla başlatılmasını sağlar. İşletim sistemi yüklenmeden önce önyükleyicileri ve ürün yazılımı bileşenlerini doğrulayarak, Güvenli Önyükleme, rootkit'lerin ve diğer düşük seviyeli kötü amaçlı yazılımların başlatma sürecini tehlikeye atmasını önlemeye yardımcı olur.

Bu korumayı sağlamak için Güvenli Önyükleme, sertifika yetkilileri (CA'lar) olarak bilinen kriptografik anahtarlara dayanır. Bu anahtarlar, aygıt yazılımı ile işletim sistemi arasında bir güven zinciri oluşturarak, erken önyükleme sırasında imzasız veya değiştirilmiş kodu engeller.

Tüm dijital sertifikalar gibi, Güvenli Önyükleme sertifika yetkililerinin de son kullanma tarihleri ​​vardır. Orijinal 2011 sertifikaları Haziran 2026'da sona erecektir. Güven doğrulama hatalarını, önyükleme sorunlarını veya gelecekteki güncellemeleri almada olası kesintileri önlemek için sistemlerin bu tarihten önce güncellenmiş 2023 sertifikalarını yüklemiş olması gerekir.

2024 veya daha sonra üretilen bilgisayarlar genellikle 2023 sertifikaları önceden yüklenmiş olarak gönderilir. Daha eski donanımlar için Microsoft, devam eden güvenlik bakımının bir parçası olarak Windows Update aracılığıyla güncellenmiş sertifikaları sunmaktadır, ancak yeni sertifikaları manuel olarak da yükleyip değiştirebilirsiniz.

Bu kılavuzda , Windows 11 cihazınızdaki Güvenli Önyükleme sertifikalarını kontrol etmenin ve manuel olarak güncellemenin kolay adımlarını özetleyeceğim.

Önemli: Bu işlem bilgisayarınıza zarar vermese de, devam etmeden önce bilgisayarınızın tam yedeğini almanız önerilir . Uyarıldınız.

Windows 11'e 2023 Güvenli Önyükleme sertifikalarını yükleyin.

BitLocker etkinse, aygıt yazılımının yeni anahtarları cihaza başarıyla yazabilmesi için PowerShell'de ( ) şifrelemeyi geçici olarak devre dışı bırakmanız gerekir. Ayrıca, devam etmeden önce bilgisayarınızın Şubat 2026 Güvenlik Güncellemesi (KB5077181) veya daha yeni bir sürüme tamamen güncellendiğinden emin olun.Suspend-BitLocker -MountPoint "C:" -RebootCount 2

2026'da süresi dolmadan önce Güvenli Önyükleme sertifikalarını güncellemek için şu adımları izleyin:

  1. Başlat'ı açın .

     

     

  2. Arama motoruna "PowerShell" (veya "Terminal ") yazın , en üstteki sonuca sağ tıklayın ve " Yönetici olarak çalıştır" seçeneğini seçin.

  3. Cihazın Güvenli Önyükleme etkinleştirilmiş UEFI kullandığını doğrulamak için bu komutu yazın ve Enter tuşuna basın :

    Confirm-SecureBootUEFI

    Kısa bir not: Çıktı "Doğru" ise, aşağıdaki adımlarla devam edebilirsiniz. Aksi takdirde, Güvenli Önyüklemeyi etkinleştirmeniz gerekecektir . Windows 10 kullanıyorsanız, eski BIOS'tan UEFI'ye geçmeniz bile gerekebilir .

  4. Güvenli Önyükleme sertifikalarının geçerlilik süresini kontrol etmek için bu komutu yazın ve Enter tuşuna basın : 

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    2026'da sona erecek olan Güvenli Önyükleme sertifikalarını Windows 11 (ve 10)'a 2023 nasıl yüklenir?

  5. (Çıktı 1) Çıktı "Doğru" ise, yeni sertifikaya sahipsiniz (2053 yılına kadar geçerli). Durun ve devam etmeyin.

  6. (Çıktı 2) Çıktı "Yanlış" ise, büyük olasılıkla hala 2011 tarihli sertifikaya sahipsiniz (2026'da süresi dolacak). Aşağıdaki adımlarla devam edin.

  7. Gerekli tüm sertifikaların dağıtılması için kayıt defteri anahtarını ayarlamak üzere bu komutu yazın ve Enter tuşuna basın : 

    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

  8. Sertifika değişikliklerini manuel olarak tetiklemek için bu komutu yazın ve Enter tuşuna basın :

    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

    2026'da sona erecek olan Güvenli Önyükleme sertifikalarını Windows 11 (ve 10)'a 2023 nasıl yüklenir?

  9. Bilgisayarı bir kez yeniden başlatın.

  10. Cihazı ikinci kez yeniden başlatın ve sertifikaları kontrol etme işlemine devam edin.

    Kısa bir not: Güncellemenin tamamen uygulanması genellikle iki yeniden başlatma gerektirir. İlk yeniden başlatmanın ardından sistem önyükleme yöneticisini günceller. İkinci yeniden başlatmanın ardından ise UEFI veritabanındaki sertifika kaydını tamamlar.

  11. Başlat'ı açın .

  12. Arama motoruna "PowerShell" (veya "Terminal ") yazın , en üstteki sonuca sağ tıklayın ve "Yönetici olarak çalıştır" seçeneğini seçin.

  13. Güncellemenin başarıyla tamamlanıp tamamlanmadığını kontrol etmek için bu komutu yazın ve Enter tuşuna basın : 

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Adımları tamamladıktan sonra, çıktı "True" ise, yeni sertifikalar (2053 yılına kadar geçerli) bilgisayarınıza başarıyla yüklenmiştir. Çıktı "False" ise, sertifikalar doğru şekilde yüklenmemiştir.

“Doğru” seçeneğinin 2023 sertifika yetkilisine kaydı onayladığını, ancak 2011 sertifikasını her durumda hemen kaldırmadığını belirtmek önemlidir . Bazı sistemlerde geçici olarak her ikisi de görünebilir.

İşlem sonrasında çıktı "Yanlış" olarak kalırsa, Olay Görüntleyici > Uygulamalar ve Hizmet Günlükleri > Microsoft > Windows > SecureBoot-Update yolunda hata olup olmadığını kontrol edin. Ayrıca, komutu çalıştırarak zamanlanmış görevin mevcut olup olmadığını doğrulayın Get-ScheduledTask -TaskName "Secure-Boot-Update".

Güncellemeden sonra BitLocker'ı devre dışı bırakmanız gerekirse, iki yeniden başlatmanın ardından otomatik olarak devam Resume-BitLocker -MountPoint "C:"etse bile, komutu çalıştırarak şifrelemeyi yeniden başlatabilirsiniz.-RebootCount 2

Dikkat edilmesi gereken bir nokta, 2023 Güvenli Önyükleme sertifikalarının birdenbire ortaya çıkmamasıdır. Microsoft, yeni sertifikaları genellikle Windows 11 ve desteklenen Windows 10 cihazları için toplu güncelleme veya güvenlik güncellemesinin bir parçası olarak Windows hizmet güncellemelerine dahil eder. 

Aslında şirket, Şubat 2026 Güvenlik Güncellemesi'nin (ve daha üst sürümlerin) yayınlanmasından bu yana yeni Güvenli Önyükleme sertifikalarını dahil ediyor.

Windows UEFI CA 2023 olarak bilinen bu sertifikalar, Microsoft tarafından dijital olarak imzalanmıştır ve Güvenli Önyükleme tarafından güvenilir olarak kabul edilmektedir.

Sertifikalar zaten bilgisayarınızda mevcutsa, bu talimatlar sistemin güncellemeyi otomatik olarak işlemesini beklemeden sertifikaları hemen uygulamanıza yardımcı olacaktır.

Yorum bırak

Copilot yakında Windows 11deki Dosya Gezginine entegre edilebilir.

Copilot yakında Windows 11deki Dosya Gezginine entegre edilebilir.

Microsoft, Windows 11'deki Dosya Gezgini'nde yerleşik bir Copilot yan panelini test ediyor; bu da yapay zeka destekli dosya yönetimi ve yeni gizlilik sorularına işaret ediyor.

Microsoft, PowerToys aracılığıyla Windows 11e üst menü çubuğu eklemeyi araştırıyor.

Microsoft, PowerToys aracılığıyla Windows 11e üst menü çubuğu eklemeyi araştırıyor.

Yeni PowerToys Command Palette Dock, Windows 11'e Linux benzeri bir menü çubuğu ekleyerek, ileri düzey kullanıcılara araçlara ve sistem bilgilerine esnek erişim imkanı sunuyor.

Windows 11de yerel hesabı Microsoft hesabıyla nasıl bağlayabilirim?

Windows 11de yerel hesabı Microsoft hesabıyla nasıl bağlayabilirim?

Windows 11 yerel hesabından Microsoft hesabına geçmek için Ayarlar > Hesaplar > Bilgileriniz bölümünü açın ve hesabı bağlayın. İşte nasıl yapılır.

Microsoft, Windows 11de NTLMyi varsayılan olarak devre dışı bırakmayı planlıyor.

Microsoft, Windows 11de NTLMyi varsayılan olarak devre dışı bırakmayı planlıyor.

Microsoft, gelecekteki Windows 11 ve Server sürümlerinde NTLM kimlik doğrulamasını varsayılan olarak devre dışı bırakacak ve kuruluşları daha güçlü Kerberos güvenliğine yönlendirecektir.

Surface Laptop ve Surface Pronun tamirinin imkansız olduğu, yapılan söküm incelemesiyle ortaya çıktı.

Surface Laptop ve Surface Pronun tamirinin imkansız olduğu, yapılan söküm incelemesiyle ortaya çıktı.

Surface Laptop ve Surface Pro (2017) cihazlarının sökülmesi, çok sayıda lehimlenmiş bileşen, yapıştırıcı ve bant olduğunu gösteriyor ve bunların onarılması imkansız.

Xbox One Sin içini açma işlemi, daha hızlı sabit sürücü ve daha basit bir tasarım ortaya koyuyor.

Xbox One Sin içini açma işlemi, daha hızlı sabit sürücü ve daha basit bir tasarım ortaya koyuyor.

Microsoft'un yeni Xbox One S'inin içini açma işlemi yapıldı ve donanımda ufak bir iyileştirme ile Master Chief'e ait bir gizli özellik ortaya çıktı. İçi açma işlemine buradan göz atabilirsiniz!

Surface Pro 3: Bu tableti çalıştıran bileşenlerin iç yapısına bir bakış

Surface Pro 3: Bu tableti çalıştıran bileşenlerin iç yapısına bir bakış

Surface Pro 3'ün iç yapısına ilk bakışınızı atın; yeni ana kartı, soğutma sistemini, pili ve bu tableti çalıştıran diğer bileşenleri görün.

Windows 11 için önyüklenebilir USB kurulum medyası nasıl oluşturulur?

Windows 11 için önyüklenebilir USB kurulum medyası nasıl oluşturulur?

Windows 11 yüklemek için önyüklenebilir bir USB oluşturmak için Rufus, Ventoy, Komut İstemi veya Medya Oluşturma Aracı'nı kullanabilirsiniz. İşte nasıl yapılacağı.

Windows 10da sürücü imza doğrulamasını nasıl devre dışı bırakabilirim?

Windows 10da sürücü imza doğrulamasını nasıl devre dışı bırakabilirim?

Windows 10'da imzasız sürücülerin yüklenmesini engellemek için imza zorunluluğunu devre dışı bırakmak üzere WinRE'deki Başlangıç ​​ayarlarını veya bcdedit komutlarını kullanabilirsiniz.

Windows 11 24H2 sistem gereksinimleri ve donanım uyumluluğu açıklandı.

Windows 11 24H2 sistem gereksinimleri ve donanım uyumluluğu açıklandı.

Windows 11 24H2'nin donanım gereksinimleri arasında 1 GHz 2 çekirdekli CPU, 4 GB RAM, 64 GB SSD, TPM 2.0, Güvenli Önyükleme ve NPU (yapay zeka için) yer almaktadır.