Windows 11 ve 10da bilgisayarınızın güncel Güvenli Önyükleme sertifikalarına sahip olup olmadığını nasıl kontrol edebilirsiniz?

  • Microsoft'un 2011 tarihli Güvenli Önyükleme sertifikalarının geçerlilik süresi Haziran 2026'da sona erecek.
  • Yeni Windows UEFI CA 2023 sertifikaları, korumayı 2053 yılına kadar uzatıyor.
  • 2024 veya sonrasında satın alınan cihazlar genellikle güncellenmiş sertifikaları zaten içermektedir.
  • Eski bilgisayarlar, Windows Update aracılığıyla güncellemeyi kademeli olarak alırlar.
  • Sertifika durumunu bir PowerShell komutu kullanarak doğrulayabilirsiniz.

Bazı Windows 11 ve Windows 10 cihazlarında, 2011 yılında ilk kez verilen Güvenli Önyükleme sertifikalarının Haziran 2026'da sona ermesi planlanmaktadır. Microsoft bunları aktif olarak 2023 sertifikalarıyla değiştiriyor olsa da, başlatma veya güvenlik sorunlarını önlemek için sisteminizin yeni sertifikalara geçiş yapmış olduğundan emin olmalısınız.

Güvenli Önyükleme, Birleşik Genişletilebilir Ürün Yazılımı Arayüzü'nde (UEFI) bulunan, ürün yazılımına dayalı bir koruma özelliğidir ve bir cihazın yalnızca üretici tarafından dijital olarak imzalanmış ve güvenilen yazılımları yüklemesini sağlar. İşletim sistemi yüklenmeden önce kritik önyükleme bileşenlerinde yetkisiz değişiklikleri önleyerek başlatma sürecini korur.

Bunu başarmak için, Güvenli Önyükleme, aygıt yazılımı modüllerini ve önyükleyicileri doğrulamak üzere sertifika yetkilileri (CA'lar) olarak bilinen kriptografik anahtarlar kullanır. Bu sertifikalar, kötü amaçlı kodun erken başlatma sırasında çalışmasını engelleyen bir güven zinciri oluşturur.

Tüm dijital sertifikalar gibi, Güvenli Önyükleme Sertifika Yetkililerinin de tanımlanmış son kullanma tarihleri ​​vardır. 2011 tarihli sertifikaların geçerlilik süresinin Haziran 2026'da sona ermesi, sistemlerin güncellemeleri almaya ve güven doğrulama hataları olmadan normal şekilde önyükleme yapmaya devam edebilmesi için daha yeni 2023 tarihli sertifikaların yüklü olması gerektiği anlamına gelir.

Dijital sertifikaların son kullanma tarihleri ​​olduğundan, sistemlerin düzgün bir şekilde önyükleme yapmaya ve güncellemeleri almaya devam edebilmesi için 2011 tarihli sertifikaların Haziran 2026'da sona ermesinden önce 2023 tarihli sertifikaları yüklemesi gerekir.

2024 veya sonrasında satın alınan cihazlar genellikle yeni sertifikaları zaten içeriyor. Daha eski donanımlar için Microsoft, bu sertifikaları Windows Update aracılığıyla dağıtıyor.

Microsoft, düzenli sistem güncellemeleri aracılığıyla Güvenli Önyükleme sertifikalarını zaten tanımlıyor ve otomatik olarak güncelliyor; bu nedenle, Windows Update'i etkin tutmak ve Haziran 2026 son tarihinden önce aylık güvenlik güncellemelerini yüklemek dışında manuel bir işlem gerekmiyor . Bununla birlikte, cihazınızın uygun sertifikalara sahip olup olmadığını kontrol etmek ve anlamak her zaman iyi bir fikirdir.

Bu kılavuzda , 2023 Güvenli Önyükleme sertifikalarının bilgisayarınızda zaten yüklü olup olmadığını kontrol etme adımlarını özetleyeceğim.

PowerShell kullanarak bilgisayarınızın Güvenli Önyükleme 2023 sertifikalarına sahip olup olmadığını kontrol edin.

2023 yılında güncellenen (2026'da süresi dolacak olanların yerini alan) Güvenli Önyükleme sertifikalarına sahip olup olmadığınızı kontrol etmek için şu adımları izleyin:

  1. Windows 11'de Başlat'ı açın .

     

     

  2. Arama motoruna "PowerShell" (veya "Terminal ") yazın , en üstteki sonuca sağ tıklayın ve "Yönetici olarak çalıştır" seçeneğini seçin.

  3. Güvenli Önyükleme sertifikalarının geçerlilik tarihini kontrol etmek için bu komutu yazın ve Enter tuşuna basın: 

    [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

    Windows 11 ve 10'da bilgisayarınızın güncel Güvenli Önyükleme sertifikalarına sahip olup olmadığını nasıl kontrol edebilirsiniz?

Adımları tamamladıktan sonra, çıktı "Doğru" ise yeni sertifikaya sahipsiniz (2053 yılına kadar geçerli). Çıktı "Yanlış" ise, büyük olasılıkla hala 2011 tarihli sertifikayı kullanıyorsunuz (2026'da sona erecek).

Secure Boot 2011 sertifikalarının geçerlilik süresi 2026'da sona eriyor – her sertifikanın işlevi nedir?

Günümüzdeki neredeyse tüm Güvenli Önyükleme zincirleri, aşağıdaki son kullanma tarihlerine sahip Microsoft'un 2011 sertifikalarına dayanmaktadır :

  • Microsoft Corporation KEK CA 2011 (24 Haziran 2026). 
  • Microsoft Corporation UEFI CA 2011 (27 Haziran 2026).
  • Microsoft Option ROM UEFI CA 2011 (27 Haziran 2026).
  • Microsoft Windows Üretim PCA 2011 (19 Ekim 2026).

Bilginiz olsun diye, her bir sertifikanın işlevi şöyledir:

  • KEK sertifikası: Güvenli Önyükleme imza veritabanlarının (DB/DBX) güncellenmesine olanak sağlayan güven çapası.
  • UEFI CA sertifikaları: Önyükleyicilerin ve aygıt yazılımı bileşenlerinin (üçüncü taraf EFI uygulamaları dahil) imzalarına güvenin.
  • Option ROM CA: Firmware option ROM modüllerine güvenir.
  • Microsoft Windows Production PCA 2011: Güvenli Önyükleme altında, Windows önyükleyicisinin ve ilgili ikili dosyaların aygıt yazılımı tarafından güvenilir olarak kabul edilmesini sağlar.

Sertifikalarınızın süresi dolmak üzereyse, Microsoft ve bilgisayar üreticiniz (OEM), yeni 2023 CA sertifikalarını kaydetmek için Windows Update veya sistem güncellemeleri aracılığıyla otomatik olarak aygıt yazılımı güncellemeleri veya "DBX" güncellemeleri gönderecektir. Yeni Güvenli Önyükleme sertifikalarını her zaman manuel olarak yükleyebilirsiniz .

Olay Görüntüleyicisinde 1801 Olay Kimliği neden görünür (ve neden bir hata değildir)?

Son olarak, muhtemelen "TPM-WMI (Microsoft-Windows-TPM-WMI)" kaynağı için "BucketConfidenceLevel: Under Observation – More Data Needed" mesajıyla birlikte 1801 numaralı Olay Kimliğinin göründüğünü fark edeceksiniz .

Hata gibi görünse de, bu bir arıza değildir. Bu giriş, işletim sisteminin güncellenmiş Güvenli Önyükleme sertifikalarını algıladığı ancak henüz bunları aygıt yazılımına uygulamadığı anlamına gelir.

Cihaz, Microsoft güncellemeyi kademeli olarak dağıtırken bir hazırlık ve doğrulama aşamasında bulunuyor. Güvenli Önyükleme anahtarları UEFI belleniminde yer aldığından ve önyükleme zincirini etkilediğinden, önyükleme sorunlarını önlemek için geçiş dikkatlice koordine ediliyor.

Basitçe ifade etmek gerekirse, Olay Kimliği 1801, Windows'un Güvenli Önyükleme sertifikası dağıtımının bir parçası olarak cihazınızı değerlendirdiğini gösteren bir durum kontrolüdür. "Gözlem Altında" mesajı bu değerlendirme sürecini yansıtır. TPM sorunu, Güvenli Önyükleme bozulması veya BIOS arızası anlamına gelmez. Hata olarak kaydedilmesine rağmen, tamamen bilgilendirme amaçlıdır.

Güvenli Önyükleme sertifikası geçişi iki aşamada gerçekleşir. İlk olarak, Windows 11 (veya 10) yeni sertifikayı indirir ve işletim sistemi içinde hazırlar. Daha sonra, uyumluluk kontrolleri ve doğrulamanın ardından, sertifika sistem bellenimine yazılır ve etkinleştirilir.

Cihazlar bir süre bu iki aşama arasında kalabilir; bu nedenle, hiçbir sorun olmamasına rağmen Olay Görüntüleyicisinde TPM-WMI girdileri görünmeye devam edebilir.

Windows Güvenliği'ni kullanarak bilgisayarınızın Güvenli Önyükleme 2023 sertifikalarına sahip olup olmadığını kontrol edin.

PowerShell kullanımına ek olarak, Windows Güvenlik uygulaması , 2026'da süresi dolacak Güvenli Önyükleme sertifikalarının tam durumunu gösterecek şekilde  güncellendi .

Bilgisayarınızın en güncel Güvenli Önyükleme sertifikalarına sahip olup olmadığını kontrol etmek için şu adımları izleyin:

  1. Başlat'ı açın .

  2. "Windows Güvenliği" diye arama yapın ve en üstteki sonuca tıklayarak uygulamayı açın.

  3. Sol panelden Cihaz Güvenliği seçeneğine tıklayın .

  4. Güvenli Önyükleme rozetinin rengini ve mesajını onaylayın.

  5. (Seçenek 1) Yeşil , sistemin en son sertifikalar ve önyükleme bileşenleriyle tamamen güncellendiği anlamına gelir.

    Windows 11 ve 10'da bilgisayarınızın güncel Güvenli Önyükleme sertifikalarına sahip olup olmadığını nasıl kontrol edebilirsiniz?

  6. (Seçenek 2) Sarı renk, güncellemenin beklemede olduğunu veya uyumluluk kısıtlamaları nedeniyle sınırlı olduğunu gösterir.

    Windows 11 ve 10'da bilgisayarınızın güncel Güvenli Önyükleme sertifikalarına sahip olup olmadığını nasıl kontrol edebilirsiniz?

  7. (Seçenek 3) Kırmızı , sistemin gerekli güncellemeleri uygulayamadığı ve müdahale gerektirdiği anlamına gelir.

    Windows 11 ve 10'da bilgisayarınızın güncel Güvenli Önyükleme sertifikalarına sahip olup olmadığını nasıl kontrol edebilirsiniz?

Bu adımları tamamladıktan sonra, herhangi bir işlem yapmanız gerekip gerekmediği veya sisteminizin aygıt yazılımını Güvenli Önyükleme sertifikalarının daha yeni sürümüyle güncellemek için manuel işleme devam etmeniz gerekip gerekmediği konusunda daha net bir anlayışa sahip olacaksınız.

Windows Güvenlik uygulamasında göreceğiniz mesaj, Windows Update aracılığıyla sunulan sertifika güncellemeleriyle ilgilidir. Sistem, aygıt yazılımı uyumluluğunu değerlendirir, sertifika dağıtımını doğrular ve sonucu gerçek zamanlı olarak bildirir.

Microsoft bu güncellemeyi Windows Update uygulamasına kademeli olarak dağıtıyor. Sertifikaların durumunu belirleyemiyorsanız, PowerShell seçeneğini kullanın.

Ayrıca, Mayıs 2026'dan itibaren sistem düzeyindeki bildirimler bu durumları yansıtacak ve harekete geçilmesi gerektiğinde görünürlüğü artıracaktır.

Yorum bırak

Copilot yakında Windows 11deki Dosya Gezginine entegre edilebilir.

Copilot yakında Windows 11deki Dosya Gezginine entegre edilebilir.

Microsoft, Windows 11'deki Dosya Gezgini'nde yerleşik bir Copilot yan panelini test ediyor; bu da yapay zeka destekli dosya yönetimi ve yeni gizlilik sorularına işaret ediyor.

Microsoft, PowerToys aracılığıyla Windows 11e üst menü çubuğu eklemeyi araştırıyor.

Microsoft, PowerToys aracılığıyla Windows 11e üst menü çubuğu eklemeyi araştırıyor.

Yeni PowerToys Command Palette Dock, Windows 11'e Linux benzeri bir menü çubuğu ekleyerek, ileri düzey kullanıcılara araçlara ve sistem bilgilerine esnek erişim imkanı sunuyor.

Windows 11de yerel hesabı Microsoft hesabıyla nasıl bağlayabilirim?

Windows 11de yerel hesabı Microsoft hesabıyla nasıl bağlayabilirim?

Windows 11 yerel hesabından Microsoft hesabına geçmek için Ayarlar > Hesaplar > Bilgileriniz bölümünü açın ve hesabı bağlayın. İşte nasıl yapılır.

Microsoft, Windows 11de NTLMyi varsayılan olarak devre dışı bırakmayı planlıyor.

Microsoft, Windows 11de NTLMyi varsayılan olarak devre dışı bırakmayı planlıyor.

Microsoft, gelecekteki Windows 11 ve Server sürümlerinde NTLM kimlik doğrulamasını varsayılan olarak devre dışı bırakacak ve kuruluşları daha güçlü Kerberos güvenliğine yönlendirecektir.

Surface Laptop ve Surface Pronun tamirinin imkansız olduğu, yapılan söküm incelemesiyle ortaya çıktı.

Surface Laptop ve Surface Pronun tamirinin imkansız olduğu, yapılan söküm incelemesiyle ortaya çıktı.

Surface Laptop ve Surface Pro (2017) cihazlarının sökülmesi, çok sayıda lehimlenmiş bileşen, yapıştırıcı ve bant olduğunu gösteriyor ve bunların onarılması imkansız.

Xbox One Sin içini açma işlemi, daha hızlı sabit sürücü ve daha basit bir tasarım ortaya koyuyor.

Xbox One Sin içini açma işlemi, daha hızlı sabit sürücü ve daha basit bir tasarım ortaya koyuyor.

Microsoft'un yeni Xbox One S'inin içini açma işlemi yapıldı ve donanımda ufak bir iyileştirme ile Master Chief'e ait bir gizli özellik ortaya çıktı. İçi açma işlemine buradan göz atabilirsiniz!

Surface Pro 3: Bu tableti çalıştıran bileşenlerin iç yapısına bir bakış

Surface Pro 3: Bu tableti çalıştıran bileşenlerin iç yapısına bir bakış

Surface Pro 3'ün iç yapısına ilk bakışınızı atın; yeni ana kartı, soğutma sistemini, pili ve bu tableti çalıştıran diğer bileşenleri görün.

Windows 11 için önyüklenebilir USB kurulum medyası nasıl oluşturulur?

Windows 11 için önyüklenebilir USB kurulum medyası nasıl oluşturulur?

Windows 11 yüklemek için önyüklenebilir bir USB oluşturmak için Rufus, Ventoy, Komut İstemi veya Medya Oluşturma Aracı'nı kullanabilirsiniz. İşte nasıl yapılacağı.

Windows 10da sürücü imza doğrulamasını nasıl devre dışı bırakabilirim?

Windows 10da sürücü imza doğrulamasını nasıl devre dışı bırakabilirim?

Windows 10'da imzasız sürücülerin yüklenmesini engellemek için imza zorunluluğunu devre dışı bırakmak üzere WinRE'deki Başlangıç ​​ayarlarını veya bcdedit komutlarını kullanabilirsiniz.

Windows 11 24H2 sistem gereksinimleri ve donanım uyumluluğu açıklandı.

Windows 11 24H2 sistem gereksinimleri ve donanım uyumluluğu açıklandı.

Windows 11 24H2'nin donanım gereksinimleri arasında 1 GHz 2 çekirdekli CPU, 4 GB RAM, 64 GB SSD, TPM 2.0, Güvenli Önyükleme ve NPU (yapay zeka için) yer almaktadır.