Microsoft ekosisteminde uzun yıllardır güvenlik katmanının temel taşı olan "Secure Boot" (Güvenli Önyükleme) sertifikaları için değişim rüzgarları esiyor. 2011 yılından bu yana kullanılan dijital sertifikaların süresinin dolmaya başlamasıyla birlikte, özellikle kurumsal sistemler ve sunucu tarafında kritik bir güncelleme süreci kapıda.
Güvenlik Duvarında "Sertifika" Güncellemesi
Bilgisayar açılışında sadece güvenilir yazılımların çalışmasını sağlayan Secure Boot teknolojisi, UEFI firmware içinde saklanan sertifikalarla çalışıyor. 2011 yılında yayınlanan mevcut sertifikaların (KEK CA 2011 ve UEFI CA 2011) geçerlilik süresi Haziran 2026 itibarıyla sona erecek. Microsoft, bu tarihten önce sistemlerin yeni 2023 tarihli sertifikalara geçiş yapması gerektiğini duyurdu.
Cihazlar Ansızın Kapanmayacak Ancak Risk Artacak
Konya Bilişim Derneği teknik ekibinin de yakından takip ettiği sürece göre; Haziran 2026’da güncellenmemiş cihazlar aniden çalışmayı durdurmayacak. Ancak, yeni sertifikalara geçiş yapmayan sistemler, işletim sistemi başlamadan önce devreye giren modern siber saldırılara (bootkit/rootkit) karşı savunmasız kalacak. Ayrıca, ilerleyen dönemde yayınlanacak olan Windows Boot Manager güncellemeleri, eski sertifikalı sistemlerde uyumluluk sorunları yaratabilecek.
Kimler Risk Altında?
Ev Kullanıcıları: Genellikle Windows Update üzerinden bu süreci otomatik olarak tamamlıyor.
Kurumsal Ağlar ve BT Yöneticileri: Envanterdeki eski sistemler, sanal makineler ve güncellenmemiş BIOS/UEFI firmware’e sahip cihazlar için manuel müdahale gerekebilir.
Windows 10 Kullanıcıları: 14 Ekim 2025’te sona erecek olan Windows 10 desteği nedeniyle, bu kullanıcıların hem işletim sistemi yükseltmesi hem de sertifika takibi yapması kritik önem arz ediyor.
Kontrol Listesi: Ne Yapmalı?
Sistem Bilgisini Kontrol Edin: Windows + R tuşlarına basıp msinfo32 yazarak "Güvenli Önyükleme Durumu"nun (Secure Boot State) "Açık" olduğunu teyit edin.
Güncellemeleri Takip Edin: BIOS/UEFI üreticinizin yayınladığı en güncel firmware sürümlerini yükleyin.
BitLocker Anahtarlarınızı Yedekleyin: Sertifika güncellemeleri sırasında sistem nadiren de olsa kurtarma anahtarı isteyebilir; bu anahtarlara erişiminiz olduğundan emin olun.
Konya Bilişim Derneği olarak, üyelerimizin ve bilişim profesyonellerinin siber güvenlik standartlarını güncel tutmalarını, özellikle kurumsal yapılarda geçiş süreçlerini bugünden planlamalarını tavsiye ediyoruz.