Microsoft Secure Boot Sertifikaları İçin Kritik Tarih: 24 Haziran 2026
Microsoft’un yaklaşık 15 yıl önce Windows 8 sistemleri için yayınladığı ilk UEFI Secure Boot sertifikaları 24 Haziran 2026 tarihinde sona eriyor. Şirket uzun süredir yeni Secure Boot sertifikalarının sistemlere yüklenmesi için güncellemeler yayınlasa da, özellikle bazı üreticilerin cihazlarında ciddi uyumluluk sorunları yaşandığı bildiriliyor.
Sertifika Süresi Doluyor, Ancak Sistemler Açılmaya Devam Edecek
Microsoft’un açıklamalarına göre mevcut Secure Boot sertifikalarının süresi dolduktan sonra sistemler açılmaya devam edecek. Ancak bu cihazlar Secure Boot mekanizmasına yönelik gelecekte yayınlanacak güvenlik güncellemelerini alamayabilecek. Bu nedenle Microsoft, cihaz üreticileri ve BT yöneticileri yeni sertifikaların yüklenmesini tavsiye ediyor.
HP İş İstasyonlarında Uyumluluk Problemleri
Almanya merkezli Born’s IT and Windows Blog’da paylaşılan kullanıcı deneyimlerine göre, özellikle HP Z4 G4 iş istasyonlarında Secure Boot 2023 sertifikalarının yüklenmesi sırasında çeşitli sorunlar ortaya çıkıyor. HP tarafından yayınlanan teknik dokümanlarda, bazı sistemlerin yeni sertifikaları alabilmesi için belirli BIOS sürümlerine ihtiyaç duyduğu belirtiliyor. Ayrıca sistem BIOS bilgilerinde “SBKPFV3” adlı bir işaretin bulunması gerektiği ifade ediliyor.
Ancak HP’nin son dokümanlarında bazı iş istasyonları için bu gereksinimin kaldırıldığı ve Microsoft güncellemeleriyle sertifikaların otomatik olarak yüklenebileceği belirtilse de, kullanıcı deneyimleri bunun her zaman başarılı olmadığını gösteriyor.
Güncellemeler Hata Veriyor
Kullanıcı raporlarına göre Microsoft tarafından dağıtılan Secure Boot sertifika güncellemesi bazı HP sistemlerinde başarısız oluyor. Olay günlüklerinde 1802 ve 1797 hata kodları görülürken, güncelleme işlemi “donanım ve ürün yazılımı (firmware) kısıtlamaları nedeniyle desteklenmiyor” uyarısıyla sonlanıyor. Sistem yöneticilerine cihaz üreticisiyle iletişime geçmeleri tavsiye ediliyor.
Ayrıca “SkipReason: KI_7” olarak görülen hata kodunun, HP tarafından bilinen bir uyumluluk problemi nedeniyle güncellemenin bilinçli olarak engellendiğini gösterdiği belirtiliyor. Bu durumda üreticinin yeni bir BIOS güncellemesi yayınlaması gerekiyor.
HP Sure Start Şüpheleri
Sorunun kaynağı olarak HP’nin “Sure Start” teknolojisi de gösteriliyor. Kullanıcılar, HP Sure Start’ın UEFI Secure Boot anahtarlarını korumak amacıyla çalışırken Microsoft’un yeni sertifikalarının yüklenmesini engelliyor olabileceğini düşünüyor. Geçmişte de HP Sure Start ile Microsoft güncellemeleri arasında çeşitli uyumsuzluklar yaşandığı biliniyor.
Dell Sistemlerde Durum Daha İyi
Aynı kullanıcı, 2018 model bir Dell T5820 iş istasyonunda Secure Boot sertifika güncellemelerinin herhangi bir BIOS güncellemesine ihtiyaç duymadan sorunsuz şekilde tamamlandığını belirtiyor. Bu durum, problemin Microsoft’tan çok cihaz üreticilerinin firmware uygulamalarından kaynaklanabileceği yorumlarını beraberinde getiriyor.
BT Yöneticileri Ne Yapmalı?
24 Haziran 2026 sonrasında Secure Boot ile ilgili güvenlik güncellemelerini almaya devam etmek isteyen kuruluşların aşağıdaki kontrolleri yapması öneriliyor:
- Sistemlerin yeni Secure Boot sertifikalarını destekleyip desteklemediğini doğrulamak
- Üretici tarafından yayınlanan güncel BIOS sürümlerini incelemek
- Olay günlüklerinde Secure Boot ile ilgili hata kayıtlarını kontrol etmek
- Test ortamlarında sertifika güncellemelerini doğrulamak
- HP, Dell, Lenovo gibi üreticilerin yayınladığı rehberleri takip etmek
Özellikle kurumsal ortamlarda kullanılan eski nesil cihazlarda Secure Boot sertifika geçiş sürecinin dikkatle yönetilmesi gerekiyor. Aksi halde cihazlar çalışmaya devam etse bile gelecekteki Secure Boot güvenlik güncellemelerinden mahrum kalabilir.








