Microsoft, 2011’den beri Windows ve bazı Linux dağıtımlarında güvenliği sağlayan Secure Boot sertifikalarının süresinin 24 Haziran 2026’da dolacağını duyurdu; bu durum, bir milyardan fazla PC’yi etkileyebilir.
Secure Boot, yeni satılan Windows 10 ve Windows 11 bilgisayarlarda varsayılan olarak etkin olan bir koruma katmanıdır; yalnızca güvenilir imzalı yazılımların önyükleme aşamasında çalışmasına izin verir. Sertifikalar süresi dolduğunda, sistem hâlâ açılabilir ancak Windows Boot Manager, Secure Boot veri tabanları ve yeni güvenlik yamalarına erişim kaybolur, böylece BitLocker gibi güvenlik özelliklerinin işlevi risk altına girebilir.
Bu sürecin sorunsuz ilerlemesi için Microsoft, 2023 sürümüyle yenilenmiş KEK (Key Enrollment Key) ve UEFI CA sertifikalarını yayınladı. OEM üreticileri, 2024’ten itibaren yeni cihazlarda bu güncel sertifikaları önceden yüklemeye başladı; 2025 model cihazların çoğu zaten yeni sertifikaları içeriyor ve kullanıcıdan ek bir işlem talep etmiyor. Ancak hâlâ eski sertifikalarla çalışan 2012‑2024 arasında üretilmiş cihazlar için bir firmware güncellemesi gerekebilir.
Windows Security aracını açıp ‘Secure Boot’ durumunu kontrol ederek sisteminizdeki sertifikaların geçerlilik süresini hızlıca öğrenebilirsiniz; bu adım ayrıca BitLocker kurtarma anahtarının bir yedeğini almanız gerektiğini de hatırlatır. Güncellemeler otomatik olarak dağıtıldığından çoğu kullanıcı bu süreci fark etmeyebilir, ancak kurumsal yöneticiler için Secure Boot Playbook’ta ayrıntılı izleme ve dağıtım seçenekleri bulunuyor.
Özetle, Secure Boot sertifikalarının yenilenmesi, modern güvenlik standartlarına uyumu sağlamak ve olası başlangıç aşaması saldırılarını önlemek amacıyla kritik bir adım; güncel firmware ve işletim sistemi güncellemelerini zamanında uygulamak, bilgisayarınızın güvenliğini geleceğe taşıyacak en garantili yöntem.