| Yeniliklerin adresi
  • Windows Insider
  • Microsoft
    • Temalar
    • Wallpaper
    • Windows 12
    • Windows 11
    • Windows 10
  • Ücretsiz Pro Yazılımlar
  • Nasıl Yapılır
  • Apple
    • Duvar Kağıtları
  • Yapay Zeka
  • Diğer
    • Web Tarayıcıları
  • Site içi Ara
  • Windows Insider
  • Microsoft
    • Temalar
    • Wallpaper
    • Windows 12
    • Windows 11
    • Windows 10
  • Ücretsiz Pro Yazılımlar
  • Nasıl Yapılır
  • Apple
    • Duvar Kağıtları
  • Yapay Zeka
  • Diğer
    • Web Tarayıcıları
  • Site içi Ara
Sonuç yok
Tüm Sonucu Görüntüle
| Yeniliklerin adresi
Sonuç yok
Tüm Sonucu Görüntüle

Secure Boot Sertifikaları Windows 11’de Nasıl Kontrol Edilir

Bilgisayarınızın 2023 Secure Boot sertifikalarına geçip geçmediğini kontrol edin, rozet renklerinin anlamını öğrenin ve gerekirse sonraki adımı belirleyin.

Bünyamin KAYA Bünyamin KAYA
16 Nisan 2026
Okuma Süresi: 8 mins read
A A
0
secure-boot-sertifikalari-kontrol
PowerShell kullanarak bilgisayarınızda Secure Boot 2023 sertifikalarının olup olmadığını kontrol etmeSecure Boot 2011 sertifikaları 2026’da sona eriyor: Her sertifika ne işe yarıyor?Event Viewer’da Event ID 1801 neden görünür ve neden bu bir hata değildir?Windows Security kullanarak bilgisayarınızda Secure Boot 2023 sertifikalarının olup olmadığını kontrol etme

Son Güncelleme: 16 Nisan 2026
Bu içerik, ilgili yazılım ve bilgiler kontrol edilerek güncel sürüm ve kullanım durumuna göre revize edilmiştir.
Yazar: Bünyamin KAYA

Öne Çıkanlar
  • Secure Boot sertifikaları, bilgisayarın yalnızca güvenilir ve imzalı açılış bileşenlerini yüklemesini sağlayan güven zincirinin temel parçalarından biridir.
  • Windows 11 ve Windows 10’da 2023 Secure Boot sertifikalarının yüklü olup olmadığını PowerShell komutuyla hızlıca kontrol edebilirsiniz.
  • Windows Security içindeki yeşil, sarı ve kırmızı rozetler sertifika geçişinin tamamlanıp tamamlanmadığını anlamanızı kolaylaştırır.
  • “False” sonucu her zaman bir arıza anlamına gelmez, ancak sistemin eski 2011 sertifikalarını kullanıyor olabileceğini gösterir.
  • Event Viewer içindeki Event ID 1801 kaydı çoğu durumda hata değil, Secure Boot sertifika geçiş sürecine ait bilgilendirici bir durum kaydıdır.
  • 2026 öncesinde Windows Update ve firmware uyumluluğunu takip etmek, açılış ve güvenlik sorunlarını önlemek açısından önem taşır.

Bilgisayarınızda güncellenmiş Secure Boot sertifikaları var mı? Windows 11’de bunu kontrol etmenin yolu burada.

Bazı Windows 11 ve Windows 10 cihazlarında, ilk olarak 2011 yılında yayımlanan Secure Boot sertifikalarının Haziran 2026’da süresinin dolması planlanıyor. Microsoft, bu sertifikaları aktif olarak 2023 sürümleriyle değiştiriyor olsa da, sisteminizin yeni sertifikalara geçiş yapıp yapmadığını kontrol etmeniz önem taşıyor. Bu kontrol, olası açılış sorunlarını veya güvenlik kaynaklı kesintileri önlemeye yardımcı olabilir.

Secure Boot, Unified Extensible Firmware Interface (UEFI) (Birleşik Genişletilebilir Ürün Yazılımı Arabirimi) içinde çalışan, aygıtın yalnızca üretici tarafından dijital olarak imzalanmış ve güvenilir kabul edilen yazılımları yüklemesini sağlayan firmware tabanlı bir koruma özelliğidir. Bu özellik, işletim sistemi yüklenmeden önce kritik açılış bileşenlerinde yetkisiz değişiklik yapılmasını engelleyerek başlangıç sürecini korur.

Bunu gerçekleştirmek için Secure Boot, certificate authorities (CAs) (sertifika otoriteleri) olarak bilinen kriptografik anahtarları kullanarak firmware modüllerini ve bootloader (önyükleyici) bileşenlerini doğrular. Bu sertifikalar, açılışın erken aşamalarında kötü amaçlı kodların çalışmasını engelleyen bir chain of trust (güven zinciri) oluşturur.

Tüm dijital sertifikalarda olduğu gibi, Secure Boot CAs için de belirli geçerlilik süreleri bulunur. 2011 sertifikalarının Haziran 2026’da geçerliliğini yitirecek olması, sistemlerin normal şekilde açılmaya devam etmesi ve güncellemeleri sorunsuz alabilmesi için yeni 2023 sertifikalarını yüklemiş olması gerektiği anlamına gelir. Aksi halde güven doğrulama hataları yaşanabilir.

Başka bir deyişle, dijital sertifikaların bir son kullanma tarihi olduğu için, 2011 CA sertifikalarının süresi dolmadan önce sistemlerin 2023 sertifikalarını yüklemesi gerekir. Bu geçiş, hem doğru açılış süreci hem de güncellemelerin sorunsuz alınması açısından kritik önem taşır.

2024 veya sonrasında satın alınan cihazlar genellikle yeni sertifikalarla birlikte geliyor. Daha eski donanımlarda ise Microsoft bu geçişi Windows Update üzerinden dağıtıyor.

Bilgi: Microsoft, Secure Boot sertifikalarını düzenli sistem güncellemeleri üzerinden otomatik olarak tespit edip güncelleyebiliyor. Bu nedenle çoğu kullanıcı için ek bir manuel işlem gerekmiyor. Yine de cihazınızın yeni 2023 sertifikalarına geçmiş olduğunu kontrol etmek faydalı olabilir.

Bu rehberde, bilgisayarınızda 2023 Secure Boot sertifikalarının yüklü olup olmadığını nasıl kontrol edebileceğinizi adım adım açıklıyorum.

PowerShell kullanarak bilgisayarınızda Secure Boot 2023 sertifikalarının olup olmadığını kontrol etme

2026’da süresi dolacak eski sertifikaların yerine gelen güncel 2023 Secure Boot sertifikalarının yüklü olup olmadığını kontrol etmek için aşağıdaki adımları izleyin:

Start menüsünü açın.

PowerShell veya Terminal aratın, üstte çıkan sonuca sağ tıklayın ve Run as administrator (Yönetici olarak çalıştır) seçeneğini seçin.

Aşağıdaki komutu yazın ve Enter tuşuna basın:

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Secure Boot sertifikaları

Adımları tamamladıktan sonra sonuç “True” olarak görünüyorsa, sisteminizde yeni sertifika bulunuyor demektir ve bu sertifika 2053 yılına kadar geçerlidir. Sonuç “False” ise, büyük olasılıkla hâlâ 2011 sertifikasını kullanıyorsunuz demektir; bu sertifikanın geçerliliği ise 2026’da sona erecek.

Uyarı: “False” sonucu doğrudan bir arıza anlamına gelmez. Ancak sisteminizin hâlâ eski sertifika zincirinde olabileceğini gösterir. Bu nedenle Windows Update’in açık olduğundan ve aylık güvenlik güncellemelerinin düzenli olarak yüklendiğinden emin olmanız gerekir.

Bunlara da Göz Atın

Windows 11’de Kontrollü Klasör Erişimi: Dosyalarınızı Fidye Yazılımlarından Koruyun

Windows 11’de Kontrollü Klasör Erişimi: Dosyalarınızı Fidye Yazılımlarından Koruyun

Windows 11 AI Modelleri İçin Kaldırma Seçeneği Geliyor

Windows 11 AI Modelleri İçin Kaldırma Seçeneği Geliyor

Secure Boot 2011 sertifikaları 2026’da sona eriyor: Her sertifika ne işe yarıyor?

Modern Secure Boot zincirlerinin büyük bölümü Microsoft’un 2011 sertifikalarına dayanır. Bu sertifikaların geçerlilik tarihleri şu şekildedir:

  • Microsoft Corporation KEK CA 2011 — 24 Haziran 2026
  • Microsoft Corporation UEFI CA 2011 — 27 Haziran 2026
  • Microsoft Option ROM UEFI CA 2011 — 27 Haziran 2026
  • Microsoft Windows Production PCA 2011 — 19 Ekim 2026

Referans olması açısından, bu sertifikaların görevleri şu şekildedir:

  • KEK certificate (KEK sertifikası): Secure Boot imza veritabanlarının DB/DBX güncellenmesine izin veren güven köküdür.
  • UEFI CA certificates (UEFI CA sertifikaları): bootloader (önyükleyici) ve firmware bileşenlerinin, ayrıca üçüncü taraf EFI applications (EFI uygulamaları) imzalarını doğrular.
  • Option ROM CA: Firmware içindeki option ROM modüllerine güvenilmesini sağlar.
  • Microsoft Windows Production PCA 2011: Windows önyükleyicisinin ve ilgili ikili dosyaların, Secure Boot altında firmware tarafından güvenilir kabul edilmesini sağlar.

Sertifikalarınızın süresi dolmaya yaklaşıyorsa, Microsoft ve bilgisayar üreticiniz OEM (orijinal ekipman üreticisi) tarafıyla birlikte yeni 2023 CA sertifikalarını kaydetmek için gerekli firmware veya DBX güncellemelerini otomatik olarak Windows Update ya da sistem güncellemeleri üzerinden sunacaktır. Gerektiğinde bu yeni Secure Boot sertifikalarını manuel olarak yüklemek de mümkündür.

Event Viewer’da Event ID 1801 neden görünür ve neden bu bir hata değildir?

Son olarak, Event Viewer (Olay Görüntüleyicisi) içinde TPM-WMI (Microsoft-Windows-TPM-WMI) kaynağı altında Event ID 1801 kaydını ve “BucketConfidenceLevel: Under Observation – More Data Needed” mesajını görebilirsiniz.

Bu kayıt ilk bakışta bir hata gibi görünse de, aslında gerçek bir arıza anlamına gelmez. Bu giriş, işletim sisteminin güncellenmiş Secure Boot sertifikalarını algıladığını ancak bunların henüz firmware tarafına uygulanmadığını gösterir.

Cihaz, Microsoft’un güncellemeyi kademeli olarak dağıttığı bir staging and validation phase (hazırlık ve doğrulama aşaması) içindedir. Secure Boot anahtarları doğrudan UEFI firmware içinde yer aldığı ve açılış zincirini etkilediği için, bu geçiş süreci olası açılış sorunlarını önlemek adına dikkatli biçimde yönetilir.

Daha basit anlatmak gerekirse, Event ID 1801 yalnızca Windows’un cihazınızı Secure Boot sertifika geçiş sürecinin bir parçası olarak değerlendirdiğini gösteren bir durum kaydıdır. “Under Observation” ifadesi de bu değerlendirme sürecini yansıtır. Bu durum, bir TPM sorunu, Secure Boot bozulması veya BIOS arızası olduğu anlamına gelmez. Olay kaydında hata gibi görünse de, gerçekte yalnızca bilgilendirme amaçlıdır.

Bilgi: Event Viewer’da bu kaydı görmeniz, tek başına sisteminizde bir problem olduğu anlamına gelmez. Özellikle cihaz açılışında sorun yaşamıyorsanız ve Windows güncellemeleri normal şekilde yükleniyorsa, bu kayıt çoğu durumda geçiş sürecine ilişkin bilgilendirme niteliğindedir.

Secure Boot sertifika geçişi iki aşamada gerçekleşir. İlk aşamada Windows 11 veya Windows 10, yeni sertifikayı işletim sistemi içinde indirir ve hazır duruma getirir. Daha sonra, uyumluluk kontrolleri ve doğrulama tamamlandığında, bu sertifika sistem firmware’ine yazılır ve etkinleştirilir.

Cihazlar bir süre bu iki aşama arasında kalabilir. Bu nedenle, sistemde herhangi bir problem olmasa bile TPM-WMI kayıtlarının Event Viewer içinde görünmeye devam etmesi normaldir.

Windows Security kullanarak bilgisayarınızda Secure Boot 2023 sertifikalarının olup olmadığını kontrol etme

PowerShell yöntemine ek olarak, Windows Security (Windows Güvenliği) uygulaması da 2026’da süresi dolacak Secure Boot sertifikalarının mevcut durumunu açık şekilde gösterecek biçimde güncellendi.

Bilgisayarınızda en güncel Secure Boot sertifikalarının bulunup bulunmadığını kontrol etmek için şu adımları izleyin:

Start menüsünü açın.

Windows Security aratın ve uygulamayı açmak için en üstte çıkan sonuca tıklayın.

Sol bölmeden Device Security (Cihaz Güvenliği) bölümüne tıklayın.

Secure Boot rozetinin rengini ve yanında yer alan mesajı kontrol edin.

(Seçenek 1) Rozetin yeşil olması, sistemin en güncel sertifikalar ve açılış bileşenleriyle tamamen güncel olduğu anlamına gelir.

Secure Boot sertifikaları

(Seçenek 2) Rozetin sarı olması, bir güncellemenin beklemede olduğunu veya bazı compatibility constraints (uyumluluk kısıtlamaları) nedeniyle geçişin henüz tamamlanmadığını gösterir.

Secure Boot sertifikaları

(Seçenek 3) Rozetin kırmızı olması, sistemin gerekli güncellemeleri uygulayamadığı ve manuel müdahale gerektirdiği anlamına gelir.

Secure Boot sertifikaları

Adımları tamamladıktan sonra, herhangi bir işlem yapmanız gerekip gerekmediğini veya sistem firmware’ini Secure Boot sertifikalarının daha yeni sürümüyle güncellemek için manuel sürece geçmeniz gerekip gerekmediğini daha net anlayabilirsiniz.

Windows Security uygulamasında göreceğiniz mesaj, Windows Update üzerinden sunulan sertifika güncellemeleriyle ilişkilidir. Sistem; firmware uyumluluğunu değerlendirir, sertifika dağıtımını doğrular ve sonucu gerçek zamanlı olarak bildirir.

Bilgi: Microsoft bu güncellemeyi Windows Update uygulaması üzerinden kademeli olarak dağıtıyor. Bu nedenle bazı cihazlarda durum bilgisi hemen görünmeyebilir.

Eğer sertifikaların durumunu net şekilde belirleyemiyorsanız, PowerShell yöntemini kullanmanız en güvenilir seçenek olacaktır.

İlgili Yazılar

Microsoft Intelligent Terminal Nedir ve Neler Sunuyor?

Microsoft Intelligent Terminal Nedir ve Neler Sunuyor?

Windows 11 Başlat Menüsü İçin Yeni Özelleştirme Seçenekleri

Windows 11 Başlat Menüsü İçin Yeni Özelleştirme Seçenekleri

FluentTweaker: Windows 11’i Registry Düzenlemeden Özelleştirin

FluentTweaker: Windows 11’i Registry Düzenlemeden Özelleştirin

Windows 11 HDR Açma: Adım Adım Kurulum Rehberi

Windows 11 HDR Açma: Adım Adım Kurulum Rehberi

Microsoft Defender Yeterli mi? Bağımsız Testler Ne Diyor?

Microsoft Defender Yeterli mi? Bağımsız Testler Ne Diyor?

Windows 11 K2 Güncellemesi ile Gelen Yenilikler

Windows 11 K2 Güncellemesi ile Gelen Yenilikler

Bünyamin KAYA

Bünyamin KAYA

Bünyamin, teknolojiyi yakından takip eden, yeni araçları ve yazılımları denemekten keyif alan bir içerik üreticisidir. Windows işletim sistemleri, mobil cihazlar ve dijital trendler üzerine yazılar kaleme alır; ayrıca yapay zeka destekli araçlar ve üretkenlik uygulamalarını keşfetmeye de özen gösterir.Soru, öneri ya da iş birlikleri için bana [email protected] adresinden ulaşabilirsiniz.

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Abelssoft SSD Fresh Plus 2026 – ücretsiz lisans (ömür boyu)
SONRAKİ YAZIAbelssoft SSD Fresh Plus 2026 – ücretsiz lisans (ömür boyu)
Windows 11 Fare Sürükleme Sorunu Nasıl Düzeltilir?
ÖNCEKİ YAZIWindows 11 Fare Sürükleme Sorunu Nasıl Düzeltilir?
  • Hakkında
  • Gizlilik Politikası
  • İletişim

© 2020 Bünyamin KAYA | GoogleHaberler

Sonuç yok
Tüm Sonucu Görüntüle

© 2020 Bünyamin KAYA | GoogleHaberler

Tekrar Hoşgeldiniz

Hesabınıza giriş yapın

Şifremi Unuttum

Parolanızı alın

Şifrenizi sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi giriniz.

Giriş Yap
ESC
↑↓ gezin Enter aç ESC kapat

Add New Playlist