Windows 10 cihazlarda Microsoft'un 2011'de verdiği Secure Boot sertifikalarının süresi 2026 Haziran'dan itibaren dolmaya başlayacak; bazı cihazlarda güvenli önyükleme koruması etkilenebilir.

Windows 10'da Secure Boot Sertifikası Sorunu: Ne Yapmalısınız?

Durum nedir?

Microsoft, önyükleme düzeyindeki tehditlere karşı korumayı sürdürmek amacıyla 2023 tarihli yeni Secure Boot sertifikalarını dağıtmaya başladı. Çoğu cihaz bu güncellemeyi Windows Update üzerinden otomatik alacak. Ancak eski veya uyumsuz sistemler yeni sertifikaları otomatik olarak edinemeyebilir; bu durumda Secure Boot güncellemesi engellenebilir ve önyükleme zinciri riske girebilir.

Hangi güncellemeler önemli?

14 Temmuz 2026 tarihli KB5099539 güvenlik güncellemesi, sertifika geçişini destekleyen düzeltmeleri içeriyor. Bu güncelleme yalnızca hâlâ desteklenen veya ESU (Extended Security Updates) lisanslı Windows 10 sürümleri için geçerli. Normal Windows 10 desteğinin 14 Ekim 2025'te sona erdiğini ve sonrasında yalnızca ESU kapsamında yamaların sağlandığını unutmayın.

Pratik etkiler

Kullanıcı açısından sonuç şu: çoğu sistem sorunsuz güncellenecek. Uyumsuz veya eski firmware'li makineler içinse üreticiden gelen firmware güncellemesi gerekebilir. Ayrıca .NET Framework için 14 Temmuz 2026'da yayımlanan güncellemede CVE-2026-47304 adresli bir güvenlik açığı giderildi; bu doğrudan Secure Boot ile ilişkili değil ama ilgili yamaları takip etmek önemli.

Ne yapmalı?

Öncelikle Windows Update bildirimlerini kontrol edin ve cihazınız ESU kapsamında değilse üretici desteği ve firmware güncellemelerini araştırın. Sertifika geçişi tamamlanmazsa önyükleme koruması etkilenebilir; bu nedenle güncellemeleri ve üretici yönergelerini takip etmek en pratik adım olacaktır.