Microsoft’un yaklaşık 15 yıl önce Windows 8 sistemleri için yayınladığı ilk UEFI Secure Boot sertifikaları 24 Haziran 2026 tarihinde sona eriyor. Şirket uzun süredir yeni Secure Boot sertifikalarının sistemlere yüklenmesi için güncellemeler yayınlasa özellikle bazı üreticilerin cihazlarında ciddi uyumluluk sorunları yaşandığı bildiriliyor.

Sertifika Süresi Doluyor, Ancak Sistemler Açılmaya Devam Edecek

Microsoft’un açıklamalarına göre mevcut Secure Boot sertifikalarının süresi dolduktan sonra sistemler açılmaya devam edecek. Ancak cihazlar Secure Boot mekanizmasına yönelik gelecekte yayınlanacak güvenlik güncellemelerini alamayabilecek. nedenle Microsoft, cihaz üreticileri BT yöneticileri yeni sertifikaların yüklenmesini tavsiye ediyor.

HP İş İstasyonlarında Uyumluluk Problemleri

Almanya merkezli Born’s IT and Windows Blog’ ılan kullanıcı deneyimlerine göre, özellikle HP Z4 G4 iş istasyonlarında Secure Boot 2023 sertifikalarının yüklenmesi sırasında çeşitli sorunlar ortaya çıkıyor. HP tarafından yayınlanan teknik dokümanlarda, bazı sistemlerin yeni sertifikaları alabilmesi için belirli BIOS sürümlerine ihtiyaç duyduğu belirtiliyor. Ayrıca sistem BIOS bilgilerinde “SBKPFV3” adlı işaretin bulunması gerektiği ifade ediliyor.

Ancak HP’nin son dokümanlarında bazı iş istasyonları için gereksinimin kaldırıldığı Microsoft güncellemeleriyle sertifikaların otomatik olarak yüklenebileceği belirtilse kullanıcı deneyimleri bunun her zaman başarılı olmadığını gösteriyor.

Güncellemeler Hata Veriyor

Kullanıcı raporlarına göre Microsoft tarafından dağıtılan Secure Boot sertifika güncellemesi bazı HP sistemlerinde başarısız oluyor. Olay günlüklerinde 1802 1797 hata kodları görülürken, güncelleme işlemi “donanım ürün yazılımı (firmware) kısıtlamaları nedeniyle desteklenmiyor” uyarısıyla sonlanıyor. Sistem yöneticilerine cihaz üreticisiyle iletişime geçmeleri tavsiye ediliyor.

Ayrıca “SkipReason: KI_7” olarak görülen hata kodunun, HP tarafından bilinen uyumluluk problemi nedeniyle güncellemenin bilinçli olarak engellendiğini gösterdiği belirtiliyor. durumda üreticinin yeni BIOS güncellemesi yayınlaması gerekiyor.

HP Sure Start Şüpheleri

Sorunun kaynağı olarak HP’nin “Sure Start” teknolojisi gösteriliyor. Kullanıcılar, HP Sure Start’ın UEFI Secure Boot anahtarlarını korumak amacıyla çalışırken Microsoft’un yeni sertifikalarının yüklenmesini engelliyor olabileceğini düşünüyor. Geçmişte HP Sure Start Microsoft güncellemeleri arasında çeşitli uyumsuzluklar yaşandığı biliniyor.

Dell Sistemlerde Durum Daha İyi

Aynı kullanıcı, 2018 model Dell T5820 iş istasyonunda Secure Boot sertifika güncellemelerinin herhangi BIOS güncellemesine ihtiyaç duymadan sorunsuz şekilde tamamlandığını belirtiyor. durum, problemin Microsoft’tan çok cihaz üreticilerinin firmware uygulamalarından kaynaklanabileceği yorumlarını beraberinde getiriyor.

BT Yöneticileri Ne Yapmalı?

24 Haziran 2026 sonrasında Secure Boot ilgili güvenlik güncellemelerini almaya devam etmek isteyen kuruluşların aşağıdaki kontrolleri yapması öneriliyor:

  • Sistemlerin yeni Secure Boot sertifikalarını destekleyip desteklemediğini doğrulamak
  • Üretici tarafından yayınlanan güncel BIOS sürümlerini incelemek
  • Olay günlüklerinde Secure Boot ilgili hata kayıtlarını kontrol etmek
  • Test ortamlarında sertifika güncellemelerini doğrulamak
  • HP, Dell, Lenovo gibi üreticilerin yayınladığı rehberleri mek

Özellikle kurumsal ortamlarda kullanılan eski nesil cihazlarda Secure Boot sertifika geçiş sürecinin dikkatle yönetilmesi gerekiyor. Aksi halde cihazlar çalışmaya devam etse bile gelecekteki Secure Boot güvenlik güncellemelerinden mahrum kalabilir.