
Windows cihazlarda istifadə olunan Secure Boot sertifikalarının müddəti 2026-cı ilin yayında başa çatır. Microsoft-un yeni sertifika yeniləməsi haqqında bilməli olduğunuz hər şey.
Windows 11 istifadəçilərini gözləyən mühüm dəyişiklik Secure Boot sertifikalarının müddətinin bitməsidir. Microsoft, 2011-ci ildən bəri istifadə olunan köhnə sertifikaları 2023-cü il tarixli yeniləri ilə əvəz edir və bu proses iyun 2026-dan etibarən kritik mərhələyə daxil olur. Bəs bu sizin kompüterinizə necə təsir edəcək?
Secure Boot, kompüterin açılışı zamanı yalnız etibarlı proqram təminatı və komponentlərin işə düşməsinə icazə verən təhlükəsizlik qatıdır. Sistem, UEFI firmware daxilində saxlanılan rəqəmsal sertifikalar vasitəsilə bootloader və sürücü kimi erkən açılış komponentlərini yoxlayır. Bu mexanizm, əməliyyat sistemi yüklənməzdən əvvəl zərərli proqramların aktivləşməsinin qarşısını alır.
Microsoft ekosistemində uzun müddət istifadə olunan 2011-ci il tarixli sertifikalar artıq ömürlərinin sonuna yaxınlaşır. Konkret olaraq:
Bu sertifikalar Secure Boot zəncirində müxtəlif funksiyalar daşıyır. KEK tərəfi DB və DBX yeniləmələrini imzalamaq üçün istifadə olunur, DB tərəfindəki sertifikalar isə Windows bootloader, üçüncü tərəf komponentləri və EFI tətbiqləri üçün işə düşür.
Xeyr. Bu dəyişiklik kompüterlərin iyun 2026-da qəfil açılmaması demək deyil. Microsoft bildirir ki, yenilənməmiş cihazlar müəyyən müddət normal qaydada işləməyə davam edəcək. Lakin yeni sertifikaları almayan cihazlar zaman keçdikcə Windows Boot Manager və Secure Boot verilənlər bazasına yönəlmiş yeni təhlükəsizlik boşluqlarına qarşı müdafiəsiz qalacaq. Bu vəziyyət cihazları, xüsusilə əməliyyat sistemi başlamazdan əvvəl aktivləşən hücumlara qarşı daha həssas edir.
Microsoft, 2023-cü il tarixli yeni sertifikaları dəstəklənən Windows sistemlərinə Windows Update vasitəsilə mərhələli şəkildə paylayır. 2024-cü ildən etibarən istehsal olunan bir çox Windows kompüterləri artıq bu yeni sertifikalarla birlikdə gəlir.
Digər cihazlarda proses Windows aylıq yeniləmələri və istehsalçıların təqdim etdiyi BIOS/UEFI firmware yeniləmələri ilə irəliləyir. Bəzi sistemlərdə yeni sertifikaların problemsiz tətbiqi üçün əvvəlcə cihaz istehsalçısının firmware yeniləməsini quraşdırmaq lazım gəlir.
Ev istifadəçilərinin Windows Update-in aktiv olduğundan və yeniləmələrin dayandırılmadığından əmin olması vacibdir. Dəstəklənən Windows 10 və Windows 11 sistemlərində 2023-cü il sertifikaları müntəzəm kanallar vasitəsilə istifadəçilərə çatdırılır.
Secure Boot vəziyyətinizi iki üsulla yoxlaya bilərsiniz:
Microsoft, Secure Boot aktiv olduğu halda onu söndürməməyi tövsiyə edir, çünki bu parametr bəzi sistemlərdə yenilənmiş sertifikaların sıfırlanmasına səbəb ola bilər.
Yeniləmə prosesində nadir hallarda sistemin açılmaması və ya BitLocker bərpa ekranının gəlməsi kimi hallar baş verə bilər. Bu səbəbdən, xüsusilə korporativ cihazlarda BitLocker bərpa açarlarının əlçatan olduğundan əmin olmaq lazımdır. Windows 10-un ümumi dəstəyi 14 oktyabr 2025-də sona çatdığı üçün təhlükəsizlik yeniləmələrini almağa davam etmək istəyən istifadəçilərin Extended Security Updates proqramına qoşulması əhəmiyyət daşıyır.
Kompüterinizin Secure Boot vəziyyətini artıq yoxladınız?
based.az-da orijinal Windows 11 lisenziyaları və digər rəqəmsal abunəliklər sərfəli qiymətlərlə aktiv olunur. Təhlükəsiz və lisenziyalı proqram təminatından istifadə etmək üçün kataloqa nəzər sala bilərsiniz.