Windows 11 istifadəçiləri diqqət: Secure Boot sertifikalarının müddəti bitir
Windows cihazlarda istifadə olunan Secure Boot sertifikalarının müddəti 2026-cı ilin yayında başa çatır. Microsoft-un yeni sertifika yeniləməsi haqqında bilməli olduğunuz hər şey.
Windows 11 istifadəçilərini gözləyən mühüm dəyişiklik Secure Boot sertifikalarının müddətinin bitməsidir. Microsoft, 2011-ci ildən bəri istifadə olunan köhnə sertifikaları 2023-cü il tarixli yeniləri ilə əvəz edir və bu proses iyun 2026-dan etibarən kritik mərhələyə daxil olur. Bəs bu sizin kompüterinizə necə təsir edəcək?
Secure Boot nədir və nə üçün vacibdir?
Secure Boot, kompüterin açılışı zamanı yalnız etibarlı proqram təminatı və komponentlərin işə düşməsinə icazə verən təhlükəsizlik qatıdır. Sistem, UEFI firmware daxilində saxlanılan rəqəmsal sertifikalar vasitəsilə bootloader və sürücü kimi erkən açılış komponentlərini yoxlayır. Bu mexanizm, əməliyyat sistemi yüklənməzdən əvvəl zərərli proqramların aktivləşməsinin qarşısını alır.
Sertifikalar nə üçün yenilənir?
Microsoft ekosistemində uzun müddət istifadə olunan 2011-ci il tarixli sertifikalar artıq ömürlərinin sonuna yaxınlaşır. Konkret olaraq:
- Microsoft Corporation KEK CA 2011 və Microsoft UEFI CA 2011 sertifikalarının müddəti iyun 2026-da bitir.
- Microsoft Windows Production PCA 2011 sertifikasının müddəti isə oktyabr 2026-da başa çatır.
Bu sertifikalar Secure Boot zəncirində müxtəlif funksiyalar daşıyır. KEK tərəfi DB və DBX yeniləmələrini imzalamaq üçün istifadə olunur, DB tərəfindəki sertifikalar isə Windows bootloader, üçüncü tərəf komponentləri və EFI tətbiqləri üçün işə düşür.
Kompüterim qəfildən işləməyi dayandıracaq?
Xeyr. Bu dəyişiklik kompüterlərin iyun 2026-da qəfil açılmaması demək deyil. Microsoft bildirir ki, yenilənməmiş cihazlar müəyyən müddət normal qaydada işləməyə davam edəcək. Lakin yeni sertifikaları almayan cihazlar zaman keçdikcə Windows Boot Manager və Secure Boot verilənlər bazasına yönəlmiş yeni təhlükəsizlik boşluqlarına qarşı müdafiəsiz qalacaq. Bu vəziyyət cihazları, xüsusilə əməliyyat sistemi başlamazdan əvvəl aktivləşən hücumlara qarşı daha həssas edir.
Yeniləmə prosesi necə gedir?
Microsoft, 2023-cü il tarixli yeni sertifikaları dəstəklənən Windows sistemlərinə Windows Update vasitəsilə mərhələli şəkildə paylayır. 2024-cü ildən etibarən istehsal olunan bir çox Windows kompüterləri artıq bu yeni sertifikalarla birlikdə gəlir.
Digər cihazlarda proses Windows aylıq yeniləmələri və istehsalçıların təqdim etdiyi BIOS/UEFI firmware yeniləmələri ilə irəliləyir. Bəzi sistemlərdə yeni sertifikaların problemsiz tətbiqi üçün əvvəlcə cihaz istehsalçısının firmware yeniləməsini quraşdırmaq lazım gəlir.
İstifadəçilər üçün yoxlama addımları
Ev istifadəçilərinin Windows Update-in aktiv olduğundan və yeniləmələrin dayandırılmadığından əmin olması vacibdir. Dəstəklənən Windows 10 və Windows 11 sistemlərində 2023-cü il sertifikaları müntəzəm kanallar vasitəsilə istifadəçilərə çatdırılır.
Secure Boot vəziyyətinizi iki üsulla yoxlaya bilərsiniz:
- Birinci üsul: Windows Təhlükəsizliyi tətbiqini açın. Cihaz təhlükəsizliyi bölməsində yaşıl işarə cihazın qorunduğunu göstərir. Ancaq təkcə yaşıl işarə kifayət deyil, ekranda sertifika yeniləmələrinin tətbiq olunduğunu bildirən mətn də görünməlidir.
- İkinci üsul: Windows + R düymələrinə basıb msinfo32 yazaraq Sistem Məlumatı ekranına daxil olun. Burada Secure Boot State sətrində xüsusiyyətin aktiv olması lazımdır.
Microsoft, Secure Boot aktiv olduğu halda onu söndürməməyi tövsiyə edir, çünki bu parametr bəzi sistemlərdə yenilənmiş sertifikaların sıfırlanmasına səbəb ola bilər.
Mümkün problemlər və ehtiyat tədbirləri
Yeniləmə prosesində nadir hallarda sistemin açılmaması və ya BitLocker bərpa ekranının gəlməsi kimi hallar baş verə bilər. Bu səbəbdən, xüsusilə korporativ cihazlarda BitLocker bərpa açarlarının əlçatan olduğundan əmin olmaq lazımdır. Windows 10-un ümumi dəstəyi 14 oktyabr 2025-də sona çatdığı üçün təhlükəsizlik yeniləmələrini almağa davam etmək istəyən istifadəçilərin Extended Security Updates proqramına qoşulması əhəmiyyət daşıyır.
Kompüterinizin Secure Boot vəziyyətini artıq yoxladınız?
based.az-da orijinal Windows 11 lisenziyaları və digər rəqəmsal abunəliklər sərfəli qiymətlərlə aktiv olunur. Təhlükəsiz və lisenziyalı proqram təminatından istifadə etmək üçün kataloqa nəzər sala bilərsiniz.
Şərh yazmaq üçün daxil olun
Bloq yazısına şərh yazmaq üçün hesabınıza daxil olmalısınız.

