Dell PowerEdge Sunucularında Microsoft Secure Boot 2011 Sertifikasının Süre Sonu Etkisi

Summary: Microsoft Secure Boot 2011 sertifikalarının süresi Haziran 2026'da dolmaya başlıyor. Dell, desteklenen PowerEdge platformlarının yeni 2023 Güvenli Önyükleme sertifikalarıyla güncelleştirilmesini sağlamak için çalışmaktadır. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Güvenli Önyükleme sertifikaları, sistemleri önyükleme kitlerine karşı korumaya yardımcı olan Güvenli Önyükleme işleminin bir parçası olarak kullanılır. Önyükleme kiti, bir önyükleyiciye veya önyükleme işlemine bulaşarak sistemde kötü amaçlı kodun çalışmasını sağlamak üzere tasarlanmış bir tür kötü amaçlı yazılımdır.

Son kullanım süresi dolan sertifikalar zaten kurulu olan işletim sistemini etkilemez—sistemler ön yüklemeye devam eder.

Süresi dolmuş sertifikalara sahip sistemlerle şunlar karşılaşabilir:

  • Güvenli Önyükleme ile ilgili güncelleştirmeleri alamama
  • Güvenli Önyükleme devre dışı bırakılırsa veya BIOS varsayılanları sıfırlanırsa olası önyükleme hataları
  • Bootkit kötü amaçlı yazılımlarına karşı artan güvenlik açığı

Etkilenen ürünler:

  • Windows Server 2012 ve sonraki sürümleri çalıştıran Dell PowerEdge sunucuları
  • Etkilenen platformlar arasında 14., 15. ve 16. Nesil Sunucu platformları yer alır.
  • 17. Nesil Sunucu platformları zaten yeni sertifikaları içeriyor

Cause

Microsoft, 2011 Güvenli Önyükleme sertifika zincirini kullanımdan kaldırıyor (KEK CA 2011, UEFI CA 2011, Windows UEFI CA 2011). Bu sertifikaların süresi Haziran 2026'dan itibaren dolacak ve 2023 sertifika zincirine geçiş gerektirecektir.

Resolution

En son resmi Microsoft blog duyurusu: Şimdi harekete geçin: Güvenli Önyükleme sertifikalarının süresi Haziran 2026'da dolacakBu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

 

  • Dell, 2025'in sonuna kadar 14., 15. ve 16. Nesil Sunucu platformları için BIOS güncellemeleri yayınlamayı planlamaktadır
  • BIOS güncellemeleri, 2023 Güvenli Önyükleme sertifikalarını içerir
  • Microsoft, Windows Update i kullanarak güncellemeleri etkin Güvenli Önyükleme veritabanına gönderir
  • BIOS varsayılanlarını sıfırlamaktan veya Güvenli Önyüklemeyi devre dışı bırakmaktan kaçının
  • 12. ve 13. Nesil Sunucu platformları, hizmet sonu durumu nedeniyle güncelleme almayacaktır

 

Sertifika özellikleri de dahil olmak üzere Microsoft hakkında daha fazla ayrıntıyı buradaki Microsoft KB makalesinde bulabilirsiniz: Windows Güvenli Önyükleme sertifikasının süre sonu ve CA güncelleştirmeleriBu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

 

Yaklaşan Microsoft sertifika değişikliğine hazır olduklarından emin olmak için dahili varlıkları ve süreçleri incelemeye başlayın. Microsoft, burada yaklaşan değişikliğe nasıl hazırlanacağınız konusunda bazı yönergeler sağlar: BT tarafından yönetilen güncelleştirmelereBu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

sahip işletmeler ve kuruluşlar için Windows cihazlarıAzure ve Kurumsal Ortamlar:
Kurumsal ve bulutta barındırılan sistemler için Microsoft, Güvenli Önyükleme sertifikası geçişini desteklemek için ek araçlar ve rehberlik sağlar:

Bu araçlar, BT tarafından yönetilen ortamlara yöneliktir ve dikkatli kullanılmalıdır. Dell Technologies, manuel veya komut dosyası olarak yapılan değişiklikleri uygulamadan önce Microsoft'un resmi belgelerini incelemenizi önerir.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000362511
Article Type: Solution
Last Modified: 09 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.