İçeriğe geç
Yeni Türkiye'de İlk! — Cloud OV/EV Kod İmzamala Sertifikaları !
  1. Ana Sayfa
  2. Blog
  3. Kod İmzalama Sertifika Türleri
  4. Self-Signed Sertifika Nedir? Kod İmzalamada Kullanılır mı?

Self-Signed Sertifika Nedir? Kod İmzalamada Kullanılır mı?

Kendinden imzalı sertifikanın ne olduğu, PowerShell ile oluşturma, şirket içi kullanım ve dışarıya dağıtılan yazılımlar için neden yetersiz olduğu.

Beyaz zemin üzerinde anahtarlar

Self-signed (kendinden imzalı) sertifika, bir sertifika otoritesi tarafından değil, sahibi tarafından kendi anahtarıyla imzalanan sertifikadır. Ücretsizdir ve birkaç saniyede oluşturulabilir. Peki yazılımlarınızı self-signed sertifikayla imzalamak "Bilinmeyen yayımcı" uyarısını kaldırır mı? Bu yazıda self-signed sertifikanın ne olduğunu, nasıl oluşturulduğunu, nerede işe yaradığını ve neden dışarıya dağıtılan yazılımlar için yeterli olmadığını anlatıyoruz.

Self-signed sertifika nedir?

Normal bir sertifikada sertifika otoritesi (CA), başvuranın kimliğini doğrular ve sertifikayı kendi imzasıyla onaylar. İşletim sistemleri bu CA'lara önceden güvendiği için sertifika otomatik olarak geçerli kabul edilir.

Self-signed sertifikada ise bu onay adımı yoktur: sertifikayı oluşturan kişi, onu kendi anahtarıyla imzalar. Sonuç olarak sertifikada istediğiniz adı yazabilirsiniz, ama kimse bu adın doğruluğunu onaylamamıştır. Bu yüzden Windows, macOS ve tarayıcılar self-signed sertifikalara varsayılan olarak güvenmez.

Self-signed sertifikaCA'dan alınmış kod imzalama sertifikası
MaliyetÜcretsizÜcretli
Kimlik doğrulamasıYokCA şirket/kişi kimliğini doğrular
Windows'un güveniYok (elle eklenmedikçe)Otomatik
Kullanıcının gördüğü yayımcı"Bilinmeyen yayımcı" veya güvenilmeyen sertifika uyarısıDoğrulanmış şirket adı
SmartScreen itibarıOluşmazZamanla oluşur
Uygun kullanımTest, iç ağ, kişisel betiklerDışarıya dağıtılan yazılımlar

PowerShell ile self-signed kod imzalama sertifikası oluşturma

Test veya şirket içi kullanım için Windows'ta yönetici olarak açılmış PowerShell'de:

$cert = New-SelfSignedCertificate -Type CodeSigningCert `
  -Subject "CN=Test Kod Imzalama" `
  -CertStoreLocation Cert:\CurrentUser\My `
  -NotAfter (Get-Date).AddYears(2)

Bir PowerShell betiğini bu sertifikayla imzalamak için:

Set-AuthenticodeSignature -FilePath .\betik.ps1 -Certificate $cert

Bu aşamada imza teknik olarak oluşur, ancak Windows sertifikaya güvenmediği için imza durumu "UnknownError" ya da "güvenilmeyen kök sertifika" olarak görünür.

Şirket içinde güvenilir hale getirmek

Sertifikayı yalnızca kendi bilgisayarlarınızda kullanacaksanız, sertifikanın açık kısmını dışa aktarıp her bilgisayarda Güvenilen Kök Sertifika Yetkilileri ve Güvenilen Yayımcılar depolarına ekleyebilirsiniz. Kurumsal ağlarda bu işlem Grup İlkesi ile tüm bilgisayarlara dağıtılabilir. Özel anahtarı (.pfx) asla paylaşmayın.

Self-signed sertifika nerede işe yarar?

  • Geliştirme ve test: İmzalama sürecinizi denemek, derleme betiklerinizi test etmek.
  • Şirket içi PowerShell betikleri: Yürütme ilkesi AllSigned olan kurumsal ortamlarda, sertifikanın güvenilir olarak dağıtıldığı bilgisayarlarda.
  • Kapalı ağlardaki iç uygulamalar: Tüm bilgisayarların sizin yönetiminizde olduğu ortamlarda.

Kurumsal ortamlarda daha düzenli bir çözüm, şirketin kendi iç sertifika otoritesini (ör. Active Directory Sertifika Hizmetleri) kurmaktır.

Self-signed sertifika neden dışarıya dağıtılan yazılımlar için yeterli değil?

  • Kullanıcının bilgisayarı sertifikanıza güvenmez; "Bilinmeyen yayımcı" uyarısı kalkmaz.
  • Windows SmartScreen, Akıllı Uygulama Denetimi ve antivirüs yazılımları imzayı güvenilir kabul etmez.
  • Kullanıcılardan sertifikanızı "güvenilir kök" olarak eklemelerini istemek güvenlik açısından çok tehlikelidir ve profesyonel görünmez.

Yazılımınızı müşterilere veya internete dağıtıyorsanız, güvenilir bir sertifika otoritesinden alınmış bir kod imzalama sertifikası gerekir. Açık kaynak projeler için daha uygun fiyatlı seçenekler de vardır: açık kaynak projeler için kod imzalama.

Sıkça Sorulan Sorular

Self-signed sertifikayla imzalanan program SmartScreen'i geçer mi?

Hayır. SmartScreen, yayımcı itibarını yalnızca güvenilir CA'lardan alınmış sertifikalar için oluşturur. Self-signed imzalı bir program, imzasız bir programla aynı şekilde uyarı alır.

Let's Encrypt gibi ücretsiz kod imzalama sertifikası var mı?

Let's Encrypt yalnızca web siteleri için SSL/TLS sertifikası verir; kod imzalama sertifikası vermez. Windows'ta güvenilen kod imzalama sertifikaları ücretlidir.

Self-signed sertifikayla PowerShell betiği çalıştırabilir miyim?

Evet, sertifikayı betiğin çalışacağı bilgisayarda Güvenilen Kök ve Güvenilen Yayımcılar depolarına eklerseniz. Ayrıntılar: PowerShell ile kod imzalama.

Yazar Ali Yiğit

25 Eylül 2026 · 3 dk okuma

Sertifikalar

Önerilen kod imzalama sertifikaları

Tüm ürünler
Certum Cloud OV

Certum Standard Cloud Kod İmzalama

1-5 İş Günü Kuruluş doğrulaması

  • OV Kuruluş veya Bireysel Doğrulama
  • Şirketlere ve şahıs işletmelerine (şahıs firması) verilir
  • Mobil Cihazdan İmzalama (iOS/Android)
$256,00 %30 indirim $180,00 /yıl
Sectigo Cloud OV

Sectigo Cloud OV Kod İmzalama

1-3 İş Günü Kuruluş doğrulaması

  • OV Kuruluş Doğrulaması
  • Microsoft Authenticode (.exe, .dll, .msi, .cab, .ocx, .sys)
  • Java JAR İmzalama
$429,12 %10 indirim $385,00 /yıl
GlobalSign Cloud OV

GlobalSign Cloud OV Kod İmzalama

1-3 İş Günü Kuruluş doğrulaması

  • OV Kuruluş Doğrulaması
  • GlobalSign Trusted Root Güvencesi
  • Microsoft Authenticode (.exe, .dll, .msi, .cab, .ocx, .sys)
$400,00 /yıl
Yorumlar

Yorumlar

Sorularınızı ve deneyimlerinizi paylaşın.

Henüz yorum yapılmamış. İlk yorumu siz yapın.

Yorum yazın

Yorumlar onaylandıktan sonra yayınlanır. E-posta adresiniz yayınlanmaz.

Destek

Sorunuz mu var?

Kod imzalama sertifikası seçimi ve kurulumu için uzman ekibimize ulaşın.