Kod İmzalama Sertifikaları Artık Çok Daha Uygun! — EV ve OV Kod İmzalama sertifikalarında özel kampanya fiyatları!
Anasayfa İletişim
Windows İmzalama

Windows Uyarı Veriyor: Kod İmzalama Sertifikası Şart mı?

Windows güvenlik uyarılarından kurtulmak için kod imzalama sertifikası şart mı? Uyarı türleri, çözüm yöntemleri ve sertifika gereksinimi analizi.

4 dk okuma

Geliştirdiğiniz veya dağıttığınız program Windows tarafından uyarı mı veriyor? "Bu programı çalıştırmak istediğinizden emin misiniz?" veya "Windows bilgisayarınızı korudu" mesajları kullanıcılarınızı mı korkutuyor? Bu makalede Windows uyarı türlerini ve her biri için doğru çözümü anlatıyoruz.

Windows Uyarı Türleri ve Nedenleri

UyarıKaynakNedenÇözüm
"Windows bilgisayarınızı korudu"SmartScreenİmzasız veya güvenilmeyen imzaEV Kod İmzalama
"Bilinmeyen yayıncı"UACİmzalanmamış dosyaKod İmzalama Sertifikası
"Bu dosya tehlikeli olabilir"Edge/Chromeİndirilen imzasız dosyaKod İmzalama + HTTPS
"Zararlı yazılım tespit edildi"DefenderDavranışsal analizFalse positive başvurusu
"Bu uygulama engellenmiş"AppLocker/WDACKurumsal politikaGüvenilen sertifika ile imza

SmartScreen Uyarısı: Kesinlikle Sertifika Gerektirir

SmartScreen tarafından engellenen yazılımlar için kod imzalama sertifikası şarttır. Başka bir yol yoktur. SmartScreen, dosyanın dijital imzasını kontrol ederek güven kararı verir.

SmartScreen Çözüm Tablosu

Sertifika TürüSmartScreen SonucuBekleme Süresi
İmzasız🔴 Engeller-
Self-signed🔴 Engeller-
OV sertifika (yeni)🟡 UyarıyorHaftalar/aylar
OV sertifika (itibar kazanmış)🟢 Geçer-
EV sertifika🟢 Anında geçer0

UAC "Bilinmeyen Yayıncı" Uyarısı: Sertifika Gerektirir

UAC (User Account Control) yönetici yetkisi isteyen uygulamalar için onay penceresi gösterir. İmzalanmamış dosyalarda "Bilinmeyen yayıncı" yazarken, imzalı dosyalarda doğrulanmış yayıncı adı görünür.

Bu uyarıyı düzeltmek için en az OV seviyesinde bir kod imzalama sertifikası gereklidir:

  • OV sertifika: Sarı UAC penceresi, ancak şirket adı görünür
  • EV sertifika: Mavi UAC penceresi, doğrulanmış şirket adı

Tarayıcı İndirme Uyarıları: Sertifika + HTTPS Gerektirir

Chrome ve Edge, indirilen dosyaları SmartScreen API ile kontrol eder. İmzasız dosyalar tehlikeli olarak işaretlenir ve kullanıcıya uyarı gösterilir. Çözüm:

  1. Dosyayı kod imzalama sertifikası ile imzalayın
  2. İndirme sayfanızı HTTPS ile sunun
  3. EV sertifika ile anında güven sağlayın

Kurumsal Politika Engelleri: Güvenilen İmza Gerektirir

Kurumsal ortamlarda AppLocker veya Windows Defender Application Control (WDAC) politikaları, yalnızca belirli sertifikalarla imzalanmış yazılımların çalışmasına izin verir. Bu durumda:

  • Güvenilen CA tarafından verilmiş sertifika ile imzalama şarttır
  • Self-signed sertifika genellikle kabul edilmez
  • IT departmanı ile iletişim kurarak sertifikanızın güvenilen listeye eklenmesini sağlayın

Kod İmzalama Sertifikası Ne Zaman Şart Değildir?

Belirli senaryolarda kod imzalama zorunlu değildir:

  • Yalnızca dahili ağda kullanılan araçlar (ancak yine de önerilir)
  • Script dosyaları (PowerShell execution policy hariç)
  • Web uygulamaları (server-side, kullanıcı bilgisayarında çalışmaz)
  • Prototip veya demo yazılımlar (ancak müşteriye gösterilen demolar için önerilir)

Hangi Sertifika Size Uygun?

KullanımÖnerilen SertifikaNeden
Son kullanıcıya dağıtımCloud EVSmartScreen anında güven
Kurumsal dahili kullanımOVMaliyet etkin, yeterli güven
Sürücü imzalamaEV (zorunlu)Microsoft kuralı
CI/CD otomasyonuCloud EVAPI desteği

Tüm sertifika seçeneklerini karşılaştırın →

Sıkça Sorulan Sorular (FAQ)

Windows uyarısını Group Policy ile kapatabilir miyim?

Kendi bilgisayarınızda evet, ancak kullanıcılarınızın bilgisayarlarında hayır. SmartScreen Group Policy ile kurumsal ortamda devre dışı bırakılabilir ancak son kullanıcı bilgisayarlarını kontrol edemezsiniz. Doğru çözüm kod imzalamadır.

Mac kullanıcılarım da sorun yaşıyor, ne yapmalıyım?

macOS Gatekeeper, Windows SmartScreen benzeri bir güvenlik mekanizmasıdır. macOS için Apple Developer ID sertifikası gerekir ve notarization (noterleştirme) işlemi yapılmalıdır. Windows kod imzalama sertifikası macOS için geçerli değildir; ayrı bir Apple Developer hesabı gerekir.

Sertifika almadan uyarıyı kaldırmanın yolu var mı?

Kullanıcı kendi bilgisayarında SmartScreen kapatabilir veya dosyayı güvenilen listeye ekleyebilir, ancak bunu her kullanıcıdan beklemek mümkün değildir. Kalıcı ve ölçeklenebilir çözüm yalnızca kod imzalama sertifikasıdır.

Bu yazıyı paylaş
Yazar

Ali Yiğit

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz