Excalibur G770 CP171'de Secure Boot KEK 2023/Event 1803 ve Restore Factory Keys sorunu

uumutustun

Üyecik
Katılım
10 Ağustos 2026
Mesajlar
1
Beğeniler
1
Merhaba,

Casper Excalibur G770 (NLAI / NLAI 001, CP171 BIOS) cihazımda yaşadığım Secure Boot sorununu ve Casper teknik desteğinden aldığım yanıtları paylaşmak istiyorum. Özellikle UEFI/Secure Boot konusunda bilgili arkadaşların teknik değerlendirmesini merak ediyorum.

Sorun nasıl başladı?​

Cihaz 2020 model. Windows 11 kullanıyorum ve Secure Boot ile ilgili problem yaşadığım için Casper desteğe ulaştım.

Casper tarafından bana özetle şu işlem önerildi:

BIOS → Secure Boot → Restore Factory Keys / Restore to Default → Secure Boot Enabled

Ben de üreticinin verdiği talimat olduğu için işlemi uyguladım.

Ancak Restore Factory Keys yaptıktan sonra Secure Boot'u Enabled yaptığım anda bilgisayar Windows'a ulaşamadan sürekli “System Restart” → yeniden başlatma → “System Restart” döngüsüne girdi.

Secure Boot'u Disabled yaptığımda ise aynı Windows kurulumu sorunsuz açılıyordu.

İnceleme sırasında bulduğum durum​

EFI System Partition'ı bağlayıp aktif Windows Boot Manager'ı kontrol ettim:

S:\EFI\Microsoft\Boot\bootmgfw.efi

Authenticode sonucu:

Status: Valid

Issuer: Windows UEFI CA 2023

Yani sistemdeki Windows Boot Manager zaten Windows UEFI CA 2023 ile imzalıydı.

Windows Event Log'da da:

Event ID 1799

Boot Manager signed with Windows UEFI CA 2023 was installed successfully

kaydı bulunuyordu.

Bunun yanında TPM-WMI kayıtlarında Event ID 1801 ve 1803 görmeye başladım.

Özellikle Event 1803 mesajı:

A PK-signed Key Exchange Key (KEK) cannot be found for this device. Check with the device manufacturer for proper key provisioning.
Microsoft'un kendi açıklamasına göre Event 1803, gerekli OEM PK-signed KEK payload'ının platform için bulunamadığını ve KEK güncellemesinin bu nedenle yetkilendirilemediğini gösteriyor. Microsoft ayrıca bu durumda OEM'in ilgili cihaz modeli için gerekli PK-signed KEK'i sağlayıp sağlamadığının kontrol edilmesini söylüyor.

Microsoft kaynağı:

Secure Boot DB and DBX variable update events | Microsoft Support

Microsoft Secure Boot Troubleshooting Guide:

Güvenli Önyükleme sorun giderme kılavuzu | Microsoft Support

Bilgisayarı nasıl düzelttim?​

Microsoft'un güncel Secure Boot dokümantasyonunu araştırınca yaşadığım duruma çok benzeyen bir senaryo buldum.

Microsoft, cihaz 2023 imzalı Windows Boot Manager'a geçtikten sonra Secure Boot'un firmware varsayılanlarına sıfırlanması halinde, OEM'in factory Secure Boot veritabanında gerekli yeni sertifikalar bulunmuyorsa firmware'in Boot Manager'a güvenemeyebileceğini ve cihazın Secure Boot açıkken boot edemeyebileceğini açıklıyor.

Bunun için Microsoft'un SecureBootRecovery.efi recovery yöntemi bulunuyor.

Windows'ta dosyanın mevcut olduğunu kontrol ettim:

C:\Windows\Boot\EFI\SecureBootRecovery.efi

Ardından FAT32 USB'ye:

\EFI\BOOT\bootx64.efi

olarak yerleştirip USB'yi UEFI modunda boot ettim.

Recovery işlemi tamamlandı.

BIOS'a tekrar girdim fakat bu sefer Restore Factory Keys'e dokunmadım. Yalnızca Secure Boot'u Enabled yaptım.

Sonuç:

Bilgisayar Secure Boot açık şekilde sorunsuz Windows'a başladı.

Yani benim cihazımda olay zinciri pratik olarak şöyle oldu:

Casper'ın Restore Factory Keys yönlendirmesi
→ Secure Boot Enabled
→ sürekli System Restart / boot loop
→ Secure Boot Disabled iken Windows açılıyor
→ Microsoft SecureBootRecovery.efi çalıştırıldı
→ Secure Boot Enabled
→ Windows tekrar normal açılıyor


Microsoft'un konuyla ilgili troubleshooting dokümanı:

Secure Boot troubleshooting guide | Microsoft Support

Casper teknik biriminin cevabı​

Daha sonra Casper'a ayrıntılı olarak durumu ilettim ve bazı teknik sorular sordum.

Event ID 1803'ün ne anlama geldiğini sorduğumda şu cevap verildi:

“KEK dosyasının geçerlilik süresinin uzatıldığı anlamına gelir, bu da Secure Boot Expired sorununu ortadan kaldırır.”
Ancak Microsoft'un Event 1803 açıklaması bununla uyuşmuyor. Microsoft açıkça PK-signed KEK'in bulunamadığını ve KEK update'in devam edemediğini söylüyor.

Microsoft'un Mart 2026 troubleshooting dokümanı da 1803'ü, platform için gerekli OEM PK-signed KEK payload'ının bulunmaması nedeniyle KEK güncellemesinin yetkilendirilememesi şeklinde açıklıyor ve OEM'in ilgili cihaz modeli için PK-signed KEK sağlayıp sağlamadığının kontrol edilmesini öneriyor.

Casper'a Restore Factory Keys işlemini de sordum.

Cevap:

“Konu ile alakası yoktur, BIOS'un default ayarlarına dönmesi anlamına gelir.”
Fakat burada da kafam karıştı. Çünkü Microsoft'un Secure Boot Troubleshooting Guide'ında “Device fails to boot after resetting Secure Boot” senaryosu özel olarak ele alınıyor ve Secure Boot resetinden sonra gerekli 2023 sertifikalarının firmware varsayılanlarında bulunmamasının boot sorununa yol açabileceği açıklanıyor.

Üstelik benim cihazım tam olarak Restore Factory Keys işleminden sonra bozuldu ve Microsoft'un SecureBootRecovery.efi yöntemiyle düzeldi.

Bir diğer cevımda Casper:

“Microsoft'un getirmiş olduğu bir güvenlik önlemidir. Firmware ya da uyumlulukla alakası yoktur.”
dedi.

Sertifika geçişinin Microsoft tarafından başlatıldığı doğru. Fakat Microsoft'un OEM dokümantasyonunda Microsoft Corporation KEK CA 2011'in 2026'da sona ermesi nedeniyle OEM'lerin yeni Microsoft Corporation KEK CA 2023 için güncellemeleri oluşturması, kendi anahtarlarıyla imzalaması ve Microsoft'a sunması gerektiği açıkça belirtiliyor.

Bu nedenle “firmware/OEM ile hiçbir ilgisi yoktur” kısmını da teknik olarak anlamlandıramıyorum.

Daha ilginç olan: Event 1803 hâlâ devam ediyor​

Bilgisayarı SecureBootRecovery.efi ile düzelttikten sonra tekrar kontrol ettim.

10.08.2026 tarihinde Event 1801 ve Event 1803 tekrar oluştu.

Event 1803 yine:

A PK-signed Key Exchange Key (KEK) cannot be found for this device.

diyor.

Event içerisinde cihaz:

FirmwareManufacturer: CASPER BILGISAYAR SISTEMLERI

FirmwareVersion: CP171

OEMModelNumber: EXCALIBUR G770

OEMModelBaseBoard: NLAI 001

olarak tanımlanıyor.

Yani bilgisayar şu anda Secure Boot açık şekilde çalışıyor fakat KEK 2023 tarafındaki Event 1803 devam ediyor.

Casper'ın son cevabı​

Bütün bunları tekrar ilettiğimde WhatsApp üzerinden:

“Tarafınıza verilen bilgi de sorun görülmemektedir. İlettiğiniz soruların cevabı mail adresinize paylaşılmıştır.”
cevabını aldım.

Ben burada özellikle şu üç noktayı anlayamıyorum:

  1. Microsoft Event 1803'ü açıkça OEM PK-signed KEK bulunamadı şeklinde açıklarken bunun “KEK geçerlilik süresi uzatıldı” şeklinde yorumlanması doğru mu?
  2. Restore Factory Keys işleminden hemen sonra cihaz Secure Boot açıkken boot edemez hale geliyor ve Microsoft SecureBootRecovery.efi ile düzeliyorsa, Casper'ın “Restore Factory Keys'in konuyla alakası yoktur” açıklaması teknik olarak doğru olabilir mi?
  3. Casper G770 NLAI / CP171 için gerçekten güncellenmiş bir Secure Boot/KEK 2023 firmware'i varsa neden cihaz hâlâ Event 1803 üretiyor?
Casper ayrıca CP171 için:

“Secure Boot lisansının uzatıldığı aynı BIOS'u kullanıyor, en günceli denebilir.”
şeklinde bir açıklama yaptı.

Buradaki “Secure Boot lisansının uzatılması” ifadesinin teknik olarak ne anlama geldiğini de çözemedim. Microsoft belgelerinde gördüğüm süreç lisans uzatılmasından ziyade 2011 Secure Boot sertifikalarından 2023 PK/KEK/DB sertifika yapısına geçiş şeklinde anlatılıyor.

Microsoft'un OEM Secure Boot anahtar yönetimi dokümanı:

Windows Secure Boot Key Creation and Management Guidance

Özellikle UEFI/Secure Boot konusunda bilgili arkadaşlara sormak istiyorum:

Casper'ın teknik açıklamalarında benim gözden kaçırdığım bir nokta var mı, yoksa Event 1803 ve Restore Factory Keys konusunda verilen cevaplar gerçekten Microsoft dokümantasyonuyla çelişiyor mu?

Ayrıca G770 NLAI / CP171 kullanan ve Secure Boot 2023 geçişini yaşayan başka biri varsa kendi Event Viewer kayıtlarını paylaşabilirse karşılaştırmak isterim.
 
Bu tip bilgisayarlarda yani fason üretim markalarında BIOS desteği hep problemli, yapılsa bile çok geç yapılıyor güç bela sıkıntı çıkarıyor hep. DELL var laptop 2020-21 model, hala arada bir otomatik bios update alıyor, adamlar malının arkasında, hiç öyle secure boot vs sıkıntıları yaşatmadı. Markanın değeri/önemi satış sonrası destek/güncellemede asıl öne çıkar.

Oyunlarda vs herhangi bir sorun yaşıyor musun şu anda?
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…