İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Geliştirici Araçları
  • NuGet: Microsoft Sertifika Değişimi Kurulumu Kırmasın
Bulut Altyapı Geliştirici Araçları dotnet nuget trust, dotnet nuget verify, NU3034, NuGet, sertifika yönetimi Aşkın KILIÇ 24/09/2026 0 Yorumlar

NuGet: Microsoft Sertifika Değişimi Kurulumu Kırmasın

NuGet: Microsoft Sertifika Değişimi Kurulumu Kırmasın
📑 İçindekiler
  1. Değişen ne?
  2. Kimler etkileniyor?
  3. 1. NuGet client policy ile güvenilen imzalayan listesi kullanıyorsanız
  4. 2. dotnet nuget verify ile parmak izi doğrulaması yapıyorsanız
  5. Yeni sertifikayı nasıl eklersiniz?
  6. Client policy tarafı
  7. Paket doğrulama tarafı
  8. Pratikte nereye bakmalı?
  9. Sorun yaşarsanız
  10. İlgili İçerikler
  11. Kaynaklar ve İleri Okuma

⏱️ 3 dk okuma📅 24 Eylül 2026

Microsoft, NuGet paketlerini imzalarken kullandığı X.509 sertifikasını güncelliyor. NuGet ekibinin duyurusuna göre 23 Eylül 2026 itibarıyla yeni sertifika, Microsoft’un varsayılan author-signing sertifikası olacak. Paketleri yalnızca Microsoft tarafından author-signed olduğu doğrulandığında kuran ekipleri doğrudan ilgilendiriyor bu değişiklik. nuget.config dosyanızda güvenilen imzalayan (trusted signers) listesi tutuyorsanız ya da dotnet nuget verify ile parmak izi doğrulaması yapıyorsanız, yapılandırmayı zamanında güncellemediğinizde paket kurulumlarınız hata verebilir.

Değişen ne?

Microsoft, NuGet paketlerini author-signing yöntemiyle imzalıyor. Geçiş tarihinden sonra yeni paketler mevcut sertifikayla imzalanmayacak, yerine yeni sertifika geçecek. Daha eski sertifikalarla imzalanmış mevcut paketler ise imzalarını korumaya devam ediyor, yani geçmişte yayımlanmış paketler bu değişiklikten etkilenmiyor.

Duyuruda paylaşılan SHA-256 parmak izleri şöyle:

  • Mevcut sertifika:566A31882BE208BE4422F7CFD66ED09F5D4524A5994F50CCC8B05EC0528C1353
  • Yeni sertifika:9A1B131BEE0605433056A4EA3815478A8E177961A968C6C0027C1093D1FEB630

Microsoft’un belirttiğine göre yeni sertifikayla imzalanmış paketler, eski sertifikalarla imzalanmış paketlerle aynı şekilde kurulabilecek. Kırılma yalnızca parmak izlerini elle beyaz listeye aldığınız senaryolarda ortaya çıkıyor.

Kimler etkileniyor?

Şu iki durumdan biri sizde geçerliyse aksiyon almanız gerekiyor.

1. NuGet client policy ile güvenilen imzalayan listesi kullanıyorsanız

Etkilenip etkilenmediğinizi anlamak için nuget.config dosyanızda aşağıdaki gibi bir yapılandırma var mı, ona bakın. Bu dosyalar farklı kapsamlarda birden fazla konumda bulunabilir; makine genelindeki bir yapılandırma da devrede olabilir.

<config>
<add key="signatureValidationMode" value="require" />
</config>
<trustedSigners>
<author name="Microsoft">
<certificate fingerprint="3F9001EA83C560D712C24CF213C3D312CB3BFF51EE89435D3430BD06B5D0EECE" hashAlgorithm="SHA256" allowUntrustedRoot="false" />
<certificate fingerprint="AA12DA22A49BCE7D5C1AE64CC1F3D892F150DA76140F210ABD2CBFFCA2C18A27" hashAlgorithm="SHA256" allowUntrustedRoot="false" />
<certificate fingerprint="566A31882BE208BE4422F7CFD66ED09F5D4524A5994F50CCC8B05EC0528C1353" hashAlgorithm="SHA256" allowUntrustedRoot="false" />
</author>
</trustedSigners>

2. dotnet nuget verify ile parmak izi doğrulaması yapıyorsanız

Bir paketin Microsoft tarafından author-signed olduğunu doğrulamak için şuna benzer bir komut çalıştırıyorsanız etkileneceksiniz:

dotnet nuget verify <PackagePath> --certificate-fingerprint 3F9001EA83C560D712C24CF213C3D312CB3BFF51EE89435D3430BD06B5D0EECE --certificate-fingerprint AA12DA22A49BCE7D5C1AE64CC1F3D892F150DA76140F210ABD2CBFFCA2C18A27 --certificate-fingerprint 566A31882BE208BE4422F7CFD66ED09F5D4524A5994F50CCC8B05EC0528C1353

Bu iki senaryodan hiçbiri sizde yoksa sertifika güncellemesinden etkilenmemeniz bekleniyor.

Yeni sertifikayı nasıl eklersiniz?

Duyurunun temel mesajı, yeni parmak izini eski parmak izlerini silmeden eklemeniz. Eski sertifikaları listede tutmak, o sertifikalarla imzalanmış paketleri kurmaya devam edebilmeniz için gerekli.

Client policy tarafı

Güvenilen imzalayanlar listesini güncellemezseniz, yeni sertifikayla imzalanmış bir paketi kurma girişimi NU3034 hatasıyla başarısız olur. Yeni sertifikayı eklemenin en pratik yolu dotnet nuget trust komutu:

dotnet nuget trust author Microsoft 9A1B131BEE0605433056A4EA3815478A8E177961A968C6C0027C1093D1FEB630 --algorithm SHA256

Bu komut.NET 6 SDK ve sonrasında kullanılabiliyor, ilgili nuget.config dosyasını da günceller. Belirli bir yapılandırma dosyasını hedeflemek isterseniz --configfile <Path> parametresini kullanabilirsiniz. Birden fazla nuget.config kapsamının bulunduğu ortamlarda yanlış dosyayı güncellememek açısından bu önemli.

Alternatif olarak yeni parmak izini mevcut Microsoft girdisine elle ekleyebilirsiniz. Sonuçta hem eski hem yeni sertifikaları içeren bir blok elde etmelisiniz:

<trustedSigners>
<author name="Microsoft">
<certificate fingerprint="3F9001EA83C560D712C24CF213C3D312CB3BFF51EE89435D3430BD06B5D0EECE" hashAlgorithm="SHA256" allowUntrustedRoot="false" />
<certificate fingerprint="AA12DA22A49BCE7D5C1AE64CC1F3D892F150DA76140F210ABD2CBFFCA2C18A27" hashAlgorithm="SHA256" allowUntrustedRoot="false" />
<certificate fingerprint="566A31882BE208BE4422F7CFD66ED09F5D4524A5994F50CCC8B05EC0528C1353" hashAlgorithm="SHA256" allowUntrustedRoot="false" />
<certificate fingerprint="9A1B131BEE0605433056A4EA3815478A8E177961A968C6C0027C1093D1FEB630" hashAlgorithm="SHA256" allowUntrustedRoot="false" />
</author>
</trustedSigners>

Paket doğrulama tarafı

dotnet nuget verify kullanıyorsanız yeni parmak izini eskilerini koruyarak komuta ekleyin:

dotnet nuget verify <PackagePath> --certificate-fingerprint 3F9001EA83C560D712C24CF213C3D312CB3BFF51EE89435D3430BD06B5D0EECE --certificate-fingerprint AA12DA22A49BCE7D5C1AE64CC1F3D892F150DA76140F210ABD2CBFFCA2C18A27 --certificate-fingerprint 566A31882BE208BE4422F7CFD66ED09F5D4524A5994F50CCC8B05EC0528C1353 --certificate-fingerprint 9A1B131BEE0605433056A4EA3815478A8E177961A968C6C0027C1093D1FEB630

Her --certificate-fingerprint seçeneği, kabul edilen bir SHA-256 imzalayan sertifika parmak izi ekliyor. Dört değeri birden listede tutarsanız hem yeni imzalanan paketler hem de eski Microsoft sertifikalarıyla imzalanmış mevcut paketler doğrulanabilir.

Pratikte nereye bakmalı?

Bu tür bir yapılandırma tek bir yerde durmuyor olabilir. Duyuruda da vurgulandığı gibi nuget.config dosyaları farklı kapsamlarda birden çok konumda bulunabilir: çözüm/depo kökü, kullanıcı profili ve makine genelindeki yapılandırmalar. İmza doğrulaması ise çoğu zaman geliştirici makinesinden çok CI/CD ajanlarında ve build imajlarında zorunlu kılınıyor. Güncellemeyi yalnızca yerel ortamda yapıp geçerseniz pipeline tarafında sürpriz NU3034 hataları çıkabilir, yapılandırmanın uygulandığı tüm konumları gözden geçirmekte fayda var.

Kaynakta geçiş için “en erken 23 Eylül 2026” ifadesi kullanılıyor; yani kesin bir kesinti takvimi değil, bu tarihten itibaren geçerli olacak bir varsayılan değişikliği söz konusu. NuGet ekibinin önerisi de bu yüzden aksiyonu tarihe yaklaşmadan, mümkün olan en kısa sürede almak.

Sorun yaşarsanız

Etkilenip etkilenmediğinizden emin değilseniz ya da adımları uygularken sorunla karşılaşırsanız NuGet ekibine iletişim kanalları üzerinden ulaşabilirsiniz. Genel NuGet geri bildirimleri ve önerileri içinse hata/öneri gönderme rehberini inceleyip NuGet/Home deposunda tartışma başlatabilir veya issue açabilirsiniz.

İlgili İçerikler

  • Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
  • Microsoft.Data.SqlClient ile Yerleşik Yeniden Deneme Mantığı
  • Microsoft Build of OpenJDK Ağustos 2026 Güncellemesi

Kaynaklar ve İleri Okuma

  • Microsoft is updating its author-signing certificate starting September 23, 2026 (.NET Blog, The NuGet Team)
  • İmzalı NuGet paketlerini kurma ve güvenilen imzalayan yapılandırması
  • nuget.config dosya referansı
  • NuGet davranışını yapılandırma ve config dosyası kapsamları
  • dotnet nuget verify komut referansı
  • dotnet nuget trust komut referansı
  • NU3034 hata kodu açıklaması
  • NuGet ekibiyle iletişim
  • Hata ve öneri gönderme rehberi
  • NuGet/Home GitHub deposu
  • .NET Blog
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

npm'den Yüksek Etkili Hesaplara 72 Saatlik Salt-Okunur Kalkan
npm'den Yüksek Etkili Hesaplara 72 Saatlik Salt-Okunur Kalkan25 Haz 2026
SAP ve Azure’da Yeni AI Dönemi: Kurumsal Akıl Nereye Gidiyor?
SAP ve Azure’da Yeni AI Dönemi: Kurumsal Akıl Nereye Gidiyor?27 May 2026
Azure’da Kesintisiz Çalışma: Güvenilirlik Rehberi
Azure’da Kesintisiz Çalışma: Güvenilirlik Rehberi11 Mar 2026
Visual Studio 18.9 ile Git Submodules Artık IDE'de
Visual Studio 18.9 ile Git Submodules Artık IDE'de15 Ağu 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket dotnet nuget trust dotnet nuget verify NU3034 NuGet sertifika yönetimi
Önceki yazı

Copilot Code Review: Kişisel ve Kurumsal Ayar Kontrolü

İlginizi Çekebilir

Copilot Code Review: Kişisel ve Kurumsal Ayar Kontrolü
Aşkın KILIÇ 0

Copilot Code Review: Kişisel ve Kurumsal Ayar Kontrolü

24/09/2026
Ringg AI: Müşteri Aramalarının %65'ini Ajanlar Çözüyor
Aşkın KILIÇ 0

Ringg AI: Müşteri Aramalarının %65’ini Ajanlar Çözüyor

23/09/2026
GitHub Anketi: 1.000 Geliştirici Verimlilik İstiyor
Aşkın KILIÇ 0

GitHub Anketi: 1.000 Geliştirici Verimlilik İstiyor

23/09/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • NuGet: Microsoft Sertifika Değişimi Kurulumu Kırmasın
    24/09/2026 NuGet: Microsoft Sertifika Değişimi Kurulumu Kırmasın
  • Copilot Code Review: Kişisel ve Kurumsal Ayar Kontrolü
    24/09/2026 Copilot Code Review: Kişisel ve Kurumsal Ayar Kontrolü
  • Ringg AI: Müşteri Aramalarının %65'ini Ajanlar Çözüyor
    23/09/2026 Ringg AI: Müşteri Aramalarının %65’ini Ajanlar Çözüyor
  • GitHub Anketi: 1.000 Geliştirici Verimlilik İstiyor
    23/09/2026 GitHub Anketi: 1.000 Geliştirici Verimlilik İstiyor
  • Kubernetes SIG Apps: Workload Dayanıklılığında Yeni Odak
    23/09/2026 Kubernetes SIG Apps: Workload Dayanıklılığında Yeni Odak
  • Microsoft 365 Copilot Agent Evaluations: Ajan Kalitesi Ölçümü
    09/05/2026 Microsoft 365 Copilot Agent Evaluations: Ajan Kalitesi Ölçümü
  • Node.js Addon'larını .NET Native AOT ile Yazmak
    21/04/2026 Node.js Addon’larını .NET Native AOT ile Yazmak
  • GitHub Actions Nisan 2026 Güncellemeleri: Üç Küçük Ama Etkili Hamle
    03/04/2026 GitHub Actions Nisan 2026 Güncellemeleri: Üç Küçük Ama Etkili Hamle
  • Azure DevOps ve GitHub: Yapay Zekâ Çağında Nereye Gidiyor?
    03/06/2026 Azure DevOps ve GitHub: Yapay Zekâ Çağında Nereye Gidiyor?
  • Entra External ID'de Sosyal Giriş: Native Auth GA Oldu
    05/04/2026 Entra External ID’de Sosyal Giriş: Native Auth GA Oldu
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL bulut bilişim CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 469 yazı 🏗️ Bulut Altyapı 378 yazı 🤖 Yapay Zeka 314 yazı 🔧 DevOps 260 yazı ☁️ Microsoft Azure 254 yazı 🔒 Güvenlik & Kimlik 214 yazı 🏢 Kurumsal Teknoloji 96 yazı 📊 Veri & Analitik 66 yazı 🐳 Konteyner & Kubernetes 61 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Copilot Code Review: Kişisel v...
    →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS