UYAP Bilişim Sistemi'ne girerken 'Java application blocked' hatası alıyorum, Java 8 Update 351'i silip 202 kurmam sorunu çözer mi?
1 Cevap
Merhaba, UYAP Bilişim Sistemi portallarına e-imza veya Web Start ile bağlanırken karşılaşılan 'Application Blocked by Java Security' veya 'Your security settings have blocked an application' hatası, doğrudan Java Runtime Environment (JRE) güvenlik mekanizmalarının UYAP'a ait dijital imzaları ve sertifika zincirlerini yüksek güvenlik politikaları sebebiyle engellemesinden kaynaklanmaktadır.
Öncelikle sorunuzun ilk kısmına net bir cevap vermek gerekirse: Bilgisayarınızdaki güncel Java 8 Update 351 sürümünü kaldırıp eski Java 8 Update 202 sürümünü kurmak KESİNLİKLE TAVSİYE EDİLMEZ. Java 8u202, Oracle'ın 2019 yılında çıkardığı ticari olmayan son sürümlerden biri olup, aradan geçen yıllarda keşfedilen yüzlerce kritik uzaktan kod yürütme (RCE) ve bellek taşması zafiyetini (CVE açıkları) üzerinde barındırmaktadır. Adliye veya hukuk bürosu bilgisayarında eski Java sürümü barındırmak, sisteminizi doğrudan fidye yazılımlarına (ransomware) ve siber saldırılara açık hale getirir. Üstelik güncel Windows 11 güncellemeleri ve modern e-imza sürücüleri (Akis, e-Tuğra vb.) eski Java sürümleriyle kararsız çalışarak sık sık kilitlenmelere yol açmaktadır.
Güncel Java 8 Update 351 (veya daha yeni) sürümünü silmeden bu blokaj hatasını kalıcı ve güvenli olarak çözmek için aşağıdaki adımları sırasıyla uygulayınız:
1. Java Güvenlik İstisna Listesini (Exception Site List) Yapılandırma
- Windows Arama çubuğuna
Configure Javayazarak Java Control Panel (Java Denetim Masası) uygulamasını açın. - Üst sekmelerden Security (Güvenlik) sekmesine gelin. Güvenlik seviyesinin (Security Level) High olarak seçili olduğundan emin olun (Asla 'Very High' olmamalıdır).
- Pencerenin alt kısmında yer alan Edit Site List... (Site Listesini Düzenle) butonuna tıklayın.
- Açılan pencerede Add (Ekle) butonuna basarak UYAP'ın kullandığı alan adlarını hem HTTP hem de HTTPS protokolleri ile listeye ekleyin:
https://*.uyap.gov.trhttps://avukat.uyap.gov.trhttps://portal.uyap.gov.trhttps://edevlet.uyap.gov.trhttps://giris.uyap.gov.trhttp://*.uyap.gov.tr
- Her adresi eklerken ekrana gelebilecek güvenlik uyarısı pencerelerinde Continue seçeneğine tıklayın ve ardından Apply (Uygula) ve OK (Tamam) butonlarına basarak ayarları kaydedin.
2. Gelişmiş Güvenlik ve Sertifika Ayarlarının Düzenlenmesi
- Java Control Panel'de Advanced (Gelişmiş) sekmesine geçiş yapın.
- Listeyi aşağı kaydırarak Advanced Security Settings başlığını bulun. Burada
Use TLS 1.2veUse TLS 1.3seçeneklerinin işaretli olduğunu kontrol edin. - Hemen altındaki Perform signed code certificate revocation checks on seçeneğini geçici sertifika sunucusu gecikmelerini ve blokajları engellemek için
Do not check (not recommended)olarak işaretleyebilirsiniz (UYAP sertifikası geçerli olduğu halde sunucu sorgulama zaman aşımına uğradığında bu seçenek blokajı engeller).
3. Java Geçici Önbellek Dosyalarının Temizlenmesi
- Java Control Panel'in General sekmesinde bulunan Temporary Internet Files bölümünden Settings... > Delete Files... butonuna tıklayın.
- 'Trace and Log Files' ile 'Cached Applications and Applets' kutularını işaretleyip Tamam diyerek sistemde önbelleğe alınmış hatalı sertifika kayıtlarını silin.
4. Güncel UYAP Giriş / İstemci (UKİ) Yazılımının Kullanılması
Son olarak, Adalet Bakanlığı Bilgi İşlem Genel Müdürlüğü'nün resmi web sitesinden (uyap.gov.tr) en güncel UYAP İstemcisi / UKİ kurulum paketini indirip kurunuz. Bakanlık sertifikaları periyodik olarak yenilendiğinden, güncel istemci aracılığıyla portala giriş yaptığınızda Java güvenlik blokajı tamamen aşılmış olacak ve hiçbir güvenlik açığına mahal vermeden portala sorunsuzca erişebileceksiniz.