E-imza ve E-sertifika ile ilgili bazı kavram ve tanımlar

Bu yazıyı paylaş

Tweet It! Facebook
Kobitek Takip Servisi
E-imza ve E-sertifika ile ilgili bazı kavram ve tanımlar

Açık anahtar altyapısı, elektronik imzanın güvenli ve güvenilir biçimde uygulanmasını sağlamak için kullanılan bir teknolojidir.

Açık anahtar altyapısı nedir? Neden kullanılır? Ne sağlar?

Açık anahtar altyapısı, elektronik imzanın güvenli ve güvenilir biçimde uygulanmasını sağlamak için kullanılan bir teknolojidir. Açık anahtar altyapısı kullanılarak oluşturulan bir elektronik imzanın kimden geldiğinin belirlenmesi, imzalanmış metnin elektronik ortamdaki doğruluğunun ve bütünlüğünün sağlanması, atılan imzanın imza sahibi tarafından inkar edilememesi sağlanmış olur. Kanun´da (Elektronik İmza Kanunu) yer alan güvenli elektronik imzanın özelliklerinin sağlanması için kullanılır.

Zaman damgası nedir? Neden ve hangi uygulamalarda kullanılır?

Zaman damgası Kanun´da "bir elektronik verinin, üretildiği, değiştirildiği, gönderildiği, alındığı ve / veya kaydedildiği zamanın tespit edilmesi amacıyla, elektronik sertifika hizmet sağlayıcısı tarafından elektronik imzayla doğrulanan kayıt" olarak tanımlanır. Elektronik ortamda doküman, kayıt, sözleşme gibi elektronik verilerin, belirli bir zamandan önce var olduğunu kanıtlamak için kullanılır. Elektronik ortamdaki işlemlere güvenilir zaman bilgisi eklenebilmesini sağlar. Üzerinde zaman bilgisi olması gereken elektronik başvuru, tutanak, sözleşme ve benzeri her türlü elektronik veri üzerinde kullanılabilir.

Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) nedir? Görevleri nelerdir?

Elektronik Sertifika Hizmet Sağlayıcısı (ESHS), Kanun´da "elektronik sertifika, zaman damgası ve elektronik imzalarla ilgili hizmetleri sağlayan kamu kurum ve kuruluşları ile gerçek veya özel hukuk tüzel kişileri" olarak tanımlanır. ESHS´ler, kayıt merkezleri aracılığıyla aldıkları elektronik sertifika başvurularını değerlendirip güvenli koşullar altında işleyerek elektronik sertifikaları üretir, sertifika başvuru sahiplerine ulaştırır. Bunun yanı sıra, sertifika yenileme ve iptal hizmetlerini, sertifika ve iptal durumu yayımlama hizmetlerini ve zaman damgası hizmetlerini verir. Kanun gereği, Türkiye´de elektronik imzanın hukuki ve teknik yönleri ile uygulanmasına ilişkin usul ve esasları düzenleme ve ESHS´lerin faaliyetlerini denetleme görevi Telekomünikasyon Kurumu´na (TK) verilmiştir. TK denetimi sonrası ESHS olarak faaliyete geçebilir.

Sertifikalar ne kadar süreyle kullanılır?

Elektronik sertifikaların geçerlilik süreleri güvenlik nedeniyle sınırlandırılmıştır. Geçerlilik süresi sonunda, sertifika sahiplerinin elektronik sertifika kullanımına devam etmek istemeleri halinde sertifikalarını ESHS´lerin bildirecekleri yöntemler uyarınca yenilemeleri gerekir. Nitelikli elektronik sertifikalar için genel olarak 1 yıllık bir geçerlilik süresi kullanılır.

Sunucu (SSL) sertifikaları nedir, nasıl kullanılır?

Sunucu (SSL) sertifikaları, Internet ve her türlü ağ üzerinde istemci bağlantılarını karşılayan sunucuların, bağlanan kullanıcılar tarafından doğrulanması amacıyla kullanılır. Eğer sunucuya bağlanan kullanıcı da elektronik sertifika sahibiyse, sunucu bağlantısı sırasında kullanıcının da kimliğinin doğrulanması mümkündür. Bu tür bir bağlantı sırasında istemci ve sunucu arasında güvenli bir iletişim kanalı oluşturulur ve gönderilip alınan bilgiler şifrelenerek transfer edilir. Sunucu (SSL) sertifikaları, özellikle İnternet üzerinde hizmet veren web sunucularının bağlantı güvenliğinin sağlanması amacıyla kullanılır. Bankacılık, e-ticaret ve e-devlet uygulamaları sunucu (SSL) sertifikalarının sık kullanıldığı alanlardır.

Kök sertifika ne demektir?

Bir ESHS´nin, başvuru sahiplerine yönelik olarak sertifika üretebilmesini sağlayan, ürettiği nitelikli elektronik sertifikalar ve sunucu sertifikaları gibi sertifikaları imzalamakta kullandığı imza oluşturma verisine karşılık gelen imza doğrulama verisiyle ESHS´nin kurumsal kimliği arasında bağ kuran, yine ESHS´nin kendi imza oluşturma verisiyle imzalanmış sertifikasına kök sertifika adı verilir. 5070 sayılı Elektronik İmza Kanunu uyarınca TK tarafından yayımlanan "Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik" gereği, ESHS faaliyete geçmesini müteakip yedi (7) gün içinde; kök sertifikasının sertifika özet değerini ve özetleme algoritmasını kendi İnternet sayfasında yayımlar, ulusal yayın yapan en yüksek tirajlı üç (3) gazetede ilan vermek suretiyle kamuoyuna duyurur ve gazete ilanlarının bir örneğini TK´ya iletir.

Elektronik sertifikaların içeriğinde hangi bilgiler vardır?

  • Sertifika sahibi bilgileri (isim, şirket, çalışılan birim, yer, ülke, e-posta vb.)
  • Sunucu sertifikalarında sunucu bilgileri (alan adı, sunucu adı, şirket adı vb.)
  • Ülke adı TR (Türkiye) olmak üzere ESHS bilgileri
  • Sertifika geçerlilik süresinin başlangıç ve bitiş zamanı
  • Kullanılan elektronik imza oluşturma algoritmaları
  • Sertifika sahibi imza doğrulama verisi
  • Sertifika seri numarası
  • ESHS´nin imzası

Nitelikli elektronik sertifikalarda, Kanun gereği aşağıdaki bilgiler de yer alır:

  • Sertifikanın "nitelikli elektronik sertifika" olduğuna dair bir ibare
  • Sertifika sahibi diğer bir kişi adına hareket ediyorsa bu yetkisine ilişkin bilgi,
  • Sertifika sahibi talep ederse meslekî veya diğer kişisel bilgileri,
  • Varsa sertifikanın kullanım şartları ve sertifika kullanımına yönelik maddi işlem sınırı.

Çapraz Sertifikasyon nedir?

Çapraz sertifikasyon, bir ESHS tarafından üretilen elektronik sertifikaların, diğer bir ESHS´nin ürettiği elektronik sertifikalara güvenen üçüncü taraflar tarafından, ESHS´nin kök sertifikası üçüncü tarafın elinde olmadığı halde doğrulanabilmesini sağlayan, ESHS´lerin birbirlerinin kök sertifikalarını imzalamasıyla oluşturdukları sertifikasyon biçimidir.

Elektronik sertifikalar ne tür yazılımlar ile kullanılabilir?

Elektronik sertifikaların bilgisayar sistemlerine tanıtılması ve elektronik imzalı metinlerin imza doğrulaması için çeşitli istemci yazılımları kullanılabilir. Bu yazılımlar uygulamaya özel geliştirilebileceği gibi, bu işlevi yerine getiren paket programlar da bulunabilir. Pek çok e-posta programı ve İnternet tarayıcısı da elektronik sertifika kullanım özelliklerine sahiptir.

Sertifika İlkeleri ve Sertifika Uygulama Esasları nedir? Ne amaçla kullanılır?

Sertifika İlkeleri, sertifika başvurularının alınması, sertifika üretimi ve yönetimi, sertifika yenileme ve iptal işlemleriyle ilgili tüm idari, teknik ve yasal gereklilikleri ortaya koyar; ESHS´nin, sertifika sahibinin ve üçüncü tarafların uygulama sorumluluklarını belirler. Sertifika Uygulama Esasları ise, Sertifika İlkeleri´nde belirlenen gerekliliklere ESHS, sertifika sahipleri ve üçüncü tarafların nasıl uyduğunu, bu gerekliliklerin nasıl hayata geçirildiğini açıklar. ESHS´ler, bağlı bulundukları Sertifika İlkeleri´nin koşullarını, Sertifika Uygulama Esasları uyarınca yürüttükleri işletme faaliyetleriyle sağlar.

Kaynak: turktrust.com

ücretsiz hizmetlerimizden faydalanmak için üye olun
20730 kere okundu

Etiketler: e-imza

Bu Kategorideki Diğer Yazılar

Web Sitesi ve E-ticaret
Tanıtım Siteleri ile E-Ticaret Siteleri Arasındaki Farklar
BlackBerry (Böğürtlen) Teknolojisi
İşletmeler için sosyal medya ipuçları ve sosyal medya yönetimi
Yapay Zeka, Büyük Veri ve Pazarlama Devrimi
KOBİ’lerde ERP’ye Hazırlık Süreci
Web Sitelerine Makyaj, Facelift
B2C nedir ?
ERP Sürecinde %100 Başarı
E-iş süreçlerinin uygulama alanları
Web Sitelerinde Ürün Fotoğrafları Nasıl Olmalı?
MasterCard Yeni Nesil Dolandırıcılık Takip Çözümlerini Hizmete Sunuyor
Kayıtlı E-Posta Adresi (KEP) Nedir?
Spam Nedir?
Uygulama Hizmeti Sağlayıcılar- UHS

DIŞ TİCARET

İhracatta Götürü Gider Uygulaması

İhracatta Götürü Gider Uygulaması

ihracat yapan mükellefler, bu faaliyetleri ile ilgili giderlerinden belgelendirebildiklerini yasal kayıtlarına intikal ettirecekler, buna ek olarak belgelendiremedikleri giderlerine karşılık olarak da götürü gider uygulamasından yararlanabileceklerdir

OFİS VE İNSAN

Doğa Dostu Yeşil Binalar

Doğa Dostu Yeşil Binalar

Soluduğumuz havanın, içtiğimiz veya kullandığımız suyun, işlediğimiz toprağın milyarlarca insanın ihtiyacını karşılayabilmesi her geçen yıl güçleşiyor. Çünkü her üçü de sürekli kirleniyor.

Çalışma Hayatında Gelecek Dijital İK ile İnşa Edilecek

Çalışma Hayatında Gelecek Dijital İK ile İnşa Edilecek

Bir önceki makalemi okuyan sevgili dostlarımın hatırlayacağı üzere, konu; iş dünyamızdaki kuşak çatışmaları ve bunun insan kaynaklarına yansıması ve de kuşaklararası hoşgörü/anlayışın, kariyer planlamasındaki önemiyle ilgili bir takım görüşlere yer vererek, kurumsallaşma ya da kurumsallaşamama üzerine, ilginç değerlendirmeler şeklindeydi.

İŞ DÜNYASI

Yönetim Kurulu Üyeleri Kriz Ortamında Risk Yönetimine Ağırlık Verecek

Yönetim Kurulu Üyeleri Kriz Ortamında Risk Yönetimine Ağırlık Verecek

Deloitte Türkiye, Capital Dergisi işbirliği ile hazırladığı, “Yönetim Kurulu 2008 Araştırması”nın sonuçla

HUKUK / MUHASEBE

Doğum İznindeki İşçi İçin İzin Süresince Sigorta Primi Ödenmesi Gerekir mi?

Doğum İznindeki İşçi İçin İzin Süresince Sigorta Primi Ödenmesi Gerekir mi?

4857 sayılı İş Kanunu gereğince kadın işçilere doğumdan önce 8 ve doğumdan sonra 8 hafta olmak üzere toplam 16 hafta izin verilmesi esastır.

KOBİMOBİL

Krizde Satış Geliştirme

Faruk Şener ile Ekonomik Kriz Yönetimi

Tufan KARACA ile YÖNETİM VİZYONU

Tufan Karaca

ARKAM YOK MARKAM VAR

  • Pazarlama Karması Nedir? Pazarlamanın 4P’si Nedir?

    Pazarlama karması denilince akla gelen ilk şey 4P’dir. Dünyada pazarlama denilince ilk akla gelen isim olan Philip Kotler tarafından literatüre kazandırılan “4P” adını Ürün (Product), Fiyat (Price), Dağıtım (Place), Tutundurma (Promotion) almaktadır.