E-imza ve E-sertifika ile ilgili bazı kavram ve tanımlar

Bu yazıyı paylaş

Tweet It! Facebook
Kobitek Takip Servisi
E-imza ve E-sertifika ile ilgili bazı kavram ve tanımlar

Açık anahtar altyapısı, elektronik imzanın güvenli ve güvenilir biçimde uygulanmasını sağlamak için kullanılan bir teknolojidir.

Açık anahtar altyapısı nedir? Neden kullanılır? Ne sağlar?

Açık anahtar altyapısı, elektronik imzanın güvenli ve güvenilir biçimde uygulanmasını sağlamak için kullanılan bir teknolojidir. Açık anahtar altyapısı kullanılarak oluşturulan bir elektronik imzanın kimden geldiğinin belirlenmesi, imzalanmış metnin elektronik ortamdaki doğruluğunun ve bütünlüğünün sağlanması, atılan imzanın imza sahibi tarafından inkar edilememesi sağlanmış olur. Kanun´da (Elektronik İmza Kanunu) yer alan güvenli elektronik imzanın özelliklerinin sağlanması için kullanılır.

Zaman damgası nedir? Neden ve hangi uygulamalarda kullanılır?

Zaman damgası Kanun´da "bir elektronik verinin, üretildiği, değiştirildiği, gönderildiği, alındığı ve / veya kaydedildiği zamanın tespit edilmesi amacıyla, elektronik sertifika hizmet sağlayıcısı tarafından elektronik imzayla doğrulanan kayıt" olarak tanımlanır. Elektronik ortamda doküman, kayıt, sözleşme gibi elektronik verilerin, belirli bir zamandan önce var olduğunu kanıtlamak için kullanılır. Elektronik ortamdaki işlemlere güvenilir zaman bilgisi eklenebilmesini sağlar. Üzerinde zaman bilgisi olması gereken elektronik başvuru, tutanak, sözleşme ve benzeri her türlü elektronik veri üzerinde kullanılabilir.

Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) nedir? Görevleri nelerdir?

Elektronik Sertifika Hizmet Sağlayıcısı (ESHS), Kanun´da "elektronik sertifika, zaman damgası ve elektronik imzalarla ilgili hizmetleri sağlayan kamu kurum ve kuruluşları ile gerçek veya özel hukuk tüzel kişileri" olarak tanımlanır. ESHS´ler, kayıt merkezleri aracılığıyla aldıkları elektronik sertifika başvurularını değerlendirip güvenli koşullar altında işleyerek elektronik sertifikaları üretir, sertifika başvuru sahiplerine ulaştırır. Bunun yanı sıra, sertifika yenileme ve iptal hizmetlerini, sertifika ve iptal durumu yayımlama hizmetlerini ve zaman damgası hizmetlerini verir. Kanun gereği, Türkiye´de elektronik imzanın hukuki ve teknik yönleri ile uygulanmasına ilişkin usul ve esasları düzenleme ve ESHS´lerin faaliyetlerini denetleme görevi Telekomünikasyon Kurumu´na (TK) verilmiştir. TK denetimi sonrası ESHS olarak faaliyete geçebilir.

Sertifikalar ne kadar süreyle kullanılır?

Elektronik sertifikaların geçerlilik süreleri güvenlik nedeniyle sınırlandırılmıştır. Geçerlilik süresi sonunda, sertifika sahiplerinin elektronik sertifika kullanımına devam etmek istemeleri halinde sertifikalarını ESHS´lerin bildirecekleri yöntemler uyarınca yenilemeleri gerekir. Nitelikli elektronik sertifikalar için genel olarak 1 yıllık bir geçerlilik süresi kullanılır.

Sunucu (SSL) sertifikaları nedir, nasıl kullanılır?

Sunucu (SSL) sertifikaları, Internet ve her türlü ağ üzerinde istemci bağlantılarını karşılayan sunucuların, bağlanan kullanıcılar tarafından doğrulanması amacıyla kullanılır. Eğer sunucuya bağlanan kullanıcı da elektronik sertifika sahibiyse, sunucu bağlantısı sırasında kullanıcının da kimliğinin doğrulanması mümkündür. Bu tür bir bağlantı sırasında istemci ve sunucu arasında güvenli bir iletişim kanalı oluşturulur ve gönderilip alınan bilgiler şifrelenerek transfer edilir. Sunucu (SSL) sertifikaları, özellikle İnternet üzerinde hizmet veren web sunucularının bağlantı güvenliğinin sağlanması amacıyla kullanılır. Bankacılık, e-ticaret ve e-devlet uygulamaları sunucu (SSL) sertifikalarının sık kullanıldığı alanlardır.

Kök sertifika ne demektir?

Bir ESHS´nin, başvuru sahiplerine yönelik olarak sertifika üretebilmesini sağlayan, ürettiği nitelikli elektronik sertifikalar ve sunucu sertifikaları gibi sertifikaları imzalamakta kullandığı imza oluşturma verisine karşılık gelen imza doğrulama verisiyle ESHS´nin kurumsal kimliği arasında bağ kuran, yine ESHS´nin kendi imza oluşturma verisiyle imzalanmış sertifikasına kök sertifika adı verilir. 5070 sayılı Elektronik İmza Kanunu uyarınca TK tarafından yayımlanan "Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik" gereği, ESHS faaliyete geçmesini müteakip yedi (7) gün içinde; kök sertifikasının sertifika özet değerini ve özetleme algoritmasını kendi İnternet sayfasında yayımlar, ulusal yayın yapan en yüksek tirajlı üç (3) gazetede ilan vermek suretiyle kamuoyuna duyurur ve gazete ilanlarının bir örneğini TK´ya iletir.

Elektronik sertifikaların içeriğinde hangi bilgiler vardır?

  • Sertifika sahibi bilgileri (isim, şirket, çalışılan birim, yer, ülke, e-posta vb.)
  • Sunucu sertifikalarında sunucu bilgileri (alan adı, sunucu adı, şirket adı vb.)
  • Ülke adı TR (Türkiye) olmak üzere ESHS bilgileri
  • Sertifika geçerlilik süresinin başlangıç ve bitiş zamanı
  • Kullanılan elektronik imza oluşturma algoritmaları
  • Sertifika sahibi imza doğrulama verisi
  • Sertifika seri numarası
  • ESHS´nin imzası

Nitelikli elektronik sertifikalarda, Kanun gereği aşağıdaki bilgiler de yer alır:

  • Sertifikanın "nitelikli elektronik sertifika" olduğuna dair bir ibare
  • Sertifika sahibi diğer bir kişi adına hareket ediyorsa bu yetkisine ilişkin bilgi,
  • Sertifika sahibi talep ederse meslekî veya diğer kişisel bilgileri,
  • Varsa sertifikanın kullanım şartları ve sertifika kullanımına yönelik maddi işlem sınırı.

Çapraz Sertifikasyon nedir?

Çapraz sertifikasyon, bir ESHS tarafından üretilen elektronik sertifikaların, diğer bir ESHS´nin ürettiği elektronik sertifikalara güvenen üçüncü taraflar tarafından, ESHS´nin kök sertifikası üçüncü tarafın elinde olmadığı halde doğrulanabilmesini sağlayan, ESHS´lerin birbirlerinin kök sertifikalarını imzalamasıyla oluşturdukları sertifikasyon biçimidir.

Elektronik sertifikalar ne tür yazılımlar ile kullanılabilir?

Elektronik sertifikaların bilgisayar sistemlerine tanıtılması ve elektronik imzalı metinlerin imza doğrulaması için çeşitli istemci yazılımları kullanılabilir. Bu yazılımlar uygulamaya özel geliştirilebileceği gibi, bu işlevi yerine getiren paket programlar da bulunabilir. Pek çok e-posta programı ve İnternet tarayıcısı da elektronik sertifika kullanım özelliklerine sahiptir.

Sertifika İlkeleri ve Sertifika Uygulama Esasları nedir? Ne amaçla kullanılır?

Sertifika İlkeleri, sertifika başvurularının alınması, sertifika üretimi ve yönetimi, sertifika yenileme ve iptal işlemleriyle ilgili tüm idari, teknik ve yasal gereklilikleri ortaya koyar; ESHS´nin, sertifika sahibinin ve üçüncü tarafların uygulama sorumluluklarını belirler. Sertifika Uygulama Esasları ise, Sertifika İlkeleri´nde belirlenen gerekliliklere ESHS, sertifika sahipleri ve üçüncü tarafların nasıl uyduğunu, bu gerekliliklerin nasıl hayata geçirildiğini açıklar. ESHS´ler, bağlı bulundukları Sertifika İlkeleri´nin koşullarını, Sertifika Uygulama Esasları uyarınca yürüttükleri işletme faaliyetleriyle sağlar.

Kaynak: turktrust.com

ücretsiz hizmetlerimizden faydalanmak için üye olun
20342 kere okundu

Etiketler: e-imza

Bu Kategorideki Diğer Yazılar

E-ticaret güvenliği
Plug-in Nedir?
Teknoloji Geliştirme Merkezleri (TEKMER´LER)
Web Sitelerinde Ürün Fotoğrafları Nasıl Olmalı?
B2B´ nin sağladığı avantajlar
Arama motoru türlerine göre strateji nasıl oluşturulur? -2-
Türkler sosyal evcimen oldu
Özel Sanal Ağ, VPN
Daha çok yazılım üretmeliyiz
CRM nedir, ne işe yarar?
Bilgisayar almaya giderken sormanız gereken sekiz temel soru
PayPal ile Satış Yapmak
Web Sitesi ve E-ticaret
E-Lojistik Sistem Yazılımları ve Uygulama Alanları
E-tedarik: satınalım sürecinde otomasyon

BİLİŞİM VE TEKNOLOJİ

DIŞ TİCARET

Dış Ticaret Verilerine Göre Nereye Gidiyoruz?

Dış Ticaret Verilerine Göre Nereye Gidiyoruz?

Türkiye İstatistik Kurumu ile Gümrük ve Ticaret Bakanlığı işbirliğiyle oluşturulan geçici dış ticaret verilerine göre; ihracat 2015 yılı Eylül ayında, 2014 yılının aynı ayına göre %14,2 azalarak 11 milyar 659 milyon dolar, ithalat %25,2 azalarak 15 milyar 401 milyon dolar olarak gerçekleşti.

OFİS VE İNSAN

İş Hayatında Pozitif Düşünce

İş Hayatında Pozitif Düşünce

Şimdiye kadar "pozitif düşünce" ve "polyannacılık" (her şeyin iyi tarafını görmek) üzerine bir çok söz söylendi, birçok makale ve kitap yazıldı. Peki pozitif düşünce nedir ve iş hayatında çalışanlara ne gibi yararlar sağlar?

Etkili İletişim Teknikleri: İletişim Becerileri ve Yapılan Hatalar_2

Etkili İletişim Teknikleri: İletişim Becerileri ve Yapılan Hatalar_2

İletişimin amacı, kısaca sorunlarımızı çözmek, gereksinimlerimizi karşılamaktır. Etkili iletişim nasıl kurulur ve hangi davranışlarımız etkili iletişim olarak tanımlanabilir?

HUKUK / MUHASEBE

Vergi İdaresindeki Değişimler (1.Bölüm)

Vergi İdaresindeki Değişimler (1.Bölüm)

Vergi İdaresindeki Değişimin Farkında mısınız?

KOBİMOBİL

Krizde Satış Geliştirme

Faruk Şener ile Ekonomik Kriz Yönetimi

Tufan KARACA ile YÖNETİM VİZYONU

Tufan Karaca

ARKAM YOK MARKAM VAR

  • KOBİ’ler için 10 adımda marka yaratma

    Türkiye’nin ilk marka danışmanı ve marka yönetiminin duayeni Güven Borça yıllar önce “Marka İnşaasının 9 Basamağı” başlıklı bir yazı yazmıştı. İlk okuduğumda çok heyecanlandığımı hatırlıyorum. Kısa ve öz bir yazıydı. Ancak hala yüzlerce şirket bu perspektiften yoksun bir şekilde iş yapıyorlar. Güven Borça’nın bu yazısının ana başlıklarını (bir başlıkta –segmentasyon- ben ekledim) son on yılda oluşan gözlem ve deneyimlerimin ışığında yorumlayarak aktarıyorum.