Dijital imza mekanizmasına giriş
Dijital imza; veri özeti, imza oluşturma verisi ve sertifika ile doğrulama verisinin birbirine bağlanması üzerinden kimlik ve bütünlük kanıtı üretir. Mekanizma dört nesnenin bağlantısıyla çalışır.
5070 sayılı Elektronik İmza Kanununun 4 üncü maddesine göre güvenli elektronik imzanın koşullarından biri, nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliğinin tespitini sağlamaktır. Dijital imza mekanizması bu koşulu sertifika bağlama adımında taşır.
Nota Sign, sertifika tabanlı yöntemler dâhil olmak üzere yapılandırılmış imza süreçlerini destekleyebilir. Sertifika, temsil yetkisi ve belgenin hukuki sonucu ayrı kontroller olarak ele alınmalıdır.
Veri özetini oluşturmak
Özet hesabı belgenin tamamını kapsar. Kapsam dışı bırakılan bölüm denetimi zayıflatır. Kapsam sınırı kayıt defterine yazılır.
Özet değeri kısa ve sabit uzunluktadır. Belge içeriği farklı uzunlukta bulunur. Özet, içeriğin parmak izini taşır. İçerik ve özet farklı rollerdedir.
Özet hesabı belge sürümüyle birlikte kaydedilir. Hangi sürümün hangi özeti ürettiği kayıt defterinde bulunur. Sürüm etiketi denetimde karşılaştırılır.
Veri özeti, onay kaydının içeriğinden hesaplanan kısa değerdir. Özet, belgenin sabit uzunluktaki parmak izini taşır. Aynı içerik aynı özeti üretir.
İmza oluşturma verisiyle imzalamak
Oluşturma verisi yalnızca imza anında kullanılır. Veri, imza sonrası işlemlerde yer almaz. Kullanım kaydı imza zamanını taşır.
İmza değeri belgeye eklenir. İmza değeri ile oluşturma verisi aynı nesne değildir. Değer paylaşılır, oluşturma verisi gizli kalır.
İmza oluşturma verisi, imzayı üreten gizli veridir. Veri, imza sahibinin tasarrufunda bulunur. Veri dışarı çıkarılmaz ve kopyalanmaz.
İmza adımı özeti oluşturma verisiyle işler. İşlem sonucu imza değerini üretir. İmza değeri onay kaydına eklenir.
Sertifika ile kimliği bağlamak
Sertifika bilgisi üç parçadan oluşur. Sahibin kimlik bilgisi birinci parçadır. Doğrulama verisi ikinci parçadır. Geçerlilik süresi üçüncü parçadır. Üç parça aynı kayıtta bulunur.
Sertifika zinciri denetimi kimlik sonucunu kapatır. Kopuk zincir kimlik doğrulamasını tamamlamaz. Zincir sonucu tabloya işlenir.
Sertifika, doğrulama verisini imza sahibinin kimliğine bağlar. Sertifikada sahibin kimlik bilgisi ve doğrulama verisi birlikte bulunur. Bağlantı olmadan imza kimliği doğrulanmaz.
Yönetici sertifikadaki adı onay kaydındaki imza sahibiyle karşılaştırır. Uyuşmayan ad akışı durdurur. Geçerlilik süresi imza anında kontrol edilir.
Doğrulama verisiyle denetlemek
Denetim iki özeti karşılaştırır. İmzadaki özet ile yeniden hesaplanan özet aynı olmalıdır. Farklı özet değişikliği gösterir.
Kimlik ve bütünlük sonuçları ayrı sütunlarda bulunur. İki sonuç birlikte okunur. Biri başarısızsa onay tamamlanmaz.
Doğrulama verisi, imza değerini açıp özeti karşılaştırır. Denetim iki sonucu üretir: kimlik uyumu ve bütünlük uyumu. İki sonuç aynı kayda yazılır.
Yönetici denetimi imzalı kayıt üzerinde yürütür. Özet yeniden hesaplanır ve imzadaki özetle karşılaştırılır. Farklı özet değişikliği gösterir.
İş belgesindeki karşılığını göstermek
Onay kaydı dört nesneyi gösterir. İçerik, özet, imza ve sertifika ayrı satırlarda bulunur. Nesne eksikse mekanizma tamamlanmaz.
İş belgesinin imza geçmişi denetimde yeniden kurulur. Özet bütünlüğü, sertifika kimliği, doğrulama sonucu gösterir. Bu yeniden kurma kanıt olarak okunur.
Satın alma onay kaydı, mekanizmanın iş belgesindeki karşılığını gösterir. Belge içeriği özeti üretir. İmza değeri özeti imza sahibine bağlar. Sertifika kimliği, doğrulama ise bütünlüğü kanıtlar.
Yönetici onay kaydını dört nesneyle okur: içerik, özet, imza ve sertifika. Her nesne ayrı satırda bulunur. Nesne eksikse mekanizma tamamlanmaz.





