Dijital imza oluşturmaya giriş
Dijital imza üretimi sertifika ve anahtar yönetimiyle başlar. Anahtar çifti oluşturulur, sertifika doğrulanır ve imza üretim akışı kurulur. Her nesne imzalı verinin kanıt zincirine girer.
Anahtar yönetimi tek kişiye bırakılmaz. Üretim, saklama ve kullanım sorumlulukları ayrı yazılır. Sorumluluk ayrımı imza akışının denetlenebilirliğini sağlar.
Nota Sign, sertifika tabanlı yöntemler dâhil olmak üzere yapılandırılmış imza süreçlerini destekleyebilir. Sertifika, temsil yetkisi ve belgenin hukuki sonucu ayrı kontroller olarak ele alınmalıdır.
Sertifika gereksinimini belirlemek
Sertifika gereksinimi üç bilgiyi taşır. Sertifika sahibi birinci bilgidir. Sertifika türü ikinci bilgidir. Geçerlilik süresi üçüncü bilgidir. Bu bilgiler atama tablosunun ilk satırıdır.
Kurumsal onay talimatı yükümlülük doğurur. Bu belge için nitelikli elektronik sertifika aranır. Sertifika, imza sahibinin kimliğini doğrulama verisine bağlar.
Kurumsal onay talimatı yükümlülük doğuran bir belgedir. Bu belge için nitelikli elektronik sertifika gereksinimi belirlenir. Sertifika, imza sahibinin kimliğini doğrulama verisine bağlar.
Ekip lideri sertifika sahibini ve sertifika türünü yazar. Sertifikanın geçerlilik süresini kontrol eder. Sertifika zincirinin bağlı olduğu sağlayıcıyı kaydeder.
Anahtar çiftini ve aracı denetlemek
Denetim üç nesneyi kapsar. İmza oluşturma verisi birinci nesnedir. İmza doğrulama verisi ikinci nesnedir. İmza oluşturma aracı üçüncü nesnedir. Her nesne ayrı satırda denetlenir.
Oluşturma verisi gizli kalır. Doğrulama verisi sertifikada paylaşılır. Araç oluşturma verisini dışarı çıkaramaz. Bu üç kural üretimin güven sınırıdır.
Anahtar çifti, imza oluşturma verisi ile imza doğrulama verisinden oluşur. Oluşturma verisi gizlidir. Doğrulama verisi sertifikada paylaşılır.
İmza oluşturma aracı oluşturma verisini kullanır. Araç, veriyi dışarı çıkaramaz ve gizliliğini korur. 5070 sayılı Kanunun 6 ncı maddesi bu güvenlik koşullarını tanımlar.
İmza üretim akışını kurmak
Üretim akışı dört adımda sabittir. Belge sürümü dondurulur. Sertifika seçilir. İmza üretilir. Doğrulama başlatılır. Adım sırası değiştirilmez.
Her adımın sorumlusu yazılır. Belge sürümünü hazırlayan, sertifikayı seçen, imzayı üreten ve doğrulamayı yürüten ayrı kaydedilir. Sorumluluk ataması denetimde yeniden kurulur.
Üretim akışı dört adımda kurulur. Belge sürümü dondurulur. Sertifika seçilir. İmza üretilir. Doğrulama başlatılır.
Ekip kurumsal onay talimatının son sürümünü seçer. Bu sürüm üretimden sonra değişmez. Değişiklik gerekirse yeni sürüm açılır.
İmzalı veriyi doğrulamak
Doğrulama iki soruyu cevaplar. İmzalı veri değişti mi? İmza sahibinin kimliği doğru mu? Birinci soru dosya özetiyle, ikinci soru sertifika zinciriyle cevaplanır.
Doğrulama sonucu üç bilgiyi taşır. Denetlenen dosya birinci bilgidir. Özet değeri ikinci bilgidir. Sertifika zinciri üçüncü bilgidir. Sonuç bu üç bilgiyle birlikte saklanır.
Doğrulama, imzalı verinin bütünlüğünü ve imza sahibinin kimliğini denetler. Dosya özeti, imzadan sonra değişiklik olup olmadığını gösterir. Sertifika zinciri kimliği doğrular.
Ekip doğrulama sonucunu kaydeder. Sonuç, denetlenen dosyayı, özeti, sertifikayı ve zamanı taşır. Doğrulama başarılı ise imza teslim edilir. Başarısız ise yeni üretim gerekir.
Kaydı ve geçerlilik bilgisini arşivlemek
Arşiv beş nesneyi taşır. İmzalı veri birinci nesnedir. Sertifika ikinci nesnedir. Doğrulama sonucu üçüncü nesnedir. Zaman bilgisi dördüncü nesnedir. Geçerlilik kaydı beşinci nesnedir. Her nesne onay kimliğine bağlanır.
Arşiv kaydı, imzalı veriyi, sertifikayı, doğrulama sonucunu ve zaman bilgisini birlikte taşır. Her nesne imzalı verinin kimliğine bağlanır. Kayıt eksikse imzanın geçmişi yeniden kurulamaz.
Doğrulanmış dijital imza ve geçerlilik kaydı birlikte arşivlenir. Arşiv, imzalı veriyi, sertifikayı, doğrulama sonucunu ve zaman bilgisini taşır. Her nesne onay talimatının kimliğine bağlanır.
Ekip arşivi kapatmadan önce kayıtları karşılaştırır. Belge sürümü, sertifika ve doğrulama sonucu tutarlı olmalıdır. Tutarsızlık arşivi durdurur.





