Açık Anahtar Altyapısı nedir? Neden kullanılır? Ne sağlar?

E-ticaret’te Açık anahtar altyapısı, elektronik imzanın güvenli ve güvenilir biçimde uygulanmasını saÄŸlamak için kullanılan bir teknolojidir. Açık anahtar altyapısı kullanılarak oluÅŸturulan bir elektronik imzanın kimden geldiÄŸinin belirlenmesi, imzalanmış metnin elektronik ortamdaki doÄŸruluÄŸunun ve bütünlüğünün saÄŸlanması, atılan imzanın imza sahibi tarafından inkar edilememesi saÄŸlanmış olur. Kanun´da (Elektronik İmza Kanunu) yer alan güvenli elektronik imzanın özelliklerinin saÄŸlanması için kullanılır.

Zaman damgası nedir? Neden ve hangi uygulamalarda kullanılır?

Zaman damgası Kanun´da “bir elektronik verinin, üretildiÄŸi, deÄŸiÅŸtirildiÄŸi, gönderildiÄŸi, alındığı ve / veya kaydedildiÄŸi zamanın tespit edilmesi amacıyla, elektronik sertifika hizmet saÄŸlayıcısı tarafından elektronik imzayla doÄŸrulanan kayıt” olarak tanımlanır. Elektronik ortamda doküman, kayıt, sözleÅŸme gibi elektronik verilerin, belirli bir zamandan önce var olduÄŸunu kanıtlamak için kullanılır. Elektronik ortamdaki iÅŸlemlere güvenilir zaman bilgisi eklenebilmesini saÄŸlar. Üzerinde zaman bilgisi olması gereken elektronik baÅŸvuru, tutanak, sözleÅŸme ve benzeri her türlü elektronik veri üzerinde kullanılabilir.

Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) nedir? Görevleri nelerdir?

Elektronik Sertifika Hizmet SaÄŸlayıcısı (ESHS), Kanun´da “elektronik sertifika, zaman damgası ve elektronik imzalarla ilgili hizmetleri saÄŸlayan kamu kurum ve kuruluÅŸları ile gerçek veya özel hukuk tüzel kiÅŸileri” olarak tanımlanır. ESHS´ler, kayıt merkezleri aracılığıyla aldıkları elektronik sertifika baÅŸvurularını deÄŸerlendirip güvenli koÅŸullar altında iÅŸleyerek elektronik sertifikaları üretir, sertifika baÅŸvuru sahiplerine ulaÅŸtırır. Bunun yanı sıra, sertifika yenileme ve iptal hizmetlerini, sertifika ve iptal durumu yayımlama hizmetlerini ve zaman damgası hizmetlerini verir. Kanun gereÄŸi, Türkiye´de elektronik imzanın hukuki ve teknik yönleri ile uygulanmasına iliÅŸkin usul ve esasları düzenleme ve ESHS´lerin faaliyetlerini denetleme görevi Telekomünikasyon Kurumu´na (TK) verilmiÅŸtir. TK denetimi sonrası ESHS olarak faaliyete geçebilir.

Sertifikalar ne kadar süreyle kullanılır?

Elektronik sertifikaların geçerlilik süreleri güvenlik nedeniyle sınırlandırılmıştır. Geçerlilik süresi sonunda, sertifika sahiplerinin elektronik sertifika kullanımına devam etmek istemeleri halinde sertifikalarını ESHS´lerin bildirecekleri yöntemler uyarınca yenilemeleri gerekir. Nitelikli elektronik sertifikalar için genel olarak 1 yıllık bir geçerlilik süresi kullanılır.

Sunucu (SSL) sertifikaları nedir, nasıl kullanılır?

Sunucu (SSL) sertifikaları, Internet ve her türlü ağ üzerinde istemci bağlantılarını karşılayan sunucuların, bağlanan kullanıcılar tarafından doğrulanması amacıyla kullanılır. Eğer sunucuya bağlanan kullanıcı da elektronik sertifika sahibiyse, sunucu bağlantısı sırasında kullanıcının da kimliğinin doğrulanması mümkündür. Bu tür bir bağlantı sırasında istemci ve sunucu arasında güvenli bir iletişim kanalı oluşturulur ve gönderilip alınan bilgiler şifrelenerek transfer edilir. Sunucu (SSL) sertifikaları, özellikle İnternet üzerinde hizmet veren web sunucularının bağlantı güvenliğinin sağlanması amacıyla kullanılır. Bankacılık, e-ticaret ve e-devlet uygulamaları sunucu (SSL) sertifikalarının sık kullanıldığı alanlardır.

Kök sertifika ne demektir?

Bir ESHS´nin, baÅŸvuru sahiplerine yönelik olarak sertifika üretebilmesini saÄŸlayan, ürettiÄŸi nitelikli elektronik sertifikalar ve sunucu sertifikaları gibi sertifikaları imzalamakta kullandığı imza oluÅŸturma verisine karşılık gelen imza doÄŸrulama verisiyle ESHS´nin kurumsal kimliÄŸi arasında baÄŸ kuran, yine ESHS´nin kendi imza oluÅŸturma verisiyle imzalanmış sertifikasına kök sertifika adı verilir. 5070 sayılı Elektronik İmza Kanunu uyarınca TK tarafından yayımlanan “Elektronik İmza Kanununun Uygulanmasına İliÅŸkin Usul ve Esaslar Hakkında Yönetmelik” gereÄŸi, ESHS faaliyete geçmesini müteakip yedi (7) gün içinde; kök sertifikasının sertifika özet deÄŸerini ve özetleme algoritmasını kendi İnternet sayfasında yayımlar, ulusal yayın yapan en yüksek tirajlı üç (3) gazetede ilan vermek suretiyle kamuoyuna duyurur ve gazete ilanlarının bir örneÄŸini TK´ya iletir.

Elektronik sertifikaların içeriğinde hangi bilgiler vardır?

  • Sertifika sahibi bilgileri (isim, ÅŸirket, çalışılan birim, yer, ülke, e-posta vb.)
  • Sunucu sertifikalarında sunucu bilgileri (alan adı, sunucu adı, ÅŸirket adı vb.)
  • Ülke adı TR (Türkiye) olmak üzere ESHS bilgileri
  • Sertifika geçerlilik süresinin baÅŸlangıç ve bitiÅŸ zamanı
  • Kullanılan elektronik imza oluÅŸturma algoritmaları
  • Sertifika sahibi imza doÄŸrulama verisi
  • Sertifika seri numarası
  • ESHS´nin imzası

Nitelikli elektronik sertifikalarda, Kanun gereği aşağıdaki bilgiler de yer alır:

  • Sertifikanın “nitelikli elektronik sertifika” olduÄŸuna dair bir ibare
  • Sertifika sahibi diÄŸer bir kiÅŸi adına hareket ediyorsa bu yetkisine iliÅŸkin bilgi,
  • Sertifika sahibi talep ederse meslekî veya diÄŸer kiÅŸisel bilgileri,
  • Varsa sertifikanın kullanım ÅŸartları ve sertifika kullanımına yönelik maddi iÅŸlem sınırı.

Çapraz Sertifikasyon nedir?

Çapraz sertifikasyon, bir ESHS tarafından üretilen elektronik sertifikaların, diğer bir ESHS´nin ürettiği elektronik sertifikalara güvenen üçüncü taraflar tarafından, ESHS´nin kök sertifikası üçüncü tarafın elinde olmadığı halde doğrulanabilmesini sağlayan, ESHS´lerin birbirlerinin kök sertifikalarını imzalamasıyla oluşturdukları sertifikasyon biçimidir.

Elektronik sertifikalar ne tür yazılımlar ile kullanılabilir?

Elektronik sertifikaların bilgisayar sistemlerine tanıtılması ve elektronik imzalı metinlerin imza doğrulaması için çeşitli istemci yazılımları kullanılabilir. Bu yazılımlar uygulamaya özel geliştirilebileceği gibi, bu işlevi yerine getiren paket programlar da bulunabilir. Pek çok e-posta programı ve İnternet tarayıcısı da elektronik sertifika kullanım özelliklerine sahiptir.

Sertifika İlkeleri ve Sertifika Uygulama Esasları nedir? Ne amaçla kullanılır?

Sertifika İlkeleri, sertifika başvurularının alınması, sertifika üretimi ve yönetimi, sertifika yenileme ve iptal işlemleriyle ilgili tüm idari, teknik ve yasal gereklilikleri ortaya koyar; ESHS´nin, sertifika sahibinin ve üçüncü tarafların uygulama sorumluluklarını belirler. Sertifika Uygulama Esasları ise, Sertifika İlkeleri´nde belirlenen gerekliliklere ESHS, sertifika sahipleri ve üçüncü tarafların nasıl uyduğunu, bu gerekliliklerin nasıl hayata geçirildiğini açıklar. ESHS´ler, bağlı bulundukları Sertifika İlkeleri´nin koşullarını, Sertifika Uygulama Esasları uyarınca yürüttükleri işletme faaliyetleriyle sağlar.

  1. Henüz yorum yapılmamış.
yorum yapın