Temel fark şu: normal imza, kişinin imzasını fiziksel olarak gösterir; dijital imza ise kriptografi kullanarak imzalayan kişiyi ve belgenin değişip değişmediğini doğrular.
| Özellik | ✍️ Normal imza | 🔐 Dijital imza |
|---|---|---|
| Nasıl yapılır? | Kalemle imzalanır | Kriptografik anahtarla |
| Ortam | Kağıt | Elektronik belge |
| Kimin imzaladığı | İmza incelemesiyle doğrulanır | Dijital sertifika ile doğrulanabilir |
| Belge sonradan değişirse | Anlaşılması zor olabilir | İmza doğrulaması bozulur |
| Kopyalanabilir mi? | İmza resmi taklit edilebilir | Özel anahtar olmadan geçerli imza üretilemez |
| Belgeyle bağlantı | Fiziksel belge üzerinde | İmzalanan dijital veriye matematiksel olarak bağlı |
✍️ Normal imza
Kağıda imza atarsın:
Belge + kalemle atılmış imza
Daha sonra biri belgedeki bir rakamı değiştirse, değişiklik her zaman kolayca fark edilmeyebilir.
🔐 Dijital imza
Dijital belgede sistem belgenin hash değerini oluşturur ve bunu özel anahtarla imzalar.
Belge daha sonra değiştirilirse:
Eski belge → farklı hash
olur ve dijital imzanın doğrulaması başarısız olur.
Önemli bir ayrım
E-imza ile dijital imza aynı kavram değildir.
“Dijital imza” daha geniş bir teknik kavramdır. E-imza, elektronik ortamda kimlik doğrulama ve imzalama amacıyla kullanılan hukuki/teknik uygulamaları ifade eder. Türkiye’de hangi e-imzanın hukuken geçerli olduğu ayrıca ilgili mevzuata ve sertifikanın niteliğine bağlıdır.
Kısacası: Normal imza daha çok “Bu benim imzam” demeye dayanır. Dijital imza ise “Bu belgeyi bu anahtara sahip kişi imzaladı ve imzalandıktan sonra belge değiştirilmedi” bilgisini matematiksel olarak doğrulayabilir.