E-imza, bir belgeyi elektronik ortamda kimin imzaladığını ve belgenin imzadan sonra değiştirilip değiştirilmediğini doğrulayan kriptografik bir sistemdir.
En önemli nokta şu:
E-imza, ekrana imza resmi çizmek değildir.
🔐 Nasıl çalışıyor?
E-imzada genellikle iki anahtar kullanılır:
- 🔑 Özel anahtar (private key): Sadece imza sahibinde bulunur.
- 🔓 Açık anahtar (public key): Başkalarının imzayı doğrulamasını sağlar.
Bunu kilit ve anahtar gibi düşünebilirsin.
📄 1. Belgenin özeti çıkarılır
Örneğin 50 sayfalık bir PDF düşün.
Sistem belgenin tamamından bir hash (özet) üretir.
Basitleştirirsek:
Belge → matematiksel işlem → benzersiz dijital özet
Belgedeki minicik bir değişiklik bile bu özeti değiştirebilir.
✍️ 2. Özel anahtarla imzalanır
Bu özet, imza sahibinin özel anahtarıyla kriptografik olarak imzalanır.
Böylece:
Belge + dijital imza
oluşur.
🔍 3. Karşı taraf imzayı doğrular
Belgeyi alan kişi, imzayı açık anahtarla kontrol eder.
Sistem:
Belgenin mevcut özeti ↔ imzalanırken oluşan özet
karşılaştırmasını yapar.
Aynıysa:
✅ Belge imzadan sonra değiştirilmemiş.
Değilse:
❌ Belge değişmiş veya imza geçersiz.
👤 Peki gerçekten kimin imzaladığını nasıl biliyor?
Burada dijital sertifika devreye girer.
Sertifika, belirli bir açık anahtarın belirli bir kişiye ait olduğunu doğrulayan güvenilir bir yapı tarafından düzenlenir.
Bu yüzden e-imza:
“Bu belgeyi bu kişi imzaladı ve imzadan sonra belge değişmedi.”
iddiasını kriptografik olarak doğrulamaya yarar.
🔒 USB bellekteki e-imza neden önemli?
Türkiye’de kullanılan e-imza çözümlerinde özel anahtar genellikle akıllı kart/token gibi güvenli donanımlarda tutulabilir.
İmza atarken:
USB token → PIN → özel anahtar → dijital imza
şeklinde işlem gerçekleşir.
Özel anahtarın cihazdan dışarı çıkarılmaması, güvenliği artırır.
🖼️ PDF’ye imza resmi koymak aynı şey mi?
Hayır.
PDF’ye:
✍️ “Ahmet Yılmaz”
şeklinde imza görüntüsü eklemek, tek başına kriptografik e-imza değildir.
Gerçek e-imzada belgeye bağlı kriptografik doğrulama bulunur.
Kısacası: E-imza, belgenin kendisini özel anahtarla “şifrelemekten” ziyade, belgenin kriptografik özetini imzalayarak imzanın sahibini ve belgenin sonradan değiştirilip değiştirilmediğini doğrulamayı sağlar.