E-imza nasıl çalışır?

E-imza, bir belgeyi elektronik ortamda kimin imzaladığını ve belgenin imzadan sonra değiştirilip değiştirilmediğini doğrulayan kriptografik bir sistemdir.

En önemli nokta şu:

E-imza, ekrana imza resmi çizmek değildir.

🔐 Nasıl çalışıyor?

E-imzada genellikle iki anahtar kullanılır:

  • 🔑 Özel anahtar (private key): Sadece imza sahibinde bulunur.
  • 🔓 Açık anahtar (public key): Başkalarının imzayı doğrulamasını sağlar.

Bunu kilit ve anahtar gibi düşünebilirsin.

📄 1. Belgenin özeti çıkarılır

Örneğin 50 sayfalık bir PDF düşün.

Sistem belgenin tamamından bir hash (özet) üretir.

Basitleştirirsek:

Belge → matematiksel işlem → benzersiz dijital özet

Belgedeki minicik bir değişiklik bile bu özeti değiştirebilir.

✍️ 2. Özel anahtarla imzalanır

Bu özet, imza sahibinin özel anahtarıyla kriptografik olarak imzalanır.

Böylece:

Belge + dijital imza

oluşur.

🔍 3. Karşı taraf imzayı doğrular

Belgeyi alan kişi, imzayı açık anahtarla kontrol eder.

Sistem:

Belgenin mevcut özeti ↔ imzalanırken oluşan özet

karşılaştırmasını yapar.

Aynıysa:

✅ Belge imzadan sonra değiştirilmemiş.

Değilse:

❌ Belge değişmiş veya imza geçersiz.

👤 Peki gerçekten kimin imzaladığını nasıl biliyor?

Burada dijital sertifika devreye girer.

Sertifika, belirli bir açık anahtarın belirli bir kişiye ait olduğunu doğrulayan güvenilir bir yapı tarafından düzenlenir.

Bu yüzden e-imza:

“Bu belgeyi bu kişi imzaladı ve imzadan sonra belge değişmedi.”

iddiasını kriptografik olarak doğrulamaya yarar.

🔒 USB bellekteki e-imza neden önemli?

Türkiye’de kullanılan e-imza çözümlerinde özel anahtar genellikle akıllı kart/token gibi güvenli donanımlarda tutulabilir.

İmza atarken:

USB token → PIN → özel anahtar → dijital imza

şeklinde işlem gerçekleşir.

Özel anahtarın cihazdan dışarı çıkarılmaması, güvenliği artırır.

🖼️ PDF’ye imza resmi koymak aynı şey mi?

Hayır.

PDF’ye:

✍️ “Ahmet Yılmaz”

şeklinde imza görüntüsü eklemek, tek başına kriptografik e-imza değildir.

Gerçek e-imzada belgeye bağlı kriptografik doğrulama bulunur.

Kısacası: E-imza, belgenin kendisini özel anahtarla “şifrelemekten” ziyade, belgenin kriptografik özetini imzalayarak imzanın sahibini ve belgenin sonradan değiştirilip değiştirilmediğini doğrulamayı sağlar.

Bir yanıt yazın