Elektronik İmza (E-imza) Nedir? Nasıl Alınır? | E-Devlet

Elektronik İmza (E-imza) Nedir? Nasıl Alınır?

Gelişen teknoloji, yerleşmiş alışkanlıkların değişmesinde önemli bir rol oynuyor. Eskiden kağıt ve kalem kullanılarak yapılan birçok işlem, artık sanal ortamda gerçekleştirilir durumda. Özellikle de mobil teknolojilerin gelişmesi hemen hemen herkesi akıllı cihazlar kullanmaya itmiş, bu da bir nevi kağıt kalem ihtiyacının rafa kaldırılmasına sebep olmuştur. Böylelikle hem tasarruf sağlanmış hem de daha hızlı ve güvenli işlemler yapma şansı doğmuştur. Özellikle e-ticaretin yükselişi ile hızlanan bu süreç artık kişiler ve kurumların kimlik belgeleme işlemi olarak elektronik imza kullanmalarıyla devam ediyor.

Elektronik İmza (E-imza) Nedir? 

Elektronik imza ya da diğer bir anlatımla sayısal imza, elektronik verilerle mantıksal bağlantısı olan ve kimlik doğrulamaya yarayan elektronik veridir. Kısaca e-imza olarak adlandırılır. E-imza, tüm elverişli elektronik ortamlarda kullanılabilen, yasal olan kimlik doğrulama sisteminin bir parçasıdır. İletilecek olan bilginin bütünlüğüne zarar gelmeden karşı tarafa iletildiğini garanti etmeye yarayan e-imza ile imzalanmış bir verinin kim tarafından imzalandığı bilinmekte ve güvenilirliği yüksektir.

Elektronik imzaların temel özellikleri:

  • Veri bütünlüğünün korunması
  • Kimlik doğrulama işlemi
  • İnkar edememe durumu

Kimlik Doğrulama İşlemi

Kimlik doğrulama, gönderilen verinin karşı tarafa kim tarafından gönderildiğinin netleştirilmesi işlemine denir. Bir belgenin kimden geldiğinin gerçek hayatta da, elektronik ortamda da öğrenilmesi ve doğrulanması önemlidir. Elektronik imza sayesinde, elektronik ortamda gönderilen belgenin kim tarafından gönderildiğinin ispatı sağlanır. Elektronik imza bunu yaparken kullanıcı tarafından gönderilen belgeye, sadece o kişi tarafından gönderilebilecek bir iz bırakır. Yani belgenin, kişinin kullanmış olduğu yazılım ve materyallerden çıktığının anlaşılması için, yine bu materyaller tarafından gönderilen belgeye bir işaret eklenir. Bu işaret sadece o belgeye özel olduğu için, hata payı bulunmaz. Bu işaret üstün matematiksel algoritmalar kullanılarak üretilir ve üretilen bu iz sadece o belgede olabilir. Bir nevi parmak izi gibidir.

Veri Bütünlüğünün Korunması

Elektronik ortamlarda gönderilen belgelerin, içeriğinin değiştirilmeden gönderilmesi çok önemlidir. Bu sayede güvenli işlemler yapılabilir. Özellikle resmi ve ticari işlemler açısından, belgelerin içeriğinin değiştirilmeden karşı tarafa iletilmesi çok hassas bir konudur. Alıcının,  gelen belgenin, gönderici tarafından gönderildikten sonra değişip değişmediğini öğrenme ihtiyacı vardır. Elektronik imza bu ihtiyacı giderir, gönderilen bir belgenin karşı tarafa gidene kadar değişip değişmediği elektronik imza sayesinde anlaşılır. Eğer bir belge, transfer aşamalarında değiştirilmiş ise bu durum elektronik imza kullanımı ile açığa çıkartılabilir. Bu sayede de alıcılar kendilerini güvende hissederek işlem tesis edebilir, göndericiler ise güvenilirliklerini koruyabilirler. Elektronik ortamlarda belge transferi işlemleri bu sayede güvenlikli bir şekilde yapılır.

İnkar Edilememe Durumu

Elektronik imzaların sağlamış olduğu diğer bir özellik ise, imzalayan taraf açısından kimliğini ispat şansı vermesidir. İnkar edememe durumu, daha sonradan o işleme dahil olanların kanıtlanması imkanını sağlar.

Elektronik İmza Bileşenleri

Şifreleyici

Okunabilir bir durumda olan bilginin, başka kimsenin okuyamayacağı bir duruma gelmesini sağlayan aracın adıdır. Bu süreç içerisinde, bahse konu bilgi, alıcılar dışında kimse tarafından okunamayacak veya değiştirilemeyecek duruma gelir. Bilgi iletişiminde, iletim amaçlı araya girilebilir, ancak kesinlikle istenilen kişi dışında kimse tarafından okunamaz. Şifrenin çözülmesi ya da şifreleme için, matematiksel bir formül olan algoritmaya ve de bir anahtara ihtiyaç duyulmaktadır.

Anahtar

E-imzanın veya şifreli mesajın oluşturulması maksadıyla, düz yazıya eklenmiş olan bir sayıdır. Simetrik anahtarlı algoritmalarda, şifre çözme ve şifreleme işlemi için aynı anahtarlar kullanılır. Asimetrik olan anahtarlı algoritmalarda ise, gizli anahtar mesajın şifresinin çözülmesi amacıyla, açık anahtar ise mesajı şifrelemek için kullanılır.

E-imza Onayı

Bir elektronik imza oluşturmak için, imzalayıcı, bir özet değeri (mesajın kısaltılmış türü) ve de bu özet değerin şifrelenmesi için özel ve gizli bir anahtar kullanılır. Mesaj bir şekilde değiştirilirse, özet değer ile mesaj birbirinden farklı hale gelir. Elektronik imzalara mesaj eklenerek ikisi birden alıcı tarafa gönderilir. Alıcı taraf, gelmiş olan mesajdan, özet değerini tekrardan oluşturur ve göndericinin açık olan anahtarını, gelmiş olan mesajın özet değerinin şifresini çözme amaçlı kullanır. Bu durumda alıcı tarafından hesaplanmış olan özet değerle, mesaj içerisinde yer almış olan özet değer aynıysa iki konu doğrulanmaktadır. Mesajın doğruluğu onaylanmış ve de mesaj değiştirilmemiştir.

Elektronik İmzaların Genel Özellikleri

Elektronik imzalar, imzalanan metinlere göre farklılıklar göstermektedirler. İçerikler matematiksel olan fonksiyonlardan geçirilmek suretiyle, eşsiz olan değerler bulunur ve kullanılır. Yani her imzalanan elektronik imza, imzalanan dokümana göre farklılık göstermektedir. Elektronik imzaların süreleri, 1, 2 ya da 3 sene olabilir. Bu sürelerin sonunda, özel nitelikli sertifikaların mutlaka yenilenmesi gereklidir. Yapılacak bu işlemin adı e-imza yenileme işlemidir. Ya da elektronik imza bitiminden sonra yeni bir elektronik imza alınabilir. İstediğiniz takdirde, birden fazla elektronik imza almanız da mümkün.

Elektronik İmza Hizmetlerini Hangi Kurumlar Verir?

Elektronik imza kullanımının yaygınlaşması ile e-imza başvurusu nasıl yapılır ve bu hizmet hangi şirketler tarafından verilir soruları çokça sorulur durumdadır. Elektronik imzalar, Bilgi Teknolojileri ve İletişim Kurumu tarafından onay verilen Elektronik Sertifika Hizmet Sağlayıcıları tarafından sunulur. Bu firmaların tümü liste olarak Bilgi Teknolojileri ve İletişim Kurumu internet sitesinde mevcuttur. Elektronik imza oluşturmak için kullanılması gereken Nitelikli Elektronik İmza Sertifikaları, Elektronik İmza Kanunu gereğince sadece Bilgi Teknolojileri ve İletişim Kurumu’na bildirimini yapmış olan Elektronik Sertifika Hizmet Sağlayıcılarına yapılacak olan başvuru ile alınır. Bunun dışındaki kuruluşlar e-imza veremezler.

E-imza PTT’den Nasıl Alınır?

PTT’den elektronik imzanızı almak için öncelikle e-imza başvuru formu doldurmanız gereklidir. Formu doldurduktan sonra, gerekli olan evraklarla birlikte, PTT’ye gidiniz ve ücreti ödeyerek, belgelerinizi teslim ediniz. Elektronik imza şifreniz size SMS mesajı olarak gönderilecektir. Daha sonra gerekli materyaller PTT Kargosu ile adresinize teslim edilecektir.

E-imza bireysel başvuru için gerekli belgeler:

  • Kimlik fotokopiniz
  • İnternetten aldığınız başvuru formunuz

E-imza kurumsal başvuru için gerekli belgeler:

  • Kimlik fotokopiniz
  • İnternetten aldığınız başvuru formunuz
  • İmza sirkülerinizin fotokopisi
  • Ticaret odası faaliyet belgenizin fotokopisi

Etiketler: , , , , , , , ,

Yorum Yaz

Time limit is exhausted. Please reload CAPTCHA.