Profil 4 (P4) Güncelleme Paketleri

Bu bölüm, EYP dosyalarının çeşitli standartlara uygunluğunun test edilmesi amacıyla oluşturulmuştur. EYP yapısal özellikleri için “e-Yazışma Teknik Rehberi”; paket içerisindeki imzalar için CAdES imza tipinin tanımlandığı ETSI TS 101 733 standardı ve Bilgi Teknolojileri ve İletişim Kurumu tarafından yayımlanan Elektronik İmza Kullanım Profilleri Rehberi’nde yer alan “Uzun Dönemli ve ÇiSDuP Kontrollü Güvenli Elektronik İmza Politikaları (Profil 4)”na uyulması gerekmektedir. Bu kapsamda Güncelleme Mührü ve paket yapısına ait kontroller prosedür tablosunda belirtilmiştir.

EYP 2.1 kapsamında oluşturulan P4 Profiline ait test paketleri, test kök sertifikaları ve paketlerin özellikleri bu bölümde verilmiştir.

Prosedür

EYP P4 Güncelleme Test Paketine buradan erişebilirsiniz.

Test Kök sertifikalarına buradan erişebilirsiniz.

Aşağıdaki tabloda testlerde kullanılacak EYP dosyalarının isimleri ve özellikleri verilmektedir. Prosedürdeki paketler “EYP 2.1 e-Yazışma Teknik Rehberi”ne uygun olarak hazırlanmış olup EYP dosyaları yalnızca Elektronik Mühür bileşenlerindeki elektronik imzaya ilişkin senaryoları kapsayacak şekilde oluşturulmuştur.

Z/O Paket İsmi Paketin Özelliği Paket Doğrulama SonucuAçıklama
Z P4_EYPG_1 Geçerli güncelleme paketi GEÇERLİ
Z P4_EYPG_2NihaiOzet.xml içerisindeki “Core” bileşeninin özeti bozulmuş güncelleme paketi GEÇERSİZ Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_3 NihaiOzet.xml içerisindeki “Güncelleme Bilgisi” bileşeninin özeti bozulmuş güncelleme paketi GEÇERSİZ Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_4 NihaiOzet.xml içerisindeki “Orijinal Paket” bileşeninin özeti bozulmuş güncelleme paketi GEÇERSİZ Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_5Elektronik Mühür bileşeninin Content değeri bozulmuş güncelleme paketi GEÇERSİZ Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_6_sSeri Elektronik Mühür bileşeni bulunan güncelleme paketi GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_6_p Paralel Elektronik Mühür bileşeni bulunan güncelleme paketi GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_7 NihaiOzet.xml içerisindeki bileşenlerin özeti SHA-1 ile oluşturulmuş güncelleme paketi GEÇERSİZ Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_8 Elektronik Mührü, NES ile oluşturulmuş güncelleme paketi GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_9Elektronik Mühür bileşeni P4 Profiline uygun olmayan güncelleme paketi GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_10 Süresi dolmuş Elektronik Mühür Sertifikası ile mühürlenmiş güncelleme paketi GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_11 OCSP'de iptal olmuş Elektronik Mühür Sertifikası ile mühürlenmiş güncelleme paketi GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_12 Nitelikli olmayan Elektronik Mühür Sertifikası ile mühürlenmiş güncelleme paketi GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_13 İmzası bozuk Elektronik Mühür Sertifikası ile mühürlenmiş güncelleme paketi GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_14 Elektronik Mühür Bileşeni içermeyen güncelleme paketi GEÇERSİZ Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_15 Şifreli orijinal paket içeren güncelleme paketi GEÇERSİZ Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A16 Güncelleme mühründeki “Arşiv ZD“ TSA1'den alınmış;”TSTInfo“ içeriğindeki “messageImprint” özeti bozulmuş GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A17 Güncelleme mühründeki “Arşiv ZD” TSA2'den alınmış ZD imzası bozuk GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A18 Güncelleme mühründeki “Arşiv ZD“ TSA3'ten alınmış; ZD sertifikasının geçerlilik süresi dolmuş GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A19 Güncelleme mühründeki “Arşiv ZD” TSA4'ten alınmış; ZD sertifikasının üzerindeki ESHS imzası bozuk GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A20 Güncelleme mühründeki “Arşiv ZD“ TSA5'ten alınmış; ZD sertifikası iptal olmuş; sertifika imza tarihinden önce iptal edilmiş GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A21 Güncelleme mühründeki “Arşiv ZD” TSA5'den alınmış; ZD sertifikası iptal olmuş; sertifika imza tarihinden sonra iptal edilmiş GEÇERLİ
Z P4_EYPG_A22 Güncelleme mühründeki “Arşiv ZD“ TSB'den alınmış; ZD sertifikası imzası bozuk kök tarafından üretilmiş GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A23 Güncelleme mühründeki “Arşiv ZD” TSC1'den alınmış; Geçerli GEÇERLİ
Z P4_EYPG_A24 Güncelleme mühründeki “Arşiv ZD“ TSC2'den alınmış; ZD sertifikası süresi dolmuş SİL'e referans veriyor GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A25 Güncelleme mühründeki “Arşiv ZD” TSC3'ten alınmış; ZD sertifikası imzası bozuk SİL'e referans veriyor GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
O P4_EYPG_A26 Güncelleme mührü bileşeninde 2 adet Arşiv ZD bulunan paket. İlk arşiv ZD TSC1'den alınmış; ZD kök sertifikası mühre eklenmemiş GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A27 Güncelleme mührü bileşeninde 2 adet Arşiv ZD bulunan paket. İlk arşiv ZD TSC1'den alınmış; ZD SİL'i mühre eklenmemiş GEÇERSİZ Elektronik Mühür doğrulanmamalıdır. Hatanın açıklaması kullanıcıya bildirilmelidir.
Z P4_EYPG_A28 “Arşiv ZD“ sertifikasının süresi Elektronik Mühür tarihinden sonra dolmuş paket GEÇERLİ Arşivlenmesi gerekmektedir.
Z P4_EYPG_A29Güncelleme mührüne alınan “Arşiv ZD” SHA-1 algoritması kullanılarak imzalanmış GEÇERLİ Arşivlenmesi gerekmektedir.

Z: Zorunlu - Belirtilen maddenin sağlanması zorunludur. Maddenin sağlanmaması durumunda EYP değerlendirmesi olumsuz sonuçlanacaktır.

O: Opsiyonel - Belirtilen maddenin sağlanması isteğe bağlıdır. Maddenin sağlanmaması durumunda EYP değerlendirmesi olumsuz sonuçlanmaz.