“Uzun Dönemli ve SİL Kontrollü Güvenli Elektronik İmza Politikaları (Profil P3)”, Bilgi Teknolojileri ve İletişim Kurumu tarafından 2/7/2012 tarihli ve 2012/DK-15/299 sayılı Kurul Kararı ile yayımlanan Elektronik İmza Kullanım Profilleri Rehberi'nde yer alan bir imza profilidir. Bu profilin uzun dönemli olması koşulu ES-X LONG ve ES-A imza formatlarıyla karşılanmaktadır. Ayrıca bu profil son kullanıcı sertifikası iptal kontrolü için SİL kullanılmasını gerektirmektedir. Bu gereklilikler CAdES-X LONG imza formatının P3 profiline uygun şekilde oluşturulmasıyla sağlanmaktadır.
ES-X LONG imza temelde ES-T imza üzerine kurulmuştur. ES-T imzadan fazla olarak içerisinde, imza doğrulamada kullanılmak amacıyla, sertifika makamına ait kök ve alt kök sertifikaları ile SİL ve OCSP cevaplarını içermektedir. Bu sayede imzanın uzun dönemli olarak doğrulanabilmesine imkan tanımaktadır.
İmza doğrulama yapılırken, imza dosyasına eklenmiş bu veriler kullanılır. İmza doğrulama için dışarıdaki herhangi bir sisteme bağlanıp doğrulama verilerinin edinilmesine gerek kalmaz; doğrulama için gereken tüm verilere imza dosyasının içeriğinden erişilir.
P3 CAdES-X LONG imza formatında imza dosyası içeriğinde bulunması gereken imzaya dâhil olan ve olmayan imza özellikleri aşağıdaki tabloda belirtilmiştir:
İmza Özelliği | P3 CAdES-X LONG | |
---|---|---|
İmzaya Dahil Olan İmza Özellikleri | Content-type | Z |
Message-digest | Z | |
ESS signing-certificate v2 | Z | |
Signing-time | Z | |
Content-hints | O | |
Mime-type | Z | |
Content-reference | O | |
Content-identifier | O | |
Commitment-type-indication | O | |
Signer-location | O | |
Content-time-stamp | O | |
Signature-policy-identifier | Z | |
-sigPolicyQualifiers | Z | |
-spuri | Z | |
-sp-user-notice | O | |
İmzaya Dahil Olmayan İmza Özellikleri | CounterSignature | O |
Signature-time-stamp | Z | |
-SignedData/certificates | Z | |
-SignedData/crls | Z | |
Complete-certificate-references | Z | |
Complete-revocation-references | Z | |
Certificate-values | Z | |
Revocation-values | Z | |
CAdES-C-time-stamp | - | |
CAdES-C-time-stamped-certs-crls-references | - | |
Archive-time-stamp | - |
Z: Zorunlu - Belirtilen maddenin sağlanması zorunludur. Maddenin sağlanmaması durumunda e-imza değerlendirmesi olumsuz sonuçlanacaktır
O: Opsiyonel - Belirtilen maddenin sağlanması isteğe bağlıdır. Maddenin sağlanmaması durumunda e-imza değerlendirmesi olumsuz sonuçlanmaz
- : İlgili özelliğin imza formatında bulunmadığı anlamına gelmektedir.
Opsiyonel özelliklerin gerekmediği sürece kullanılmaması önerilmektedir.