ESYAE-imza Kütüphaneleri

User Tools

Site Tools


esya:cades:imza-tipleri

Farklar

Bu sayfanın seçili sürümü ile mevcut sürümü arasındaki farkları gösterir.

Karşılaştırma görünümüne bağlantı

esya:cades:imza-tipleri [2013/07/24 12:00]
Beytullah Yiğit
esya:cades:imza-tipleri [2014/01/21 09:30] (mevcut)
Beytullah Yiğit [ESA]
Satır 1: Satır 1:
-====== Farklı İmza Tiplerinin Oluşturulması======+===== Farklı İmza Tiplerinin Oluşturulması =====
  
-API  tarafından ​ desteklenen ​ imza  tiplerinden ​  ​çok ​  ​kullanılanları ​ hakkında ​ kısa açıklamaları burada bulabilirsiniz. Hangi imzanın size uygun  olduğuna karar  vermek için "E- imza Profilleri"​ dökümanını inceleyebilirsiniz. İmza tipleri hakkında daha  geniş bilgi için ise "​ETSI ​TS 101 733" ​dökümanına bakınız.+API  tarafından ​ desteklenen ​ imza  tiplerinden ​  ​çok ​  ​kullanılanları ​ hakkında ​ kısa açıklamaları burada bulabilirsiniz. Hangi imzanın size uygun  olduğuna karar  vermek için "E- imza Profilleri"​ dökümanını inceleyebilirsiniz. İmza tipleri hakkında daha  geniş bilgi için ise [[http://​www.etsi.org/​deliver/​etsi_ts/​101700_101799/​101733/​02.02.01_60/​ts_101733v020201p.pdf|TS ETSI 101 733]] dökümanına bakınız.
  
-===== BES =====+==== BES ====
  
 BES imza, en basit imza türüdür. BES imza sadece ​ o kişinin imzayı attığını garanti eder. İmza zamanı belli olmadığından ancak  sertifika geçerli iken imza doğrulanabilir. Sertifika iptal edildiğinde veya  sertifika süresi dolduğunda imza doğrulanamaz. BES  imza içersine zaman bilgisi eklenebilir,​ eklenen zamanın herhangi bir hukuki yükümlülüğü,​ kesinliği yoktur. Beyan edilen zaman şeklinde kullanılabilir. BES imza, en basit imza türüdür. BES imza sadece ​ o kişinin imzayı attığını garanti eder. İmza zamanı belli olmadığından ancak  sertifika geçerli iken imza doğrulanabilir. Sertifika iptal edildiğinde veya  sertifika süresi dolduğunda imza doğrulanamaz. BES  imza içersine zaman bilgisi eklenebilir,​ eklenen zamanın herhangi bir hukuki yükümlülüğü,​ kesinliği yoktur. Beyan edilen zaman şeklinde kullanılabilir.
Satır 39: Satır 39:
 Beyan edilen zamanın kullanımında oluşabilecek kötü senaryo aşağıdaki gibidir. İmza atıldığı sırada imzacı sertifikası iptal edilmiştir,​ fakat kullanıcı imza zamanı olarak daha önceki bir zamanı beyan etmiştir. Beyan edilen zamana güvenildiği durumda geçersiz olan bu imza doğrulanacaktır. Beyan edilen zamanın kullanımında oluşabilecek kötü senaryo aşağıdaki gibidir. İmza atıldığı sırada imzacı sertifikası iptal edilmiştir,​ fakat kullanıcı imza zamanı olarak daha önceki bir zamanı beyan etmiştir. Beyan edilen zamana güvenildiği durumda geçersiz olan bu imza doğrulanacaktır.
  
-{{ :​esya:​cades:​cades.png | Şekil ​17 Yanlış Beyan İle Kötü Kullanım Senaryosu}}+{{ :​esya:​cades:​cades.png | Şekil ​16 Yanlış Beyan İle Kötü Kullanım Senaryosu}}
  
-===== EST =====+==== EST ====
  
 EST imza, BES imzadan türemiştir. İçerisinde imzalama zamanını gösteren zaman damgası bulundurmaktadır. İmza atılırken zaman damgası ayarlarının verilmesi gerekmektedir. Aşağıdaki örnek kodda bir EST imzanın nasıl atılacağını bulabilirsiniz. EST imza, BES imzadan türemiştir. İçerisinde imzalama zamanını gösteren zaman damgası bulundurmaktadır. İmza atılırken zaman damgası ayarlarının verilmesi gerekmektedir. Aşağıdaki örnek kodda bir EST imzanın nasıl atılacağını bulabilirsiniz.
Satır 75: Satır 75:
 İmza zamanı belli olduğundan,​ BES  tipi imzadan farklı olarak sertifika doğrulamada kesin sonuçlara ulaşılabilir. İmza zamanını almak için [[esya:​cades:​imza-zamani|buradaki ]] örnek kod kullanılabilir. ​ İmza zamanı belli olduğundan,​ BES  tipi imzadan farklı olarak sertifika doğrulamada kesin sonuçlara ulaşılabilir. İmza zamanını almak için [[esya:​cades:​imza-zamani|buradaki ]] örnek kod kullanılabilir. ​
  
-===== ESXLong ​=====+==== ESXLong ====
  
 ESXLong imza aynı zamanda bir EST  imzadır. ESXLong imza, EST imzadan farklı olarak imza içerisinde sertifika doğrulamada kullanılacak olan doğrulama verisini içerir. . Bundan dolayı ESXLong imza atılırken veya bir imza ESXLong’a çevrilirken sertifika doğrulama işlemi yapılmak zorundadır. Sertifika ​ ömrü ​  ​dolduktan ​ sonra   ​doğrulamada kullanılacak veriye ulaşmada sorunlar çıkabilir. ​ ESXLong imza, doğrulama verisini içinde barındırdığından bu tür sorunların çıkmasını engeller. EST imza atılırken kullanılan örnek kodun aynısı sadece eklenecek imza türü değiştirilerek kullanılabilir. ESXLong imza aynı zamanda bir EST  imzadır. ESXLong imza, EST imzadan farklı olarak imza içerisinde sertifika doğrulamada kullanılacak olan doğrulama verisini içerir. . Bundan dolayı ESXLong imza atılırken veya bir imza ESXLong’a çevrilirken sertifika doğrulama işlemi yapılmak zorundadır. Sertifika ​ ömrü ​  ​dolduktan ​ sonra   ​doğrulamada kullanılacak veriye ulaşmada sorunlar çıkabilir. ​ ESXLong imza, doğrulama verisini içinde barındırdığından bu tür sorunların çıkmasını engeller. EST imza atılırken kullanılan örnek kodun aynısı sadece eklenecek imza türü değiştirilerek kullanılabilir.
  
-===== ESA =====+==== ESA ====
  
 ESA imza tipi kriptografik algoritmaların zamanla güvenilirliğini ​ kaybetmesine karşı geliştirilmiş bir imza türüdür. Şu anda  güvenerek kullandığımız ​ algoritmalar,​ 5-10  yıl sonra güvenilemez olabilir. Bu  algoritmalar güvenilmez duruma geçmeden önce, imzaların ESA tipine ​ çevrilmesi ​ gerekmektedir. ​ Fakat imza  atıldıktan ​ hemen sonra   ​imzanın ​ ESA'ya çevrilmesi fazladan bir güvenlik sağlamaz. Algoritmaların bir  kısmı güvenilmez duruma geçerken, daha  güvenilir yeni algoritmalar kullanılmaya ​ başlanacaktır. ESA  tipine çevrim sırasında bu yeni algoritmalar kullanılmalıdır. ESA imza tipi kriptografik algoritmaların zamanla güvenilirliğini ​ kaybetmesine karşı geliştirilmiş bir imza türüdür. Şu anda  güvenerek kullandığımız ​ algoritmalar,​ 5-10  yıl sonra güvenilemez olabilir. Bu  algoritmalar güvenilmez duruma geçmeden önce, imzaların ESA tipine ​ çevrilmesi ​ gerekmektedir. ​ Fakat imza  atıldıktan ​ hemen sonra   ​imzanın ​ ESA'ya çevrilmesi fazladan bir güvenlik sağlamaz. Algoritmaların bir  kısmı güvenilmez duruma geçerken, daha  güvenilir yeni algoritmalar kullanılmaya ​ başlanacaktır. ESA  tipine çevrim sırasında bu yeni algoritmalar kullanılmalıdır.
  
-ESA'​yı kullanmanın bir diğer amacı da imza üzerinde değişiklik yapılmasını engellemek olabilir. Eğer   seri imza kullanılıyorsa; ​ ESA'ya çevrilen imzanın ​ altındaki ​ imzaların ​ veri yapısında bir değişiklik yapılamaz. Bu  değişiklikler ​ imza türünün değiştirilmesi, ​ imzanın silinmesi ​veya yeni imza eklenmesi olabilir.+ESA'​yı kullanmanın bir diğer amacı da imza üzerinde değişiklik yapılmasını engellemek olabilir. ESA ile imzanın altındaki tüm seri imzalar korunur. Bu yüzden seri imzalar için ayrıca arşiv zaman damgası almaya gerek yoktur. Eğer   seri imza kullanılıyorsa; ​ ESA'ya çevrilen imzanın ​ altındaki ​ imzaların ​ veri yapısında bir değişiklik yapılamaz. Bu  değişiklikler ​ imza türünün değiştirilmesi, ​ imzanın silinmesi ​olabilir. Arşiv zaman damgası v2 özelliği bulunduran ES-A tipindeki imzada, ​yeni bir seri imza yahut doğrulama verisi de imzaya eklenemez. Arşiv zaman damgası v3 özelliği bulunduran ES-A tipindeki imzada ise, bu eklemeler yapılabilir.
  
 Bir imza atılırken ESA tipinde atılamaz. Öncelikle başka ​ bir tipte atılmalı, daha  sonra ESA  tipine çevrilmelidir. ESA  tipine dönüşüm sırasında arşiv tipi zaman  damgası kullanılmaktadır. ​ Bundan dolayı parametreler yardımıyla zaman damgası ayarları verilmelidir. Bir imza atılırken ESA tipinde atılamaz. Öncelikle başka ​ bir tipte atılmalı, daha  sonra ESA  tipine çevrilmelidir. ESA  tipine dönüşüm sırasında arşiv tipi zaman  damgası kullanılmaktadır. ​ Bundan dolayı parametreler yardımıyla zaman damgası ayarları verilmelidir.
esya/cades/imza-tipleri.1374667243.txt.gz · Son değiştirilme: 2013/07/24 12:00 Değiştiren: Beytullah Yiğit