Bu sayfanın seçili sürümü ile mevcut sürümü arasındaki farkları gösterir.
esya:eimza:tipler [2013/07/24 13:13] Beytullah Yiğit [CAdES-X-LONG (Genişletilmiş Uzun Elektronik İmza)] |
esya:eimza:tipler [2014/01/20 08:48] (mevcut) Beytullah Yiğit [CAdES-A (Arşiv Elektronik İmza)] |
||
---|---|---|---|
Satır 36: | Satır 36: | ||
==== CAdES-X-Type 1 (Genişletilmiş Elektronik İmza Tip 1 Zamanlı) ==== | ==== CAdES-X-Type 1 (Genişletilmiş Elektronik İmza Tip 1 Zamanlı) ==== | ||
- | Şekil 9'da görüldüğü gibi ES-C imzası üzerine kurulan bir imza tipidir. ES-C imzasının tamamına zaman damgası alınması ve alınan zaman damgasının imza dosyasına eklenmesi ile oluşturulur. Zaman damgası imza doğrulamada kullanılan sertifika ve iptal verileri referans değerlerinin ve diğer verilerin koruma altına alınması, imza dosyasına hangi tarihten önce eklendiğinin belirlenmesi amacıyla kullanılır. İmza dosyasına fazladan bir zaman damgası alınmasını gerektirdiğinden çok tercih edilen ve kullanılan bir imza tipi değildir. Ancak kullanımının uygun olduğu durumlar da olabilir. | + | Şekilde görüldüğü gibi ES-C imzası üzerine kurulan bir imza tipidir. ES-C imzasının tamamına zaman damgası alınması ve alınan zaman damgasının imza dosyasına eklenmesi ile oluşturulur. Zaman damgası, imza doğrulamada kullanılan sertifika ve iptal verileri referans değerlerinin ve diğer verilerin koruma altına alınması, imza dosyasına hangi tarihten önce eklendiğinin belirlenmesi amacıyla kullanılır. İmza dosyasına fazladan bir zaman damgası alınmasını gerektirdiğinden çok tercih edilen ve kullanılan bir imza tipi değildir. Ancak kullanımının uygun olduğu durumlar da olabilir. |
+ | |||
+ | {{ :esya:eimza:9.png |Şekil 9 CAdES-X-Type 1 İmza Yapısı}} | ||
- | {{ :esya:eimza:9.png |}} | ||
- | Şekil 9 CAdES-X-Type 1 İmza Yapısı | ||
==== CAdES-X-Type 2 (Genişletilmiş Elektronik İmza Tip 2 Zamanlı) ==== | ==== CAdES-X-Type 2 (Genişletilmiş Elektronik İmza Tip 2 Zamanlı) ==== | ||
Satır 45: | Satır 45: | ||
CAdES-X-Type 1 ile çok benzer yapıdadır. Aralarındaki tek fark zaman damgasının ES-C'nin tamamına değil sadece içeriğindeki referans değerlerine alınmış olmasıdır. | CAdES-X-Type 1 ile çok benzer yapıdadır. Aralarındaki tek fark zaman damgasının ES-C'nin tamamına değil sadece içeriğindeki referans değerlerine alınmış olmasıdır. | ||
- | {{ :esya:eimza:10.png |}} | + | {{ :esya:eimza:10.png |Şekil 10 CAdES-X-Type 2 İmza Yapısı}} |
- | Şekil 10 CAdES-X-Type 2 İmza Yapısı | + | |
- | ==== CAdES-X-Long-Type 1 or Type 2 (Genişletilmiş Uzun Elektronik İmza Tip 1 ve Tip 2 Zamanlı) ==== | + | |
+ | ==== CAdES-X-Long-Type 1 or Type 2 (Genişletilmiş Uzun Elektronik İmza Tip 1 veya Tip 2 Zamanlı) ==== | ||
CAdES-X-Type 1 ve Type 2 ile çok benzer yapıdadır. Aralarındaki tek fark CAdES-X-Long-Tip 1 veya Tip 2'de imza doğrulamada kullanılan sertifikalar, SİL ve OCSP cevaplarının da imza dosyasına eklenmesidir. | CAdES-X-Type 1 ve Type 2 ile çok benzer yapıdadır. Aralarındaki tek fark CAdES-X-Long-Tip 1 veya Tip 2'de imza doğrulamada kullanılan sertifikalar, SİL ve OCSP cevaplarının da imza dosyasına eklenmesidir. | ||
Satır 54: | Satır 54: | ||
Doğrulama verilerinin tamamını içerdiğinden CAdES-X-Long ile de benzerlik göstermektedir. Ancak CAdES-X-Long'dan farklı olarak fazladan bir zaman damgası alınmasını gerektirmektedir. Kullanımı çok fazla önerilmemektedir. Kullanımının uygun olduğu durumlar oluşabilir ancak genel olarak CAdES-X-Long tipinin kullanılması daha uygundur. | Doğrulama verilerinin tamamını içerdiğinden CAdES-X-Long ile de benzerlik göstermektedir. Ancak CAdES-X-Long'dan farklı olarak fazladan bir zaman damgası alınmasını gerektirmektedir. Kullanımı çok fazla önerilmemektedir. Kullanımının uygun olduğu durumlar oluşabilir ancak genel olarak CAdES-X-Long tipinin kullanılması daha uygundur. | ||
- | {{ :esya:eimza:11.png |}} | + | {{ :esya:eimza:11.png | Şekil 11 CAdES-X-Long-Type 1 veya Type 2 İmza Yapısı}} |
- | Şekil 11 CAdES-X-Long-Type 1 or Type 2 İmza Yapısı | + | |
==== CAdES-A (Arşiv Elektronik İmza) ==== | ==== CAdES-A (Arşiv Elektronik İmza) ==== | ||
- | E-imzalı belgelerin ESHS'ye ait kök/alt kök ve zaman damgası sertifikalarının geçerlilik süresinden daha uzun bir süre saklanması gerektiği durumlarda kullanılması gereken bir imza formatıdır. ES-A imza formatı tüm doğrulama verileri eklenmiş imza formatları üzerine oluşturulur. ES-A tipinde imza dosyası aşağıdaki imza dosyalarından birisinin üzerine arşiv zaman damgası alınması yoluyla yapılır: | + | |
+ | E-imzalı belgelerin ESHS'ye ait kök/alt kök ve zaman damgası sertifikalarının geçerlilik süresinden daha uzun bir süre saklanması gerektiği durumlarda kullanılması gereken bir imza formatıdır. | ||
+ | |||
+ | Arşivleme ESHS'ye ait sertifikaların geçerlilik süresinin sonuna yaklaşılması, sertifikaların iptal olması veya kullanılan algoritmaların kırıldığının duyurulması durumlarında yapılır. Arşivlemenin yukarıdaki durumlar oluşmadan önce yapılmasında bir sakınca yoktur. Arşivleme, yukarıda belirtilen imza dosyalarına alınan arşiv zaman damgası sertifikasının geçerliğinin sona ermesi üzerine gerektikçe tekrarlanmalıdır. Uygulamada bununla ilgili altyapı sağlanmış olmalıdır. | ||
+ | |||
+ | === Arşiv Zaman Damgası v2 Özellikli CAdES-A === | ||
+ | |||
+ | Arşiv zaman damgası v2 özelliği bulunduran ES-A tipinde imza, aşağıdaki imza formatlarından birisinin üzerine versiyon 2 arşiv zaman damgası alınması yoluyla yapılır: | ||
* CAdES-X-Long | * CAdES-X-Long | ||
* CAdES-X-Long-Type 1 | * CAdES-X-Long-Type 1 | ||
- | * CAdES-X-Long-Type 2 | + | * CAdES-X-Long-Type 2 |
- | Arşivleme ESHS'ye ait sertifikaların geçerlilik süresinin sonuna yaklaşılması, sertifikaların iptal olması veya kullanılan algoritmaların kırıldığının duyurulması durumlarında yapılır. Arşivlemenin yukarıdaki durumlar oluşmadan önce yapılmasında bir sakınca yoktur. Arşivleme, yukarıda belirtilen imza dosyalarına alınan arşiv zaman damgası sertifikasının geçerliğinin sona ermesi üzerine gerektikçe tekrarlanmalıdır. Uygulamada bununla ilgili altyapı sağlanmış olmalıdır. | + | {{ :esya:eimza:12.png |Şekil 12 Arşiv Zaman Damgası v2 Özellikli CAdES-A İmza Yapısı}} |
- | + | ||
- | {{ :esya:eimza:12.png |}} | + | === Arşiv Zaman Damgası v3 Özellikli CAdES-A === |
- | Şekil 12 CAdES-A İmza Yapısı | + | |
+ | Arşiv zaman damgası v3 özelliği bulunduran ES-A tipinde imza, her hangi bir imza formatının üzerine versiyon 3 arşiv zaman damgası alınması yoluyla yapılır. | ||
+ | {{ :esya:eimza:atsv3.png |Şekil 12 Arşiv Zaman Damgası v3 Özellikli CAdES-A İmza Yapısı}} |