E-İmza Oluşturma ve Doğrulama



Benzer belgeler
E-İmza ve M-İmza. Hasan Hüseyin SUBAŞI. Danışman, Mühendis, MBA, PhD Adayı

TODAİE edevlet MERKEZİ UYGULAMALI E-İMZA SEMİNERİ KASIM E-imza Teknolojisi. TODAİE Sunumu

Kurumlarda E-imzaya Yapılması Gerekenler TODAİE E Sunumu. Ferda Topcan Başuzman Araştırmacı ferdat@uekae.tubitak.gov.tr (312)

ELEKTRONİK İMZA OLUŞTURMA VE DOĞRULAMA STANDARTLARI

E-DEVLET UYGULAMALARI İÇİN ELEKTRONİK İMZA FORMATLARI

İNTERNET SİTESİ YÜKÜMLÜLÜĞÜNE TABİ ŞİRKETLERİN VEYA MTHS LERİN ALACAKLARI TEKNİK RAPORDA YER ALMASI GEREKEN TEKNİK KRİTERLER REHBERİ

ELEKTRONİK İMZADA GÜVENLİK VE STANDARTLAR

Türkiye de Kamu Kurumlarının Elektronik İmza Alt Yapı ve Uygulamalarının Değerlendirilmesi

Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ BİRİNCİ BÖLÜM. Genel Hükümler

Elektronik Đmza ve Güvenlik

Kamu Sertifikasyon Merkezi

E-İMZA UYGULAMASI KONTROL LİSTESİ

ELEKTRONĠK ĠMZA ĠLE ĠLGĠLĠ SÜREÇLERE VE TEKNĠK KRĠTERLERE ĠLĠġKĠN TEBLĠĞ

e-yazışma Projesi TBD Kamu-BİB Aylık Bilgilendirme Toplantısı

TÜBİTAK ULAKBİM ELEKTRONİK İMZA ENTEGRASYONU HİZMET ALIMI TEKNİK ŞARTNAMESİ

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

TÜBİTAK KAMU SERTİFİKASYON MERKEZİ EĞİTİM KATALOĞU (2012) Sürüm 1.0

Bankacılık İşlemlerinde Güvenli Elektronik İmza Kullanımı. Taner Kerman. Philip Morris SA Finans Direktörü Yönetim Kurulu Üyesi.

ve diğer Yerel Mevzuat Kapsamında Zaman Damgası

EBS (ELEKTRONİK BAŞVURU SİSTEMİ) ÜZERİNDEN ELEKTRONİK İMZA İLE BAŞVURU NASIL YAPILIR?

TÜRKİYE DE KAMU KURUMLARININ ELEKTRONİK İMZA ALT YAPI VE UYGULAMALARININ DEĞERLENDİRİLMESİ

E-İMZA & KEP-Kayıtlı Elektronik Posta Sunumu

ARKSIGNER E-İMZA KULLANMAK HİÇ BU KADAR KOLAY OLMAMIŞTI

TÜBTAK UEKAE Gebze/KOCAEL,

ELEKTRONİK İMZA UZAKTAN EĞİTİM KAYNAK BİLGİ DÖKÜMANI

Yeni Nesil e-defter Kullanıcı Kılavuzu

DEVLET PLANLAMA TEŞKİLATI BİLGİ TOPLUMU DAİRESİ BAŞKANLIĞI. e-yazışma Projesi. Paket Yapısı

UBL UBL Türkiye Özelleştirmesi TEMEL BİLGİLER

LOGO Uygulamalarında E-Defter

Kurumsal bilgiye hızlı ve kolay erişim Bütünleşik Belge Yönetimi ve İş Akış Sistemi içinde belgeler, Türkçe ve İngilizce metin arama desteği ile içeri

TÜRKİYE İLAÇ VE TIBBİ CİHAZ KURUMU (TİTCK) ELEKTRONİK SÜREÇ YÖNETİM (ESY) PROJESİ ELEKTRONİK BAŞVURU KULLANICI KILAVUZU

KSM (NİTELİKLİ ELEKTRONİK SERTİFİKA) SERTİFİKA UYGULAMA ESASLARI

Elektronik İmza ve Güvenlik

T.C. MİLLİ EĞİTİM BAKANLIĞI BALIKESİR / BANDIRMA İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ. Büro Yönetimi ve Resmi Yazışma Kuralları Kursu

DEVLET DESTEKLERİ BAŞVURULARINDA KEP

İMZAGER PROGRAMI İLE UZUN DÖNEM İMZA TİPİNDE ELEKTRONİK İMZALI BELGE OLUŞTURMA

Kayıtlı Elektronik Posta (KEP)

KURUMSAL BİLGİ TEKNOLOJİLERİNDE PROFESYONEL ÇÖZÜMLER. i-gate E-DEFTER UYGULAMASI Bilgi Teknolojileri

Açık Anahtar Altyapısı (AAA) ODTÜ UYGULAMALI MATEMATİK ENSTİTÜSÜ

Türkiye de E-devlet ve E-imza Uygulamaları: E-belge Yönetimi Açısından Bir Değerlendirme Denemesi ESİN ALTIN

CMS TABANLI KÜTÜPHANE KULLANARAK ETSI UYUMLU ELEKTRONİK İMZA MODÜLÜ VE ÇEVRİMİÇİ UYGULAMA GELİŞTİRMEK. Hasan GÖLLE

TNB KAYITLI ELEKTRONİK POSTA HİZMET SAĞLAYICILIĞI VE TİCARET A.Ş.

KSM SERTİFİKA İLKELERİ

Mali Mühür. Mesut ŞENEL / Serbest Muhasebeci Mali Müşavir. İSTANBUL İkitelli KOSGEB 15 Ekim 2015

LOGO e-defter Uygulaması

Yeni Nesil e-defter Kullanıcı Kılavuzu

KAMU SM SERTİFİKA İLKELERİ (NİTELİKLİ ELEKTRONİK SERTİFİKA İÇİNDİR)

YAPILANDIRILABİLİR VE DİNAMİK BİR SERTİFİKA DOĞRULAMA KÜTÜPHANESİ MODELİ

MÜCAHİT MUTLUGÜN

Kriptografik Protokoller ve Uygulamalar. Sedat Akleylek Ondokuz Mayıs Üniversitesi, Bilgisayar Mühendisliği Bölümü

IMZAGER İLE İMZA ATMA İŞLEMİ ADIMLARI

e-defter Hakkında Uygulayıcılara Notlar

ZAMAN DAMGASI İLKELERİ (ZDİ)

T.C. KUZEY ANADOLU KALKINMA AJANSI. Elektronik Yazışma ve Belge Yönetim Sistemi Yönergesi

SERTİFİKA UYGULAMA ESASLARI (SUE)

AKINSOFT WOLVOX e-defter. Yardım Dosyası

E-İmza Kavramı. Bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlayan sayısal imzaları da içermektedir.

BİR SANAL NOTER UYGULAMASININ GEREKTİRDİKLERİ

SERTİFİKA UYGULAMA ESASLARI (SUE)

ZAMAN DAMGASI İLKELERİ (ZDİ)

ELEKTRONİK İMZA KULLANIM PROFİLLERİ REHBERİ

ELEKTRONİK VE MOBİL İMZA UYGULAMALARI. Veysel KARATAŞ

KAMU SM SERTİFİKA İLKELERİ VE SERTİFİKA UYGULAMA ESASLARI (MOBİL İMZA KULLANIM AMAÇLI NİTELİKLİ ELEKTRONİK SERTİFİKALAR)

SİRKÜLER İstanbul, Sayı: 2015/092 Ref: 4/092

SSL (GÜVENLİ CİHAZ) SERTİFİKASI İSTEK DOSYASI OLUŞTURMA VE YÜKLEME REHBERİ

EBG Bilişim Teknolojileri ve Hizmetleri A.Ş NİTELİKLİ ELEKTRONİK SERTİFİKA UYGULAMA ESASLARI (NESUE)

ÜLKEMİZDE E-FATURA EFKS E-FATURA UYGULAMASI. Mart

SERTİFİKA UYGULAMA ESASLARI (SUE) (SSL, EV SSL, NİMS ve benzeri elektronik sertifikalar içindir)

ITMS DAYS Information Technologies Management Systems Days

e-arşiv Uygulaması Tarih: Her hakkı Logo Elektronik Ticaret Hizmetleri A.Ş' ye aittir.

ZAMAN DAMGASI UYGULAMA ESASLARI (ZDUE)

SERTİFİKA UYGULAMA ESASLARI (SUE) (DV SSL, OV SSL, NİMS ve benzeri elektronik sertifikalar)

T.C. EMNİYET GENEL MÜDÜRLÜĞÜ

Elektronik Sertifikalar * E-İmza ve M-İmza * Kayıtlı E-posta * E-tebligat. Hasan Hüseyin SUBAŞI

API v2 Multi Smart Card ( ) 4- VERİİMZA API ile bir web uygulaması nasıl haberleşir?

EBG Bilişim Teknolojileri ve Hizmetleri A.Ş ZAMAN DAMGASI UYGULAMA ESASLARI (ZDUE)

DEVLET DESTEKLERİ BAŞVURULARINDA KEP VE E-İMZA UYGULAMASI (1 Nisan 2018 tarihinden itibaren)

KAYITLI ELEKTRONİK POSTA HİZMET SAĞLAYICILARININ BİRLİKTE ÇALIŞABİLİRLİĞİNE İLİŞKİN USUL VE ESASLAR

Kamu SM SERTİFİKA UYGULAMA ESASLARI (NİTELİKLİ ELEKTRONİK SERTİFİKA İÇİNDİR)

KAMU SM SERTİFİKA İLKELERİ VE SERTİFİKA UYGULAMA ESASLARI ( SSL VE S/MIME SERTİFİKASI İÇİNDİR)

SERTİFİKA İLKELERİ (Sİ) (DV SSL, OV SSL, NİMS ve benzeri elektronik sertifikalar)

E - ARŞİV. Belgelerin Elektronik Ortamda Oluşturulması

SERTİFİKA İLKELERİ (Sİ)

ZAMAN DAMGASI UYGULAMA ESASLARI (ZDUE)

LOGO DA E-DEFTER VE E-FATURA UYGULAMALARI. Serdar TEKİN Ürün Uzmanı

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

SAYISAL (ELEKTRONİK) İMZA VE AÇIK ANAHTAR ALTYAPISI

e UYGULAMALAR İnci ŞALCI Serbest Muhasebeci Mali Müşavir İSMMMO Eğitim Müdürü

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

KAMU SM ELEKTRONİK MALİ MÜHÜR SERTİFİKA İLKELERİ VE UYGULAMA ESASLARI

HAVAYOLU ELEKTRONİK BİLET RAPORU

Kayıtlı Elektronik Posta ve Elektronik Tebligat Sistemi

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

TNB E-İMZA, TNB Elektronik İmza A.Ş. adı ile Türkiye Noterler Birliği Vakfı tarafından kurulmuştur. Elektronik İmza hizmeti vermektedir, Aynı zamanda

Bilgisayar ve Ağ Güvenliği

TASNİF DIŞI TÜBİTAK BİLGEM KAMU SERTİFİKASYON MAKAMI YENİ NESİL ÖKC SAYISAL SERTİFİKA YAŞAM DÖNGÜSÜ 01 TEMMUZ 2015 TÜBİTAK BİLGEM

e-tuğra SERTİFİKA İLKELERİ E-Tuğra EBG Bilişim Teknolojileri ve Hizmetleri A.Ş. Sürüm: 3.1 Yürürlük Tarihi: Eylül, 2013 Güncelleme Tarihi: 30/08/2013

Elektronik Hizmetler ve Elektronik İmza

ULUSAL ELEKTRONİK TEBLİGAT SİSTEMİ

Transkript:

E-İmza Oluşturma ve Doğrulama TODAİE E Sunumu Ferda Topcan Başuzman Araştırmacı ferdat@uekae.tubitak.gov.tr (312) 4688486-19

İçerik İmza Verisi Formatı E-imza Oluşturma E-imza Zamanının Belirlenmesi İlk İmza Doğrulama İşlemleri Sonraki İmza Doğrulama İşlemleri E-imzanın Arşivlenmesi 2

İmza Verisi Formatı

E-imza Veri Formatı ETSI: European Telecommunications Standards Institute ETSI TS 101 733: Electronic Signatures and Infrastructures (ESI); CMS Advanced Electronic Signatures (CAdES) PKCS # 7: Cryptographic Message Syntax Standard RFC 3852: Cryptographic Message Syntax (CMS) ETSI TS 101 903: XML Advanced Electronic Signatures (XAdES) W3C/IETF Recommendation: "XML-Signature Syntax and Processing". 4

Elektronik İmzanın ETSI Formatında Saklanması Merhaba Ayrık imza ETSI 101 733 ;+?(^! SHA-1 $½ RSA ;+?(^! Bitişik imza ETSI 101 733 Merhaba ;+?(^! Elektronik imza 5

İmza Dosyasına Eklenebilecek Bilgiler (İmza Özellikleri) İmza Dosyası ETSI 101 733 Merhaba İmza zamanı (signing time) İmza politikaları (signature policies) İmza amacı (commitment type) Kullanılan sertifikayı tanımlayan bilgiler (signing certificate) İmzaya Dahil Olan Bilgiler İmzaya Dahil Olmayan Bilgiler ;+?(^! Elektronik sertifikalar: İmza sahiplerine ait sertifikalar ESHS lere ait sertifikalar Sertifika iptal kontrol referans verisi OCSP referansı SİL numarası Sertifika iptal kontrol verisi OCSP cevabı SİL Zaman Damgası 6

Çoklu İmza: Seri ve Paralel İmza ETSI 101 733 Merhaba ETSI 101 733 Merhaba 1. imza 1. imza 2. imza 2. imza Seri İmza Paralel İmza 7

Elektronik İmza Oluşturma

Elektronik İmzanın Oluşturulması Merhaba E-imza Oluşturma Yazılımı ETSI 101 733 Merhaba İmza sahibinin sertifikası Elektronik imza 9 Elektronik sertifika é!é+u%/(?(%(&^^fg [ ½]{]{9f\[{{ /+%/(^&/(+ &E556%/&&()&)(/=)(?= )%&MS^!^^Y/)P??(/)%( /%(%/((/{[{[==?\}][?/&? özel anahtar dosyası

Elektronik Sertifikanın Geçerlilik Kontrolleri İMZA OLUŞTURMA UYGULAMASI Elektronik imzalı veri İMZA DOĞRULAMA UYGULAMASI Sertifika iptal durum kontrolü Sertifika iptal durum kontrolü Sertifika İptal Listesi (SİL) OCSP ESHS Web Sunucu Dizin Sunucu OCSP Yanıtlayıcı Sertifika üzerindeki ESHS nin imzası Sertifika geçerlilik süresi Sertifika kullanım amacı Sertifika iptal durum kontrolü 10

E-imza Zamanının Belirlenmesi

Elektronik İmzaya Zaman Bilgisinin Eklenmesi İmza zamanı olarak aşağıdakilerden birisi belirlenebilir: 1. Kullanıcı makinasındaki sistem saati veya kurumdaki bir sunucudan alınan saat bilgisi imza dosyasına imzalı özellik olarak eklenebilir. Ancak bu yöntem imza zamanının belirlenmesinde güvenilir kabul edilmemektedir. 2. Zaman damgası (Time Stamp) 12

Elektronik İmzaya Zaman Damgası Eklenmesi 1. İmza oluşturulduktan sonra imzaya zaman damgası alınabilir: Bu durumda imzanın zaman damgası alındığı tarihten önce oluşturulduğu ispatlanır. Zaman damgası imza dosyasına sonradan eklenir. Zaman damgası imza dosyasına aşağıdaki zamanlarda eklenebilir: o Kullanıcı imzayı oluşturduktan hemen sonra kullanıcı o uygulaması zaman damgası alabilir. Kullanıcı imzalı belgeyi alıcı tarafa gönderdikten sonra alıcı tarafın uygulaması zaman damgası alabilir. 2. İmza oluşturulmadan önce imzalanacak belgeye zaman damgası alınabilir ve imza oluşturulurken alınan zaman damgası da imzalanır: Bu durumda belgenin zaman damgası alındığı tarihten önce oluşturulduğu; imzanın ise zaman damgası alındığı tarihten sonra oluşturulduğu ispatlanır. 13

Elektronik İmzaya Zaman Damgası Eklenmesi ETSI 101 733 GÜVENİLİR ZAMAN KAYNAĞI Merhaba Özetleme algoritması ESHS İmza sahibinin sertifikası Elektronik imza İmzanın Özet Değeri Zaman Damgası Sunucusu Elektronik imza Zaman Damgası İmzanın Özet Değeri Zaman Bilgisi ESHS nin İmzası Zaman Damgası 14

İlk İmza Doğrulama İşlemleri

İlk İmza Doğrulama İşlemi İmza oluşturulduktan ertelenme süresi (grace period) kadar zaman geçtikten sonra gerçekleştirilir. ESHS nin iptal bilgisi yayınlama zamanı İmza zamanı ESHS nin iptal bilgisi yayınlama zamanı Sertifika iptal kontrolünün yapıldığı zaman Ertelenme Süresi 16

İlk İmza Doğrulama İşlemi İmza oluşturulup, alıcıya gönderildikten sonra alıcı tarafından gerçekleştirilebilir. İmza sahibinin sertifikasının ve güven zincirindeki tüm ESHS sertifikalarının geçerlilik kontrolleri yapılmalıdır. ESHS ye ait diğer sertifikaların (OCSP/SİL İmzalama, Zaman Damgası) geçerlilik kontrolleri yapılmalıdır. SİL veya OCSP cevaplarının geçerlilik kontrolü yapılmalıdır. Zaman damgasının geçerlilik kontrolü yapılmalıdır. Doğrulama verileri toplanmalıdır. 17

İlk İmza Doğrulama İşlemi İlk imza doğrulama sırasında toplanan doğrulama verileri aşağıdaki verilerdir: Kullanıcı sertifikası Kullanıcı sertifikasını imzalayan ESHS sertifikası ve sertifika güven zincirindeki diğer ESHS sertifikaları Kullanıcı sertifikası ile ilgili SİL veya OCSP cevabı Sertifika güven zincirindeki ESHS sertifikaları ile ilgili SİL veya OCSP cevapları Zaman damgası Zaman damgası ile ilgili SİL veya OCSP cevabı SİL/OCSP ve zaman damgasını imzalayan ESHS sertifikaları Doğrulama verileri sonraki imza doğrulama işlemlerinde kullanılır. 18

İlk İmza Doğrulama İşlemi İmza doğrulama sırasında kullanılan doğrulama verileri aşağıdaki yöntemlerden birisi kullanılarak saklanır: İmza doğrulaması yapacak tüm kullanıcıların ulaşabileceği ortak bir alanda doğrulama verileri saklanır. Doğrulama verileri imza dosyasının içeriğine imzaya dahil olmayan (unsigned attributes) imza özellikleri olarak eklenir. ETSI 101 733 Merhaba İmza sahibinin sertifikası Elektronik imza Zaman Damgası Sertifika ve SİL/OCSP Deposu OCSP Cevabı OCSP Cevabı 19

Sonraki İmza Doğrulama İşlemleri

Sonraki İmza Doğrulama İşlemi İlk imza doğrulamadan sonra yapılan doğrulama işlemleridir. İlk imza doğrulamada kullanılan doğrulama verileri kullanılır. Doğrulama verileri aşağıdaki yöntemlerden birisi ile elde edilir: Tüm kullanıcıların ulaşabileceği ortak bir alandan elde edilir. İmza dosyasının içeriğinden elde edilir. İlk imza doğrulaması sırasında yapılan tüm kontrollerin aynısı imzanın atıldığı tarih referans alınarak tekrar yapılır. 21

Sonraki İmza Doğrulama İşlemi ETSI 101 733 ETSI 101 733 Merhaba Merhaba İmza sahibinin sertifikası Elektronik imza Zaman Damgası Sonraki İmza Doğrulama Yazılımı İmza sahibinin sertifikası Elektronik imza Zaman Damgası OCSP Cevabı Sertifika ve SİL/OCSP Deposu OCSP Cevabı 22

Elektronik İmzanın Arşivlenmesi

Elektronik İmzanın Arşivlenmesi Elektronik imzalı dokümanların uzun dönem saklanması gerektiğinde arşivleme yapılır. Geçmişte kullanılan algoritmaların veya anahtarların artık güvenli kabul edilmediği durumlardaarşivleme yapılır. ESHS Zaman Damgası sunucularına bağlanılarak, eskiden oluşturulmuş imza dosyalarına Zaman Damgası alınması yoluyla arşivleme yapılır. Arşivleme ilerleyen zamanlarda gerektikçe tekrarlanır. 24

Arşiv Zaman Damgası ETSI 101 733 Merhaba İmza sahibinin sertifikası Elektronik imza Zaman Damgası ETSI 101 733 5/)=hf+% Arşivleme ESHS Zaman Damgası Sunucusu Zaman Damgası Doğrulama Verileri 25