E-İmza ile Atılan İmzayı Doğrulama: Sertifika Geçerli mi, Belge Bozulmuş mu?
Elektronik imzalı bir belgeyi teslim aldığınızda belgenin yasal geçerliliğini ve içeriğinin değiştirilmediğini doğrulamak kritik bir adımdır. Görsel olarak PDF üzerinde bir imza resmi görünmesi, belgenin hukuken geçerli olduğu anlamına gelmez.
1. İki Temel Doğrulama Kriteri
Bir e-imzanın geçerli sayılabilmesi için iki temel matematiksel şart sağlanmalıdır:
- Veri Bütünlüğü (Hash Kontrolü): Belgenin imzalandığı andaki SHA-256 özeti ile şu anki özeti birebir aynı olmalıdır. Tek bir harf veya boşluk dahi değişmişse matematiksel imza bozulur.
- Sertifika Geçerliliği: İmzalayan kişinin Nitelikli Elektronik Sertifikası (NES), imza atıldığı tarihte geçerli olmalı; süresi dolmamış ve iptal (revoke) edilmemiş olmalıdır.
2. Ücretsiz Doğrulama Yöntemleri
Türkiye'de elektronik imzalı belgeleri şu resmi ve güvenilir kanallardan doğrulayabilirsiniz:
- e-Devlet E-İmza Belge Doğrulama: turkiye.gov.tr üzerindeki 'e-İmza Belge Doğrulama' portalına imzalı PDF dosyasını yükleyerek anında sertifika zinciri ve zaman damgası raporu alabilirsiniz.
- Adobe Acrobat Reader: PDF belgelerinde dahili doğrulama motorunu çalıştırmak için Kamu Sertifikasyon Merkezi Kök Sertifikalarını Adobe Güvenilir Sertifikalar listesine eklemeniz gerekir.
- TÜBİTAK BİLGEM İmza Doğrulama Aracı: Kamu SM tarafından sağlanan Java tabanlı doğrulama aracı, CAdES, PAdES ve XAdES formatlarının tamamını destekler.
Editoryal Güvence & İnceleme Notu
Bu rehber, E-Dönüşüm ve Bilişim Hukuku Masası tarafından 5070 Sayılı Elektronik İmza Kanunu, VUK ve ilgili resmi mevzuat standartlarına göre hazırlanmış ve güncellenmiştir.