✍️
E-İmza Rehberi Bireysel ve Kurumsal Elektronik İmza Portalı
Kriptografi & Güvenlik 📅 2026-09-22 ⏱️ 5 dk okuma ✓ Doğrulanmış Rehber

Zaman Damgası (Timestamp) Nedir? E-İmza ile Birlikte Neden Zorunludur?

Bir belgeyi elektronik imza ile imzaladığınızda, imza verisi o belgenin 'kim tarafından' imzalandığını kesinleştirir. Ancak belgenin 'tam olarak hangi gün, saat ve saniyede' imzalandığını hukuken tartışmasız kılmak için Zaman Damgası (Timestamp) şarttır.

1. Bilgisayar Saati Neden Yetersizdir?

Bir bilgisayarın sistem saatini geriye ya da ileriye almak saniyeler süren basit bir işlemdir. Bu sebeple mahkemelerde yerel bilgisayar saatiyle atılan imzalar delil olarak kolaylıkla çürütülebilir. Zaman Damgası ise TÜBİTAK Ulusal Metroloji Enstitüsü (UME) atomik saatine bağlı bağımsız bir Zaman Damgası Sunucusu (TSA) tarafından kriptografik olarak basılır.

2. RFC 3161 Standardı Nasıl Çalışır?

  1. İmzalanacak belgenin özeti (Hash) çıkarılır. Belgenin içeriği asla sunucuya gitmez, yalnızca özet gider.
  2. Zaman damgası sunucusu, bu özeti alır ve atomik saatten aldığı zaman bilgisiyle birleştirir.
  3. Birleşen veriyi kendi kök sertifikasıyla şifreler ve imzalı bir 'Token' olarak geri gönderir.

3. E-İmza Süresi Dolduktan Sonra Ne Olur? (LTV Koruması)

Nitelikli e-imzanız 2 yıl sonra sona erebilir. Ancak imzanıza zaman damgası eklenmişse (PAdES-LTV veya CAdES-A), 10 yıl sonra bile mahkemede 'Bu imza atıldığı tarihte sertifika geçerliydi' ispatı yapılabilir. Süresi dolan sertifikaların yenilenmesi adımları için Sertifika Yenileme Kılavuzumuzu inceleyebilirsiniz.

✍️

Editoryal Güvence & İnceleme Notu

Bu rehber, E-Dönüşüm ve Bilişim Hukuku Masası tarafından 5070 Sayılı Elektronik İmza Kanunu, VUK ve ilgili resmi mevzuat standartlarına göre hazırlanmış ve güncellenmiştir.

İlginizi Çekebilecek Diğer Rehberler

Tümünü Gör →