E-İmza ile Belge Bütünlüğü (Data Integrity) Nasıl Sağlanır? SHA-256 Özeti
Elektronik imzanın en güçlü tarafı yalnızca imzalayanı doğrulamakla kalmayıp, belgenin imzalandığı andan itibaren tek bir baytının dahi değiştirilmediğini matematiksel kesinlikle garanti altına almasıdır.
1. Özet (Hash) Fonksiyonu Nedir?
Bir PDF belgesi kaç sayfa olursa olsun (1 sayfa veya 1000 sayfa), SHA-256 algoritmasından geçirildiğinde 256 bit uzunluğunda benzersiz bir 'parmak izi' (Özet) üretilir. Bu fonksiyon tek yönlüdür; özetten belge geri elde edilemez ve iki farklı belgenin aynı özeti üretmesi (çakışma - collision) matematiksel olarak imkansız kabul edilir.
2. İmza Doğrulama Süreci
- İmzalayan kişi, belgenin SHA-256 özetini kendi özel anahtarıyla (Private Key) şifreler. Ortaya çıkan veri 'Elektronik İmza'dır.
- Alıcı, imzalayanın kamuya açık sertifikasındaki Genel Anahtarı (Public Key) kullanarak bu şifreyi çözer ve orijinal özete ulaşır.
- Alıcı aynı zamanda elindeki belgenin SHA-256 özetini kendisi hesaplar.
- İki özet birebir aynıysa belge bozulmamıştır; tek bir nokta değişmişse doğrulama başarısız olur.
Teknik Referanslar:
Editoryal Güvence & İnceleme Notu
Bu rehber, E-Dönüşüm ve Bilişim Hukuku Masası tarafından 5070 Sayılı Elektronik İmza Kanunu, VUK ve ilgili resmi mevzuat standartlarına göre hazırlanmış ve güncellenmiştir.