V-İmza

PDF imza doğrulama, güvenli belge onayı, zaman damgası ve uzun dönem doğrulama verileri için V-İmza.

İletişim
E-posta info@v-imza.com
Panel Panele Git
Doğrulama PDF Doğrula
İletişim
E-posta info@v-imza.com
Doğrulama PDF Doğrula
Zaman damgası ve uzun dönem PDF doğrulama kanıtlarını anlatan V-İmza görseli
Çözüm

Zaman Damgası ve LTV

Bir belge bugün doğrulanabiliyor olsa bile, sertifika süresi dolduğunda veya iptal kayıtları değiştiğinde aynı sonuca yıllar sonra ulaşmak daha zor olabilir. V-İmza; zaman damgası, sertifika zinciri ve LTV/DSS kanıtlarını okunabilir bir doğrulama akışında bir araya getirir.

Tanıtım

Zaman Damgası ve LTV kurumunuza nasıl katkı sağlar?

İmzalı PDF belgelerde zaman kanıtı, sertifika zinciri, OCSP/CRL iptal verileri ve DSS/VRI izlerini birlikte ele alarak uzun dönem doğrulama yaklaşımını planlayın.

RFC3161 zaman damgası, hash bütünlüğü, sertifika zinciri, OCSP/CRL ve DSS/VRI kanıtları aynı teknik bakışta izlenir.

PAdES-LT/LTA teknik hedefleri ile nitelikli güven hizmeti sağlayıcısı statüsü aynı şey değildir; hukuki statüler resmi denetim ve trusted list süreçleriyle ayrıca belirlenir.
  • PAdES-B-LT / LTA hedef yapısı
  • OCSP/CRL ve sertifika zinciri kontrolü
  • Hash bütünlüğü ve arşiv zaman damgası
Öne Çıkanlar

Süreç sadece teknik değil, takip edilebilir olmalı.

Zaman kanıtı

RFC3161 zaman damgası, belgenin ilgili hash değeriyle işlem zamanını ilişkilendirir. Sertifika daha sonra sona erse bile imza anına ait teknik yorum korunabilir.

LTV bakışı

Sertifika zinciri, OCSP/CRL iptal kanıtları ve DSS/VRI verileri uzun süreli doğrulama için aynı rapor mantığında görünür hale gelir.

Geçerlilik uyarıları

Belge sonradan değiştiyse, sertifika iptal edildiyse veya zaman damgası doğrulanamıyorsa kullanıcı yalnızca “geçersiz” sonucu değil, sebebe yakın teknik izi de görmelidir.

Teknik Derinlik

Uzun dönem doğrulamada bakılması gereken kanıtlar.

LTV sayfasında güven hissini asıl artıran şey, “zaman damgası var” demekten çok hangi kanıtın hangi riski azalttığını göstermektir. Bu nedenle V-İmza akışında zaman, sertifika ve iptal verileri ayrı ayrı okunur; sonuç tek bir teknik doğrulama bakışında toplanır.

Sertifika süresi dolduktan sonra doğrulama

Zaman damgası ve iptal kanıtları, imza anında sertifikanın geçerli olup olmadığını yorumlamaya yardımcı olur. Böylece belge arşivden yıllar sonra açıldığında yalnızca bugünkü sertifika süresine bakılmaz.

OCSP/CRL iptal kontrolü

İmzacı sertifikasının imza zamanında iptal edilip edilmediği OCSP veya CRL kayıtlarıyla kontrol edilir. LTV yaklaşımı bu kanıtların kaybolmasını ya da sonradan erişilememesini azaltmayı hedefler.

Adobe Acrobat ve kurumsal doğrulama izi

Adobe Acrobat gibi PDF okuyucularında görülen imza paneli; sertifika, zaman damgası ve değişiklik uyarıları üzerinden okunur. V-İmza tarafındaki rapor dili de aynı teknik başlıkları daha anlaşılır hale getirmeyi amaçlar.

10 yıl sonra doğrulama örneği

Uzun süre saklanan bir satın alma sözleşmesi arşivden çıkarıldığında ilk soru “PDF açılıyor mu?” değildir. Belge imzadan sonra değişmiş mi, imzacı sertifikası o tarihte geçerli miydi, iptal kaydı ne söylüyor ve zaman damgası doğrulanabiliyor mu? LTV yaklaşımı bu soruların tek tek izlenebilmesi için gereklidir.

Doğrulama ekranında bakılacak izler

  • PAdES-B-T, PAdES-B-LT ve PAdES-LTA katmanlarının hangi kanıtı temsil ettiği
  • Kök sertifika, ara sertifika ve imzacı sertifikası zincirinin sonucu
  • Doğrulama raporunda geçerli, uyarılı ve geçersiz sonuçların ayrı okunması
  • Adobe Acrobat imza panelindeki zaman, sertifika ve değişiklik uyarılarının V-İmza raporuyla birlikte yorumlanması
Akış

Üç adımda konumlandırılır.

01

Hash ve imza kapsamı okunur

PDF içindeki imza alanı, ByteRange kapsamı, belge bütünlüğü ve imzadan sonra değişiklik olup olmadığı kontrol edilir.

02

Kanıtlar birlikte değerlendirilir

İmzacı sertifikası, kök/ara sertifika zinciri, OCSP/CRL iptal sonucu ve zaman damgası aynı doğrulama sonucunda yorumlanır.

03

Arşiv doğrulaması güçlendirilir

DSS/VRI ve arşiv zaman damgası hedefleri, belgenin ileride tekrar doğrulanabilmesi için saklama akışına bağlanır.

Uzun süre saklanacak sözleşmeler Denetim hazırlığı Arşiv ve belge yaşam döngüsü kontrolleri 10 yıl sonra tekrar doğrulama senaryoları