Uzun Dönem Doğrulama (LTV) Nedir? İmzanız Yıllar Sonra Hâlâ Doğrulanabilir mi?
Bir sözleşmeyi bugün imzaladınız. Peki bu imza beş, on yıl sonra da doğrulanabilecek mi? Dijital imzalarda bu sorunun cevabı, Uzun Dönem Doğrulama (LTV, Long-Term Validation) kavramında saklıdır. Bu yazıda LTV’nin neden gerektiğini, PAdES seviyelerini (B-T, B-LT, B-LTA), DSS sözlüğü mekaniğini, arşiv zaman damgası zincirini, Türkiye’deki profil karşılığını (BTK P3 ve P4) ve bir PDF’te LTV olup olmadığını nasıl kontrol edeceğinizi anlatıyoruz.
Sorun: sertifikalar süresi dolar, iptal edilir, algoritmalar yaşlanır
Dijital imza, imzalayanın sertifikasına dayanır. Ancak:
- Sertifikanın geçerlilik süresi vardır. Nitelikli sertifikalar genellikle 1 ile 3 yıl arasında geçerlidir. Süre dolduktan sonra “bu sertifika imza anında geçerli miydi?” sorusunu cevaplamak gerekir.
- Sertifika iptal edilebilir. Anahtar kaybı, kurum değişikliği veya kötüye kullanım şüphesiyle sertifika süresi dolmadan iptal edilebilir. İmza, iptalden önce atılmışsa kural olarak imzanın geçerliliği bundan etkilenmez; ancak bunun gösterilebilmesi için iptal bilgisinin ve zamanın kanıtlanması gerekir.
- İptal bilgisi sonsuza kadar sunulmaz. CRL ve OCSP servisleri, sertifika sağlayıcı tarafından belirli bir süre işletilir. Yıllar sonra o sorgu adresi yanıt vermeyebilir.
- Algoritmalar zayıflar. Bugün güvenli sayılan özet ve imza algoritmaları, on yıl sonra kriptografik olarak zayıflamış olabilir.
İmza atıldığı andaki geçerlilik bilgisi belgeye gömülmemişse, ileride bunu kanıtlamak zorlaşır. LTV tam olarak bu boşluğu kapatır.
Çözüm: doğrulama bilgisini belgenin içine gömmek
LTV, imzanın doğrulanması için gereken bilgileri belgenin içine yerleştirir:
- Sertifika zinciri: imzacı sertifikasından kök sertifikaya kadar tüm ara sertifikalar.
- İptal bilgisi: imza anındaki duruma ait CRL (sertifika iptal listesi) veya OCSP yanıtları.
- Zaman damgası: belgenin belirli bir andan önce var olduğunu gösteren bağımsız kanıt.
Böylece doğrulama, harici servislere bağlı kalmadan, gelecekte de yapılabilir.
DSS sözlüğü ve VRI
PDF tarafında bu bilgiler rastgele bir yere değil, standartla tanımlı yapılara yazılır:
- DSS (Document Security Store): PDF belge kataloğuna eklenen ve doğrulama malzemesinin (sertifikalar, CRL’ler, OCSP yanıtları) toplandığı sözlüktür. Belgedeki bir veya birden çok imza için tek bir merkezî depo işlevi görür.
- VRI (Validation Related Information): DSS içinde, belirli bir imzaya ait doğrulama malzemesini işaret eden isteğe bağlı bir alt kayıttır. VRI kaydının anahtarı, ilgili imzanın kendi baytlarından türetilir. Birçok üretici yalnızca DSS düzeyindeki dizileri yazar; kamu uyum tablolarında ise VRI ayrıca istenebilir.
Bu yapılar belgeye artımlı güncelleme (incremental update) olarak eklenir: önceki imzalı içerik bayt düzeyinde korunur, yeni bilgi dosyanın sonuna yazılır. Bu yüzden LTV bilgisi eklemek mevcut imzayı bozmaz. Koşul, eklemenin gerçek artımlı güncelleme olmasıdır; belgeyi baştan yazan (yeniden kaydeden) araçlar mevcut imzaları geçersiz kılar.
PAdES seviyeleri: B-B, B-T, B-LT, B-LTA
PDF imzalarında uzun dönem doğrulama, PAdES standardının baseline seviyeleriyle tanımlanır (ETSI EN 319 142-1):
| Seviye | Ne ekler? | Neyi çözer? |
|---|---|---|
| B-B (Baseline B) | Temel imza ve imzacı sertifikası | İçeriğin bütünlüğü ve imzacı bağlantısı |
| B-T | İmza üzerine zaman damgası | İmzanın en geç o anda var olduğunun bağımsız kanıtı |
| B-LT | Sertifika zinciri + iptal yanıtları (DSS sözlüğü) | Dış servise ihtiyaç duymadan doğrulama |
| B-LTA | Arşiv (belge) zaman damgası | Doğrulama malzemesinin ve imzanın zaman içinde korunması |
Her seviye bir öncekinin üstüne kurulur: B-LTA olmak için önce B-LT, B-LT olmak için önce B-T gerekir. Önemli bir kural: doğrulama malzemesinin tamamı, arşiv zaman damgası alınmadan önce belgeye gömülmüş olmalıdır (yalnız imzacının değil, imza zaman damgasının sertifika zinciri ve iptal bilgisi de dahil); damga, gömülü malzemeyi de kapsayarak korur.
Bir imzanın hangi PAdES seviyesine ulaştığı, kullanılan imza akışına ve sertifika türüne bağlıdır. İmzala.org’da tamamlanan sözleşmelere kural olarak otomatik zaman damgası eklenir. Otomatik eklenen zaman damgası tek başına, bu yazıda anlatılan doğrulama malzemesinin belgeye gömülmesi (LTV) anlamına gelmez.
Arşiv zaman damgası zinciri: neden ve ne zaman yenilenir?
Arşiv zaman damgası tek seferlik bir işlem değildir. Damganın kendisi de bir TSA sertifikasına dayanır ve o sertifikanın da süresi dolar; ayrıca algoritmalar zamanla zayıflar. Bu yüzden:
İmza + zaman damgası (B-T)
→ doğrulama malzemesi gömülür (B-LT)
→ arşiv zaman damgası (B-LTA)
→ önceki damganın doğrulama malzemesi gömülür
→ süresi dolmadan yeni arşiv damgası eklenir
→ ... doğrulanabilirlik sürdürülür
Yenileme, mevcut arşiv damgasının sertifikası geçerliyken yapılır. Zincirin kopması imzayı kendiliğinden geçersiz kılmaz; yalnızca doğrulama, gömülü teknik kanıt yerine kurumsal saklama kayıtları gibi ek delillere bağımlı hale gelir. Uzun saklama süresi olan belgelerde bu yenileme takvimi baştan planlanmalıdır.
Türkiye’deki karşılığı: BTK Profil P3 ve P4
Türkiye’de güvenli elektronik imza kullanım profilleri, BTK’nın 02.07.2012 tarihli ve 2012/DK-15/299 sayılı Kurul Kararıyla yürürlüğe giren Elektronik İmza Kullanım Profilleri Rehberi ile tanımlanır. Rehberde uzun dönemli iki profil vardır:
- P3: uzun dönemli, SİL (CRL) kontrollü güvenli elektronik imza politikası.
- P4: uzun dönemli, ÇİSDuP (çevrimiçi sertifika durum protokolü, yani OCSP) kontrollü güvenli elektronik imza politikası. BTK, ÇİSDuP erişimi olan ortamlarda P4’ü önerir.
Bu profiller, uzun dönem doğrulama yaklaşımıyla aynı ihtiyaca cevap verir. Birkaç nüansa dikkat etmek gerekir:
- Profiller PDF’e özgü değildir; CAdES ve XAdES formatlarında da tanımlıdır.
- Rehber, ETSI TS 102 778 (PAdES-LTV) sürümünü esas alır; bu nedenle yukarıda anlatılan EN 319 142-1 baseline seviyeleriyle (B-LT/B-LTA) birebir eşlenmez, kavramsal olarak örtüşür.
- Kurul kararı, imzaların bu profillere uygun üretilmesini tavsiye eder; kural olarak bağlayıcı bir zorunluluk getirmez.
TÜBİTAK KAMU SM’nin e-İmza Teknolojileri Test Suit’inde de PAdES LT/LTA seviyeleri ile P3/P4 profilleri ayrı test başlıkları olarak yer alır; EBYS uyum değerlendirmesinde kabul edilen PAdES seviyesi LT-Level ve üzeridir. Bu başlıklar sektör genelinde birlikte çalışabilirlik ölçütüdür; burada İmzala.org ürünleri için bir uygunluk veya test geçme beyanı yapılmamaktadır.
Kapsam notu: P1-P4 profilleri, 5070 sayılı Kanun anlamında güvenli (nitelikli) elektronik imzaya ilişkindir. İmzala.org’un varsayılan imza akışı nitelikli sertifikaya dayanmaz; bir imzanın ulaştığı seviye kullanılan akışa ve sertifika türüne bağlıdır.
Zaman damgasının rolü
Zaman damgası (RFC 3161), belgenin belirli bir andan önce var olduğunu bağımsız bir otorite aracılığıyla kanıtlar. İmzala.org’da tamamlanan sözleşmelere kural olarak otomatik zaman damgası eklenir; damga TÜBİTAK KAMU SM’den alınır (hizmete erişilemediği durumlarda yedek bir zaman damgası sağlayıcısı kullanılabilir). Teknik bir aksaklık nedeniyle damga alınamazsa imza yine tamamlanır ve bu durum belge kaydında görünür.
Zaman damgasının nasıl çalıştığını ve hukuki kapsamını Zaman damgası nedir yazısında ayrıntılı anlattık.
Bir PDF’te LTV var mı, nasıl anlarım?
Pratik kontrol yolu:
- Belgeyi İmzala.org imza doğrulama aracına yükleyin ya da Adobe Acrobat Reader’da açın.
- Doğrulama aracında imza kartındaki İmza Formatı satırını okuyun:
PAdES B-LTdoğrulama malzemesinin gömülü olduğunu,PAdES B-LTAarşiv zaman damgasının da bulunduğunu gösterir. - Adobe kullanıyorsanız imza panelinde “İmza LTV özelliklidir” ifadesini arayın.
- Zaman damgaları listesinde İmza, Belge ve Arşiv zaman damgası etiketlerine bakın.
- Arşiv zaman damgası varsa yenileme takvimini kurumsal arşiv sürecinize ekleyin.
“İmza Geçerli” ne anlama gelir?
İmzala.org’un imza doğrulama aracı, belgeyi Avrupa Komisyonu’nun açık kaynaklı DSS (Digital Signature Services) doğrulama kütüphanesini temel alan bir motorla kontrol eder. (Bu kütüphane, PDF içindeki DSS sözlüğüyle karıştırılmamalıdır; aynı kısaltma iki farklı şeyi anlatır.)
“İmza Geçerli” sonucu; imzanın kriptografik olarak doğru olduğunu ve imzanın kapsadığı içeriğin imzalandıktan sonra değiştirilmediğini gösterir. Doğrulama; sertifika zinciri, iptal kontrolü ve zaman damgasını birlikte değerlendirir.
Doğrulama üç sonuç verir:
- Geçerli: kriptografi sağlam, güven zinciri ve iptal kontrolü tamam.
- Doğrulanamadı: kriptografi sağlam ancak güven zinciri kurulamadı veya iptal durumu kontrol edilemedi. Bu geçersiz demek değildir. Sertifikanın iptal durumu kontrol edilemiyorsa sonuç “Geçerli” olarak sunulmaz, ayrıca işaretlenir.
- Geçersiz: imza veya kapsadığı içerik bozulmuş.
Türk nitelikli sertifikaları, Adobe’nin güven listelerinde (AATL/EUTL) bulunmayabilir; bu durumda Adobe bir uyarı gösterse bile imza bozuk olmayabilir.
Doğrulama sonucu teknik bir kontrol çıktısıdır; resmî veya bağlayıcı bir doğrulama belgesi değildir, nihai teyit ilgili elektronik sertifika hizmet sağlayıcısından yapılır. Teknik geçerlilik ile bir uyuşmazlıktaki ispat değeri ayrı kavramlardır; ispat değeri her zaman ilgili hukuki çerçeveye göre değerlendirilir.
Neden önemli?
Uzun ömürlü belgeler yıllar sonra tartışma konusu olabilir. Birkaç somut örnek:
- Kira ve taahhütnameler: yıllar sonra tarafların yükümlülüğü tartışılabilir.
- Kurumsal anlaşmalar ve ortaklık belgeleri: ilişki bittikten uzun süre sonra bile delil değeri taşır.
- Ticari defter ve kayıt arşivleri: saklama süreleri (örneğin TTK m.82 uyarınca 10 yıl, VUK m.253 uyarınca 5 yıl) genellikle sertifika geçerlilik sürelerinden uzundur.
- Fikri mülkiyet ve eser kayıtları: “o tarihte bu içerik vardı” iddiası uzun vadede önem kazanır.
LTV ve arşiv zaman damgası, “o gün bu belge buydu ve imza o anda geçerliydi” iddiasını teknik olarak desteklenebilir kılar.
Sık Sorulan Sorular
Uzun Dönem Doğrulama (LTV) nedir?
LTV, bir imzayı doğrulamak için gereken bilgilerin (sertifika zinciri, CRL veya OCSP iptal yanıtları, zaman damgası) belgenin içine gömülmesidir. Böylece yıllar sonra, imzayı üreten sistem veya sertifika sağlayıcının servisleri artık erişilebilir olmasa bile doğrulama yapılabilir.
PAdES B-T, B-LT ve B-LTA arasındaki fark nedir?
B-T, imzaya bir zaman damgası ekler ve imzanın en geç damga anında var olduğunu kanıtlar. B-LT bunun üstüne doğrulama malzemesini (sertifika zinciri + iptal yanıtları) belgenin DSS sözlüğüne gömer. B-LTA ise ayrıca bir arşiv (belge) zaman damgası ekler; periyodik yenilemeyle doğrulanabilirlik uzun yıllar sürdürülür. Seviyeler kümülatiftir.
DSS sözlüğü ve VRI nedir?
DSS (Document Security Store), PDF içinde doğrulama bilgilerinin toplandığı sözlüktür. VRI (Validation Related Information) ise DSS içinde belirli bir imzaya ait malzemeyi işaret eden isteğe bağlı bir alt kayıttır; birçok üretici yalnızca DSS düzeyindeki dizileri yazar. Kamu uyum tablolarında VRI ayrıca istenebilir.
Arşiv zaman damgası neden yenilenmeli?
Arşiv zaman damgasının kendisi de bir TSA sertifikasına dayanır ve süresi dolar; ayrıca algoritmalar zayıflayabilir. Mevcut damga hâlâ geçerliyken, önceki damganın doğrulama malzemesi de gömülerek üzerine yeni bir arşiv damgası eklenir. Zincirin kopması imzayı kendiliğinden geçersiz kılmaz; doğrulama yalnızca ek delillere bağımlı hale gelir.
Türkiye'de LTV'nin mevzuattaki karşılığı nedir?
BTK’nın 02.07.2012 tarihli ve 2012/DK-15/299 sayılı Kurul Kararıyla yürürlüğe giren Elektronik İmza Kullanım Profilleri Rehberi’nde uzun dönemli iki profil vardır: P3 (SİL/CRL kontrollü) ve P4 (ÇİSDuP/OCSP kontrollü). Bu profiller güvenli (nitelikli) elektronik imza için tanımlıdır ve karar, profillere uygunluğu tavsiye eder; bağlayıcı bir zorunluluk getirmez.
Bir PDF'te LTV olup olmadığını nasıl anlarım?
İmzala.org’un ücretsiz imza doğrulama aracına belgeyi yükleyip imza kartındaki İmza Formatı satırına bakın: PAdES B-LT doğrulama malzemesinin gömülü olduğunu, PAdES B-LTA ise arşiv zaman damgasının da bulunduğunu gösterir. Adobe Acrobat Reader’da ise imza panelinde “İmza LTV özelliklidir” ifadesini arayın.
İmzala.org belgelerime uzun dönem doğrulama ekliyor mu?
İmzala.org’da tamamlanan sözleşmelere kural olarak otomatik zaman damgası eklenir; bu, belgenin o tarihte bu içerikle var olduğunu ve sonradan değişmediğini gösterir. Teknik bir aksaklık nedeniyle damga alınamazsa imza yine tamamlanır ve bu durum belge kaydında görünür. Otomatik zaman damgası tek başına LTV anlamına gelmez; bir imzanın ulaştığı seviye kullanılan akışa ve sertifika türüne bağlıdır. Arşiv zaman damgasının periyodik yenilenmesi standart akışın otomatik parçası değildir.
Bu içerik genel bilgilendirme amaçlıdır, hukuki danışmanlık niteliği taşımaz. Somut işlemleriniz için bir hukuk uzmanına danışın.
İlgili Rehberler: