Güvenlik Sertifikaları ile İlgili Bilinmeyenler

E-ticaret sitelerinde bulunması gereken sertifikalar ile birlikte kullanılan bazı tanımlar ve kavramlarda vardır. Bu sertifikaların hangileri olduğunu ve ne işe yaradıklarını bilmek hem site sahiplerinin, hem de tüketicilerin yararınadır.
Elektronik Hizmet Sağlayıcısı Sertifikası (ESHS) Nedir?
Kısa adı ESHS olan Elektronik Hizmet Sağlayıcısı Sertifikası, ilgili yasada zaman damgası, elektronik sertifika ve elektronik imza hizmetlerini sağlamakla yükümlü özel hukuk tüzel kişileri, gerçek kişiler ve kamu kurum ve kuruluşları olarak tanımlanır. Kayıt merkezleri vasıtasıyla ESHS’ye başvuru yapılır. ESHS de bu başvuruları değerlendirir, elektronik sertifikaları üreterek başvuru sahiplerine ulaştırılır. Türkiye’de ESHD’lerin faaliyetleri Telekomünikasyon Kurumu tarafından denetlenir.
Elektronik Sertifikaların Kullanım Süreleri Ne Kadardır?
ESHD’ler tarafından başvuru sahiplerine verilen elektronik sertifikalarının geçerlilik süresi 1 yıldır. Süre sonunda sertifikaların ESHS tarafından belirlenen yollarla yenilenmesi gerekir.
SSL Sertifikası Nedir?
SSL Sertifikası olarak da bilinen Sunucu Sertifikaları, ağa bağlanan kullanıcılar tarafından sunucuların doğrulanması amacı ile kullanılır. SSL sertifikaları internet vasıtasıyla hizmet veren sunucuların bağlantı güvenliği için kullanılır.
Kök Sertifika Nedir?
ESHS’ler tarafından kendi imza oluşturma verisi baz alınarak imzalanmış sertifikalara Kök Sertifika denir. Yeni faaliyete geçen ESHS’ler, faaliyete başladıktan sonraki 7 gün içinde Kök Sertifikası nı kendi resmi sitesinde yayınlamak ve tirajı yüksek 3 büyük ulusal gazeteye ilan vermek zorundadır.
Elektronik Sertifikalarda Hangi Bilgiler Yer Alır?
Sertifika sahibine ait isim, şirket ismi, çalışılan ünite, e-posta, yer ve ülke gibi bilgiler
Sunucu sertifikalarında sunucunun ismi, sunucunun alan ismi, şirket ismi gibi bilgiler
- ESHS bilgileri
- Sertifikanın geçerli olduğu başlangıç ve bitiş tarihleri
- Elektronik imza oluştururken kullanılan algoritmalar
- Sertifika sahibinin imzasının doğrulama verisi
- Sertifikaya ait seri numarası
- ESHS’ye ait imza
Nitelikli Elektronik Sertifikalarda Yer Alan Ekstra Bilgiler
Nitelikli elektronik sertifikalarda yukarıda sıralanan bilgiler haricinde ilgili yasa gereği yer alan bazı ekstra bilgiler de vardır.
- O sertifikanın nitelikli elektronik sertifika olduğuna gösteren bir ibare
- Şayet sertifika sahibine bir kişi tarafından yetki verilmişse bu yetkiye dair bilgi
- Sertifika sahibinin isteği doğrultusunda kişisel bilgiler ya da meslek bilgisi
- Sertifikada bulunduğu takdirde kullanım şartları ve kullanımı ile ilgili maddi işlemlerin sınırı