🔐
Dijital Kimlik Lab PKI & Siber Güvenlik Mimarisi Portalı
Kriptografi & Standartlar 📅 2026-09-21 ⏱️ 7 dk okuma ✓ Doğrulanmış Rehber

Açık Anahtarlı Kriptografi (PKI) ve Asimetrik Şifreleme Nasıl Çalışır?

İnternet üzerindeki güvenli iletişimin, e-Devlet kimlik doğrulamasının ve nitelikli e-imzanın temelinde Açık Anahtarlı Altyapı (PKI - Public Key Infrastructure) ve asimetrik şifreleme matematiği yatar. Simetrik şifrelemenin aksine tek bir anahtar yerine matematiksel olarak birbirine bağlı bir anahtar çifti kullanılır.

1. Asimetrik Şifrelemenin Temel Mantığı: Public ve Private Key

Asimetrik kriptografide her kullanıcının iki adet anahtarı bulunur:

  • Gizli Anahtar (Private Key): Yalnızca sertifika sahibinin erişebildiği, akıllı kart çipinde güvenle saklanan ve asla dışarı çıkarılamayan gizli veridir. Niteliklerini Özel Anahtar Neden Kopyalanamaz? yazımızda açıkladık.
  • Açık Anahtar (Public Key): Herkese açık olan, sertifika dosyasıyla birlikte dünya geneline dağıtılabilen genel anahtardır.
🔑 Temel Matematiksel Kural: Gizli anahtar ile şifrelenen (imzalanan) bir veri, yalnızca o gizli anahtara karşılık gelen açık anahtar (Public Key) ile çözülebilir ve doğrulanabilir. Tersine, birinin açık anahtarı ile şifrelenen bir mesajı sadece onun gizli anahtarı açabilir.

2. Dijital İmza Süreci Adım Adım Nasıl Gerçekleşir?

Bir PDF veya veri dosyası imzalanırken tüm dosya şifrelenmez. Süreç yüksek performanslı şu aşamalarla ilerler:

  1. Hash Özeti Çıkarma: Belgenin SHA-256 gibi kriptografik özet fonksiyonu ile sabit uzunlukta parmak izi (hash) çıkarılır.
  2. İmza Oluşturma: Bu hash özeti, kullanıcının akıllı kartındaki Gizli Anahtar (Private Key) ile RSA (2048/4096 bit) veya ECDSA (Eliptik Eğri) kullanılarak şifrelenir. Ortaya çıkan kriptografik blok 'dijital imza'dır.
  3. Doğrulama (Verification): Alıcı taraf (örneğin Adobe Acrobat veya UYAP), imzayı imzacının Nitelikli Sertifikasındaki Açık Anahtar (Public Key) ile çözer. Elde ettiği hash değerini belgenin anlık hash değeriyle kıyaslar. Değerler birebir eşitse imza geçerlidir ve belgenin değiştirilmediği kesinleşir.

İmzaların saklanma biçimleri ve standartları hakkında detaylı bilgiye CAdES, PAdES ve XAdES Format Karşılaştırmamızdan ve web güvenliğiyle ilişkisine SSL/TLS ile E-İmza Farkları içeriğimizden erişebilirsiniz.

🔐

Editoryal Güvence & İnceleme Notu

Bu rehber, E-Dönüşüm ve Bilişim Hukuku Masası tarafından 5070 Sayılı Elektronik İmza Kanunu, VUK ve ilgili resmi mevzuat standartlarına göre hazırlanmış ve güncellenmiştir.

İlginizi Çekebilecek Diğer Rehberler

Tümünü Gör →