SSL/TLS Sertifikası ile Nitelikli Elektronik İmza Arasındaki Temel Farklar
Bilişim dünyasında hem web sitelerini güvenceye alan SSL/TLS sertifikaları hem de bireylerin evrak imzaladığı Nitelikli Elektronik İmzalar (NES) asimetrik şifreleme (PKI) temeline dayanır. Ancak kullanım amaçları, hukuki geçerlilikleri ve dağıtım modelleri bütünüyle birbirinden farklıdır.
1. SSL/TLS Sertifikası Nedir ve Ne İşe Yarar?
SSL (Secure Sockets Layer) ve modern halefi TLS (Transport Layer Security), istemci (kullanıcı tarayıcısı) ile sunucu arasındaki ağ trafiğini şifrelemek ve sunucunun iddia ettiği alan adına ait olduğunu kanıtlamak için kullanılır:
- Muhatap: Web sunucusu, IP adresi veya alan adı (domain).
- Amacı: Kredi kartı, şifre ve kişisel verilerin ağ dinlemesine (man-in-the-middle) karşı şifrelenmesi.
- Hukuki Vasıf: Bir SSL sertifikası mahkemede bir şahsın irade beyanı veya sözleşme imzası olarak kullanılamaz.
2. Nitelikli Elektronik Sertifika (NES) ve E-İmza Nedir?
5070 sayılı Elektronik İmza Kanunu kapsamında düzenlenen Nitelikli Elektronik Sertifika (NES) ise bizzat gerçek bir kişinin kimliğine bağlanmıştır:
- Yalnızca BTK onaylı Elektronik Hizmet Sağlayıcılar (E-Güven, Türkticaret, E-Tuğra vb.) veya Kamu SM tarafından yüz yüze ya da çipli kimlik doğrulaması ile verilir.
- Güvenli Elektronik İmza Oluşturma Aracı (QSCD donanımlı akıllı kart / sim kart) içerisinde saklanır; dışarı aktarılamaz.
- Borçlar Kanunu ve HMK uyarınca ıslak el ürünü imza ile birebir aynı hukuki geçerliliğe sahiptir.
3. Özet Kıyaslama Tablosu
SSL sunucu kimliği ve veri aktarım güvenliğini sağlarken, e-imza şahsın hukuki iradesini temsil eder. Donanımsal güvenlik anahtarları ve şifreleme süreçleri için Özel Anahtar Güvenliği rehberimizi inceleyebilirsiniz.
Editoryal Güvence & İnceleme Notu
Bu rehber, E-Dönüşüm ve Bilişim Hukuku Masası tarafından 5070 Sayılı Elektronik İmza Kanunu, VUK ve ilgili resmi mevzuat standartlarına göre hazırlanmış ve güncellenmiştir.