Güven hizmeti türü
Adobe Acrobat ve Acrobat Reader'ın, elektronik imza, mühür veya zaman damgasının AB Yönetmeliği 910/2014 (eIDAS) kapsamında geçerli olup olmadığını belirlemek için Avrupa Birliği Güvenilir Listesi'ni nasıl kullandığını ve bu belirlemenin sınırlarının neler olduğunu anlayın.
AB Güven Listesi nedir?
Avrupa Birliği Güven Listesi (EUTL), elektronik kimlik ve güven hizmetlerine ilişkin 910/2014 sayılı AB Tüzüğü (eIDAS) ve bunu takiben 2024/1183 sayılı AB Tüzüğü (eIDAS 2.0) uyarınca AB Üye Devletinde bir denetim kurumu tarafından nitelikli statü verilmiş Güven Hizmeti Sağlayıcılarının (TSP) yetkili kamu sicilidir.[AV1]
Her Üye Devlet kendi ulusal Güven Listesi'ni tutar, bu liste elektronik olarak yayımlanır ve AB düzeyinde tek bir konsolide listeye derlenir.Bu listeler, AB genelinde 400'den fazla aktif ve eski nitelikli Güven Hizmeti Sağlayıcısını toplu olarak tanımlar. Bir TSP'nin hizmetlerinden herhangi birinin eIDAS kapsamında nitelikli güven hizmetinin yasal etkilerini taşıyabilmesi için, TSP'nin Üye Devleti'nin Güven Listesi'nde aktif nitelikli statüde görünmesi gerekir.
eIDAS'ta elektronik imzaların, mühürlerin ve zaman damgalarının nitelikli katmanı en güçlü yasal etkileri taşır.Nitelikli Elektronik İmza (QES), tüm AB Üye Devletleri'nde el yazısı imzayla yasal olarak eşdeğerdir ve AB içindeki sınır ötesi işlemlerde otomatik olarak tanınan tek elektronik imza türüdür.Her Üye Devlet kendi topraklarında kurulu sağlayıcıları denetler, ancak bir Üye Devlet'te onaylanmış nitelikli TSP'nin hizmetleri, aynı uyumluluk düzeyine uydukları takdirde diğer herhangi bir Üye Devlet'te kullanılabilir.
AB dışında bir dijital kimlik sağlayıcısı mı arıyorsunuz? Adobe Onaylı Güven Listesini (AATL) keşfedin ›
Adobe ve TSP liderlerinin web ve mobil cihazlarda bulut tabanlı imzalar için standartları nasıl geliştirdiğini öğrenin. Bulut tabanlı imzalar hakkında bilgi edinin ›
Acrobat, EUTL desteğini nasıl uygular?
Adobe Acrobat ve Acrobat Reader, kullanıcıların bir PDF belgesindeki dijital imza, mühür veya zaman damgasının eIDAS altındaki teknik yeterlilik kriterlerini karşılayıp karşılamadığını belirlemelerine yardımcı olmak için EUTL için yerleşik destek içerir. Bu destek, Acrobat'ın güvenilir kök sertifikalarının yerel mağazasını nasıl yönettiğini ve düzenli olarak yenileyeceğini yöneten Adobe Onaylı Güven Listesi (AATL) çerçevesinin bir uzantısı olarak uygulanır.
Kapsam: Hangi nitelikli hizmetler kapsanır
Acrobat'ın EUTL uygulaması, nitelikli güven hizmetlerinin belirli bir alt kümesiyle sınırlıdır.Yalnızca PDF iş akışlarında sertifika tabanlı dijital imzalar oluşturmak için kullanılan altyapıyı işleten ve sertifika düzenleyen Nitelikli Güven Hizmeti Sağlayıcılarını içerir.Acrobat özellikle aşağıdaki güven hizmetleriyle ilişkili nitelikli güven bağlantılarını tanır:
|
|
Acrobat'taki kapsam |
Notlar |
|---|---|---|
|
E-imza için nitelikli sertifikalar (gerçek kişiler) |
Dahil |
Uzaktan QSCD'ler dahil olmak üzere Nitelikli İmza Oluşturma Aygıtları (QSCD) aracılığıyla verilir |
|
Elektronik mühürler için nitelikli sertifikalar (tüzel kişiler) |
Dahil |
Nitelikli Mühür Oluşturma Cihazları aracılığıyla verilir |
|
Nitelikli elektronik zaman damgası hizmetleri |
Dahil |
Uzun vadeli doğrulama için imzalama süresini belirlemek için kullanılır |
|
QES için nitelikli doğrulama hizmetleri |
Dahil değil |
Acrobat harici nitelikli doğrulama hizmeti sağlayıcılarını çağırmaz veya bunlarla entegre olmaz |
Yalnızca güven bağlantısı; PDF tabanlı dijital imza, mühür ve zaman damgası iş akışlarıyla ilgili olan nitelikli TSP'ler Acrobat'ın yerel güven deposuna dahil edilir. Nitelikli olmayan TSP'ler ve yukarıdaki kapsamın dışında çalışan güven hizmetleri sunan nitelikli TSP'ler, Acrobat'ın EUTL'den türetilen yapılandırmasına dahil edilmez.
Güncelleme sıklığı ve zamansal sınırlamalar
Acrobat, imza doğrulama anında yetkili EUTL'yi gerçek zamanlı olarak sorgulamaz. Bunun yerine Acrobat, EUTL'den türetilen ilgili nitelikli güven bağlantılarının yerel bir anlık görüntüsünü tutar ve bu görüntü düzenli aralıklarla güncellenir.
- Güncelleme sıklığı
Yaklaşık olarak aylık, genellikle her takvim ayının ilk haftasında. - Güncelleme mekanizması
Adobe tarafından EUTL'den türetilen yeni bir anlık görüntü yayınlanır ve internet erişimi olan Acrobat kurulumları tarafından, AATL güncellemeleri için kullanılan aynı altyapı takip edilerek otomatik olarak indirilir. - Kaynak
Üye Devletler tarafından yayımlanan ve AB düzeyinde derlenen yetkili AB Güvenilir Listelerinden türetilen Acrobat'ın anlık görüntüsü, yukarıdaki kapsam tablosunda listelenen hizmet türleriyle sınırlıdır. - Güncelleme gecikmesi
Herhangi bir Üye Devlet'in Güvenilir Listesine yayımlanması ile bunun Acrobat'ın yerel güven deposuna yansıması arasında yaklaşık 30 güne kadar süre geçebilir. Yayımlanmadan sonra Acrobat'ın güncellenmiş EUTL anlık görüntüsünü getirip yerel olarak kullanıma sunması 14 güne kadar sürebilir. Bu ek gecikme süresi, güven deposunun yenilenme sıklığına bağlıdır; bu sıklık, güncellemelerin bir önceki güncellemeden en az 14 gün sonra yapılmasını şart koşar.
Gerekirse kullanıcılar, Acrobat Tercihler > Güven Yöneticisi > Otomatik Avrupa Birliği Güven Listeleri (EUTL) güncellemeleri > Şimdi Güncelle seçeneğinden EUTL'yi manuel olarak yenilemeyi zorlayabilirler.
Acrobat imzaları EUTL'nin gerçek zamanlı kopyasına karşı doğrulamadığı için, bir imza, mühür veya zaman damgasının eIDAS kapsamında nitelikli olup olmadığının belirlenmesi her durumda doğru olmayabilir. Özellikle, bir Üye Devletin Güven Listesi güncellendiğinde (örneğin, yeni onaylanmış nitelikli bir TSP'nin eklenmesi veya mevcut bir TSP'nin durumundaki bir değişikliğin yansıtılması amacıyla) bu değişiklik, bir sonraki planlanmış güncellemeye kadar Acrobat’ta yansıtılmayacaktır. Bu süre zarfında Acrobat, geçerli bir şekilde onaylanmış bir güven bağlantısını tanımayabilir veya o tarihten sonra iptal edilmiş bir güven bağlantısını tanıyabilir.
Doğrulama çıktısı: Üç olası durum
Acrobat bir PDF belgesindeki dijital imzayı, mührü veya zaman damgasını doğruladığında, sertifika zincirini yerel güven deposuna (EUTL'den türetilen anlık görüntü dahil) göre değerlendirir ve İmza Doğrulama Paneli'nde üç durumdan birini sunar:
- AB Onaylı: Güven bağlantısı doğrulandı
Sertifika zinciri, Acrobat'ın mevcut EUTL'den türetilen anlık görüntüsünde bulunan bir güven bağlantısına ulaşmaktadır ve imza, mühür veya zaman damgası, eIDAS kapsamında onay için gerekli yapısal gereklilikleri karşılamaktadır. Acrobat şu mesajı görüntüler: "Bu, yyyy-aa-gg tarihinde en son kontrol edilen AB Güven Listesi bilgilerine dayalı olarak, 910/2014 sayılı AB Tüzüğü uyarınca Nitelikli Elektronik İmzadır." Bu tespit, mevcut anı değil, Acrobat'ın son EUTL güncellemesi sırasındaki güven bilgilerini esas alır. - Belirsiz: Güven bağlantısı yerel olarak bulunamadı
Sertifika zinciri, Acrobat'ın mevcut EUTL'den türetilen anlık görüntüsünde bulunan bir güven bağlantısına ulaşmamaktadır. Bu; imza, mühür veya zaman damgasının nitelikli olmadığı anlamına gelmez. Düzenleyen TSP, Acrobat'ın son güncellemesinden sonra Üye Devletin Güven Listesine eklenmiş olabilir. İlgili taraflar, yeterlilik durumu hakkında bir sonuca varmadan önce güven bağlantısının mevcut durumunu doğrudan AB Güven Listesi Tarayıcısı üzerinden doğrulamalıdır. - Geçersiz: İmza bozuk veya politika gereklilikleri karşılanmamış
Acrobat, imza, mühür veya zaman damgasının kriptografik doğrulamayı karşılamadığını belirlemiştir. Bunun nedeni, imzalama için kullanılan sertifikanın süresi dolmuş veya iptal edilmiş olması, sertifika zincirinin geçersiz olması veya imza uygulandıktan sonra belgede değişiklik yapılmış olması olabilir.
Belge imzalayanlar için
Bir belgeyi, aşağıda listelenen nitelikli TSP'lerden birinden alınan dijital kimlik kullanarak imzalarsanız imzanızın nitelikli statüsü, düzenleyen TSP'ye ve kullanılan oluşturma cihazına bağlıdır ve görüntüleme uygulamasının doğrulama sonucunu nasıl görüntülediğinden etkilenmez.
Güvenen taraflar için önemli hususlar
Acrobat doğrulama sonuçları AB Güvenilir Listesi'nin periyodik anlık görüntüsüne dayandığından, düzenlenmiş veya hukuki açıdan hassas bağlamlardaki güvenen taraflar, sonuca güvenmeden önce imzalayan TSP'nin mevcut nitelik durumunu doğrudan AB Güvenilir Liste Tarayıcısı'na karşı doğrulamalıdır.
Yasal olarak bağlayıcı bir kararın gerekli olduğu durumlarda, güvenen taraflar nitelikli bir doğrulama hizmeti kullanmalıdır.
Nitelikli Güven Hizmeti Sağlayıcısı bulma
Adobe, PDF imzalama deneyiminde EUTL tabanlı nitelikli TSP'ler için kapsamlı destek sunan ilk küresel PDF sağlayıcısıdır.EUTL'de listelenen nitelikli bir TSP'den dijital kimlik aldıktan sonra, Adobe Acrobat Reader, Adobe Acrobat veya Adobe Acrobat Sign kullanarak belgeler güvenli bir şekilde imzalanabilir.Adobe'nin platformu AB Üye Devletleri genelindeki nitelikli TSP'lerin tam yelpazesini destekler ve kuruluşunuza uyumluluk gereksinimlerinize en uygun sağlayıcıyı seçme esnekliği verir.
Üye Devlet ve hizmet türüne göre düzenlenen nitelikli güven hizmeti sağlayıcılarının tam listesi, Avrupa Komisyonu tarafından AB Güvenilir Liste Tarayıcısı'nda tutulmaktadır.Adobe'nin desteklediği bu sağlayıcıların alt kümesi aylık olarak gözden geçirilir ve güncellenir.
AB dışında bir dijital kimlik sağlayıcısı mı arıyorsunuz? Adobe Onaylı Güven Listesini (AATL) keşfedin ›
Adobe ve TSP liderlerinin web ve mobil cihazlarda bulut tabanlı imzalar için standartları nasıl geliştirdiğini öğrenin. Bulut tabanlı imzalar hakkında bilgi edinin ›