Günlük hayatta kullanılan imzalarda olduğu gibi, dijital
imzalar da elektronik ortamda gönderilen bilginin veya e-mail'in kime ait
olduğunu göstermek için kullanılır. Dijital imzaların oluşturulmasında ve
doğrulanmasında dijital sertifikalar kullanılır. Gönderdiğiniz veriyi
imzalamak için kendinize ait bir dijital sertifikanız bulunmalıdır.
Dijital imzanın özellikleri nelerdir?
1. Dijital imza bir kullanıcı, sunucu ya da host'tan gönderilen
bilgilerin kesinlikle o kuruma veya kişiye ait olduğunu doğrulayarak,
verinin başkası tarafından yollanmadığını garanti eder.
2. Dijital imza, veri akışı sırasında bilgilerin içeriğini korur, bir
başka kişinin eline geçmesini ya da değiştirilmesini engeller, bilginin
sadece alıcıya gittiğini ve sadece alıcı tarafından okunacağını garanti
eder.
3. Dijital imza, veriyi gönderenin ve alanın kim olduğunun kanıtlanmasına
imkan tanır. Yani imzalanmış bir dokümanı yollayan kişi onu yolladığını
inkar edemez ve alıcı da aldığını inkar edemez.
Dijital imza nasıl oluşturulur ve doğrulanır?
Gönderilecek mesaj özgün bir biçimde kısaltılarak mesajın yeni bir
versiyonu elde edilir, buna "hash" adı verilir. Sonra saklı anahtar
kullanılarak bu "hash" kodlanır. Bu kodlanmış "hash" dijital imza olarak
kullanılır. Mesaj iletilirken bir şekilde değişirse bunun "hash"i ilk
mesajdan farklı olur. Yani dijital imza mesaj ve saklı anahtara özgüdür.
Dijital imza mesaja eklenir ve mesajla birlikte alıcıya gider. Alıcı
mesajı, şifrelenmiş "hash"i yollayan kişinin açık anahtarını kullanarak
çözer. Bu iki "hash" aynı ise saklı anahtarı sadece gönderen bildiği için
bu mesajın gönderen kişiye ait olduğu ve mesajın değişmeden geldiği
onaylanmış olur.