🔐
Dijital Kimlik Lab PKI & Siber Güvenlik Mimarisi Portalı
Kriptografi & Matematik • 📅 2026-09-22 • ⏱️ 5 dk okuma • ✓ Doğrulanmış Rehber

E-İmza ile Belge Bütünlüğü (Data Integrity) Nasıl Sağlanır? SHA-256 Özeti

Elektronik imzanın en güçlü tarafı yalnızca imzalayanı doğrulamakla kalmayıp, belgenin imzalandığı andan itibaren tek bir baytının dahi değiştirilmediğini matematiksel kesinlikle garanti altına almasıdır.

1. Özet (Hash) Fonksiyonu Nedir?

Bir PDF belgesi kaç sayfa olursa olsun (1 sayfa veya 1000 sayfa), SHA-256 algoritmasından geçirildiğinde 256 bit uzunluğunda benzersiz bir 'parmak izi' (Özet) üretilir. Bu fonksiyon tek yönlüdür; özetten belge geri elde edilemez ve iki farklı belgenin aynı özeti üretmesi (çakışma - collision) matematiksel olarak imkansız kabul edilir.

2. İmza Doğrulama Süreci

  1. İmzalayan kişi, belgenin SHA-256 özetini kendi özel anahtarıyla (Private Key) şifreler. Ortaya çıkan veri 'Elektronik İmza'dır.
  2. Alıcı, imzalayanın kamuya açık sertifikasındaki Genel Anahtarı (Public Key) kullanarak bu şifreyi çözer ve orijinal özete ulaşır.
  3. Alıcı aynı zamanda elindeki belgenin SHA-256 özetini kendisi hesaplar.
  4. İki özet birebir aynıysa belge bozulmamıştır; tek bir nokta değişmişse doğrulama başarısız olur.
📑 Standartlar: CAdES, PAdES ve XAdES formatları arasındaki yapısal farklar için E-İmza Formatları Kılavuzumuzu inceleyebilirsiniz.
🔐

Editoryal Güvence & İnceleme Notu

Bu rehber, E-Dönüşüm ve Bilişim Hukuku Masası tarafından 5070 Sayılı Elektronik İmza Kanunu, VUK ve ilgili resmi mevzuat standartlarına göre hazırlanmış ve güncellenmiştir.

İlginizi Çekebilecek Diğer Rehberler

Tümünü Gör →