Çevrimiçi bilgilere olan güveni artırmak için belgelerde sertifikalı dijital imzaların kullanılması


Görsel kaynak: Adobe Stock/ tatlı.

İnsanların çevrimiçi olarak tükettikleri bilgilerin geçerliliğini giderek daha fazla sorguladığı bir dünyada, okuyucuların güvenilir bir kuruluştan indirdikleri şeyin o kuruluş tarafından yazıldığını ve tahrif edilmediğini bilmeleri gerekir. Günümüzde her türden kuruluş, belgenin orijinalliğini sağlamaya ve okuyucunun güvenini artırmaya yardımcı olacak yeni zorluklarla karşı karşıyadır.

Bu makalede

  • Kamu sektöründe dijital belge özgünlüğü
  • Eğitim için belge bütünlüğü ve orijinallik dersi
  • Tüm sektörlere yönelik sertifikasyon belgeleri
  • Güven için onaylayın
  • Sertifikalı belgenizin ve imzanızın geçerli olduğundan emin olmak için uzun vadeli doğrulamayı kullanma

Kamu sektöründe dijital belge özgünlüğü

Sahte veya sahte belgeler yeni bir sorun değildir. Ancak bu tür belgelerin potansiyel etkisi, dijital bir toplum olmaya devam ettikçe yoğunlaşıyor. Federal hükümet bunu fark ediyor ve harekete geçiyor. Senatör Ron Wyden bir yasa tasarısı sundu Bu, belirli mahkeme kararlarının kimlik doğrulaması, güvenliği ve kurcalanmaya karşı korumalı teslimi ve iletilmesine ilişkin prosedürleri iyileştirecektir. Tahmin edebileceğiniz gibi sahte bir mahkeme kararının ciddi sonuçları olabilir.

Hükümet Yayıncılık Ofisi (GPO), kurumların misyonlarını yerine getirmek ve ilerletmek için ihtiyaç duyduğu bütçelerin ve diğer resmi belgelerin bütünlüğünü sağlamak zorunda olduğundan, benzer yüksek riskli belge zorluklarıyla karşı karşıyadır. GPO’nun belirtilen misyonu, “Amerika’yı kongre, federal kurumlar ve Amerikan halkı için resmi federal hükümet yayınlarını ve bilgi ürünlerini üretmek, korumak ve dağıtmak için resmi, dijital ve güvenli bir kaynak olarak bilgilendirmek”tir.

Web sitesine göre GPO, verilerde izinsiz veya kazara yapılan değişiklikleri önlemeye yardımcı olacak önlemler alarak PDF belgelerinin bütünlüğü ve orijinalliği konusunda şeffaflık sağlamaya çalışıyor. Ve “orijinallik” ile GPO, kullanıcının dijital yayının kimliğini, kaynağını ve sahipliğini doğrulayan kanıtları görebilmesi anlamına gelir.

GPO'dan Örnek Sertifikalı Fatura.

GPO’dan Örnek Sertifikalı Fatura.

GPO, bu hedeflere Adobe’nin 2005’te tanıttığı “sertifikalı dijital imzayı” kullanarak ulaşır. Adobe Acrobat. Sertifikalı dijital imza bir elektronik imza Bu, bir belgenin bütünlüğünü korurken hangi değişikliklere izin verildiğini belirten dijital bir sertifikayla desteklenir. Sertifikalı bir dijital imza, kuruluşların kişilerin yanıtları alanlara girmelerini ancak bu alanların etrafındaki içeriği değiştirmemelerini istediği formlarda sıklıkla kullanılır. Sertifikalı dijital imzalar imzalayana özel şifrelenmiş bilgiler içerdikleri için sahte imzaların sahtesini yapmak elle atılan imzalara göre daha zordur. Bu bilgiler kolayca doğrulanabilir ve alıcılara, imza uygulandıktan sonra belgenin değiştirilip değiştirilmediği konusunda bilgi verir.

Eğitim için belge bütünlüğü ve orijinallik dersi

Devlet kurumlarının ötesinde, eğitim kurumları da belge bütünlüğü ve orijinalliği konusunda önemli zorluklarla karşı karşıyadır. Üniversite transkriptleri her zaman sahtecilerin hedefi olmuştur. Cornell Üniversitesi, sahtecilik saldırılarına karşı koymak ve alıcıya belgenin orijinal ve değiştirilmemiş olduğunu bildirmek için sertifikalı belgelerden yararlanır. Buna göre Cornell’in web sitesi:

“Cornell’in resmi e-Transkript’i, Adobe Reader’ın üst kısmındaki bildirim çubuğunda mavi bir şerit görüntüleyen, alıcıya dijital imzanın orijinal olduğunu ve e-Transkript içeriğinin değiştirilmediğini garanti eden sertifikalı bir PDF’tir.”

Tüm sektörlere yönelik sertifikasyon belgeleri

Devlet ve yüksek öğrenim, orijinalliği sağlamak için sertifikalı belgeleri kullanmanın açık nedenleri olan en belirgin sektörlerden ikisi olabilir; ancak bundan yararlanabilecek olanlar yalnızca onlar değil. Gıda işleme ve imalat, kamu hizmetleri ve enerji gibi yüksek düzeyde düzenlemeye tabi diğer endüstriler de benzer belge sertifikasyon gereksinimleriyle karşı karşıyadır.

Tarihsel olarak malzeme listesi gibi manuel ve kağıt bazlı süreçleri kullanan ticaret finansmanı dünyası dijital çağa giriyor. Belgelerinin gerçekliğini tasdik etme yeteneği, uluslararası ticaretin hızını ve hacmini artıracağını umdukları dijitalleştirme süreçlerini mümkün kılmak için çok önemlidir.

Güven için onaylayın

Adobe, kuruluşların belgelerinin bütünlüğünü ve orijinalliğini güvence altına almasına yardımcı olacak çeşitli araçlar sunar.

Kullanıcının bir belgede onaylanmış değişiklikler yapabilmesini istiyorsanız, bir belgenin Adobe Acrobat ile sertifikalandırılması yararlı olur. Bir belgeyi onayladığınızda ve kullanıcı onaylı değişiklikler yaptığında sertifika hâlâ geçerlidir. Örneğin, kullanıcı formu aldığında içeriğin geçerli olduğunu garanti etmek için formları onaylayabilirsiniz. Formun yaratıcısı olarak kullanıcının hangi görevleri gerçekleştirebileceğini belirtebilirsiniz. Okuyucuların şunları yapabileceğini belirtebilirsiniz: form alanlarını doldurun örneğin belgeyi geçersiz kılmadan. Ancak kullanıcı bir form alanını veya sayfayı eklemeye veya kaldırmaya çalışırsa sertifika geçersiz olacaktır.

Sertifikalı bir PDF’yi Adobe Acrobat ve Acrobat Reader’da açtığınızda, bu nitelikler bir “şerit” ve belgenin üst kısmında ek bilgilerle görüntülenir; bu da okuyucunun belgenin belirli bir kuruluş veya kişiden kaynaklandığının onaylandığını anlamasını sağlar.


Mavi kutu belgenin onaylı olduğunu gösterir.

PDF’ler ayrıca kullanılarak geniş ölçekte sertifikalandırılabilir. Adobe Deneyim Yöneticisikaynağın şeffaflığını sağlamaya yardımcı olurken verimliliği artırmak için tasarlanmış kurumsal otomatik dijital yayıncılık iş akışının bir parçası olarak. Bu ikinci durumda, kurumsal veya rol bazlı bir dijital sertifika kullanılabilir. Örneğin GPO, bir kişinin adının aksine, belgeleri onaylamak için kullanılan dijital sertifikada listelenen kuruluşun adı olarak “Belgeler Sorumlusu”nu kullanır.

Belge doğrulamayı hızlandırmak için Adobe Acrobat ve Acrobat Reader şunları kullanır: Adobe Onaylı Güvenilenler Listesi (AATL) ve Avrupa Güvenilenler Listeleri (EUTL). Her iki liste de güvenilir “kök” dijital sertifikalar içerir. Böylece, bu listedeki dijital sertifikalara kadar bir ilişkiyi (“zincir”) izleyebilen bir kimlik bilgisi ile oluşturulan bir dijital imza (sertifika veren imza dahil), PDF’nin üst kısmındaki mavi çubuktan da anlaşılacağı üzere, Adobe Acrobat ve Acrobat Reader tarafından güvenilen olarak görüntülenecektir. Birinden belirli bir sertifika aldığınızda Adobe Onaylı Güvenilenler Listesindeki kuruluşlarbelgelerinizi onaylamak için bu dijital sertifikayı kullanabilirsiniz.

Sertifikalı belgenizin ve imzanızın geçerli olduğundan emin olmak için uzun vadeli doğrulamayı kullanma

Sertifikalı dijital imzaların tümü eşit şekilde oluşturulmaz. Kuruluşların, uygulamalarının uzun vadeli doğrulama (LTV) kullandığından emin olmaları gerekir. LTV, belge imzalandıktan çok sonra bile imzanın geçerliliğini kontrol etmenize olanak tanır. Bunu başarmak için imza doğrulama için gerekli tüm öğelerin imzalı PDF’ye yerleştirilmesi gerekir. Bir imzanın geçerliliğini belirlemek için gereken öğeler arasında imza dijital sertifika zinciri, dijital sertifika iptal durumu (sertifikanın hâlâ geçerli olup olmadığını kontrol eden bir sistem) ve zaman damgası yer alır. Bu öğelerin eklenmesi, belge imzalandığında veya hatta sertifikalı bir dijital imza oluşturulduktan sonra gerçekleşir.

Bu bilgilerin bir kısmı PDF’ye eklenmezse sertifikalı dijital imza yalnızca sınırlı bir süre için doğrulanabilir. Bu sınırlama, sertifikalı dijital imzayla ilgili dijital sertifikaların eninde sonunda geçerliliğinin sona ermesi veya iptal edilmesi nedeniyle oluşur. Dijital sertifikanın süresi dolduğunda, düzenleyen makam artık o sertifikanın iptal durumunu sağlamaktan sorumlu değildir. İptal durumu onaylanmadan sertifikalı dijital imza doğrulanamaz. Ancak imzalama sırasında gerekli unsurlar mevcut ve gömülü ise, sertifikalı dijital imza, doğrulama için harici kaynaklara ihtiyaç duymadan doğrulanabilir.

Neyse ki Adobe’nin size yardımcı olacak çözümleri var.

Daha fazla bilgi için diğer sayfalarımızı ziyaret edin sertifikasyon belgeleri, Adobe Deneyim Yöneticisi Formları, Adobe AcrobatVe Adobe Acrobat Sign.

Tavsiye Edilen Yazılar