# Zaman Damgası (RFC 3161)

> Zaman damgası, güvenilir bir otoritenin imzaladığı bir kayıttır. Elektronik verinin belirli bir anda var olduğunu ve sonradan değişmediğini kanıtlar.

Güvenilir zaman damgası, IETF RFC 3161'de tanımlanan Time-Stamp Protocol (TSP) ile üretilir. Kullanıcı, zaman damgası otoritesine (TSA) yalnızca damgalanacak belgenin veya log dosyasının kriptografik özetini (ör. SHA-256) gönderir. TSA bu özeti güvenilir bir saat kaynağından aldığı zaman bilgisi, seri numarası ve politika tanımıyla birleştirir. Sonucu kendi özel anahtarıyla imzalar ve bir zaman damgası belirteci (TimeStampToken) döndürür.

Belirteç CMS (Cryptographic Message Syntax) yapısında imzalı bir veridir. İçindeki TSTInfo alanı özet değerini, üretim zamanını (genTime), hassasiyeti ve TSA politikasını taşır. Doğrulayan taraf dosyanın özetini yeniden hesaplar, belirteçteki özetle karşılaştırır ve TSA sertifikasının geçerliliğini kontrol eder. Dosyada tek bir bit bile değişirse özet uyuşmaz ve değişiklik ortaya çıkar. Belge içeriği TSA'ya gönderilmediği için gizlilik korunur.

Türkiye'de 5070 sayılı Elektronik İmza Kanunu zaman damgasını, bir elektronik verinin üretildiği, değiştirildiği, gönderildiği, alındığı veya kaydedildiği zamanın tespiti için elektronik sertifika hizmet sağlayıcısı (ESHS) tarafından elektronik imzayla doğrulanan kayıt olarak tanımlar. Bu hizmeti BTK'nın yetkilendirdiği ESHS'ler verir. Başlıca kullanım alanları şunlardır: 5651 kapsamındaki erişim kayıtlarının bütünlüğünü kanıtlamak, uzun süreli geçerlilik gereken elektronik imzalar (PAdES, CAdES ve XAdES'in zaman damgalı seviyeleri), e-arşiv ve sözleşme süreçleri, fikri eserler için tarih kanıtı.

Pratikte log dosyaları belirli aralıklarla (ör. saatlik veya günlük) kapatılır, özetleri alınır ve damgalanır. Her dosyanın özeti bir sonrakine bağlanırsa arşivden bir dosyanın silinmesi de tespit edilebilir. Uzun dönem arşivlerde, kullanılan algoritmalar veya TSA sertifikası güncelliğini yitirmeden yeniden damgalama (arşiv zaman damgası) planlanmalıdır. SHA-1 gibi zayıflamış özet algoritmaları yerine SHA-2 ailesi kullanılmalıdır.

---
Canonical: https://internetten.com.tr/sozluk/zaman-damgasi
