MTHS'de e-imza, işlemi yapan kişinin kimliğini ve şirket adına yetkisini doğrulamaya; belge bütünlüğünü korumaya yardımcı olur. Zaman damgası ise elektronik verinin belirli bir tarihte mevcut olduğunu doğrulayan zaman bilgisidir. İkisi aynı şey değildir, birlikte farklı kanıt işlevleri görür.
E-imza ve zaman damgası farkı
| Bileşen | Temel işlev | MTHS'deki rolü |
|---|---|---|
| Nitelikli elektronik imza | İmzalayanın kimliği ve iradesiyle elektronik veri arasında bağ kurar | Yetkili kullanıcı işlemi ve belge bütünlüğü |
| Zaman damgası | Verinin belirli bir tarihte var olduğunu doğrulamaya yarayan zaman kaydı | Yayın/işlem zamanının ispatlanabilirliği |
| MTHS kaydı | Yayın, kullanıcı ve arşiv sürecini sistem içinde izler | Operasyon ve mevzuat sürekliliği |
Kim e-imza kullanabilir?
Şirketi temsile yetkili kişiler veya mevzuat ve sistem yetkilendirmesine göre işlem yapabilecek kullanıcılar tanımlanır. Personel değiştiğinde yalnızca e-imza kartını devretmek yeterli değildir; temsil ve kullanıcı rolleri de güncellenmelidir. E-imza kişiye özeldir, PIN paylaşılmamalıdır.
Belge yükleme adımları
- Yayın kararını doğrulayın: Belgenin türünü, sürümünü, yayın tarihini ve erişim süresini hukuk/mali işler ile kontrol edin.
- Dosyayı hazırlayın: Okunabilir, eksiksiz ve sağlayıcının kabul ettiği formatta dosya oluşturun.
- Cihazı test edin: E-imza sertifikası, sürücü, PIN ve imzalama bileşenini kontrol edin.
- Doğru hesapla giriş yapın: Şirket ve kullanıcı rolünü doğrulayın; yanlış şirket altında işlem yapmayın.
- İmzalama/yükleme akışını tamamlayın: Belge bilgilerini girin, e-imza adımını ve varsa onayı tamamlayın.
- Canlı yayını kontrol edin: Bilgi Toplumu Hizmetleri sayfasından belgeyi açın; başlık, tarih, dosya ve erişimi doğrulayın.
- Kanıtı kaydedin: İşlem sonucu, yayın adresi ve iç kontrol kaydını şirket dosyasında saklayın.
Yaygın hatalar
- Süresi dolmuş sertifikayla son gün işlem yapmaya çalışmak
- Yetkili kullanıcı değişikliğini MTHS sistemine bildirmemek
- Taslak veya yanlış dönem belgesini imzalamak
- İmzalama tamamlandığı hâlde yayın/onay adımını atlamak
- Dosya açılmadan yalnızca “başarılı” mesajına güvenmek
- E-imza PIN'ini başka personelle paylaşmak
- Yayın sonrası Bilgi Toplumu Hizmetleri bağlantısını test etmemek
E-imza çalışmıyorsa
Önce sertifika süresini ve PIN durumunu; sonra kart okuyucu/token sürücüsünü, akıllı kart yazılımını, tarayıcı izinlerini ve sağlayıcının yerel imzalama bileşenini kontrol edin. Kurumsal güvenlik duvarı veya uygulama beyaz listesi engel oluyorsa BT ekibiyle sağlayıcı desteğini birlikte çalıştırın.
Ayrıntılı teknik hazırlık için MTHS sistem gereksinimleri sayfasına bakın.
Güvenilir teknik kaynak
Zaman damgasının çalışma mantığı için TÜBİTAK Kamu SM zaman damgası açıklamasını; sağlayıcıya özgü kullanım için TTR MTHS gereksinimlerini inceleyin.