ASiC-E Container Nedir?

ASiC-E (Associated Signature Container Extended), dijital imzaları bir veya daha fazla veri dosyasıyla paketlemek için standartlaştırılmış bir dosya formatıdır. Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI) tarafından tanımlanan ASiC-E container’ları, özellikle e-devlet hizmetlerinde, iş işlemlerinde ve yasal belge değişiminde, Avrupa Birliği genelinde yasal bağlayıcılığı olan elektronik imzalar için yaygın olarak kullanılmaktadır.

Bir ASiC-E container temelde belirli bir yapıya sahip bir ZIP arşividir ve şunları içerir:

  • Orijinal belgeler – İmzalanan dosyalar (PDF, görseller, metin belgeleri vb.)
  • Dijital imzalar – XML tabanlı imza dosyaları (genellikle XAdES formatı)
  • Manifest dosyaları – Container içeriğini ve ilişkilerini tanımlayan meta veriler

.asice uzantısı standarttır; ancak aynı formatı kullanan .sce veya Baltık ülkelerinde (Estonya gibi) kullanılan .bdoc dosyalarına da rastlanabilir.

ASiC-E’de Dijital İmzalar Nasıl Çalışır?

ASiC-E container’larındaki dijital imzalar, kamu anahtarlı şifreleme ve X.509 sertifikaları kullanarak şunları garanti eder:

  1. Kimlik doğrulama – İmza, imzalayanın kimliğini sertifikasıyla kanıtlar
  2. Bütünlük – İmzalanan dosyalarda yapılan herhangi bir değişiklik imzayı geçersiz kılar
  3. İnkar edilemezlik – İmzalayan, belgeyi imzaladığını reddedemez

ASiC-E container’ları içinde en yaygın imza formatı XAdES (XML Advanced Electronic Signatures) olup, imzalayanın kimlik bilgilerini (isim, kuruluş vb.) içeren X.509 sertifikasını gömülü olarak barındırır.

Araç Açıklaması

ASiC-E Signature Extractor, tarayıcı tabanlı bir araçtır; ASiC-E container’larını açar ve içindeki dijital imzalar ve dosyalar hakkında ayrıntılı bilgi çıkarır. XML imza dosyalarını ayrıştırarak gömülü X.509 sertifikalarından imzalayan bilgilerini gösterir, böylece özel bir yazılım gerektirmeden belgeyi kimin imzaladığını doğrulayabilirsiniz.

Tüm işlem tarayıcınızda yerel olarak gerçekleşir – hiçbir dosya herhangi bir sunucuya yüklenmez, bu da hassas belgelerinizin tam gizliliğini sağlar.

Özellikler

  • Tam container analizi – ASiC-E container içindeki tüm dosya ve imzaları listeler
  • İmzalayan tanımlama – X.509 sertifikalarından ad, soyad ve diğer kimlik detaylarını çıkarır
  • Sertifika detayları – Yayıncı, geçerlilik süresi ve seri numarası dahil olmak üzere tam sertifika bilgilerini gösterir
  • Çoklu format desteği.asice, .sce ve .bdoc dosya uzantılarıyla çalışır
  • Dosya indirme – Container’dan tek tek dosyaları veya imza XML’lerini doğrudan indirmenizi sağlar

Kullanım Senaryoları

  • Belge imzalayanlarını doğrulama – İmzalı bir sözleşmeyi işlemeye başlamadan önce, imzalayan tüm tarafların kimliğini onaylayın
  • İmzalı arşivlerin denetimi – Uyum kayıtları için imzalayanları ve imzalı belgeleri kataloglamak amacıyla toplu ASiC-E container’larını inceleyin
  • İmza sorunlarını giderme – İmzalar başka bir yerde doğrulama hatası verdiğinde, ham XML imza içeriğini ve sertifika detaylarını inceleyin
  • Yasal belge incelemesi – Mahkeme dosyalarından veya noter tasdikli belgelerden ASiC-E formatında gelen imzalayan bilgilerini çıkarın
  • E-devlet belge işleme – ASiC-E kullanan (AB üye devletlerinde yaygın) devlet portallarından gelen dijital imzalı belgeleri analiz edin

Desteklenen Formatlar

Uzantı Açıklama
.asice Standart ASiC-E container
.sce Alternatif ASiC-E uzantısı
.bdoc Baltık ülkeleri dijital container’ı (Estonya, Letonya, Litvanya)

Algılanan İmza Türleri

Araç, container içinde aşağıdaki imza formatlarını tanır:

  • XAdES – XML Advanced Electronic Signatures (en yaygın)
  • CAdES – CMS Advanced Electronic Signatures
  • PAdES – PDF Advanced Electronic Signatures

Çıkarılan Sertifika Bilgileri

İmzaların içinde gömülü X.509 sertifikaları ayrıştırıldığında araç şu bilgileri çıkarır:

  • Konu detayları (Common Name, Given Name, Surname, Organization)
  • Yayıncı bilgileri (Sertifika Yetkilisi detayları)
  • Geçerlilik süresi (Not Before / Not After tarihleri)
  • Seri numarası
  • Kamu anahtarı algoritması
  • Sertifika uzantıları