ASiC-E Container Nedir?

ASiC-E (Associated Signature Container Extended), dijital imzaları bir veya daha fazla veri dosyasıyla paketlemek için standartlaştırılmış bir dosya formatıdır. Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI) tarafından tanımlanan ASiC-E container’ları, özellikle e-devlet hizmetlerinde, iş işlemlerinde ve yasal belge değişiminde, Avrupa Birliği genelinde yasal bağlayıcılığı olan elektronik imzalar için yaygın olarak kullanılmaktadır.

Bir ASiC-E container temelde belirli bir yapıya sahip bir ZIP arşividir ve şunları içerir:

  • Orijinal belgeler – İmzalanan dosyalar (PDF, görseller, metin belgeleri vb.)
  • Dijital imzalar – XML tabanlı imza dosyaları (genellikle XAdES formatı)
  • Manifest dosyaları – Container içeriğini ve ilişkilerini tanımlayan meta veriler

.asice uzantısı standarttır; ancak aynı formatı kullanan .sce veya Baltık ülkelerinde (Estonya gibi) kullanılan .bdoc dosyalarına da rastlanabilir.

ASiC-E’de Dijital İmzalar Nasıl Çalışır?

ASiC-E container’larındaki dijital imzalar, kamu anahtarlı şifreleme ve X.509 sertifikaları kullanarak şunları garanti eder:

  1. Kimlik doğrulama – İmza, imzalayanın kimliğini sertifikasıyla kanıtlar
  2. Bütünlük – İmzalanan dosyalarda yapılan herhangi bir değişiklik imzayı geçersiz kılar
  3. İnkar edilemezlik – İmzalayan, belgeyi imzaladığını reddedemez

ASiC-E container’ları içinde en yaygın imza formatı XAdES (XML Advanced Electronic Signatures) olup, imzalayanın kimlik bilgilerini (isim, kuruluş vb.) içeren X.509 sertifikasını gömülü olarak barındırır.

Araç Açıklaması

ASiC-E Signature Extractor, tarayıcı tabanlı bir araçtır; ASiC-E container’larını açar ve içindeki dijital imzalar ve dosyalar hakkında ayrıntılı bilgi çıkarır. XML imza dosyalarını ayrıştırarak gömülü X.509 sertifikalarından imzalayan bilgilerini gösterir, böylece özel bir yazılım gerektirmeden belgeyi kimin imzaladığını doğrulayabilirsiniz.

Tüm işlem tarayıcınızda yerel olarak gerçekleşir – hiçbir dosya herhangi bir sunucuya yüklenmez, bu da hassas belgelerinizin tam gizliliğini sağlar.

Özellikler

  • Tam container analizi – ASiC-E container içindeki tüm dosya ve imzaları listeler
  • İmzalayan tanımlama – X.509 sertifikalarından ad, soyad ve diğer kimlik detaylarını çıkarır
  • Sertifika detayları – Yayıncı, geçerlilik süresi ve seri numarası dahil olmak üzere tam sertifika bilgilerini gösterir

Desteklenen Formatlar

Uzantı Açıklama
.asice Standart ASiC-E container
.sce Alternatif ASiC-E uzantısı
.bdoc Baltık ülkeleri dijital container’ı (Estonya, Letonya, Litvanya)

Algılanan İmza Türleri

Araç, container içinde aşağıdaki imza formatlarını tanır:

  • XAdES – XML Advanced Electronic Signatures (en yaygın)
  • CAdES – CMS Advanced Electronic Signatures
  • PAdES – PDF Advanced Electronic Signatures

Çıkarılan Sertifika Bilgileri

İmzaların içinde gömülü X.509 sertifikaları ayrıştırıldığında araç şu bilgileri çıkarır:

  • Konu detayları (Common Name, Given Name, Surname, Organization)
  • Yayıncı bilgileri (Sertifika Yetkilisi detayları)
  • Geçerlilik süresi (Not Before / Not After tarihleri)
  • Seri numarası
  • Kamu anahtarı algoritması
  • Sertifika uzantıları