Kod İmzalama Sertifikaları Artık Çok Daha Uygun! — EV ve OV Kod İmzalama sertifikalarında özel kampanya fiyatları!
Anasayfa İletişim
Teknoloji

Timestamp (Zaman Damgası) Nedir? Kod İmzalamada Neden Hayati Önem Taşır?

Zaman damgası (timestamp) nedir ve kod imzalamada neden kritik öneme sahiptir? Timestamp olmadan sertifika süresi dolduğunda imzalı yazılımlar geçersiz olur.

3 dk okuma

Timestamp (zaman damgası), bir dosyanın belirli bir tarih ve saatte imzalandığını kanıtlayan kriptografik bir delildir. Kod imzalamada timestamp kullanmak, sertifika süresi dolsa bile imzanızın geçerli kalmasını sağlar. Timestamp olmadan, sertifika süresi dolduğunda tüm imzalarınız geçersiz olur.

Timestamp Neden Hayati Önem Taşır?

Kod imzalama sertifikaları genellikle 1-3 yıl geçerlidir. Sertifika süresi dolduğunda:

DurumTimestamp VARTimestamp YOK
Sertifika geçerliİmza geçerli ✓İmza geçerli ✓
Sertifika süresi dolmuşİmza geçerli ✓İmza GEÇERSİZ ✗
Sertifika iptal edilmişİptalden önce yapılan imzalar geçerliTüm imzalar geçersiz

Görüldüğü gibi, timestamp kullanmadan imzalanan bir yazılım, sertifika süresi dolduğunda imzasız yazılım gibi davranır. Bu Windows SmartScreen uyarısına, güvenlik engellemelerine ve kullanıcı güvensizliğine yol açar.

Timestamp Nasıl Çalışır?

  1. Yazılım imzalanırken, imzanın hash değeri Timestamp Authority (TSA) sunucusuna gönderilir
  2. TSA, hash değerine güvenilir saatini ekler ve kendi sertifikası ile imzalar
  3. İmzalanan dosyaya TSA'nın zaman damgası yanıtı eklenir
  4. Doğrulama sırasında hem imza hem de timestamp ayrı ayrı kontrol edilir

RFC 3161 vs Authenticode Timestamp

ÖzellikRFC 3161Authenticode (Eski)
StandartIETF RFC 3161Microsoft proprietary
Hash AlgoritmasıSHA-256 desteklerSadece SHA-1
2026 UyumlulukTam uyumlu ✓Kullanılmamalı ✗
SignTool Parametresi/tr/t

2026'da RFC 3161 standardı zorunludur. Eski /t parametresi yerine her zaman /tr kullanın.

Doğru Timestamp Kullanımı

signtool sign /tr http://timestamp.digicert.com /td sha256 /fd sha256 /a "uygulama.exe"

Dikkat: /td sha256 parametresini mutlaka ekleyin. Bu, timestamp hash algoritmasını SHA-256 olarak ayarlar.

Popüler Timestamp Sunucuları

SağlayıcıRFC 3161 URLÜcretsiz
DigiCerthttp://timestamp.digicert.comEvet
Sectigohttp://timestamp.sectigo.comEvet
GlobalSignhttp://timestamp.globalsign.com/tsa/r6advanced1Evet
Certumhttp://time.certum.plEvet
SSL.comhttp://ts.ssl.comEvet

Tüm bu timestamp sunucuları ücretsizdir ve herhangi bir CA'dan alınan sertifika ile kullanılabilir.

Sık Sorulan Sorular

Timestamp sunucusu ücretsiz mi?

Evet, tüm büyük sertifika otoritelerinin timestamp sunucuları ücretsizdir. Hangi CA'dan sertifika aldığınızdan bağımsız olarak istediğiniz TSA'yı kullanabilirsiniz.

Timestamp sunucusu çöktüğünde ne olur?

Timestamp sunucusuna erişilemezse imzalama başarısız olur. Yedek bir timestamp URL tanımlamanız veya retry mekanizması eklemeniz önerilir.

Timestamp olmadan imzalamışsam ne yapmalıyım?

Sertifikanız hâlâ geçerliyse, yazılımı yeniden imzalayarak bu sefer timestamp ekleyin. Sertifika süresi dolmuşsa, yeni sertifika almanız ve yeniden imzalamanız gerekir.

Bu yazıyı paylaş
Yazar

Ali Yiğit

Önerilen Kod İmzalama Sertifikaları

Tüm Ürünler
CODESIGNING DigiCert

DigiCert Code Signing

DigiCert OV Kod İmzalama. Dünyanın en güvenilir CA'sından Authenticode, Java JAR, Office VBA desteği

$480,00 /yıl
Detaylar
EVCODESIGNING DigiCert

DigiCert EV Code Signing

DigiCert EV Kod İmzalama. SmartScreen anında itibar, WHQL portal erişimi, kernel-mode driver imzalam

$650,00 /yıl
Detaylar
CODESIGNING GlobalSign

GlobalSign Code Signing for HSM

GlobalSign Code Signing for HSM sertifikası ile kendi FIPS 140-2 uyumlu HSM donanımınız veya mevcut

$255,00 /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz