RFC 3161, bir verinin belirli bir anda var olduğunu güvenilir biçimde kanıtlayan Time-Stamp Protocol (TSP) standardıdır. Kod imzalama, belge imzalama ve arşivleme gibi alanlarda kullanılır.
Nasıl çalışır?
- İmzalama aracı, verinin (imzanın) hash'ini bir TSA'ya (Timestamping Authority) gönderir.
- TSA, bu hash'e kendi güvenilir saatini ekleyip kendi özel anahtarıyla imzalar ve geri gönderir.
- Sonuç, "bu veri şu tarihte vardı" diye üçüncü tarafça onaylanmış olur.
Önemli nokta: TSA verinin içeriğini görmez, yalnızca hash'ini işler — gizliliğiniz korunur.
Kod imzalamada RFC 3161
SignTool'da RFC 3161 zaman damgası /tr parametresiyle eklenir; eski Authenticode zaman damgası /t'nin yerini almıştır:
signtool sign /fd SHA256 /tr http://timestamp.sectigo.com /td SHA256 /a dosya.exeNeden /t yerine /tr?
- RFC 3161 modern hash algoritmalarını (SHA-256) destekler.
- Standarttır ve geniş uyumluluğa sahiptir.
- Daha güvenli ve denetlenebilirdir.
Konuyla ilgili: Kod imzalama zaman damgası ve SignTool kullanımı. Sertifika için buraya bakın.