SSL Sertifikası

RFC 3161 Zaman Damgası Nedir?

RFC 3161, güvenilir zaman damgası için standart protokoldür. Kod imzalamada neden /tr ile bunu kullanmanız gerektiği.

RFC 3161, bir verinin belirli bir anda var olduğunu güvenilir biçimde kanıtlayan Time-Stamp Protocol (TSP) standardıdır. Kod imzalama, belge imzalama ve arşivleme gibi alanlarda kullanılır.

Nasıl çalışır?

  1. İmzalama aracı, verinin (imzanın) hash'ini bir TSA'ya (Timestamping Authority) gönderir.
  2. TSA, bu hash'e kendi güvenilir saatini ekleyip kendi özel anahtarıyla imzalar ve geri gönderir.
  3. Sonuç, "bu veri şu tarihte vardı" diye üçüncü tarafça onaylanmış olur.

Önemli nokta: TSA verinin içeriğini görmez, yalnızca hash'ini işler — gizliliğiniz korunur.

Kod imzalamada RFC 3161

SignTool'da RFC 3161 zaman damgası /tr parametresiyle eklenir; eski Authenticode zaman damgası /t'nin yerini almıştır:

signtool sign /fd SHA256 /tr http://timestamp.sectigo.com /td SHA256 /a dosya.exe

Neden /t yerine /tr?

  • RFC 3161 modern hash algoritmalarını (SHA-256) destekler.
  • Standarttır ve geniş uyumluluğa sahiptir.
  • Daha güvenli ve denetlenebilirdir.

Konuyla ilgili: Kod imzalama zaman damgası ve SignTool kullanımı. Sertifika için buraya bakın.

Bu makale faydalı oldu mu?

Makale Ara

Kod İmzalama Sertifikaları

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç