Bağımsız doğrulama
OpenSSL ile doğrulama akışı
LogSigner, ürün kurulu olmadan da örnek bir PKI doğrulama akışı ile denetlenebilir. Bu sayfa, güvenlik ve denetim ekipleri için bağımsız kontrol prosedürünü gösterir.
Adım adım durum
→
Log dosyası ve zaman damgası dosyası hazırlanır.
→
OpenSSL ts command ile doğrulama yapılır.
→
Sertifika zinciri oluşturulur ve doğrulama sonucu okunur.
→
Zaman damgası sonucu kabul edilir veya ret edilecek durumda detay incelenir.
Örnek akış
Aşağıdaki örnek, doğrulama işleminin temel mantığını gösterir. Gerçek kurulumunuzda dosya adları ve sertifika zinciri kurum politikalarına göre değişebilir.
$ openssl ts -verify \ -data audit.log \ -in audit.log.tsr \ -CAfile ca-chain.pem \ -untrusted intermediate.pem \ -out verified.txt Verification: OK $ openssl ts -reply -in audit.log.tsr -text Time stamp: 2026-09-11T09:14:22Z Serial: 3A6C2F19 Policy: 1.2.3.4.1 Message imprint: SHA256 Status: verified $ openssl dgst -sha256 -verify public.pem -signature audit.log.sig audit.log Verified OK
Yasal ve operasyonel not
Yerel imzalı geçici damga, sürekli hukuki delil olarak tek başına yeterli değildir. LogSigner, bu farkı açık tutar; doğrulama ve zaman damgası süreci, mevzuat ve denetim gerekliliklerine göre net şekilde ayrıştırılır.