B&KBakırcı & KeskinHUKUK BÜROSU
TR
TürkçeEnglishDeutschРусскийالعربية中文
Menü

E-İmzada Kimlik Tespiti Nasıl Yapılır? 5070 m.4/c | 2026

Kısa ve net cevap: 5070 m.4/c’ye göre güvenli elektronik imza, nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliğinin tespitini sağlamalıdır. PDF üzerinde ad-soyad görünmesi, taranmış imza resmi veya kullanıcı hesabı bu şartın yerine geçmez. Kimlik bağlantısı nitelikli sertifika, sertifikadaki doğrulama verisi ve ESHS’nin mevzuata uygun kimlik tespiti süreci üzerinden kurulur.
5070 madde 4/c kapsamında e-imzada kimlik tespiti ve nitelikli sertifika
George Prentzas tarafından Unsplash üzerinde yayımlanan fotoğraf.

5070 m.4/c hangi kimlik güvencesini getirir?

Madde 4/c, güvenli elektronik imzanın nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliğinin tespitini sağlamasını kurucu şart haline getirir. Elektronik belgenin üstünde yazan isim ile kriptografik olarak doğrulanan imza sahibi bu nedenle birbirinden ayrılır. Taranmış imza, yazı tipiyle atılan ad veya platform içi onay aynı statüyü otomatik olarak kazanmaz. Kimlik tespiti m.4/a’daki kişiye bağlılık, m.4/b’deki kişisel araç kontrolü ve m.4/d’deki bütünlük şartlarıyla birlikte güvenli e-imza sistemini oluşturur.

Uygulamada e-imzada kimlik tespiti bakımından “5070 m.4/c hangi kimlik güvencesini getirir?” başlığı yalnız teknik bir kontrol olarak görülmemelidir. İşlem tarihindeki sertifika, özgün dosya, imza sahibinin kimliği, kullanılan araç ve varsa temsil ilişkisi aynı zaman çizelgesinde birleştirilmelidir. Şirket adına yapılan işlemde sertifikanın teknik olarak geçerli olması temsil yetkisini kendiliğinden ispatlamaz. Teknik doğrulama ile maddi hukuk incelemesini ayırmak, elektronik imzaya kanunun vermediği bir sonuç yüklenmesini de kanunun tanıdığı ispat güvencesinin göz ardı edilmesini de önler.

Risk yönetimi açısından “5070 m.4/c hangi kimlik güvencesini getirir?” için yazılı kontrol kuralı oluşturulmalıdır. e-imzada kimlik tespiti söz konusu olduğunda çalışanların yalnız “sistem kabul etti” veya “yeşil işaret çıktı” sonucuna güvenmesi yeterli değildir. İşlemin özel şekil şartı, sertifikanın işlem anındaki durumu, imza sahibinin yetkisi, imzalanan dosya sürümü ve özgün dosyanın değişmeden saklanması aynı kontrol listesinde yer almalıdır. Özellikle yüksek bedelli sözleşmelerde bu basamakların işlemden önce tamamlanması sonradan çıkabilecek kimlik, yetki ve içerik tartışmasını azaltır.

Nitelikli elektronik sertifika kimliği nasıl bağlar?

5070 m.9; sertifikanın nitelikli olduğuna ilişkin ibareyi, ESHS kimliğini, imza sahibini teşhis etmeye yarayan bilgileri, imza doğrulama verisini, geçerlilik tarihlerini ve seri numarasını zorunlu alanlar arasında sayar. Sertifika yalnız kimlik kartının elektronik görüntüsü değildir; imza doğrulama verisini belirli gerçek kişiyle ilişkilendiren elektronik kayıttır. Doğrulama sırasında sertifika sahibinin kimliği bu altyapı üzerinden okunur ve imzanın kimin adına üretildiği belirlenir.

“Nitelikli elektronik sertifika kimliği nasıl bağlar?” yönünden kurum içi kayıt düzeni e-imzada kimlik tespiti uyuşmazlığının çözümünü doğrudan etkiler. Belgenin kim tarafından hazırlandığı, yetkiliye hangi sürümün gösterildiği, hangi sertifika ile imzalandığı ve doğrulama sonucunun nerede saklandığı sonradan belirlenebilmelidir. Sistem logları, sertifika seri bilgisi, imza zamanı ve iletim kaydı olay anında oluşan delillerdir. Uyuşmazlık çıktıktan sonra hazırlanmış tek taraflı açıklamalar yerine bu kayıtlar teknik incelemeye daha sağlam başlangıç noktası verir.

Delil bakımından “Nitelikli elektronik sertifika kimliği nasıl bağlar?” ile ilgili kayıtların olay anında oluşturulması önemlidir. e-imzada kimlik tespiti konusunda aylar sonra hazırlanmış açıklamalar yerine doğrulama raporu, sertifika seri bilgisi, işlem zamanı, KEP veya e-posta iletim kaydı ve sistem logları tercih edilmelidir. Teknik incelemede hangi dosyanın esas alındığı açık olmalıdır; aynı içeriğin yeniden kaydedilmiş, optimize edilmiş veya taranmış bir kopyası özgün imzalı dosyanın kriptografik özelliklerini taşımayabilir.

ESHS sertifika vermeden önce kimliği nasıl tespit eder?

5070 m.10/b, ESHS’ye nitelikli sertifika verdiği kişinin kimliğini resmî belgelere göre güvenilir biçimde tespit etme yükümlülüğü yükler. Güncel hüküm Türkiye Cumhuriyeti kimlik kartı vasıtasıyla uzaktan güvenilir kimlik tespitine de izin verir. Fiziksel başvuru ile uzaktan süreç arasında hukuki amaç değişmez: sertifika doğru gerçek kişiye verilmelidir. Başlangıçtaki kimlik hatası daha sonra oluşturulacak imzaların kimlik bağını doğrudan etkileyebilir.

Somut dosyada “ESHS sertifika vermeden önce kimliği nasıl tespit eder?” tartışılıyorsa ilk korunacak materyal özgün elektronik dosyadır. e-imzada kimlik tespiti hakkında yalnız çıktı, taranmış kopya veya imza paneli ekran görüntüsüne dayanmak teknik incelemeyi sınırlar. Sertifika zinciri, doğrulama sonucu, ESHS kayıtları, varsa zaman damgası ve belge yönetim sistemi geçmişi birlikte değerlendirildiğinde teknik olgu ile 5070 sayılı Kanundaki unsur arasında daha doğrudan bağlantı kurulabilir.

Hukuki sonuç belirlenirken “ESHS sertifika vermeden önce kimliği nasıl tespit eder?” tek başına geçerli/geçersiz etiketiyle sonuçlandırılmamalıdır. e-imzada kimlik tespiti bağlamında önce 5070 sayılı Kanundaki ilgili unsurun gerçekleşip gerçekleşmediği belirlenir; daha sonra sözleşmenin veya işlemin tabi olduğu TBK, TTK, HMK ya da özel mevzuat şartları uygulanır. Güvenli elektronik imzanın teknik olarak doğrulanması, kanunun resmî şekle veya özel merasime bağladığı bir işlemi sırf elektronik olduğu için geçerli hale getirmez.

Belgede görünen ad ile sertifika sahibinin adı farklıysa ne olur?

Belgenin görünür kısmındaki ad-soyad alanı teknik olarak değiştirilebilir. PDF’nin üstünde bir kişinin isminin bulunması, güvenli elektronik imzanın o kişiye ait olduğunu tek başına göstermez. Özgün dosya doğrulandığında sertifika sahibinin kimliği görülür. Şirket antetinde şirket unvanının bulunması da aynı ayrımı değiştirmez; e-imza belirli gerçek kişiye aittir. Görsel ad ile sertifika kimliği uyuşmuyorsa işlem kabul edilmeden önce uyumsuzluk açıklığa kavuşturulmalıdır.

Mevzuat “Belgede görünen ad ile sertifika sahibinin adı farklıysa ne olur?” bakımından yalnız imza sahibini değil, imzaya güvenen üçüncü kişiyi de koruyan bir sistem kurar. e-imzada kimlik tespiti alanında ESHS’nin kimlik ve sertifika yükümlülükleri, güvenli aracın teknik şartları ve imza sahibinin kişisel kontrolü birbirini tamamlar. Bir halkadaki hata her olayda aynı sonucu doğurmaz; zayıflığın nerede oluştuğu tazminat, ispat, temsil ve gerektiğinde ceza sorumluluğu bakımından ayrı ayrı belirlenmelidir.

Kurumsal eğitimde “Belgede görünen ad ile sertifika sahibinin adı farklıysa ne olur?” somut hata türleriyle anlatılmalıdır. e-imzada kimlik tespiti bakımından token paylaşımı, yanlış sertifika sahibinin seçilmesi, farklı dosya sürümünün imzalanması, sertifika iptalinden sonra işlem yapılması veya özel anahtar güvenliğinin ihlal edilmesi aynı sorun değildir. Her olayı “e-imza bozuk” şeklinde sınıflandırmak doğru kanun maddesinin uygulanmasını güçleştirir ve olay müdahalesini geciktirir.

Sertifika sahibinin kimliği temsil yetkisini ispatlar mı?

Hayır. Nitelikli elektronik sertifika kişinin kim olduğunu doğrular; kişinin bir şirket, dernek veya başka kişi adına hangi işlemleri yapmaya yetkili olduğunu kendiliğinden belirlemez. Başkası adına hareket yetkisine ilişkin bilgi sertifikada bulunabilse bile somut temsil yetkisi ticaret sicili, şirket kararları veya vekâletname üzerinden ayrıca incelenmelidir. Teknik olarak geçerli e-imza ile yetkisiz temsil aynı olayda birlikte bulunabilir.

Uygulamada e-imzada kimlik tespiti bakımından “Sertifika sahibinin kimliği temsil yetkisini ispatlar mı?” başlığı yalnız teknik bir kontrol olarak görülmemelidir. İşlem tarihindeki sertifika, özgün dosya, imza sahibinin kimliği, kullanılan araç ve varsa temsil ilişkisi aynı zaman çizelgesinde birleştirilmelidir. Şirket adına yapılan işlemde sertifikanın teknik olarak geçerli olması temsil yetkisini kendiliğinden ispatlamaz. Teknik doğrulama ile maddi hukuk incelemesini ayırmak, elektronik imzaya kanunun vermediği bir sonuç yüklenmesini de kanunun tanıdığı ispat güvencesinin göz ardı edilmesini de önler.

Risk yönetimi açısından “Sertifika sahibinin kimliği temsil yetkisini ispatlar mı?” için yazılı kontrol kuralı oluşturulmalıdır. e-imzada kimlik tespiti söz konusu olduğunda çalışanların yalnız “sistem kabul etti” veya “yeşil işaret çıktı” sonucuna güvenmesi yeterli değildir. İşlemin özel şekil şartı, sertifikanın işlem anındaki durumu, imza sahibinin yetkisi, imzalanan dosya sürümü ve özgün dosyanın değişmeden saklanması aynı kontrol listesinde yer almalıdır. Özellikle yüksek bedelli sözleşmelerde bu basamakların işlemden önce tamamlanması sonradan çıkabilecek kimlik, yetki ve içerik tartışmasını azaltır.

Kimlik doğrulama sırasında hangi bilgiler kontrol edilir?

5070 m.7’ye uygun doğrulama aracı sertifikanın doğruluk ve geçerliliğini güvenilir biçimde belirlemeli, imza sahibinin kimliğini değiştirmeden göstermeli ve doğrulama sonucunu güvenilir biçimde sunmalıdır. Sertifika sahibinin adı, ESHS, seri numarası, geçerlilik süresi, iptal durumu ve imzalanan verinin bütünlüğü birlikte incelenir. Yalnız yeşil işarete güvenmek yerine doğrulama ayrıntılarının rapor olarak saklanması daha güçlü delil sağlar.

“Kimlik doğrulama sırasında hangi bilgiler kontrol edilir?” yönünden kurum içi kayıt düzeni e-imzada kimlik tespiti uyuşmazlığının çözümünü doğrudan etkiler. Belgenin kim tarafından hazırlandığı, yetkiliye hangi sürümün gösterildiği, hangi sertifika ile imzalandığı ve doğrulama sonucunun nerede saklandığı sonradan belirlenebilmelidir. Sistem logları, sertifika seri bilgisi, imza zamanı ve iletim kaydı olay anında oluşan delillerdir. Uyuşmazlık çıktıktan sonra hazırlanmış tek taraflı açıklamalar yerine bu kayıtlar teknik incelemeye daha sağlam başlangıç noktası verir.

Delil bakımından “Kimlik doğrulama sırasında hangi bilgiler kontrol edilir?” ile ilgili kayıtların olay anında oluşturulması önemlidir. e-imzada kimlik tespiti konusunda aylar sonra hazırlanmış açıklamalar yerine doğrulama raporu, sertifika seri bilgisi, işlem zamanı, KEP veya e-posta iletim kaydı ve sistem logları tercih edilmelidir. Teknik incelemede hangi dosyanın esas alındığı açık olmalıdır; aynı içeriğin yeniden kaydedilmiş, optimize edilmiş veya taranmış bir kopyası özgün imzalı dosyanın kriptografik özelliklerini taşımayabilir.

Yanlış kişiye sertifika verilirse ne olur?

Yanlış veya sahte kimlik bilgisiyle nitelikli elektronik sertifika düzenlenmesi m.4/c’nin kimlik tespiti işlevini sarsar. ESHS’nin m.10 kapsamındaki kimlik tespiti yükümlülüğüne uyup uymadığı, sertifikadaki bilgilerin doğruluğu ve başvuru süreci araştırılır. Zarar doğmuşsa m.13 sorumluluğu, sertifikada taklit veya tahrif varsa m.17 ceza hükmü ayrıca değerlendirilebilir. Şüpheli belgede ilk iş özgün dosyayı ve doğrulama verilerini korumaktır.

Somut dosyada “Yanlış kişiye sertifika verilirse ne olur?” tartışılıyorsa ilk korunacak materyal özgün elektronik dosyadır. e-imzada kimlik tespiti hakkında yalnız çıktı, taranmış kopya veya imza paneli ekran görüntüsüne dayanmak teknik incelemeyi sınırlar. Sertifika zinciri, doğrulama sonucu, ESHS kayıtları, varsa zaman damgası ve belge yönetim sistemi geçmişi birlikte değerlendirildiğinde teknik olgu ile 5070 sayılı Kanundaki unsur arasında daha doğrudan bağlantı kurulabilir.

Hukuki sonuç belirlenirken “Yanlış kişiye sertifika verilirse ne olur?” tek başına geçerli/geçersiz etiketiyle sonuçlandırılmamalıdır. e-imzada kimlik tespiti bağlamında önce 5070 sayılı Kanundaki ilgili unsurun gerçekleşip gerçekleşmediği belirlenir; daha sonra sözleşmenin veya işlemin tabi olduğu TBK, TTK, HMK ya da özel mevzuat şartları uygulanır. Güvenli elektronik imzanın teknik olarak doğrulanması, kanunun resmî şekle veya özel merasime bağladığı bir işlemi sırf elektronik olduğu için geçerli hale getirmez.

Mahkemede e-imza sahibinin kimliği nasıl incelenir?

Güvenli e-imza ile oluşturulan elektronik veri HMK m.205/2 kapsamında senet hükmündedir. İmzaya veya kimliğe itiraz edilirse mahkeme özgün elektronik dosyayı, nitelikli sertifikayı, doğrulama verilerini ve işlem zamanındaki sertifika durumunu inceleyebilir; teknik sorunlarda bilirkişi görüşü alınabilir. Yazdırılmış belge kriptografik kimlik bilgilerini taşımaz. Bu nedenle özgün dosya, doğrulama raporu, iletim kaydı ve varsa zaman damgası korunmalıdır.

Mevzuat “Mahkemede e-imza sahibinin kimliği nasıl incelenir?” bakımından yalnız imza sahibini değil, imzaya güvenen üçüncü kişiyi de koruyan bir sistem kurar. e-imzada kimlik tespiti alanında ESHS’nin kimlik ve sertifika yükümlülükleri, güvenli aracın teknik şartları ve imza sahibinin kişisel kontrolü birbirini tamamlar. Bir halkadaki hata her olayda aynı sonucu doğurmaz; zayıflığın nerede oluştuğu tazminat, ispat, temsil ve gerektiğinde ceza sorumluluğu bakımından ayrı ayrı belirlenmelidir.

Kurumsal eğitimde “Mahkemede e-imza sahibinin kimliği nasıl incelenir?” somut hata türleriyle anlatılmalıdır. e-imzada kimlik tespiti bakımından token paylaşımı, yanlış sertifika sahibinin seçilmesi, farklı dosya sürümünün imzalanması, sertifika iptalinden sonra işlem yapılması veya özel anahtar güvenliğinin ihlal edilmesi aynı sorun değildir. Her olayı “e-imza bozuk” şeklinde sınıflandırmak doğru kanun maddesinin uygulanmasını güçleştirir ve olay müdahalesini geciktirir.

Türkiye geneli ve Mersin uygulaması: somut dosyada inceleme sırası

5070 sayılı Elektronik İmza Kanunu Türkiye genelinde uygulanır; e-imzada kimlik tespiti bakımından Mersin’deki kullanıcı, başka şehirdeki ESHS veya yurt içindeki sözleşme tarafı için kanuni teknik şart değişmez. Coğrafi yer, görev ve yetki gibi usul konularında önem taşıyabilir; güvenli elektronik imzanın kurucu unsurları ise ulusal mevzuata göre belirlenir. Bu nedenle Mersin’de görülen bir uyuşmazlıkta da önce özgün elektronik dosya ve sertifika kayıtları üzerinden 5070 şartları incelenir.

Somut dosyada inceleme dört basamaklı kurulmalıdır. Birinci basamak teknik doğrulamadır: özgün dosya, sertifika sahibi, sertifika durumu, imza zamanı ve veri bütünlüğü. İkinci basamak kimlik ve kontrol ilişkisidir: imza aracı kimin tasarrufundaydı, yetkisiz kullanım veya kayıp bildirimi var mıydı? Üçüncü basamak hukuki işlem türüdür: sözleşme ayrıca resmî şekle, özel merasime veya başka bir özel düzenlemeye tabi mi? Dördüncü basamak delil ve sonuçtur: zarar, temsil yetkisi, tazminat veya ceza sorumluluğu doğuran somut ihlal hangisidir?

Bu inceleme yöntemi e-imzada kimlik tespiti konusunda soyut “e-imza geçerli mi?” sorusuyla yetinmez. İhlal edilen bent açıkça belirlenir, olay zamanı sertifika ve iptal kayıtlarıyla eşleştirilir, şirket adına işlem varsa temsil yetkisi ayrı kontrol edilir ve yalnız doğrulanabilir kayıtlar üzerinden hukuki sonuç çıkarılır. Böylece teknik terimlerin hukuki sonucu aşırı genişletmesi veya mevzuattaki açık şartların gözden kaçırılması önlenir.

Uygulama kontrol listesi

  • Özgün elektronik dosyayı değişmeden saklayın.
  • Sertifika sahibini, geçerlilik süresini ve iptal durumunu doğrulayın.
  • Şirket adına işlemde temsil yetkisini ayrıca inceleyin.
  • Dosya sürümü, imza zamanı ve doğrulama sonucunu arşivleyin.
  • Kayıp veya yetkisiz kullanım şüphesinde ESHS’ye gecikmeden bildirim yapın.
  • Uyuşmazlıkta ekran görüntüsü yerine özgün dosyayı incelemeye sunun.

Resmî kaynaklar ve site içi bağlantılar

5070 sayılı Elektronik İmza Kanunu ve BTK Elektronik İmza Mevzuatı resmî kaynaklardır. Tamamlayıcı site içi kaynaklar: 5070 m.4/a, 5070 m.4/b, 5070 m.5 ve HMK 205, 5070 m.9 ve HMK 199.

Kimlik doğrulamada kontrol matrisi

KontrolBakılacak kayıtHukuki amaç
İmza sahibiNitelikli sertifikadaki kimlik5070 m.4/c kişisel bağ
Sertifika durumuGeçerlilik ve iptal kaydıİmza anındaki güven zinciri
TemsilTicaret sicili veya vekâletŞirket/üçüncü kişi adına yetki
BelgeÖzgün elektronik dosyaKimlik ve bütünlük doğrulaması

Kimlik tespiti için 4 adımlı inceleme

  1. Özgün e-imzalı dosyayı açın ve sertifika sahibinin kimliğini doğrulayın.
  2. Sertifikanın imza anındaki geçerlilik ve iptal durumunu kontrol edin.
  3. İmza sahibi bir şirket veya kişi adına hareket ediyorsa temsil yetkisini ayrı belgeyle doğrulayın.
  4. Doğrulama raporunu, sertifika bilgisini ve iletim kaydını aynı dosyada saklayın.

Sık Sorulan Sorular

E-imzada kimliği ne doğrular?

Nitelikli elektronik sertifika ve doğrulama verisi.

PDF’de ad-soyad yeterli mi?

Hayır; özgün dosyadaki sertifika doğrulanmalıdır.

Sertifika şirketi otomatik bağlar mı?

Hayır; temsil yetkisi ayrıca kontrol edilir.

Uzaktan kimlik tespiti mümkün mü?

Güncel m.10 buna imkân tanır.

Mobil imzada kimlik tespiti olur mu?

5070 m.4 şartları sağlanıyorsa olur.

Süre dolmuş sertifikada neye bakılır?

İmza anındaki duruma bakılır.

Hangi dosya saklanmalı?

Özgün elektronik dosya ve doğrulama raporu.

ESHS yanlış kimlik tespit ederse?

İhlal ve zarar varsa sorumluluk gündeme gelebilir.

Taranmış imza kimlik doğrular mı?

Nitelikli sertifika doğrulaması değildir.

Bilirkişi incelemesi yapılabilir mi?

Teknik uyuşmazlıkta yapılabilir.

Hukukçu incelemesi ve E-E-A-T: İçerik 18 Eylül 2026 itibarıyla 5070 m.4/c, m.7, m.9 ve m.10 esas alınarak hazırlanmıştır. Doğrulanmamış yargı kararı kullanılmamıştır.
Yazar: Av. Halil BAKIRCI – Mersin Barosu, Sicil 3472
Bakırcı & Keskin Hukuk Bürosu | Mersin Avukat
İhsaniye, 4903. Sk. Profit İş Merkezi No:23 Kat:3 Daire:14, 33070 Akdeniz/Mersin

Hukuki konu hakkında iletişim

İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.

Telefonla Araİletişim Bilgileri

tarafından hazırlanmış, Av. Emirhan Keskin tarafından incelenmiştir.

Yazar Bilgisi

, Mersin Barosu 3472 sicil numarasına kayıtlıdır. Bakırcı & Keskin Hukuk Bürosu bünyesinde ceza, aile, iş, gayrimenkul ve ticaret hukuku alanlarında hukuki danışmanlık ve dava takibi sunmaktadır.

İnceleyen: Av. Emirhan Keskin · Mersin Barosu Sicil No: 5507

Telefon WhatsApp