🔏 E-İmza Entegrasyonu

Belgeyi imzalayan da, imzayı doğrulayan da aynı sistemde

Modül dört imzalama yolunu birlikte kurar: akıllı kart ya da USB token ile nitelikli elektronik imza, GSM hattı üzerinden mobil imza, ekrana çizilen ıslak imza ve dosyadan yüklenen ıslak imza görüntüsü. İmzalanan her belge kütüğe yazılır ve doğrulama koduyla geri sorulabilir.

  • İmza anahtarı tarayıcıya çıkmazNitelikli imza, kullanıcının bilgisayarında çalışan yerel imzalama servisi üzerinden alınır. Kart PIN'i ve özel anahtar cihazın dışına çıkmaz; sunucu tarafına yalnız imzalı çıktı geçer.
  • İmza kaydı belgeye bağlıdırHer imza olayı; imzalayan, belge başlığı, belge türü, imza türü, imza zamanı, dosyanın SHA-256 özeti ve on altı karakterlik doğrulama koduyla kütüğe yazılır.

Demo Talep Edin

Desteklenen imza türleri

Aşağıdaki dördü modülde ayrı sekme olarak kuruludur. Listede olmayan bir imza türü bu modülde yoktur.

Nitelikli elektronik imza

Akıllı kart ya da USB token ile imzalama. Yerel imzalama servisi cihazı bulur, sertifikayı okur, PIN'i doğrular ve imzalı çıktıyı üretir; özet algoritması SHA-256'dır.

Mobil imza

GSM hattına bağlı mobil imza altyapısı üzerinden imzalama. Numaranın aboneliği sorgulanır, telefona imza isteği düşer ve onay beklenirken işlem durumu yoklanır.

Çizilen ıslak imza

Fare, kalem ya da dokunmatik ekranla tuvale çizilen imza. Kalem rengi seçilebilir, çizim temizlenip yeniden yapılabilir; sonuç PNG olarak kullanıcının varsayılan imzası biçiminde saklanır.

Yüklenen ıslak imza

Var olan imza görüntüsünün dosyadan yüklenmesi. PNG ve JPEG kabul edilir, en çok 5 MB; görüntü sunucuda 600×200 sınırına göre yeniden boyutlandırılır ve PNG'ye çevrilir.

İmza formatları

Format imzalanan dosyanın türüne göre seçilir; modül dosya uzantısına bakarak uygun olanı kendisi belirler.

Format Hangi belge için Nasıl seçilir
PAdES-BESPDF belgelerUzantı .pdf olduğunda kendiliğinden seçilir; dışa aktarılan raporlar bu formatla imzalanır.
XAdES-BESXML belgelerUzantı .xml olduğunda kendiliğinden seçilir.
CAdES-BESDiğer dosya türleriPDF ve XML dışındaki bütün dosyalar için varsayılan formattır.

Üç formatta da özet algoritması SHA-256'dır. İmzalı çıktı, imzalanan dosyanın yanında ayrı bir belge olarak indirilir; kaynak dosya değiştirilmez.

Nitelikli e-imza akışı

Altı adımın her biri ekranda ayrı bir durum olarak görünür; kullanıcı hangi adımda beklediğini ve nerede takıldığını okur.

  1. Servis kontrolüÖnce ağ bağlantısı, sonra bilgisayarda çalışan yerel imzalama servisi yoklanır. Servis kapalıysa ekran hem başlatma bağlantısını hem yeniden dene düğmesini gösterir.
  2. Cihaz taramasıBağlı akıllı kart okuyucular ve USB tokenlar listelenir. Cihaz yoksa kartı takın uyarısı çıkar; birden çok cihaz varsa aralarında geçiş yapılabilir.
  3. Sertifika okumaSeçili cihazın sertifikası okunur; sertifika sahibi, kimlik numarası, sertifikayı veren kurum, geçerlilik aralığı ve cihaz modeli ekranda görünür.
  4. PIN doğrulamaPIN yalnız rakamlardan oluşur, en çok sekiz hanedir ve alana yapıştırılamaz. Caps Lock açıkken uyarı çıkar; girilen değer istenirse görünür yapılabilir.
  5. İmzalamaİlerleme çubuğu üç basamağı gösterir: PIN doğrulanıyor, imzalanıyor, tamamlandı. İmza isteği en çok otuz saniye bekletilir, sonuç gelmezse hata olarak döner.
  6. Sonuç ve kayıtİmzalı çıktı üretilir ve imza olayı kütüğe yazılır. İlk imzadan sonra PIN'in o cihaza bağlı olarak saklanması teklif edilir; teklif reddedilebilir.

Mobil imza akışı

Mobil imza asenkron çalışır: istek gönderilir, onay telefonda verilir, sistem sonucu yoklayarak bekler.

  1. Abonelik sorgusuGirilen numaranın mobil imza abonesi olup olmadığı sorulur. Abone değilse akış başlamadan durur ve nedeni ekrana yazılır.
  2. İmza isteğiİstek, telefonda görünecek açıklama metniyle birlikte gönderilir; kullanıcı hangi belgeyi onayladığını kendi ekranında okur.
  3. İşlem kimliğiİstek asenkron kabul edildiğinde bir işlem kimliği döner ve ekran telefonda onay bekleniyor durumuna geçer.
  4. Durum yoklamaSonuç üç saniyede bir sorulur ve en çok doksan saniye beklenir. Süre dolarsa işlem zaman aşımıyla kapanır ve yeniden başlatılması gerekir.
  5. SonuçÜç sonuç ayrı ayrı işlenir: imzalandı, kullanıcı iptal etti, süre doldu. PDF imzalandığında imza belgeye gömülerek imzalı kopya üretilir.

Sahada karşılaşılan durumlar

Modül, imzalamanın nadiren ilk denemede bittiğini varsayarak kurulmuştur; sekiz durum ayrı ayrı karşılanır.

PIN'i saklama

PIN, kullanıcının onayıyla cihazın seri numarasına bağlı olarak saklanır. Sonraki imzada alan boş gelmez; saklanan PIN tek adımda silinebilir.

Yanlış PIN

Yanlış PIN girildiğinde uyarı kalan deneme hakkıyla birlikte gösterilir; son hakta uyarı ayrıca vurgulanır.

Kilitlenen kart

PIN kilitlendiğinde ekran uyarı durumuna geçer, yeniden dene düğmesi kapanır ve kartın kilidinin nasıl açılacağı anlatılır.

Caps Lock uyarısı

PIN alanında Caps Lock açıkken uyarı simgesi ve kısa açıklama görünür; yanlış girilen PIN deneme hakkı yakmadan önlenir.

Kart çıkarıldı

Bağlı cihazlar beş saniyede bir yoklanır. İşlem sırasında kart çıkarılırsa ekran cihaz taramasına döner ve bağlantının koptuğunu yazar.

İkinci sekme kilidi

Aynı tarayıcıda ikinci bir sekme imzalamaya başlarsa diğer sekme kilitlenir; tek cihazın aynı anda iki istekle karşılaşması engellenir.

Sertifika bitiyor

Sertifikanın bitişine otuz günden az kaldığında uyarı, yedi günden az kaldığında ya da süre dolduğunda kritik uyarı verilir; süresi dolmuş sertifikayla imzalama açılmaz.

Geçici cihaz hatası

Kart oturumunun düşmesi gibi geçici hatalarda işlem, kullanıcıya hata gösterilmeden iki kez yeniden denenir. Hata sürerse hata kodu ile birlikte yazılır.

İmza kütüğü ve doğrulama

İmzalanan belge indirildikten sonra da kimin neyi ne zaman imzaladığı sorgulanabilir.

  • Kütük kaydıHer imza olayı; imzalayan kullanıcı, kurum, belge türü, belge başlığı, imza türü, imza zamanı, IP adresi ve tarayıcı bilgisiyle yazılır.
  • Dosya özetiBelgenin SHA-256 özeti kayda alınır; aynı özetle sorulduğunda belgenin hangi imza kaydına ait olduğu bulunur.
  • Doğrulama koduHer kayıt için dört bloklu, on altı karakterlik bir doğrulama kodu üretilir; kodda birbirine karışan harf ve rakamlar kullanılmaz.
  • Karekod ile doğrulamaDışa aktarılan belgeye doğrulama adresini taşıyan karekod basılır; kod okutulduğunda kaydın geçerliliği sorgulanır.
  • Kütük listesiİmza kayıtları belge türüne, imza türüne ve kullanıcıya göre süzülür; belge başlığı ile doğrulama kodu üzerinden aranır.

E-imza ile oturum açma

Aynı altyapı, belge imzalamanın yanında kimlik doğrulama için de kuruludur.

Sertifikayla giriş

İmza sertifikasından çıkarılan kimlik numarası ya da e-posta adresi kullanıcı kaydıyla eşleştirilir; eşleşme yoksa oturum açılmaz.

Mobil imzayla giriş

Giriş isteği telefona düşer ve onaylandığında oturum açılır; istek imzalanmaz ya da iptal edilirse giriş reddedilir.

Oturum çerezi

Doğrulama sonunda oturum belirteci yalnız sunucunun okuyabildiği çerezle verilir ve sınırlı süre için geçerli olur.

Sık sorulanlar

İmza türleri, kurulum ve doğrulama hakkında en sık gelen beş soru.

Hangi imza türleri destekleniyor?
Dördü: akıllı kart ya da USB token ile nitelikli elektronik imza, GSM hattı üzerinden mobil imza, ekrana çizilen ıslak imza görüntüsü ve dosyadan yüklenen ıslak imza görüntüsü. Bunların dışında bir imza türü modülde yoktur.
Nitelikli imza için bilgisayara bir şey kurmak gerekiyor mu?
Evet. Kart okuyucuyla konuşan yerel imzalama servisinin kullanıcının bilgisayarında çalışması gerekir. Modül servisi açılışta yoklar; kapalıysa ekranda başlatma bağlantısı ve yeniden dene düğmesi çıkar.
Islak imza görüntüsü nitelikli imza yerine geçer mi?
Hayır. Çizilen ya da yüklenen görüntü, belgeye görsel imza olarak basılan bir kayıttır. Kriptografik imza yalnız nitelikli elektronik imza ve mobil imza yollarıyla üretilir; kütükte imza türü ayrı tutulduğu için ikisi karışmaz.
İmzalanan belgenin doğruluğu nasıl sorulur?
İki yol vardır: belgenin üzerindeki doğrulama kodu ya da dosyanın SHA-256 özeti. İkisi de kütükte aranır; kayıt bulunduğunda belge başlığı, belge türü, imza türü, imza zamanı ve imzalayan geri döner.
Mobil imzada kullanıcı onaylamazsa ne olur?
İşlem üç durumdan biriyle kapanır: kullanıcı iptal etti, süre doldu ya da altyapıdan hata döndü. Doksan saniye içinde onay gelmezse istek zaman aşımına uğrar ve yeniden başlatılması gerekir.
🔏 E-İmza Entegrasyonu

İmza akışını kendi belgenizle görün

Hangi belgelerin imzalanacağını ve doğrulamanın nasıl kurulacağını konuşmak için bize ulaşın.

Uzman ile Görüşün