Sıkça Sorulan Sorular
Aşağıdaki kutudan istediğiniz ürün veya hizmet ile ilgili sıkça sorulan sorular ve cevaplarına ulaşabilirsiniz.
-
Ürün/Hizmet seçiniz
-
E-İMZA (NES)
-
MOBİL NES
-
MALİ MÜHÜR
-
ZAMAN DAMGASI
-
SSL
-
KART OKUYUCU
-
UYUM DEĞERLENDİRME
-
ELEKTRONİK MÜHÜR VE KURUMSAL ŞİFRELEME
-
İMZAGER KURUMSAL
-
E-İMZA ENTEGRASYON
MALİ MÜHÜR
Ara-
Mali mühür başvuru süreci nasıl ilerlemektedir?
http://mm.kamusm.gov.tr/surecler/#basvuru_sureci sayfasından bilgi alabilirsiniz.
-
Mali Mühür başvurusu nasıl yapacağım? (Sertifika sürem dolacak, yenileme nasıl yaparım?)
http://mm.kamusm.gov.tr/surecler/#basvuru_sureci sayfasından başvuru ile ilgili bilgi alabilirsiniz.
-
Mali Mühür başvurusu yaptım durumu nedir?
https://onlineislemler.kamusm.gov.tr sayfası üzerinden e-devlet ile kimlik doğrulama yaparak süreci takip edebilirsniz.
-
Mali Mühür Sertifikamı kuryeye verdiniz mi? /kuryem neden gelmedi?
Mali Mühür Sertifikası kuryeye verildiğinde başvuru sırasında bildirilen e-posta adresine ve cep telefonuna kuryeye verildiğine dair mail ve sms gönderilmektedir. Ayrıca https://onlineislemler.kamusm.gov.tr sayfasından da takip edebilirsiniz.
-
Mali Mühür sertifikamın şifresi kilitlendi ne yapmalıyım?
https://onlineislemler.kamusm.gov.tr sayfasından giriş yaparak PIN Oluşturma/Kilit çözme menüsü üzerinden yeni şifre belirleyebilirsiniz.
-
Mali Mühür sertifikamı nasıl kullanacağım? / sürücüleri nasıl kuracağım?
http://mm.kamusm.gov.tr/surecler/aldim_ne_yapmaliyim/ sayfasından bilgi alabilirsiniz.
-
Sürücü kurulumunda kart okuyucum ACR39 web sayfanızda ACS39 olarak görünüyor. Doğru sürücüye nereden ulaşabilirim?
http://www.kamusm.gov.tr/islemler/surucu_yukleme_servisi/ sayfasından bilgi alabilirsiniz.
-
Mali mühür sürücülerini kurdum sertifikamı görmüyor/çalışmıyor ne yapmalıyım?
Yüklemiş olduğunuz Akis programına giriş yaparak bununla beraber web sayfamız üzerinde bulunan Kaşif programını indirip her iki alanın ekran görüntülerini bilgi[at]kamusm.gov.tr adresine gönderiniz.
Ekran görüntülerinize ve yapılacak kontrollere istinaden eğer Kamu SM kaynaklı bir hata tespit edilirse ücretsiz olarak yeni sertifika üretimi yapılacaktır. Sertifika teslimatı öncesinde ücretli ve ücretsiz teslimat yöntemleri hakkında tarafınıza bilgilendirme yapılacaktır.
-
Mali mühürüm geldi, şifremi nasıl öğrenebilirim?
https://onlineislemler.kamusm.gov.tr/ sayfasından PIN oluşturma/Kilit Çözme menüsünü kullanarak PIN Oluşturma işlemi yapabilirsiniz.
-
Mali Mühürüm kilitlendi, nasıl çözebilirim?
• Şifre kilitlendi ise https://onlineislemler.kamusm.gov.tr/ adresinden sisteme giriş yapınız.
• Kimlik doğrulamanızı E-devlet veya E-imza yöntemlerinden biriyle gerçekleştirebilirsiniz. E-devlet seçeneğini tercih ederseniz, kimlik kartınız ya da internet bankacılığı üzerinden giriş sağlayabilirsiniz. Online İşlemler sayfasına giriş sağladıktan sonra “Mali Mühür İşlemleri” menüsüne tıklayarak Vergi Kimlik/ T.C. Kimlik Numaranızı, Resimdeki Yazıyı ve Güvenlik Sözcüğünüzü (Güvenlik sözcüğü, başvuru sahibinin, başvuru formunu doldururken belirlemiş olduğu bir yetkilendirme parametresidir) giriniz. Güvenlik sözcüğünü unutan veya kaybeden başvuru/sertifika sahibi Güvenlik Sözcüğümü Unuttum butonuna tıklayarak güvenlik sözcüğünü yenileyebilir.
• PIN Oluşturma ve Kilit Çözme menüsüne tıklayınız.
• Ardından açılan ekrandaki açıklamaları dikkatlice okuyarak talimatları yerine getiriniz.
Hata almamanız için bilgisayarınızda güncel sürüm bir java kurulu olması gerekmektedir.a. 1.maddedeki linke tıklayarak KamuSMKilitCozmeUygulamasi.jnlp Uygulaması'nı bilgisayarınıza indiriniz.
b. Bu ekrandaki doğrulama kodunu "Doğrulama Kodunu kopyalamak için buraya tıklayınız” yazısına tıklayarak kopyalayınız.
c. Bilgisayarda yüklü java sürümü güncel değilse java update uyarısı verebilir Later diyerek uyarı geçilebilir ya da update işleminden sonra devam ediniz.
d. Mali Mühür kilit çözme uygulamasının açılmasını bekleyiniz.
• Uygulama açıldıktan sonra Mali Mühür Elektronik Sertifika İşlemleri sayfasından aldığınız doğrulama kodunu uygulamadaki ilgili alana yapıştırınız ve İleri butonuna tıklayınız.
• Kilit Çözme Bilgilendirme alanındaki talimatları dikkatlice okuyarak eksiksiz takip ediniz. Yeni PIN Kodu ve Yeni PIN Kodu (Tekrar) alanlarına belirlediğiniz PIN Kodunu girdikten sonra PIN Kodunu Değiştir butonuna tıklayınız.
• Tarayıcıdaki sayfada işleminiz tamamlandı onayını aldıktan sonra işleminiz sonuçlanmıştır.
-
Mali mühür güvenlik sözcüğümü bilmiyorum/yenileyemiyorum ne yapmalıyım?
https://onlineislemler.kamusm.gov.tr/ sayfasından sisteme giriş yaparak Güvenlik Sözcüğümü Unuttum linkine tıklayıp işlem yapabilirsiniz.
Not: Mail adresinize gönderilecek link tek kullanımlıktır. -
Mali mühür işlemleri için mail adresimi bilmiyorum ne yapmalıyım?
444 5 576 numaralı Kamu SM Çağrı Merkezi numarasını arayarak öğrenebilirsiniz.
-
Mali Mühür başvurusundaki HSM’in Akıllı Kart tan farkı nedir?
HSM cihazları genelde büyük ve dağınık yapıda olan firmalar tarafından kullanılmaktadır. HSM cihazı akıllı karta göre daha hızlı ve fazla işlem yapabilen fakat maddi olarak akıllı karta göre pahalı olan cihazlardır.
Kurumların HSM Cihazı Tercih Etme Sebepleri;
- İmzalama işleminin birden fazla kişi tarafından ve farklı bilgisayarlardan yapılması,
- Dağıtık şube yapısı olması ve bu şubelerden de e-fatura kesilmesi,
- Dakikada 120 ve üzeri e-fatura kesilmesi.
-
Mali mühür işlemleri için mail adresimi bilmiyorum ne yapmalıyım?
https://sanalpos.kamusm.gov.tr/ adresi üzerinden başvuru sırasında giriş yaptığınız VKN/TCKN bilginizi girerek borcunuzu görebilir ve kredi kartı/banka kartı ile ödeme yapabilirsiniz.
-
Mali mühür başvurusu yaptım fakat ödeme neden çıkmadı?
Başvurunuzu HSM olarak seçmiş olabilirsiniz, bu sebeple ödemeniz çıkmamıştır. HSM olarak alım yapmayacaksanız tekrar başvuru yaparak başvuru türünüzü Akıllı Kart olarak seçebilirsiniz.
-
Mali mühür başvurusu ve ödemesi yapıldı, üretim ne zaman gerçekleşecek?
https://onlineislemler.kamusm.gov.tr/ sayfası üzerinden e-devlet ile kimlik doğrulama yaparak süreci takip edebilirsiniz.
-
Unvan/VKN değişikliği olduğunda ne yapılmalıdır?
Yeniden Mali Mühür Sertifikası başvurusunda bulunulmaldır. Başvuru için http://mm.kamusm.gov.tr/surecler/#basvuru_sureci/ sayfasından bilgi alabilirsiniz.
-
Mali mühür başvurusunda 'Web sorgu ve oturum süresi dolmuştur' hatası alıyorum?
Aşağıdaki adımları kontrol ederek işleminizi tekrarlayabilirsiniz. Aynı zamanda E-Fatura / E-Defter portalları ile ilgili tüm detaylı bilgi için GİB ile iletişime geçmeniz gerekmektedir.
Oturum süresi dolmuştur hatası ile ilgili genel bir sıkıntı bulunmamaktadır.
Aşağıdaki durumları kontrol edebilirsiniz.
- Web sayfamızda hata almamanız için 32 bit java kurulu olması gerekmektedir. 32 bit Java 7 u 50 ve üstü bir versiyonun kurulu olduğu bir bilgisayarda deneyiniz.
- İşlem yaptığınız bilgisayarın saatinin doğru olduğunu kontrol ediniz.
- Java cache ve tarayıcınızın geçmişini temizleyerek deneyiniz.
Sorun devam ederse gerekirse farklı bilgisayar ve farklı tarayıcılar ile işlem yapmayı deneyiniz.
-
E-Fatura başvurusunda sertifikalarıma erişemiyorum.
İnternet tarayıcınızın geçmişini ve cachelerini temizleyerek tekrar deneme yapmalısınız. Ayrıca e-imza Uygulaması'nı kullanarak başvuru işlemini gerçekleştirebilmeniz için, arasintegration2way.kamusm.gov.tr adresine erişimin açık olması gerekmektedir. Bu adresin güvenlik duvarından engellenmemesi gerekmektedir. Not: Adres internet sayfası değildir. İnternet tarayıcısından görüntüleyebileceğiz bir sayfa çıkmayacaktır.
-
Mali Mühür Sertifikasını kimler teslim alabilir?
- Başvuru sırasında belirtilen şirket yetkilisi,
- Şirket yetkilisinin tam vekalet (noter onaylı) verdiği kişiler,
- İmza sirkülerinde ismi olan şirket yetkilerinden birince yazılmış bir teslimat dilekçesi imza sirküleri ile birlikte mail ortamında bilgi[at]kamusm.gov.tr adresine gönderildiğinde dilekçe de ismi belirtilen kişiye,
-
Kurye bilgilerimi nasıl öğrenebilirim? (Gönderi nerede, barkod bilgisi, kurye iletişim )
https://onlineislemler.kamusm.gov.tr/ sayfası üzerinden e-devlet ile kimlik doğrulama yaparak süreci takip edebilirsniz.
-
Mali Mühür başvurusu sırasında belirttiğim adreste değilim adresimi nasıl değiştirebilirim?
bilgi[at]kamusm.gov.tr ye teslimatın yapılması gereken adresi, Gerçek Kişi için TC Kimlik numarası, Tüzel kişi için Vergi Kimlik Numarası, firma ünvanını ve adreste kimin teslim alacağını belirterek e-posta gönderdiğinizde kurye tarafından adres değişikliği yapılacaktır. Fakat değiştirilen adreste şirket yetkilinizin veya tam vekalet verdiği bir kişinin veya dilekçe ile teslimat istediyseniz ilgili evraklarda adı geçen kişinin hazır olması gerekmektedir.
-
Online başvuru yapamıyoruz. (Şirket sahibi yabancı uyruklu)
%100 yabancı ortaklı firmaların Göç İdaresi’nden Geçici T.C. Kimlik Numarası almaları, ticaret sicil kaydı yaptırmaları ve bağlı oldukları vergi dairesinde sorumlu bilgileri alanına işletmeleri gerekmektedir. Bu işlemlerin ardından başvurularını tamamlayabilirler.
-
Başvuru sırasında belirttiğimiz adresimiz değişti ne yapmalıyız?/adresimizi nasıl güncelleyebiliriz?
444 5 576 numaralı telefonu arayarak değiştirebilirsiniz.
-
Mali Mühür başvurusu sırasında hangi teslimat yöntemini seçmeliyim?
Mali Mühür Sertifikası başvuru sırasında kurye tarafından teslimat veya kurye şubesine teslimat yöntemini seçilebilirsiniz. Kurye tarafından teslimat seçildiğinde ilgili teslimat başvuru sırasında girilen adrese şirket yetkilisi veya şirket yetkilisinin tam vekalet (noter onaylı) verdiği kişilere yapılacaktır. Eğer kurye şubesine teslimat seçilirse gönderiniz seçilen kurye şubesine teslim edilecek ve tarafınıza sms/e-posta ile bilgi verilecektir. Şubeye teslim edildikten sonra şirket yetkilisi veya şirket yetkilisinin tam vekalet (noter onaylı) verdiği kişiler tarafından 10 iş günü içerisinde teslim alınabilecektir.
-
Mali Mühür Sertifikamı hangi şubelerden teslim alabilirim?
Mali Mühür Sertifika başvurusu sırasında teslimat yöntemi AGT Kurye Teslimat Noktası seçilmesi durumunda sertifikanızı teslim alabileceğiniz kurye şubeleri için tıklayınız.
Mali Mühür Sertifika başvurusu sırasında teslimat yöntemi PTT Hızlı Teslimat Noktası seçilmesi durumunda sertifikanızı teslim alabileceğiniz PTT şubeleri için tıklayınız.
-
Başvuru sırasında Teslimat Yöntemi olarak ne seçtiğimi hatırlamıyorum ne yapmalıyım?
https://onlineislemler.kamusm.gov.tr/ adresine giriş yaparak Başvuru Durum Sorgulama menüsünden başvurunuzla ilgili detaylara ulaşabilirsiniz.
-
Başvuru sırasında Teslimat Yöntemi olarak “Şubeden Teslim” veya “Adresime Teslim” seçtim. Değişiklik yapabilir miyim?
Başvuru sonrasında teslimat yönteminde değişiklik yapılamamaktadır.
-
Test mali mühür süreci nasıl ilerlemektedir?
Test mali mühür sertifika başvuru ve fiyatları hakkında detaylı bilgi için bilgi[at]kamusm.gov.tr adresine e-posta gönderebilirsiniz.
-
Mali mühür sertifikaları neden 3 yıllık üretilmektedir?
Kamu SM’ye ve sertifika sahibine ait anahtar çiftlerinin kullanım süresi ESHS olarak uymakta olduğumuz uluslararası standartlar ve yasal mevzuatlara göre belirlenir. Bu süreler belirlenirken de algoritma ve anahtar uzunluğunun kriptografik gelişmeler ışığında güvenle kullanılabileceği süreler baz alınır.
E-İMZA(NES)
Ara-
İlk defa başvuru yapacak kurumlar için süreç nasıl işletilmektedir?
https://www.kamusm.gov.tr/basvurular/nes adresinden Diğer Kurum Çalışanları e-İmza Başvuruları > Ön Başvuruların Kamu SM’ye Gönderilmesi (Kurum e-İmza Sorumluları tarafından İşletilecek Süreç) > İlk Defa Başvuran Kurumlar adımlarını takip edebilirsiniz.
-
E-İmza Başvurumu Nasıl Yapabilirim? (e-İmzalı/e-Onaylı ve Islak İmzalı Başvuru Talimatları ile Başvuru Tamamlama)
e -İmzalı/e-Onaylı ve Islak İmzalı Başvuru Talimatlarınıza ve youtube yardım sayfamıza bu linkler üzerinden ulaşabilirsiniz.
-
Kurum e-İmza Sorumlusuyum, ne yapmalıyım?
https://www.kamusm.gov.tr/basvurular/nes adresinden Diğer Kurum Çalışanları e-İmza Başvuruları > Ön Başvuruların Kamu SM’ye Gönderilmesi (Kurum e-İmza Sorumluları tarafından İşletilecek Süreç) adımlarını takip edebilirsiniz.
-
Kurum e-İmza Sorumlusu değişikliği nasıl yapılır?
Kurum e-İmza Sorumlusu Taahhütnamesini doldurarak imzalı ve mühürlü olarak bilgi[at]kamusm.gov.tr adresine mail gönderilmesi aslının da TÜBİTAK Kamu Sertifikasyon Merkezi TÜBİTAK Yerleşkesi Yeni İdari Bina P.K. 74 41470 Gebze/ Kocaeli adresine posta yolu ile gönderilmesi gerekir.
-
Kurum e-imza sorumluları kullanıcıların Kayıp/çalıntı, Donanım Arızası, Ad-Soyad değişikliği gibi durumlarda başvuru listesinde hangi başvuru türünü seçmeli?
Güncel listede “İlk Başvuru” ve “Yenileme” harici tüm talepler “Diğer” başvuru türü ile alınacaktır. Diğer başvuru türünde kişilerin sertifikaları iptal edilmemekte ve üretildiği an aktif olmaktadır. Gerekli durumlarda sertifikanın askı veya iptal işlemleri KAMU SM Online İşlemler adresinden ya da 444 55 76 numaralı çağrı merkezimiz aracılığı ile gerçekleştirilmelidir. Sertifika iptal sorumluluğu tamamen kullanıcıya aittir.
-
E-imza almak istiyorum? Ne yapmalıyım?
Başvuru süreci için https://www.kamusm.gov.tr/basvurular/nes adresini ziyaret edebilirsiniz.
-
Sertifikamın (E-İmzamın) süresi bitiyor ne yapabilirim?
Süresi biten sertifikalar için kurum veya personeller tarafından sertifika yenileme süreci başlatılmalıdır. Yenileme süreci, sertifikanın bitimine 6 ay kala başlatılabilir. Sürecin detayları için Kurum e-imza sorumlusu/personel Kamu SM - NES Başvuru Sayfası sayfasını ziyaret edebilir.
-
Yenileme başvuru türü ile üretilen sertifika (e-imza) ne zaman aktif olur?
Yeni sertifika, kişinin aynı kurumdan aldığı önceki sertifikasının süresinin dolmasına son 3 ay kala üretilebilmektedir ve önceki sertifikanın süresi dolmadan kullanıma açılamamaktadır. Yeni üretilen sertifikanın başlangıç tarihi önceki sertifikanın bitim tarihi ile aynı olacak şekilde üretilmektedir.
-
Kişi ödemeli olarak e-imza alabilir miyim?
Sağlık Bakanlığı, Milli Eğitim Bakanlığı, Yüksek Öğretim Kurumları (Akademik Personel) ve Ankara Barosu çalışanları aşağıdaki yöntem ile kişi ödemeli e-imza başvurusunda bulunabilir. Youtube yardım videosuna https://www.youtube.com/watch?v=rHY19paFRAA ulaşabilirsiniz.
Diğer kamu kurum ve kuruluşu çalışanlarının, başvuru için kurumundaki e-imza sorumlusu ile iletişime geçmesi gerekmektedir. Kurumunuzdaki e-imza sorumlunuz kurum ödemeli ön başvurunuzu KAMU SM’ ye iletecektir. E-İmza Sorumlunuzu bilmiyorsanız çağrı merkezimiz (444 5 576) ile iletişime geçebilirsiniz.
Kurumunuzdaki e-imza sorumlunuz kişi ödemeli ön başvurunuzu KAMU SM’ye iletti ise başvurunuzu tamamlamak için youtube yardım videosuna https://www.youtube.com/watch?v=dtPRor3O9oI ulaşabilirsiniz.
-
Ödeme işlemini nasıl yapabilirim?
https://sanalpos.kamusm.gov.tr/ sayfasından borç durumunuzu sorgulayabilir ve ödeme yapabilirsiniz.
Vakıfbank ve Ziraat Bankası'nın aşağıda belirtilen kanallarından da ilgili siparişinize ait borcunuzu sorgulayarak ödeme yapabilirsiniz. Aşağıdaki kanallardan yapılan ödemeler sistemimize 1 iş günü sonrasında yansımaktadır.
-
IBAN bilginizi alabilir miyim?
https://sanalpos.kamusm.gov.tr/ üzerinden VKN veya TCKN girerek borcunuzu görebilir ve kredi kartı ile ödeme yapabilirsiniz.
-
Kayıp/Çalıntı, Yedek Sertifika, Kimlik Bilgisi Güncelleme gibi durumlarda ne yapmalıyım?
- Akıllı kartın (güvenli donanım aracı) kaybedilmesi, çalınması veya arızalanması,
- Kimlik bilgilerinin değişmesi,
- Akıllı kartın kullanılamaz hale gelmesi,
durumlarında sertifika güncelleme (yeniden üretim) işlemi yapılabilir. İmza oluşturma verisi ve yeni sertifika yeni bir akıllı kart içine yüklenerek sertifika sahibine ulaştırılır.
Güncelleme işlemi kişilerin talebine(kişi öder), kurumların talebine (kurum öder/kurum e-imza sorumluları personelleri için başvuru yapar) veya Kamu Sertifikasyon Merkezi’nden kaynaklanan herhangi bir sorundan dolayı (garanti kapsamında ücretsiz) Diğer başvuru türü ile yeniden üretilebilmektedir. (Garanti kapsamı için, yaşanan sorunun Kamu SM çağrı merkezimiz (444 55 76 ) ile görüşülerek veya bilgi[at]kamusm.gov.tr adresine yaşanan sorunla ilgili olarak alınan hata ekran görüntüleri gönderilerek tespit edilir. Sorunun, sertifika üretiminden kaynaklı hatalar veya garanti süresindeki donanımsal arızalardan (hatalı kullanım hariç) kaynaklanıyorsa olduğu yetkililer tarafından incelenip onaylanmalıdır)
-
E-imza başvurusu sırasında hangi teslimat yöntemini seçmeliyim?
E-imza başvurusu sırasında kurye tarafından adrese teslimat, kurye şubesine teslimat ya da Ankara/Gebze Teslimat Noktası seçeneklerinden birini seçebilirsiniz. Kurye tarafından teslimat seçildiğinde ilgili teslimat başvuru sırasında girilen adreste tarafınıza kimlik teyidi sonrasında yapılacaktır. Eğer kurye şubesine teslimat seçilirse gönderiniz seçilen kurye şubesine teslim edilecek ve tarafınıza sms/e-posta ile bilgi verilecektir. Şubeye teslim edildikten sonra 15 iş günü içerisinde teslim alabilirsiniz.
-
Kurye bilgilerimi nasıl öğrenebilirim? (Gönderi nerede, barkod bilgisi, kurye iletişim )
https://onlineislemler.kamusm.gov.tr sayfası üzerinden e-devlet ile kimlik doğrulama yaparak süreci takip edebilirsiniz.
-
Sertifikam kilitlendi ne yapmalıyım?
http://www.kamusm.gov.tr/dokumanlar/yonergeler/nes/nes_kilit_cozme/ sayfasından yardım alabilirsiniz.
-
Sürücü kurulumunu nasıl yapabilirim?
http://www.kamusm.gov.tr/islemler/surucu_yukleme_servisi/ ekranında kullandığınız işletim sistemi, kart okuyucu ve kart seçeneklerini seçerek sürücü indirme sayfasına geçebilir, ilgili ekrandan sürücüleri indirerek bilgisayarınıza kurabilirsiniz.
-
Sürücü kurulumunda kart okuyucum ACR39 web sayfanızda ACS39 olarak görünüyor. Doğru sürücüye nereden ulaşabilirim?
http://www.kamusm.gov.tr/islemler/surucu_yukleme_servisi/ sayfasından bilgi alabilirsiniz.
-
Sertifikamı geçici olarak kullanıma kapatabilir miyim (Askıya alma işlemi nedir)?
Kullanıma kapatma/askıya alma işlemi sertifikanın pasif duruma çekilmesidir. Askıya alma işlemini Kamu SM Online İşlemler > NES > Bireysel İşlemler > Askıya Alma menüsü üzerinden gerçekleştirebilirsiniz.
-
E-imzamı nasıl iptal edebilirim?
Sertifikanızı bulma ihtimaliniz varsa ilk önce Askıya Alma işlemi yapabilirsiniz.
2 farklı yöntem ile Sertifika İptali gerçekleştirilebilir:
- Kamu SM web sitesindeki Online İşlemler bağlantısını kullanarak sertifikanızı iptal ettirebilirsiniz.
- 444 5 576 numaralı çağrı merkezi üzerinden (operatör desteği olmadan) sertifika iptalini kolayca gerçekleştirebilirsiniz.
-
E-imza mı kaybettim, nasıl başvuruda bulunabilirim?
Başvuru süreci için https://www.kamusm.gov.tr/basvurular/nes adresini ziyaret edebilirsiniz.
-
Soyadı değişikliğim oldu nasıl yeni e-İmza başvurusunda bulunabilirim?
Başvuru süreci için https://www.kamusm.gov.tr/basvurular/nes adresini ziyaret edebilirsiniz.
-
E-Onaylı başvuru yaptım , işlemim tamamlandı mı?
https://onlineislemler.kamusm.gov.tr sayfası üzerinden e-devlet ile kimlik doğrulama yaparak süreci takip edebilirsiniz.
-
Sertifikamın bitiş tarihini nasıl öğrenebilirim?
https://onlineislemler.kamusm.gov.tr sayfası üzerinden e-devlet ile kimlik doğrulama yaparak sertifika listele menüsünden sertifikalarınızı görebilirsiniz.
-
Kart okuyucum bozuldu ne yapmalıyım?
444 5 576 numaralı telefondan Çağrı Merkezimize ulaşarak veya bilgi[at]kamusm.gov.tr adremize e-posta göndererek kart okuyucunuzun kontrol edilmesini sağlayabilirsiniz. Kontrol sonucu sizlere çağrı esnasında veya e-posta ile çözüm sunulacaktır.
-
Başka bir görevli benim yerime sertifikamı teslim alabilir mi?
5070 sayılı E-imza Kanununa göre Elektronik Sertifikalar bizzat kişinin kendisine teslim edilmelidir. Bu yüzden başkasına teslimat yapılamamaktadır.
-
İkinci bir sertifikaya ihtiyacım var nasıl temin edebilirim ve en fazla kaç tane sertifikaya sahip olabilirim?
Başvuru süreci için https://www.kamusm.gov.tr/basvurular/nes adresini ziyaret edebilirsiniz.
-
VPN/Logon nedir? Ücretli midir?
Ücretlidir. Logon sertifikaları Windows sistemlere sertifika ile llogin olmanızı sağlar. VPN sertifikası ise Sanal Özel ağlara(VPN -Virtual Private Network) sertifikanız ile bağlanmanızı sağlar.
-
Kayıtlı bilgilerimi nasıl güncelleyebilirim?
Bilgi güncellemeleri işlemi aşağıdaki yöntemlerle yapılabilir.
- Kamu SM web sitesindeki Online İşlemler bağlantısı kullanılarak,
- 444 55 76 Çağrı Merkezimiz ile görüşülerek,
- İlk iki yöntemin uygulamadığı istisnai durumlarda Nitelikli Elektronik Sertifika Sahibi Bilgi Güncelleme Formu doldurulup Kamu SM'ye imzalı olarak posta yolu ile gönderilerek.
MOBİL NES
Ara-
Mobil imza başvurusuna bulunmak istiyorum ne yapmalıyım?
Başvuru süreci için https://www.kamusm.gov.tr/basvurular/mnes/ adresini ziyaret edebilirsiniz.
-
Mobil imza sertifikamın bitiş tarihini nasıl öğrenebilirim?
444 5 576 numaralı çağrı merkezimiz ile görüşme yaparak veya https://onlineislemler.kamusm.gov.tr sayfası üzerinden e-devlet ile kimlik doğrulama yaparak sertifika listele menüsünden sertifikalarınızı görebilirsiniz.
-
Mobil İmza sertifikası kaç yıllık alınabilir?
1 ve 2 yıllık Mobil İmza üretimi yapılmaktadır.
-
Mobil İmza sertifikamı hangi alanlarda kullanabilirim?
Mobil İmza sertifikanızı;
E-Devlet uygulamaları (Adli Sicil Kaydı, Dava Dosyası Sorgulama, Araç Kaydı Sorgulama vs.)
Elektronik Kamu Alımları Platformu,
Kamu İhale Kurumu,
Bakanlık Uygulamaları (UYAP, e-Çevre izini, Türkiye İlaç ve Tıbbi Cihazlar Kurumu)
ve banka girişleri gibi uygulamalarda kullanabilirsiniz.
-
Hangi mobil operatörler ile çalışıyorsunuz?
Mobil NES hizmetinden faturalı TURKCELL, TÜRK TELEKOM, VODAFONE ve faturasız TURKCELL müşterileri yararlanabilmektedir.
-
Mobil İmza ile neler yapabilirim?
Mobil İmza ile bireysel başvuru gerektiren işlemler ve sanal ortamda bulunan belgeleri; elektronik ortamda, kurumlara gitmeden, tek şifre ile güvenli bir şekilde sıra beklemeden imzalayabilirsiniz. Çeşitli e-Devlet uygulamalarından, banka girişlerine kadar birçok platformda ıslak imza ile eş değer hukuki sonuçlar doğuran imzanızı SIM kart aracılığıyla atabilirsiniz.
-
Mobil İmza sertifikamı başkası kullanabilir mi?
Mobil İmza servisi ile yapacağınız tüm imzalama işlemlerinin kanuni sorumluluğu Nitelikli Elektronik Sertifika sahibine yani size aittir. Dolayısıyla başka bir kullanıcının servisi kullanması durumunda yapılacak tüm imzalama işlemlerinin kanuni sonuçlarından siz sorumlu olursunuz.
ZAMAN DAMGASI
Ara-
E-Fatura için aldığımız Zaman Damgasını e-Defter için de kullanabilir miyim?
Evet, Zaman Damgasını tüm belgelerde kullanabilirsiniz.
-
Zaman Damgasının süresi ne zaman biter?
Zaman Damgası kontör bazlı bir yazılımdır. Kontör miktarınız tükenene kadar kullanabilirsiniz.
Zaman Damgasında süre sınırı bulunmamaktadır. -
Zaman Damgasını her belgede kullanabilir miyim?
Zaman Damgası belli bir ürün için üretilmemiştir, her belgede kullanabilirsiniz.
-
Her damgalamada kaç kontör düşmektedir? Paraflarda da kontör düşmekte midir?
Bu durum kullanmakta olduğunuz uygulama ile ilgilidir. EBYS firmanızdan veya uygulamanızı yazan firmadan konu hakkında bilgi alabilirsiniz.
-
Zaman Damgasına nasıl başvururum?
https://kamusm.bilgem.tubitak.gov.tr/basvurular/zd/ sayfasından bilgi alabilirsiniz.
-
Zaman Damgasına nasıl kontör eklerim?
https://kamusm.bilgem.tubitak.gov.tr/basvurular/zd/ sayfasından bilgi alabilirsiniz.
-
En az kaç kontör alabilirim?
En az 10.000 kontör alabilirsiniz.
-
Ödemeyi nasıl yapabilirim?
1.Başvuru yapıldıktan sonra, başvurunun son ekranında verilen bilgilere göre https://sanalpos.kamusm.gov.tr/ sayfasından ödemeler gerçekleştirilir. Sanal POS ile yapılan ödemeler yaklaşık 5 dakika içerisinde sistemimize yansımaktadır.
Diğer ödeme kanalları;
Vakıfbank ve Ziraat Bankası'nın aşağıda belirtilen kanallarından ilgili siparişinize ait borcunuzu sorgulayarak ödeme yapabilirsiniz. Aşağıdaki kanallardan yapılan ödemeler 1 gün sonrasında sistemimize yansımaktadır.
Banka Banka Şubesiİnternet ŞubesiMobil ŞubeATMÇağrı MerkeziVAKIFBANK ✔✔✔✔✔ZİRAAT BANKASI ✔✔✔--
2. Ürün ve hizmet bedeli Kamu SM hesabına geçtikten sonra talep edilen kontör hesaba eklenir. -
Zaman Damgası yetkili ve/veya parola güncellemek istiyorum ne yapmalıyım?
https://kamusm.bilgem.tubitak.gov.tr/urunler/zaman_damgasi/yetkili_parola_guncelleme.jsp sayfasından bilgi alabilirsiniz.
-
Zaman Damgası hesap şifremi unuttum ne yapmalıyım?
https://kamusm.bilgem.tubitak.gov.tr/urunler/zaman_damgasi/yetkili_parola_guncelleme.jsp sayfasından bilgi alabilirsiniz.
-
Zaman Damgasının hukuki tanımı ve geçerliliği nedir?
5070 sayılı Elektronik İmza Kanunu’na göre Zaman Damgası, bir elektronik verinin, üretildiği, değiştirildiği, gönderildiği, alındığı ve/veya kaydedildiği zamanın tespit edilmesi amacıyla, elektronik sertifika hizmet sağlayıcısı tarafından elektronik imzayla beraber doğrulanan kaydı ifade eder. İlgili maddeden de anlaşılacağı üzere zaman damgası, eklendiği verinin o tarihteki varlığını kayıt altına alır. Ayrıca veri üzerinde sonradan meydana gelen değişikliklerin belirlenmesini sağlayarak bütünlüğünü korur. Ancak elektronik imzada olduğu gibi evrakı oluşturan kişinin kimliğinin doğrulanması/kanıtlanması amacıyla kullanılamaz.
-
Kamu SM tarafından sağlanan Zaman Damgası hizmeti hangi mevzuat ve teknik standartlara uygun olarak sunulmaktadır?
Kamu Sertifikasyon Merkezi, 5070 sayılı Elektronik İmza Kanunu gerekliliklerine uygun bir şekilde Zaman Damgası hizmeti sunmaktadır. Bu hizmet, 5070 sayılı Kanunun ikincil düzenlemesi olan “Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ” uyarınca uluslararası CWA 14167-1 ve ETSI TS 101 861 standartlarına uygun olarak sağlanmaktadır. Ayrıca, “X.509 Açık Anahtar Altyapısı Zaman Damgası Protokolü” (RFC 3161) ile uyumludur.
-
Zaman damgası alınması, veriyi oluşturan kişinin kimliğinin doğrulandığı anlamına gelir mi?
Zaman damgası alınan verilerin üzerinde yalnızca ilgili Kamu SM zaman damgası sunucusunun elektronik imzası bulunur. Böylece verinin oluşturulduğu zamanın kayıt altına alınarak doğrulanabilmesi sağlanır. Belgeleri oluşturan kişinin kimlik doğrulaması ihtiyacı da mevcutsa belgenin, zaman damgası içeren ve BTK tarafından yayımlanan “Elektronik İmza Kullanım Profilleri Rehberi”nde tanımlanan uzun dönemli imza türlerinden biri ile imzalanması gerekmektedir. İmzalama işlemi için https://kamusm.bilgem.tubitak.gov.tr/urunler/yazilim/imzagerkurumsal.jsp adresinde belirtilen İmzager Kurumsal uygulaması kullanılabilir. İmzalama işlemi belgeyi oluşturan kişinin Nitelikli Elektronik Sertifikası (NES) ile yapılmalıdır.
-
Zaman damgası, damgalanan verinin içeriği hakkında herhangi bir bilgi içerir mi?
Zaman damgası ekleme işlemi yapılırken verinin özet değeri alınmakta ve bu özet değeri sunucuya gönderilerek zaman damgası oluşturulmaktadır. Zaman damgası; tarih ve zaman bilgisi, damgalanacak verinin özeti ve zaman damgası sunucusu tarafından oluşturulmuş imzayı içerir. Dolayısıyla sadece zaman damgası sunucusuna iletilen özete veya zaman damgasına bakılarak, zaman damgası alınan asıl verinin içeriği hakkında bilgi sahibi olunamaz. Zaman damgalama işlemi sonucunda “.zd” uzantılı bir dosya oluşturulur. Zaman damgasının doğrulamasını yapabilen uygulamalar, oluşturulan zaman damgasını ilgili dosya ile eşleştirerek zaman damgasının geçerliliğinin kontrol edilebilmesini sağlamaktadır.
-
Zaman damgası alınabilecek verinin boyutuna ilişkin bir sınırlama var mıdır?
Zaman damgalama işlemi yapılırken, zaman damgası sunucusuna verinin özet değeri gönderildiğinden, damgalanacak verinin boyutuyla alakalı bir sınırlandırma bulunmamaktadır. Özet fonksiyonundan geçen veri sabit bir uzunlukta çıktı vermektedir ve damgalama işleminde bu değer imzalanmaktadır. Zaman damgası oluşturan uygulamaya yüklenebilir boyutta olan herhangi bir veriye zaman damgası alınabilir.
-
Zaman damgasının uluslararası geçerliliği nedir?
Kamu Sertifikasyon Merkezi tarafından sağlanan zaman damgası hizmeti, uluslararası standartlara uygun olup bu protokolü tanıyan işlemlerde kullanılabilir. Ancak zaman damgasının doğrulanması için kullanılacağı ülkenin yerel düzenlemeleri ve uyum sağlanan standartlar göz önünde bulundurulmalıdır. Ayrıca zaman damgası doğrulamasını gerçekleştirecek uygulamaların doğrulama politikaları dikkate alınmalıdır. Bu nedenle, zaman damgasının ülkemiz mevzuatında geçerliliği bulunurken uluslararası geçerliliği, belirtilen kriterler kapsamında değişiklik gösterecektir. Zaman damgası hizmeti ile ilgili daha fazla bilgi edinmek için https://www.kamusm.gov.tr/urunler/zaman_damgasi/ web sayfasını ziyaret edebilirsiniz.
-
Zaman damgası oluşturmak için hangi uygulama kullanılabilir ve bu uygulamayı kullanmak için hizmet satın almak gerekir mi?
Verileriniz üzerinde zaman damgası oluşturmak için TÜBİTAK BİLGEM tarafından geliştirilen Zamane uygulamasını kullanabilirsiniz. Zamane, Kamu SM Zaman Damgası Sunucusuna bağlanabilmek için kullanıcı adı ve parolaya ihtiyaç duymaktadır. Bu sebeple, uygulamanın kullanılabilmesi için Kamu SM'den zaman damgası hizmeti satın alınması gerekmektedir. Satın alınan kontör hesabındaki kontör sayısı kadar dokümana zaman damgası alınabilmektedir.
Zamane uygulamasıyla ilgili detaylı bilgi için https://www.kamusm.gov.tr/urunler/zaman_damgasi/ucretsiz_zaman_damgasi_istemci_yazilimi.jsp web adresini ziyaret edebilirsiniz. Zaman damgası başvurusu yapmak için ise https://www.kamusm.gov.tr/basvurular/zd/ web adresini kullanabilirsiniz.
-
Zaman Damgası servisi bağlantı bilgileri nedir?
Kamu Sertifikasyon Merkezi tarafından sağlanan zaman damgası hizmeti, http://zd.kamusm.gov.tr adresi üzerinden sağlanmakta olup, hizmet arkasında çalışan IP adreslerine yönelik bağlantı testleri doğrudan telnet, curl, wget gibi komutlarla yapılamaz. Söz konusu adres, Web Application Firewall (WAF) koruması altında olup yalnızca zaman damgası protokolüne uygun istekleri kabul etmektedir.
İsteklerin, Content-Type: application/timestamp-query başlığı ile zaman damgası formatına uygun olarak gönderilmesi gerekmektedir. Bu formata uygun olmayan tüm bağlantı talepleri, sistem tarafından connection_reset hatası verilerek reddedilmektedir.
Zaman damgası hizmetinde, alınacak damga isteklerinde sadece verinin özet değeri (hash) gönderilmekte ve yanıt sürelerini optimize edebilmek amacıyla HTTP portu üzerinden hizmet verilmektedir.
-
Zaman Damgası tek başına alındığında geçerlilik süresi nedir?
Bir belgeye Zamane uygulamasıyla zaman damgası alındığı takdirde Damgayı Veren Makam kısmından Sunucu Sertifikasının detayları incelenebilmektedir. Zaman damgası, BES imza tipinde olduğu için geçerlilik süresi de zaman damgası sunucu sertifikasının geçerlilik süresi kadar olacaktır. Zaman damgası aldığınız sunucu sertifikasının süresi bitmeden belgedeki zaman damgasını yenileyebilirsiniz. Eğer başka bir yazılımla zaman damgası alınacaksa yine sunucu sertifikası çekilerek, sertifikanın süresi bitmeden zaman damgası yenilenecek şekilde ayarlama yapılabilir.
-
İmzalama yapılmadan sadece Zaman Damgası kullanımı mümkün müdür?
Nitelikli Elektronik Sertifika (NES) kullanılarak imza oluşturmadan zaman damgası alınan belgelerin, belirli bir tarih ve saatte var olduğu kayıt altına alınmış olur. Ayrıca veri üzerinde sonradan meydana gelen bir değişikliğin tespit edilebilmesini sağlayarak veri bütünlüğünü korur. Eğer belgenin kim tarafından oluşturulduğu veya imzalandığı da kayıt altına alınmak istenirse NES kullanılarak hem imzalama hem zaman damgalama işlemi yapılabilir. Böylece hukuki açıdan da ıslak imzaya eşdeğer bir işlem gerçekleştirilmiş olur.
Bireysel Zaman Damgası başvurusu yapılabilir, https://www.kamusm.gov.tr/basvurular/zd/ sayfasından başvuru türleri görüntülenebilir. Fiyatlandırma bölümünden fiyat bilgisine ulaşılabilir; https://www.kamusm.gov.tr/urunler/zaman_damgasi/fiyatlandirma.jsp.
-
Zaman Damgası kullanırken harcanan kontör miktarı nedir?
Zaman damgası alınmak istenen her bir veri için yapılan bir işlemde kontör paketinden bir kontör eksilmektedir.
İmza oluşturma aşamasında tüm imza formatları için ES-T, X-Long ve Arşiv imza türlerinde zaman damgası kullanılmaktadır. Zaman damgası alınmak istenen her bir veri için yapılan bir işlemde kontör paketinden bir kontör eksilmektedir.
- ES-T ve X-Long imzada, “imza zaman damgası” yer almaktadır ve bu tipte imza oluşturulduğu takdirde bir (1) kontör zaman damgası harcanır.
- Arşiv imzada ise, “imza zaman damgası” ve “arşiv zaman damgası” yer aldığından, bu tipte imza oluşturulduğu takdirde iki (2) kontör zaman damgası harcanır.
Not: İmza oluşturmada zorunlu olarak bulunması gereken alanlar için gerekli ZD kontör miktarları belirtilmiştir; opsiyonel alanlar dikkate alınmamıştır.
E-Yazışma Projesi kapsamında;- EYP 1.3 oluşturulması durumunda pakette yer alan “Elektronik İmza” bileşeni, CAdES X-Long imza türündedir. Bu imza bileşeninin formatı sebebiyle her bir imza için bir (1) kontör zaman damgası kullanılmaktadır.
- EYP 2.0 paketinde “Elektronik İmza” ve “Elektronik Mühür” bulunması zorunlu iken “Paraf Elektronik İmza” kullanımı opsiyoneldir. “Paraf Elektronik İmza” ve “Elektronik İmza” için CAdES X-Long imza formatı; Elektronik Mühür için CAdES-A imza formatı kullanılmaktadır. “Elektronik İmza” ve “Paraf Elektronik İmza” bileşenleri için kullanılan imza formatı sebebiyle her bir imza/paraf için bir (1) kontör zaman damgası kullanılmaktadır. “Elektronik Mühür” bileşeni için kullanılan imza formatı sebebiyle iki (2) kontör zaman damgası kullanılmaktadır.
SSL
Ara-
SSL sertifikası nedir?
SSL/TLS, web sitesi ile kullanıcı arasındaki iletişimi koruma altına alan bir güvenlik protokolüdür. Bu protokolün uygulanabilmesi için SSL sertifikalarına ihtiyaç duyulur. SSL sertifikaları, sunucu ile istemci arasında kimlik doğrulamanın gerçekleştirilmesi ve iletişimin şifreli olarak sağlanması amacıyla kullanılır.
-
SSL sertifikası çeşitleri nelerdir?
OV (Organization Validated) SSL: İçerisinde sertifika talep edilen alan adına ek olarak sertifika sahibi kuruma ait bilgilerin de yer aldığı kurum doğrulamalı SSL sertifikasıdır.
Kamu SM tarafından sağlanan OV SSL sertifikaları kapsadıkları alan adlarına göre üçe ayrılmaktadır:
Standart SSL: Tek bir alan adı için güvenli iletişim sağlayan SSL sertifikasıdır. (Örnek: kamusm.gov.tr)
Joker (Wildcard) SSL: Aynı alan adının birinci seviye alt alan adları için kullanılabilen SSL sertifikasıdır (Örnek: *.kamusm.gov.tr için alınan wildcard SSL sertifikası mail.kamusm.gov.tr, yazilim.kamusm.gov.tr, mm.kamusm.gov.tr, vb. alt alan adlarını kapsar). Joker SSL sertifikası ikinci seviye alt alan adları için kullanılamaz (Örnek: test.mail.kamusm.gov.tr).
SAN (Subject Alternative Name) SSL: Birden fazla sunucu üzerinde çalışan çok sayıda alan adı veya alt alan adı için kullanılabilen SSL sertifikasıdır. Sertifikalandırılacak diğer alan adları sertifikanın içindeki “Subject Alternative Name” alanına yazılır (Örnek: kamusm.gov.tr, tubitak.gov.tr, bilgem.tubitak.gov.tr, vb.).
-
SSL sertifikasına nasıl başvururum?
Başvuru süreci hakkında ayrıntılı bilgi için Güvenli Sunucu Sertifikası Başvuru Yönergesini inceleyebilirsiniz.
-
SSL sertifikasını kimler alabilir?
Kamu SM, yalnızca “.tr” ccTLD ile biten alan adına sahip Türkiye’de yerleşik kuruluşlara OV SSL sertifikası hizmeti vermektedir.
-
Kamu SM SSL sertifikaları hangi platformlarda güvenilir kabul edilmektedir?
Kamu SM SSL sertifikaları; Microsoft, Mozilla, Apple, Google Chrome ve 360 Browser kök programları kapsamında güvenilir kabul edilen kök sertifika hiyerarşileri altından üretilmekte olup söz konusu kök sertifika programlarını kullanan güncel işletim sistemleri ve internet tarayıcılarında güvenilir kabul edilmektedir.
-
Kamu Sertifikasyon Merkezi’nden .txt uzantılı gelen SSL sertifikamı .cer/.crt formatlarına çevirmem gerekiyor, ne yapmalıyım?
Kamu SM tarafından iletilen dosya; SSL sertifikası ve güven zincirini tamamlayan alt kök sertifikalarını içeren bir bundle dosyasıdır. Bundle dosyası, sunucu kurulum işlemlerinizi kolaylaştırmak adına modern sunucu yapılandırmalarının beklediği standart sertifika zincir yapısına uygun olarak oluşturulmuştur. Base64 ASCII (PEM) formatındaki dosyanın içeriği teknik olarak aşağıdaki formatta görünür:
-----BEGIN CERTIFICATE-----
SSL Sertifikasının Base64 ASCII Kodlanmış (PEM) Hali
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Alt Kök Sertifikasının Base64 ASCII Kodlanmış (PEM) Hali
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Çapraz Alt Kök Sertifikasının Base64 ASCII Kodlanmış (PEM) Hali
-----END CERTIFICATE-----
SSL sertifikanızı Windows veya macOS üzerinde doğrudan görüntüleyebilmek için “.txt” uzantısını “.cer” veya “.crt” olarak değiştirebilirsiniz.
SSL sertifikanızı bundle dosyasından bağımsız olarak kullanmak isterseniz, ilk sırada yer alan -----BEGIN CERTIFICATE----- ve -----END CERTIFICATE----- bloklarını kopyalayıp yeni bir metin dosyasına kaydetmeniz yeterlidir.
-
SSL sertifikamı sunucuya yüklemek için güven zinciri dosyası oluşturmam gerekiyor, ne yapmalıyım?
Sunucu kurulum işlemlerinizi kolaylaştırmak adına, SSL sertifikası ve güven zincirini tamamlayan alt kök sertifikaları tek bir dosya (bundle) içerisinde birleştirilerek tarafınıza iletilmektedir. Bu dosya, modern sunucu yapılandırmalarının beklediği standart sertifika zincir yapısına uygun olarak aşağıdaki sıralama ile oluşturulmuştur:
- SSL Sertifikasının PEM hali
- Alt Kök Sertifikasının PEM hali
- Çapraz Alt Kök Sertifikasının PEM hali
Kök sertifikası (Root CA), bundle dosyasına dahil edilmemiştir. Bu sertifika, güncel tarayıcı ve işletim sistemlerinin “Güvenilir Kök Sertifika Deposu” (Trust Store) içerisinde halihazırda yüklü bulunmaktadır. Ancak özel bir yapılandırma veya manuel doğrulama gereği kök sertifikaya ihtiyaç duyulması halinde buradan erişebilirsiniz.
Beklenen zincir yapısı/formatı ve sıralaması sunucuya/uygulamaya göre farklılık gösterebilir. Bundle dosyasını bir metin editör yardımıyla açarak içerisindeki -----BEGIN CERTIFICATE----- ve -----END CERTIFICATE----- bloklarını ayrı bir dosyaya kaydedebilir veya sıralamasını düzenleyebilirsiniz.
Bundle dosyasının içeriği teknik olarak aşağıdaki formatta görünmelidir:
-----BEGIN CERTIFICATE-----
SSL Sertifikasının Base64 ASCII Kodlanmış (PEM) Hali
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Alt Kök Sertifikasının Base64 ASCII Kodlanmış (PEM) Hali
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Çapraz Alt Kök Sertifikasının Base64 ASCII Kodlanmış (PEM) Hali
-----END CERTIFICATE-----
İhtiyaç olması halinde kök sertifikasının PEM halini çapraz alt kök sertifikasının devamına ekleyebilirsiniz.
Not: Sertifika kurulumunun ardından tarayıcı veya istemcilerde zincir doğrulama hatası alınması durumunda, bundle dosyasında çapraz alt kök sertifikasının mevcut olduğundan emin olunuz.
-
“Base64” formatında oluşturulan CSR (Certificate Signing Request) dosyasını “DER” formatına nasıl dönüştürebilirim?
Kamu SM tarafından Base64 ve DER formatları arasında dönüşüm yapılmasını sağlayan bir araç sunulmamaktadır. Bu dönüşüm, OpenSSL gibi yaygın kriptografik araçlar veya güvenilir üçüncü taraf yazılımlar kullanılarak gerçekleştirilebilir.
-
Joker (Wildcard) SSL sertifikamı diğer alt alan adlarının sunucularda nasıl kullanabilirim?
SSL sertifikasının kurulu olduğu sunucudan, sertifika ve buna karşılık gelen özel anahtarı içeren PFX veya P12 uzantılı PKCS#12 dosyası dışa aktarılabilir (export). Oluşturulan bu dosya, kullanılmak istenen diğer sunucularda içe aktarılarak (import) aynı Joker (Wildcard) SSL sertifikasının ilgili alt alan adlarında kullanılmasını sağlar.
-
Joker olmayan SSL sertifikamı alan adımın yedek sunucusuna da yükleyebilir miyim?
SSL sertifikası ve buna karşılık gelen özel anahtarı içeren PFX veya P12 uzantılı PKCS#12 dosyası, sertifikanın kurulu olduğu sunucudan dışa aktarılarak (export) kullanılmak istenen diğer sunucularda içe aktarılabilir (import). Böylece aynı SSL sertifikası, sertifikanın kullanım koşullarına uygun olarak birden fazla sunucuda kullanılabilir.
-
SSL istek dosyasını nasıl oluşturabilirim?
PKCS#10 sertifika istek dosyasının oluşturulmasına ilişkin detaylar SSL İstek Dosyası Oluşturma Rehberi dokümanında yer almaktadır. Bu rehberde yer alan bilgiler öneri niteliğindedir. İstek dosyasının oluşturulması kullanılan web sunucusu veya uygulama altyapısına göre değişkenlik gösterdiğinden talepte bulunan kurumun sorumluluğundadır.
Oluşturulan anahtarların güvenli bir şekilde saklanmasının sorumluluğu başvuru sahibi kuruma aittir. Özel anahtarın kaybedilmesi veya kullanılamaz duruma gelmesi halinde yeni bir özel anahtar ve sertifika istek dosyası oluşturularak yeni başvuru yapılması gerekir.
Kurumun başvuru sırasında beyan ettiği bilgiler ile sertifika istek dosyasındaki bilgiler uyuşmuyor ise başvuru işleme alınmayacaktır.
-
Alan adı sahipliğinin doğrulanması için hangi yöntemler kullanılabilir?
Sertifika üretimi öncesinde, başvuru sahibinin alan adı üzerindeki kontrolünün doğrulanması gerekmektedir.
Kamu SM tarafından iki farklı doğrulama yöntemi sunulmaktadır:
- Yapılandırılmış E-Posta Yöntemi: Sertifikalandırılacak alan adına bağlı bir mail sunucusuna sahip olunması gerekmektedir.
- DNS Kaydı Değişikliği Yöntemi: Sertifikalandırılacak alan adı için DNS üzerinde TXT veya CNAME kaydı oluşturulmalıdır.
Yöntemlere ilişkin detaylar için Alan Adı Sahipliği Doğrulama Yardım Dokümanı’nı inceleyebilirsiniz.
-
SSL sertifikasının geçerlilik süresi ne kadardır?
Kamu SM olarak uymakla yükümlü olduğumuz CA/B Forum Baseline Requirements standardında SSL sertifikalarının geçerlilik süresinin 200 günden daha uzun olmaması gereksinimi yer almaktadır. Bu sebeple, SSL sertifikaları 198 gün geçerliliğe sahip olacak şekilde üretilmektedir.
-
SSL sertifika talepleri en geç kaç gün içerisinde sonuçlandırılmaktadır?
Başvuru formu ve taahhütnamesi, istek dosyası ve Kamu SM tarafından gerçekleştirilen tüm kontroller başarılı ise en geç 5 iş günü içerisinde üretim tamamlanmaktadır.
-
SSL sertifikası iptal başvurusu nasıl yapılır?
http://kamusm.bilgem.tubitak.gov.tr/dokumanlar/yonergeler/ces/iptal/ sayfasından süreç hakkında bilgi alabilirsiniz.
-
SSL sertifikası sunucuya nasıl yüklenir?
SSL sertifikası yükleme işlemi kullanılan web sunucusu, işletim sistemi ve uygulama altyapısına göre farklılık göstermektedir. Yükleme sırasında SSL sertifikası ile birlikte sertifika zincirinde yer alan alt kök sertifikalarının doğru şekilde yapılandırılması gerekebilir.
Sertifika kurulum işlemi, kullanılan sistem altyapısına bağlı olduğundan sertifika sahibi kurumun sorumluluğundadır.
-
SSL sertifikasıyla ilişkili özel anahtar silindi. Ne yapmalıyım?
Özel anahtarın güvenli bir şekilde saklanması, başvuru sahibi kurumun sorumluluğundadır. SSL sertifikasına ait özel anahtar, sertifika başvurusu sırasında başvuru sahibi tarafından oluşturulur ve Kamu SM ile paylaşılmaz. Bu nedenle özel anahtarın kaybedilmesi halinde Kamu SM tarafından kurtarılması veya yeniden sağlanması mümkün değildir. Böyle bir durumda yeni bir anahtar çifti oluşturularak yeni bir SSL sertifikası başvurusu yapılması gerekir.
SSL sertifikası sunucuya yüklendikten sonra, sertifika ve buna karşılık gelen özel anahtarı içeren PFX veya P12 uzantılı PKCS#12 dosyasının güvenli bir ortamda yedeklenmesi önerilir. Olası bir sistem arızası veya veri kaybı durumunda bu yedek kullanılarak sertifika başka bir sunucuya yeniden yüklenebilir.
KART OKUYUCU
Ara-
Bireysel olarak mini kart okuyucu talebinde nasıl bulunabilirim?
Mini kart okuyucu satın alabilmek için Kart Okuyucu Başvuru Sayfası linkine tıklayıp başvuru yapabilirsiniz. Her seferinde sadece bir adet mini kart okuyucu satın alabilirsiniz.
-
Mini kart okuyucu markasını ve modelini seçebilir miyim?
Hayır. Stoklarımızda bulunan ürünün gönderimi gerçekleştirilmektedir.
-
Bireysel olarak masaüstü kart okuyucu talebinde nasıl bulunabilirim?
Masüstü kart okuyucu satın alabilmek için Kart Okuyucu Başvuru Sayfası linkine tıklayıp başvuru yapabilirsiniz. Her seferinde sadece bir adet masaüstü kart okuyucu satın alabilirsiniz..
-
Kart okuyucum bozuldu ne yapmalıyım?
Çağrı merkezimize 444 5 576 numaralı telefondan ulaşarak veya aldığınız hatanın ekran görüntüsünü bilgi[at]kamusm.gov.tr adresimize e-posta olarak göndererek kart okuyucunuzun kontrol edilmesini sağlayabilirsiniz. Kontrol sonucu sizlere çağrı esnasında veya e-posta ile çözüm sunulacaktır. .
-
Kart okuyucu fiyat listesine nereden ulaşabilirim?
https://kamusm.bilgem.tubitak.gov.tr/urunler/kart_okuyucu/fiyatlandirma.jsp linkinden kart okuyucu fiyat listemize ulaşabilirsiniz.
-
Toplu olarak mini kart okuyucu talebinde nasıl bulunabilirim?
Test Sertifikası Toplu Kart Okuyucu Başvuru Formunu eksiksiz olarak doldurarak imzalı/mühürlü halini bilgi[at]kamusm.gov.tr adresine e-posta olarak gönderdiğinizde işlemler hakkında tarafınıza bilgilendirme yapılacaktır.
-
Kart okuyucu çeşitleri nelerdir?
Kart okuyucu cihazlar Mini Kart Okuyucu ve Masaüstü Kart Okuyucu olarak iki çeşittir. Kart okuyucu marka/modeli stok durumuna göre değişkenlik gösterebilir.

UYUM DEĞERLENDİRME
Ara-
E-imza Uyum Değerlendirme hizmeti nedir, bu hizmetten kimler faydalanabilir?
Elektronik İmza Uyum Değerlendirme hizmeti; elektronik imza atan ve/veya doğrulayan uygulamaların elektronik imza mevzuatında geçen uluslararası teknik standartlara uygunluğunun TÜBİTAK Kamu Sertifikasyon Merkezi tarafından değerlendirilmesi işlemidir.
Kamu Sertifikasyon Merkezi'ne Nitelikli Elektronik Sertifika (NES) talebinde bulunan kamu kurumlarının elektronik imza uygulamalarının e-imza mevzuatında geçen uluslararası teknik standartlara uygunluğunun Kamu SM tarafından değerlendirmeye alınması zorunludur. Bu yüzden E-imza Uyum Değerlendirmesini yaptırmaları gerekmektedir.
Elektronik imza Uygulaması'nı kendiniz yazabilirsiniz ve bu uygulamayı uyum değerlendirme testlerinden geçirdikten sonra kullanabilirsiniz ya da uyum değerlendirme testlerinden geçmiş kurumların uygulamalarını kullanabilirsiniz. Uyum değerlendirme testlerinden geçmiş olan kurumların listesi https://kamusm.bilgem.tubitak.gov.tr/kurumsal/musterilerimiz/ adresinde mevcuttur
Uyum değerlendirme testlerinden geçmiş bir uygulama kullanacaksanız size tavsiyemiz, uygulamanızı aldığınız kurumdan uyum değerlendirme raporunu talep ederek web sitemizde https://kamusm.bilgem.tubitak.gov.tr/kurumsal/musterilerimiz/ sayfasında yer alan özet değeriyle raporda yer alan değerlerini ve uygulamadan elde edeceğiniz özet değerlerini kıyaslamanız olacaktır. Bu değerler aynı ise tekrar uyum değerlendirme raporu almanıza gerek yoktur. Ancak tercih ve sorumluluk size aittir. Talep ederseniz form doldurarak tekrar uyum değerlendirme hizmeti başlatabilirsiniz.
Uyum değerlendirme testlerinden geçmiş uygulamanız hazır olduğunda e-imza talebinde bulunabilirsiniz.
-
E-imza Uyum Değerlendirme başvurusu nasıl yapabilirim?
https://kamusm.bilgem.tubitak.gov.tr/hizmetler/e-imza_uyum_denetimi/basvuru.jsp linkine tıklayıp uyum değerlendirme başvuru süreci hakkında detaylı bilgi alabilirsiniz.
-
E-imza Uyum Değerlendirme fiyat listesine nereden ulaşabilirim?
https://kamusm.bilgem.tubitak.gov.tr/hizmetler/e-imza_uyum_denetimi/fiyatlandirma.jsp linkinden uyum değerlendirme fiyat listesine ulaşabilirsiniz.
-
Eğitim taleplerine nereden ulaşabiliriz?
Eğitimler hakkında ayrıntılı bilgiyi https://kamusm.bilgem.tubitak.gov.tr adresinde Hizmetler bölümünün altında Danışmanlık ve Eğitim alanından ayrıntılı olarak inceleyebilirsiniz. Eğitimlerin saatleri ve fiyatları birbirinden farklıdır.
Eğitim ücretleri kişi bazlı değil, grup olarak alınmaktadır.
E-imza Kütüphane Eğitimi için, E-İmza Teknolojisi Eğitimi alınmış olması gerekmektedir.Eğitim Talep Formu’nda, E-imza Kütüphaneleri Eğitimi talep edenlerin seçeceği kütüphane türünün birden fazla olması durumunda ücrette seçilen kütüphane sayısıyla orantılı olarak değişmektedir.
ELEKTRONİK MÜHÜR VE KURUMSAL ŞİFRELEME
Ara-
Elektronik mühür sertifikası ne işe yarar?
Elektronik ortamda yapılan resmi yazışmalarda, yazışma yapan tarafların kurumsal kimliklerinin güvenli şekilde tanımlanıp doğrulanması gerekmektedir. Bu ihtiyacın karşılanması amacıyla üretilen elektronik mühür sertifikası, e-Yazışma Paketi’ni oluşturan kurum veya kuruluşun kimliğinin doğrulanabilmesine imkân sağlar.
-
Kurumsal şifreleme sertifikası ne işe yarar?
Kurumsal şifreleme sertifikası, elektronik ortamda iletilen resmî yazıların gönderici ve alıcı kurum arasında şifreli şekilde gönderilebilmesine imkân sağlar. Alıcı kurumun şifreleme sertifikasının olması durumunda ilgili kuruma resmî yazı şifreli olarak gönderilebilir.
-
Elektronik mühür sertifikasının kullanımı zorunlu mudur?
e-Yazışma Teknik Rehberi’nin güncel halinde belirtildiği üzere elektronik mühür bileşeninin kullanımı zorunludur. Ayrıntılı bilgi için tıklayınız.
-
Kurumsal şifreleme sertifikasının kullanımı zorunlu mudur?
EYP 2.0 sürümü ile elektronik ortamda iletilen resmî yazıların şifreli şekilde gönderilebilmesine de imkân sağlanmıştır. 25.04.2022 tarihli ve 5529 sayılı Cumhurbaşkanlığı kararıyla yayımlanan “Gizlilik Dereceli Belgelerde Uygulanacak Usul ve Esaslar Hakkında Yönetmelik”te belirtildiği üzere, “Hizmete Özel” belgelerin elektronik imza ile imzalandıktan sonra e-Yazışma Teknik Rehberi’nde belirtilen kurumsal şifreleme sertifikaları ile şifrelenerek iletilmesi gerekmektedir. Yönetmelik gereğince “Hizmete Özel” belgelerin şifreli gönderiminin sağlanması için kurumların şifreleme sertifikası kullanım ihtiyacı bulunmaktadır.
Buna ek olarak, kurum tarafından kullanılan Elektronik Belge Yönetim Sisteminin şifreleme mekanizmasını desteklemesi gerekmektedir.
-
Sertifika kim adına üretilir?
Elektronik mühür/kurumsal şifreleme sertifikaları yalnızca kurum tüzel kişiliği adına üretilmektedir.
-
Sertifika kim tarafından kullanılabilir?
Elektronik mühür/kurumsal şifreleme sertifikaları yalnızca kurum tüzel kişiliği adına üretilmektedir. Sertifika verilen kurumlarda hangi birimlerin bu sertifikayı kullanacağı kurum inisiyatifindedir.
-
Kurumun elektronik mühür/kurumsal şifreleme sertifikası alma yetkisi olup olmadığı nereden öğrenilebilir?
Kurumun elektronik mühür/kurumsal şifreleme sertifika alma yetkisi DETSİS üzerinden sorgulanmaktadır. Kamu SM, DETSİS tarafından sunulan web servis aracılığıyla sertifika alma yetki sorgusunun sağlanması için bir web sayfası oluşturmuştur. İlgili sayfadan elektronik mühür/kurumsal şifreleme sertifikası alma yetkisi sorgulamak için tıklayınız.
-
İlk başvuru nereden yapılabilir?
Başvuruya ilişkin ayrıntılara buradan erişebilirsiniz.
-
Sertifika yenileme işlemleri nasıl gerçekleştirilir?
Sertifikasının yenilenmesini isteyen kurumların Elektronik Mühür ve Kurumsal Şifreleme Sertifikaları Yenileme Yönergesi adımlarını takip ederek sertifika yenileme başvurusu yapması gerekmektedir.
-
Başvurunun işleme alınamamasının sebebi nedir?
Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından 29.05.2019 tarihli ve 2019/DK-BTD/160 sayılı Kurul Kararı ile “Kamu Kurum ve Kuruluşları Arasında Elektronik Ortamdaki Belge Paylaşımında Kullanılan Kurumsal Şifreleme ve Elektronik Mühür Sertifikalarına ilişkin Usul ve Esaslar” yayımlanmıştır. İlgili Karar ikinci bölüm 5’inci ve 7’nci maddesinin ikinci fıkrasının (a) bendine dayanarak, Kamu SM, DETSİS’te bilgileri bulunmayan veya elektronik mühür/kurumsal şifreleme sertifikası almaya yetkisi olmayan tarafın başvurusunu reddeder.
Başvuru evraklarının, tanımlanan yöntemler dışında bir yöntemle iletilmesi veya evraklarda hata/eksiklik bulunması durumunda kurum e-posta ile bilgilendirilir.
-
Sertifika kullanım süresi kaç yıldır?
Elektronik mühür/kurumsal şifreleme sertifikası kullanım süresi, 2019/DK-BTD/160 Sayılı Bilgi Teknolojileri ve İletişim Kurulu Kararı ile yayımlanan Kurumsal Şifreleme ve Elektronik Mühür Sertifikalarına İlişkin Usul ve Esaslar’da belirlenmiş olup en fazla 1 yıldır.
-
Sertifikanın fiyatı nedir?
Fiyat bilgisine buradan erişebilirsiniz.
-
Kurum adına kaç tane sertifika üretilir?
Elektronik mühür/kurumsal şifreleme sertifikaları biri yedek olmak üzere 2 adet üretilmektedir. Kurumsal şifreleme sertifikaları askı durumunda kuruma gönderilir. Kullanılacak şifreleme sertifikası, kurumun sertifika sorumlusu tarafından Kamu SM Online İşlemler üzerinden askıdan indirilecektir. Elektronik mühür sertifikaları ise geçerli durumda gönderilmektedir.
-
Sertifika kime teslim edilecektir?
Sertifika teslimatı başvuru sırasında bilgileri alınan sertifika sorumlularından birine gerçekleştirilir.
-
Başvuru ve sertifika temini arasındaki süre ne kadardır?
Başvuru evraklarının eksiksiz bir şekilde Kamu SM’ye ulaşması ve doğrulanmasının ardından en fazla 15 (on beş) iş günü içerisinde sertifika başvurusu işleme alınır ve sonuçlandırılır.
Üretimin başlayabilmesi için kurumların tüm evraklarını eksiksiz olarak iletmesi gerekmektedir. Eksik veya hatalı evrak gönderimlerinden kaynaklanan gecikmelerden Kamu SM sorumlu tutulamaz.
Başvuru evraklarının, tanımlanan yöntemler dışında bir yöntemle iletilmesi veya evraklarda hata/eksiklik bulunması durumunda kurum e-posta ile bilgilendirilir.
-
Sertifika sorumluları olarak kim belirlenmelidir ve yetkileri nelerdir?
Sertifika sorumluları, kurum tarafından sertifikanın başvuru, teslimat, PIN oluşturma/kilit çözme ve iptali ile Şifreleme API işlemlerini yürütmek üzere yetkilendirilmiş kişilerdir. Kurum tarafından iki sertifika sorumlusu belirlenmelidir. Her iki sorumlu da sertifika süreçlerini yürütebilmek için eşit olarak yetkilendirilmektedir. Sertifika sorumluları sertifika ile ilgili işlemleri gerçekleştirebilmek için Nitelikli Elektronik Sertifika sahibi olmalıdır. Sertifika sorumlularının belirlenmesi kurumların inisiyatifindedir. Kamu SM tarafından herhangi bir birim, departman, ünvan yönlendirmesi yapılmamaktadır.
-
Sertifika sorumlularının veya sorumlulara ait bilgilerin değişmesi durumunda nasıl bir yol izlenir?
Sertifika sorumlularının veya sorumlulara ait cep telefonu gibi bilgilerin değişmesi durumunda uygulanacak sürece Sertifika Sorumlusu Yetkilendirme ve Güncelleme Yönergesi sayfasından erişebilirsiniz.
-
Sertifika ile akıllı kart mı HSM mi kullanmalıyım?
Sertifikanın kullanımında akıllı kart ve HSM seçenekleri mevcuttur. Hangi aracın kullanılacağı kurum tarafından sertifika başvurusunda yapılacak tercihe göre belirlenmektedir.
e-Yazışma Teknik Rehberi’nde belirtildiği üzere;
Günlük yazışmaları 2.000’in üzerinde olan kurumlar için Donanımsal Güvenlik Modülü (HSM) kullanımı uygun görülmektedir. Kurum gereksinim analizini kendi yaparak uygun çözümü belirlemelidir.
-
Akıllı kart kullanım durumunda kart okuyucu türü olarak ne seçilmelidir?
Kart okuyucu model tercihi kurumların inisiyatifindedir. Mini kart okuyucu USB boyutunda, kartı kırarak sim kart olarak takıp kullanabileceğiniz; masaüstü kart okuyucu ise kablolu olarak bilgisayara takılan biraz daha büyük boyutlu ve kartı kırmadan kredi kartı boyutunda kullanabileceğiniz cihaz modelidir. Fiyat bilgisi için tıklayınız.
-
Akıllı kart kullanım durumunda PIN alma ve değiştirme işlemleri nasıl gerçekleştirilir?
PIN alma ve değiştirme işlemleri sertifika sorumluları tarafından Kamu SM Online İşlemler üzerinden e-devlet sistemi ya da e-imza ile giriş yapılarak gerçekleştirilebilir.
-
Akıllı kart içerisinde kullanılan sertifika sunucuda kullanılabilir mi?
Akıllı kartlar teknik olarak sunucu ya da uzak masaüstü bilgisayarlarda kullanım için tasarlanmadığından bu şekilde kullanılmamalıdır. Akıllı kartın sunucu ya da uzak masaüstü bilgisayarı ile kullanılması durumunda oluşabilecek aksaklık ve zararlar kurumun sorumluluğundadır, ilgili durumlarda TÜBİTAK BİLGEM‘in herhangi bir sorumluluğu yoktur.
Elektronik mühür/kurumsal şifreleme sertifikasının birden fazla kişi tarafından kullanılması ihtiyacı sertifikanın HSM içerisinde kullanımı ile karşılanabilir. Sertifikanın birden fazla kişi tarafından erişilebilir olması durumu kurum içindeki varlık emanet süreciyle işletilmelidir.
-
HSM cihazı önerilen durumlar için cihaz kim tarafından sağlanacaktır?
HSM cihazının temini ve kurulumundan sertifika başvurusu yapan kurum sorumludur.
2019/DK-BTD/160 Sayılı Bilgi Teknolojileri ve İletişim Kurulu Kararı ile yayımlanan Kurumsal Şifreleme ve Elektronik Mühür Sertifikalarına İlişkin Usul ve Esaslar’da belirtildiği üzere;
Standartlara uygun milli veya yerli güvenli elektronik imza oluşturma aracı mevcut ise bu cihazın tercih edilmesi esastır. Yerli ve milli HSM temin edilmek istendiği durumlar için TÜBİTAK tarafından üretilen HSM cihazı kullanılabilir.
-
Sertifika birden fazla HSM cihazına yüklenebilir mi?
Kamu SM tarafından her sertifika için yalnızca bir adet cihaza yükleme işlemi yapılmaktadır. Elektronik mühür/kurumsal şifreleme işlemlerinde cihaz kaynaklı herhangi bir servis kesintisi yaşanmaması için yedek ve asıl sertifikanın mümkünse ayrı HSM cihazlarına yüklenmesi tavsiye edilmektedir. Kamu SM tarafından sertifika yüklendikten sonra yedekleme yapılması durumunda, HSM cihaz sayısını arttırma gibi ek işlemler kurum tarafından gerçekleştirilecektir.
-
Sertifika iptal işlemleri nasıl gerçekleştirilir?
İptal işlemleri sertifika sorumluları tarafından Kamu SM Online İşlemler üzerinden e-devlet sistemi ya da e-imza ile giriş yapılarak gerçekleştirilebilir.
-
Şifreleme API nedir, ne için kullanılır?
Alıcı kurumun şifreleme sertifikasının olması durumunda ilgili kuruma resmî yazı şifreli olarak gönderilebilir. Şifreli paket oluşturulması ve gelen şifreli paketlerin açılması için Şifreleme API’si kullanılmaktadır. Kamu SM tarafından uluslararası standartlara uyumlu olarak geliştirilen MA3 API Şifreleme Yazılım Kütüphaneleri, şifreleme ve şifre çözme ile ilgili ihtiyaç duyulabilecek temel fonksiyonları sağlar.
-
Şifreleme için kullanılacak API ve lisansı nereden temin edilir?
Kurumlar, şifreli paket oluşturabilecekleri ve kendilerine gönderilen şifreli paketleri açabilecekleri Şifreleme API’sini https://yazilim.kamusm.gov.tr adresi üzerinden indirebilir. API lisansını temin etmek için Şifreleme API Lisans Temin Yönergesi’ni takip edebilirler. Şifreleme API lisansı yalnızca Kamu SM’den Elektronik Mühür/Kurumsal Şifreleme Sertifikası alan kamu kurum ve kuruluşlarına ücreti karşılığında temin edilecektir. API lisansı, başvuru sağlayan her kamu kurumu adına ayrı ayrı üretilecektir. EBYS geliştirici firmalara test lisansı hizmeti sağlanacaktır, talep eden kamu kurumları da test lisansı hizmetinden faydalanabilecektir. Şifreleme API lisans ücret bilgisine buradan erişebilirsiniz.
Şifreleme API lisansı yalnızca e-Yazışma Projesi kapsamında şifreli paket oluşturma ve şifreli paketin şifresini çözme amacıyla kullanılmaktadır. Lisans dosyası farklı şifreleme ihtiyaçlarının karşılanması amacıyla kullanılamaz.
UYARI: Kurumsal şifreleme sertifikası alan kurumların, şifreleme işlemlerini gerçekleştirebilmek için Şifreleme API lisansını da satın almaları gerekmektedir. Aksi takdirde şifreleme işlemleri yapılamaz. Kurumsal şifreleme sertifikası almadan yalnızca Şifreleme API lisansı alındığında ise diğer kurumlara şifreli paket gönderimi yapılabilirken, diğer kurumlardan şifreli paket alınamaz.
-
Şifreleme API lisansını nasıl kullanabilirim?
Şifreleme API yazılım kütüphanelerinin kullanılabilmesi için lisans dosyasına ihtiyaç duyulmaktadır. API Lisansı, başvuru sağlayan her kamu kurumu adına ayrı ayrı üretilecektir. Lisans dosyasında bakım sözleşme bitiş tarihi ile belirtilen bir alan bulunmaktadır. Bu tarihten itibaren Şifreleme API kütüphanesinin kullanımına devam edilebilmesi için yeni şifreleme API lisansı talebinde bulunulması gerekmektedir. Kurumlar, API lisansını temin etmek için Şifreleme API Lisans Temin Yönergesi’ni takip edebilirler.
Yenilenen Şifreleme API lisansının bakım sözleşmesi başlangıç tarihi, eski lisans dosyasının bakım sözleşmesi bitiş tarihinden 1 gün (24 saat) önce başlayacak şekilde üretilecektir. Yenilenen lisans dosyaları geçerlilik süreleri başladığında kullanıma alınmalıdır. Şifreleme/şifre çözme işlemleri sırasında Kamu SM’den temin edilen güncel lisans dosyasının kullanılması önem arz etmektedir.
Şifreleme/şifre çözme işleminde Şifreleme API lisansını kullanabilmek için uygulamada yer alan, LicenseUtil.setLicenseXml(“…”) fonksiyonu içerisine lisansın bulunduğu klasör yolu ile birlikte lisans dosyasının adı ve lisans parolası bilgileri eklenerek lisans dosyası uygulamaya tanıtılmalıdır. Lisans dosyasının parolası Şifreleme API lisans temin süreci kapsamında Kamu SM tarafından kurumunuzla paylaşılmaktadır.
-
e-Yazışma Projesinin elektronik belge yönetim sistemine entegrasyonu için hangi kaynaklardan yararlanılabilir?
e-Yazışma Teknik Rehberi’nin güncel haline uyumlu EYP paketi oluşturulduğunun teyidi için Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından sağlanan test platformu kullanılabilir.
-
Kurum, elektronik mühür/kurumsal şifreleme sertifikası alma yetkisi olmaması durumunda sertifika almak için başvuru yapabilir mi?
Kamu SM, “Kamu Kurum ve Kuruluşları Arasında Elektronik Ortamdaki Belge Paylaşımında Kullanılan Kurumsal Şifreleme ve Elektronik Mühür Sertifikalarına ilişkin Usul ve Esaslar”a göre elektronik mühür/kurumsal şifreleme sertifikası üretmekle yükümlüdür. Ancak, Kamu SM ilgili kararın ikinci bölüm, 5’inci ve 7’nci maddesinin ikinci fıkrasının (a) bendine dayanarak, başvuru yapan kurumun elektronik mühür/kurumsal şifreleme sertifikası alma yetkisini DETSİS üzerinden sorgulamakta ve DETSİS’te bilgileri bulunmayan veya yetkisi olmayan tarafın başvurusunu reddetmektedir.
DETSİS vasıtasıyla yetkisi doğrulanamayan kurumlar için sertifika üretimi yapılmamaktadır. DETSİS’te elektronik mühür/kurumsal şifreleme sertifikası almaya yetkisi olmayan kurumların, kendi üst kurumu adına üretilen sertifikayı kullanma durumunu belirlemek için üst kurumuyla iletişime geçmesi tavsiye edilir.
-
Üst kurumlar alt kurumları adına sertifika başvurusu yapabilir mi?
Üst kurum, DETSİS’te elektronik mühür/kurumsal şifreleme sertifikası almaya yetkisi olan alt kurumları adına sertifika başvurusu yapabilir.
Sertifikaların HSM cihazı içerisinde kullanılması ve aynı HSM cihazı içerisine yüklenmesinin talep edilmesi durumunda, alt kurumlara ait sertifikaların HSM cihazına yüklenmesi tek seferde gerçekleştirilebilmektedir.
-
Kayıp/çalıntı veya bilgi güncelleme (DETSİS ID/Unvan) durumunda başvuru yapılmak istendiğinde hangi süreç takip edilmelidir?
Kayıp/Çalıntı sebebiyle başvuru yapılmak istendiği durumda başvuru Elektronik Mühür ve Kurumsal Şifreleme Sertifikası Başvuru Yönergesi sayfamızda yer alan Elektronik Mühür/Kurumsal Şifreleme Sertifikası Başvuru Formu ve Taahhütnamesi dokümanında Başvuru Nedeni "Diğer" seçilerek gerçekleştirilebilir.
DETSİS ID ya da kurum unvanı değişikliği sebebiyle başvuru yapılmak istendiği durumda başvuru Elektronik Mühür ve Kurumsal Şifreleme Sertifikası Başvuru Yönergesi sayfamızda yer alan Elektronik Mühür/Kurumsal Şifreleme Sertifikası Başvuru Formu ve Taahhütnamesi dokümanında Başvuru Nedeni "Kurum Ad/Unvan/DETSİS ID Değişikliği" seçilerek gerçekleştirilebilir.
İMZAGER KURUMSAL
Ara-
İmzager Kurumsal Nedir?
https://kamusm.bilgem.tubitak.gov.tr/urunler/yazilim/imzagerkurumsal.jsp sayfasındaki Teknik Bilgiler kısmından detayı bilgiye ulaşabilirsiniz.
-
İmzager Kurumsal hakkında detaylı bilgiye nereden ulaşabiliriz?
https://kamusm.bilgem.tubitak.gov.tr/urunler/yazilim/imzagerkurumsal.jsp sayfasından detayı bilgiye ulaşabilirsiniz.
-
İmzager Kurumsal fiyatları ile ilgili bilgiye nereden ulaşabiliriz?
https://kamusm.bilgem.tubitak.gov.tr/urunler/yazilim/imzagerkurumsal.jsp sayfasından detayı bilgiye ulaşabilirsiniz.
-
İmzager Kurumsal ile PDF İmzalama (PADES) yapabilir miyim?
İmzager Kurumsal ile PDF dosyaları PAdES İmza formatı ile imzalanabilmektedir. PDF İmza için açık kaynak kodlu PDFBox kütüphanesi desteği, İmzager Kurumsal 2.7 sürümü ile gelmiştir.
-
İmzager kurulumu nasıl yapılır?
Kurulum ve İşletim Kılavuzu için tıklayınız.
-
İmzager Destek Hizmeti ücretleri hakkında nasıl bilgi alabiliriz?
İmzager ile ilgili teknik sorunlarınız olursa bilgi[at]kamusm.gov.tr adresine e-posta gönderebilirsiniz. Teknik Birimlerimiz sizlere cevap vereceklerdir. Detaylı sorularınız ve bilgi talepleriniz için teknik birimimiz sizlere destek paketi almanız gerektiğini iletecek ve hangi destek paketine ihtiyacınız olduğunu belirteceklerdir. Teknik Birimimizin tespitine göre uygun destek paketi oluşturularak sizlere e-posta üzerinden bilgi verilecektir.
-
İmzager programını açtığımızda e-yazışma seçenekleri kısmı pasif olarak görünmektedir. İmza formatı kısmında da e-yazışma seçeneği görünmemektedir, ne yapabilirim?
E-yazışma formatı için İmzager uygulaması yenilenmiş ve İmzager Kurumsal versiyonu ücretli olacak şekilde yayımlanmıştır. İmzager Kurumsal sürümü ile ilgili detaylı bilgi ve fiyat öğrenmek için Kamu SM - İmzager Kurumsal sayfasını ziyaret edebilirsiniz.
-
Lisans dosyası ve kurulum kılavuzuna nasıl ulaşabilirim?
Lisans dosyası ve kurulum kılavuzu için tıklayınız.
-
Varsayılan Admin Parolası nedir?
Admin parolasının varsayılan değeri İmzager Kurumsal uygulamasında Kullanım Kılavuzu menüsü altındaki kılavuzda mevcuttur. Bu parolayı daha sonra değiştirmeniz tavsiye edilir. Admin parolası değişikliği için kılavuzdan yardım alabilirsiniz.
-
Kurumsal İmzager programı birden fazla firmada / firmamız tarafından kullanılabilir mi?
Kurumsal İmzager uygulamasının kullanımı için sizlere yükleme programı ve imza atmak için kullanacağınız müşteri ID ve parola verilmektedir. Uygulamanın kurulması ve kullanımı müşterilerimizin sorumluluğundadır.
-
Kontör durumunu nasıl sorgularım?
İmzager Kurumsal uygulamasındaki Seçenekler menüsüne tıklayarak admin parolanızla giriş yaparak ‘İmzalama Servisi Ayarları’ sekmesinde yer alan Test Et butonu ile öğrenebilirsiniz. Daha detaylı bilgi için kullanım kılavuzuna inceleyiniz.
-
Yetkili bilgilerimi güncelleyebilir miyiz?
Yetkili kişi değişikliği talep ediyor iseniz, imza sirküsünde ismi olan yetkili kişi tarafından bir dilekçe yazılmalıdır. Dilekçenin içeriğinde eski yetkilinin adı, soyadı, T.C. Kimlik No’su ve yeni yetkili olacak kişinin adı, soyadı, T.C. Kimlik No’su, cep numarası, e-mail adresi, doğum yeri ve doğum tarihi bilgileri yer almalıdır. Dilekçe, imzalı ve kaşeli olmalıdır. Dilekçeyi, imza sirküsü örneği ile birlikte tarafımıza e-mail yoluyla gönderdiğiniz zaman iletişim amaçlı olarak sadece bizim sistemlerimizde güncelleme yapılacaktır.
-
Eyp uzantılı İmzager programı sadece kamu kurumlarına mı yönelik yoksa özel şirket ve şahıslarda bu programı satın alabilir mi?
Kamu, özel veya şahıs kullanmak isteyen firmalar satın alabilir. E-yazışma formatı için İmzager uygulaması yenilenmiş ve İmzager Kurumsal versiyonu yayımlanmıştır. İmzager Kurumsal sürümü ile ilgili detaylı bilgi ve fiyat öğrenmek için Kamu SM - İmzager Kurumsal sayfasını ziyaret edebilirsiniz.
-
Uygulama Java'nın hangi versiyonlarını desteklemektedir?
İmzager Kurumsal 2.6.6 sürümü ile birlikte Java 1.7 ve üst versiyonları desteklemektedir.
-
Varsayılan admin parolası nasıl değiştirilir?
Uygulamayı yönetici yetkisiyle çalıştırıp, kurulum ve kulanım kılavuzunda yer alan bilgilerle admin girişi yaptıktan sonra şifre değişikliği yapabilmeniz için ekranda “Admin şifresini Değiştir” butonu aktif olacaktır. Bu butona tıklayarak değişiklik yapabilirsiniz.
-
Adres/E-posta bilgilerimi güncelleyebilir miyiz?
Adres ve e-posta değişikliği için https://kurumsalzdportal.kamusm.gov.tr linkine tıklayıp “Kontör ekle ve Yetkili güncelle” butonu üzerinden güncelleme yapabilirsiniz.
-
Kurumsal İmzager Parola Değişikliği ve Yeni Parola Belirleme Nasıl Yapılır?
Mevcut parola değişikliği için https://kurumsalzdportal.kamusm.gov.tr linki üzerinden “Kontör ekle ve Yetkili güncelle” butonu üzerinden giriş yaptıktan sonra “Parola Değiştir” butonu üzerinden yeni bir parola belirleyebilirsiniz.
Parolanızı hatırlamıyorsanız “Parolamı Hatırlat” butonu üzerinden yeni bir parola gönderimi sağlayabilirsiniz.
E-İMZA ENTEGRASYON
Ara-
E-imza entegrasyonunu nasıl yapmalıyız?
MA3 API E-İmza Yazılım kütüphaneleri, BİLGEM’in 20 yılı aşkın E-İmza deneyimiyle üretilmiş olup, güvenliği ve standartları belirlenmiş, kullanımı kolay arayüzleriyle, imzalama işlemlerinin hızlı ve güvenli bir şekilde yapılmasına imkân verir. Yazılımlara kolayca e-imza entegrasyonu yapılabilmesi için Java ve .Net platformlarında yazılım kütüphaneleri geliştirilmiştir. MA3 API başvuruları api[at]kamusm.gov.tr mail adresi üzerinden yapılabilmektedir.
MA3 API'nin kurum uygulamasına entegrasyonu, iş süreçlerine uygun şekilde geliştirilmesi ve uygulama içerisindeki kullanımına yönelik yazılım geliştirme faaliyetleri, entegrasyonu gerçekleştiren kurumun sorumluluğundadır.
E-imza alanı ile ilgili farkındalık kazanmak ya da e-imza ile ilgili konularda destek almak için web sitemizdeki Hizmetler/Danışmanlık ve Eğitim bölümünü ziyaret ederek E-imza Farkındalık ve E-imza Teknolojisi ile ilgili hizmetlerimiz hakkında bilgi alabilirsiniz.
E-imza entegrasyonunun tamamlanmasının ardından, e-imza oluşturan ve doğrulayan uygulamalar için E-imza Uyum Değerlendirme Hizmeti alabilirsiniz. Bu hizmet kapsamında, uygulamaların e-imza mevzuatında geçen uluslararası teknik standartlara uygunluğu BİLGEM Kamu SM tarafından değerlendirilmektedir. Elektronik imza kabiliyetine sahip Elektronik Belge Yönetim Sistemi (EBYS) yazılımları ve kamu kurumları arasında resmi yazışmalarda kullanılan Elektronik Yazışma Projesi (EYP) yazılımları elektronik imza uyum değerlendirmenin başlıca hizmet alanlarıdır. Uyum Değerlendirme hizmeti hakkında ayrıntılı bilgiye E-imza Uyum Değerlendirme Hizmeti sayfasından ulaşabilirsiniz.
-
E-imza entegrasyonu sırasında kullanılabilecek test ortamı mevcut mudur?
Kamu SM, entegrasyon aşamasında sertifika kontrolü ve zaman damgası servislerinin kullanımına ilişkin bazı hizmetler sunmaktadır. Bu hizmetler aşağıda listelenmiştir:
Test Zaman Damgası (ZD): Test Zaman Damgası Sunucusu, http://tzd.kamusm.gov.tr adresinden hizmet vermektedir. Test kullanıcısı talep etmek amacıyla Kamu SM bilgi[at]kamusm.gov.tr adresine e-posta gönderilmesi gerekmektedir. Mail içeriğinde ise "Kurum adı, kurum vergi kimlik numarası, kurum adresi, kurum sabit telefon, yetkili kişi adı ve soyadı, cep telefonu numarası, yetkili kişi e-posta" bilgilerinin yer alması gerekmektedir.
Test Kullanıcı Sertifikaları: Uygulama geliştirme aşamasında gerçek sertifikalar kullanılmadan test yapılabilmesi amacıyla Kamu SM Test Sistemi kapsamında Nitelikli Elektronik Sertifika, VPN Logon Sertifikası, KEP İşlem Sertifikası, Elektronik Mühür Sertifikası ve Mali Mühür Sertifikası sağlanmaktadır. Test kullanıcı sertifikaları ile ilgili bilgilere https://kamusm.bilgem.tubitak.gov.tr/hizmetler/test_sistemi/test_sistemi_kullanici_sertifikalari.jsp web sayfasından erişilebilir.
MA3 API Test Lisansı: Uygulama geliştirme sürecinde yalnızca test amaçlı kullanılmak üzere MA3 API Test Lisansı da talep edilebilmektedir. Entegrasyon çalışmalarında kullanılmak üzere MA3 API Test Lisansını da içeren E-İmza Test Paketi ve farklı tipte diğer test sertifikaları için Test Sertifikası ve Toplu Kart Okuyucu Başvuru Formu’nun imzalı ve mühürlü/kaşeli halinin bilgi[at]kamusm.gov.tr adresine e-posta iletilmesi gerekmektedir.
-
E-İmza entegrasyonunda hangi imza tipini kullanmalıyız?
İmza formatı seçimi, geliştirilecek uygulamanın ihtiyaçları, imzalanacak veri yapısı ve kullanım senaryosuna göre yapılmalıdır. 5070 sayılı Elektronik İmza Kanunu kapsamında yapılan ikincil düzenlemelerden biri olan “Güvenli Elektronik İmza Oluşturma ve Doğrulama Uygulamaları ile Güvenli Elektronik İmza Formatlarına Dair Usul ve Esaslara İlişkin Kurul Kararı” ile güvenli elektronik imzaların uluslararası standartlarla uyumlu CAdES, PAdES ve XAdES formatlarında oluşturulabileceği belirtilmiştir. Bu imza formatlarına ilişkin teknik bilgiler ile kullanım senaryolarına ilişkin detaylı bilgiye https://yazilim.kamusm.gov.tr/eit-wiki sayfasından ulaşılabilir. Uygun imza formatının belirlenmesinden sonra, ilgili format için ihtiyaç duyulan imza profili (örneğin BES, ES-T, ES-X Long veya ES-A) kullanılarak imzalama işlemi gerçekleştirilebilir.
Bunun yanı sıra, oluşturulan güvenli elektronik imzaların uzun dönemli doğrulanabilirliğini ve güvenilirliğini sürdürebilmesi amacıyla "Elektronik İmza Kullanım Profilleri Rehberi"nde tanımlanan P1, P2, P3 ve P4 imza profilleri kullanılmaktadır. Bu profiller, elektronik imzalı belgelerin doğrulanması sırasında gerekli olabilecek zaman damgası, sertifika ve iptal bilgileri gibi unsurların imza içerisinde veya imzaya bağlı veri yapılarında bulunmasını sağlayarak Türkiye’de kurumlar arası birlikte çalışabilirliğin ve uzun dönemli doğrulanabilirliğin temin edilmesine katkıda bulunmaktadır.
Kurumlar arası elektronik resmi yazışmalarda kullanılan e-Yazışma Paketi (EYP) için ise e-Yazışma Teknik Rehberi ile birlikte Elektronik İmza Kullanım Profilleri Rehberi esas alınmaktadır. EYP kapsamında oluşturulan elektronik imza ve elektronik mühürlerin, ilgili rehberlerde tanımlanan profil ve teknik gereksinimlere uygun olması beklenmektedir.
-
CAdES, PAdES ve XAdES elektronik imza formatları nedir ve hangi alanlarda kullanılır?
Elektronik imza uygulamalarında kullanılan CAdES, PAdES ve XAdES, imzalanan veri türüne ve kullanım senaryosuna göre geliştirilen elektronik imza formatlarıdır.
CAdES (CMS Advanced Electronic Signatures), elektronik imza verisinin CMS (Cryptographic Message Syntax) yapısı üzerine oluşturulduğu imza formatıdır. Genel amaçlı dosya ve veri imzalama süreçlerinde kullanılabilir. Kamu kurumları arasındaki elektronik yazışmalarda kullanılan Elektronik Yazışma Paketi (EYP) kapsamında da CAdES tabanlı imza formatları tercih edilmektedir.
PAdES (PDF Advanced Electronic Signatures), PDF dokümanlarının elektronik olarak imzalanması amacıyla kullanılan imza formatıdır. PDF dosyalarının görünümünün korunarak imzalanmasına imkân sağlaması nedeniyle elektronik belge, sözleşme ve başvuru dokümanları gibi PDF tabanlı süreçlerde yaygın olarak kullanılmaktadır.
XAdES (XML Advanced Electronic Signatures), başta XML dokümanlarının elektronik olarak imzalanması için kullanılan imza formatıdır. XAdES imza sonucunda .xml uzantılı bir dosya oluşmaktadır. XML dosyasında bölümler halinde imza özellikleri ve içerik görüntülenebilmektedir. XML tabanlı veri alışverişi yapan uygulamalarda, özellikle yapılandırılmış elektronik belgelerin imzalanması gereken süreçlerde tercih edilmektedir.
Bu imza formatları, ETSI tarafından yayımlanan standartlar ile tanımlanmakta olup elektronik imzanın doğrulanabilirliğinin, bütünlüğünün ve uzun dönem geçerliliğinin sağlanmasına yönelik özellikler içermektedir. İmza formatları ile ilgili ayrıntılı bilgiye https://yazilim.kamusm.gov.tr/eit-wiki sayfasından ulaşılabilir.
-
İmzanın uzun dönemli geçerliliğinin sağlanması için hangi imza profilleri önerilmektedir?
Uzun dönemli doğrulama gerektiren senaryolarda ES-X Long veya ES-A imza profilinin kullanılması önerilir. Bu profillerle ilgili detaylı bilgiye https://yazilim.kamusm.gov.tr/eit-wiki sayfasından ulaşılabilir.
-
Bir doküman birden fazla kişi tarafından nasıl elektronik olarak imzalanabilir?
Bir dokümanın birden fazla kişi tarafından elektronik olarak imzalanması gerektiğinde iki farklı yöntem kullanılabilir: Paralel İmza ve Seri İmza.
Paralel İmza: Tüm imzacılar aynı dokümanı, birbirinden bağımsız olarak imzalar.
Her imza aynı seviyededir; imzacılar birbirinin imzasını imzalamaz.
Teknik olarak her imza yalnızca dokümanın kendisine bağlıdır.
İmzalardan biri çıkarılırsa diğer imzalar bundan etkilenmez ve geçerliliğini korur.
Bu yapı genellikle imzacıların birbirinden bağımsız olduğu durumlarda tercih edilir.
Seri İmza: İmzalar belirli bir sıraya göre atılır.
Her yeni imza hem dokümanı hem de kendisinden önce atılmış imzaları kapsar.
Teknik olarak her imzacı, önceki imzaları da kriptografik olarak imzalamış olur.
Aradaki bir imza çıkarılırsa, o imzadan sonra atılan imzalar da geçersiz hale gelir.
Bu yapı, onay mekanizmasının sıralı olduğu (örneğin hiyerarşik onay süreçleri) durumlarda kullanılabilir.
CAdES ve XAdES imza tiplerinde hem paralel hem seri imza oluşturulabilir. Ancak PDF yapısından kaynaklı olarak PAdES imzalarda paralel imzalama teknik olarak mümkün değildir. Yalnızca seri imza oluşturulabilir. Bu nedenle çoklu imzalı süreçlerde hangi imza yapısının kullanılacağı, ihtiyaç duyulan iş akışına göre belirlenmelidir.
-
İhtiyacımıza uygun sertifika türünü nasıl belirleyebiliriz?
İhtiyaca uygun sertifika türü; kullanım amacı, kullanım senaryosu ve hukuki gereksinimler dikkate alınarak belirlenmelidir. Ayrıca sertifikanın gerçek kişi veya tüzel kişi adına düzenlenecek olması ile kullanılacağı uygulama da tercih edilecek sertifika türünü belirleyen önemli unsurlardır.
Kamu SM tarafından sunulan sertifikalar ve kullanım alanları hakkında ayrıntılı bilgiye web sitemizdeki Ürünler bölümünden ulaşılabilir. İhtiyaç duyulması hâlinde, bilgi[at]kamusm.gov.tr e-posta adresi üzerinden Kamu SM ile iletişime geçilerek uygun sertifika türü hakkında bilgi alınabilir.
-
E-imza mobil cihazda kullanılabilir mi?
Kamu SM'nin sunduğu Mobil Nitelikli Elektronik Sertifika (Mobil NES) hizmeti, GSM operatörü tarafından sağlanan mobil imza destekli SIM kartına gömülü sertifika ile mobil ortamda e-imza kullanımına imkân tanımaktadır. Detaylı ürün bilgisi için https://kamusm.bilgem.tubitak.gov.tr/urunler/mobil_nes/ adresini ziyaret edebilirsiniz.
-
Mobil imza entegrasyonu nasıl yapılır?
Mobil imzanın kullanılabilmesi için istemci ve sunucu bileşenlerinden oluşan bir entegrasyon altyapısının kurulması gerekmektedir. Kamu SM tarafından sunulan MA3 API E-İmza Yazılım Kütüphaneleri içerisinde yer alan infra modülü, mobil imza istemci API'sini sağlamaktadır. Entegrasyonu gerçekleştirecek kurumun, mobil imza servis sağlayıcılarına bağlanacak bir mobil imza sunucusu geliştirmesi beklenmektedir. Kurumlar, mobil imza API'sini kendi uygulamalarına entegre edecek ve sistemlerine uygun iletişim altyapısını oluşturacak şekilde geliştirme çalışmalarını kendileri gerçekleştirmelidir.
-
Kamu SM tarafından sunucu üzerinden imza veya bulut imza hizmeti sunulmakta mıdır?
Kamu SM tarafından hâlihazırda “sunucu üzerinden imza” veya “bulut imza hizmeti” sunulmamaktadır. Mevcut elektronik imza hizmetleri kapsamında, 5070 sayılı Elektronik İmza Kanunu uyarınca oluşturulan nitelikli elektronik sertifikalar, güvenli elektronik imza oluşturma aracı (örneğin akıllı kart) içerisinde sunulmaktadır.
-
Çok sayıda belgeyi tek seferde imzalayabilir miyiz?
Toplu imzalama, imzalanması istenen birden fazla dokümanın tek seferde 5070 Sayılı Elektronik İmza Kanunu uyarınca yasal olarak geçerli şekilde istenilen imza formatında elektronik olarak imzalanmasını sağlayan bir imzalama yöntemidir. Toplu imzalama yeteneğine sahip uygulamalar tarafından belgelerin tek seferde imzalanması sağlanabilir. Konu ile ilgili detaylı bilgiye https://yazilim.kamusm.gov.tr/eit-wiki/doku.php?id=toplu_imzalama web sayfasından erişebilirsiniz.
-
Resmi yazışmalarda hangi e-imza formatı/türü kullanılmalıdır?
Türkiye'de kamu kurum ve kuruluşları arasında elektronik ortamda gerçekleştirilen resmî yazışma-larda, Cumhurbaşkanlığı tarafından yayımlanan e-Yazışma Teknik Rehberi'nde tanımlanan e-Yazışma Paketi (EYP) kullanılmaktadır. E-Yazışma Paketi, resmî yazının kendisiyle birlikte doğrula-ma için gerekli bileşenlerini tek bir paket yapısı içerisinde barındırarak elektronik ortamda güvenli ve bütünlüğü korunmuş şekilde iletilmesini sağlar. Paket içerisinde kullanılan “Paraf Elektronik İmza” ve “Elektronik İmza” için P3/P4 CADES X-Long imza formatı; Elektronik Mühür için ise P3/P4 CAdES-A imza formatı kullanılmaktadır. Resmî yazışmalarda standartların sağlanması, kurumlar arasında birlikte çalışabilirliğin temin edilmesi ve belgelerin uzun dönem doğrulanabilirliğinin korunması amacıyla EYP'nin e-Yazışma Teknik Rehberi'nde tanımlanan kurallara uygun olarak oluşturulması ve doğrulanması gerekmektedir.
-
Türkiye’de resmî elektronik belgelerin hukuki geçerliliği nasıl sağlanmaktadır
Türkiye’de resmi elektronik belgelerin hukuki geçerliliği "5070 sayılı Elektronik İmza Kanunu" ile düzenlenmiştir. Bu Kanun, elektronik ortamda oluşturulan verilerin güvenli biçimde imzalanmasını sağlayan güvenli elektronik imza kavramını tanımlamış ve güvenli elektronik imzanın elle atılan imza ile aynı hukuki sonucu doğuracağını hükme bağlamıştır.
Kanun uyarınca güvenli elektronik imza, nitelikli elektronik sertifikaya dayanılarak ve güvenli elektronik imza oluşturma aracı kullanılarak oluşturulur. Nitelikli elektronik sertifikalar, yetkilendirilmiş Elektronik Sertifika Hizmet Sağlayıcıları (ESHS) tarafından verilir. Türkiye’de ESHS’lerin yetkilendirilmesi ve denetlenmesi görevi Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yürütülmektedir. Yetkili ESHS’ler https://www.btk.gov.tr/elektronik-sertifika-hizmet-saglayicilari web sayfasında listelenmektedir.
Bu çerçevede elektronik ortamda oluşturulan resmî belgeler, nitelikli elektronik sertifikaya dayalı güvenli elektronik imza ile imzalandıkları takdirde hukuken geçerli kabul edilmekte ve fiziksel ortamda oluşturulan imzalı belgelerle eşdeğer sayılmaktadır.
-
Türkiye’de oluşturulan elektronik imza ve elektronik mühür Avrupa Birliği (AB) ülkelerinde geçerli midir?
Türkiye’de kullanılan nitelikli elektronik sertifikalar, 5070 sayılı Elektronik İmza Kanunu kapsamında düzenlenmektedir. Bu Kanun, Avrupa Birliği'nin 1999/93/EC Direktifini temel almakla birlikte, söz konusu Direktif 2014 yılında yürürlüğe giren 910/2014 sayılı Avrupa Birliği Tüzüğü (eIDAS) ile yürürlükten kaldırılmıştır. eIDAS Tüzüğü'nün ülkemizde henüz tam karşılığı bulunmamaktadır.
eIDAS kapsamında bir elektronik imzanın veya elektronik mührün "nitelikli (qualified)" olarak kabul edilebilmesi için sertifika profili, güven hizmeti sağlayıcısı ve güvenilir kök sertifikalara ilişkin belirli gereksinimlerin karşılanması gerekmektedir. Avrupa Birliği üyesi ülkelerin güvenilir kök sertifikaları, eIDAS kapsamında oluşturulan Avrupa Birliği Güvenilir Listesi'nde (EU Trusted List) yer almaktadır. Türkiye, eIDAS sistemine dahil olmadığından ülkemizdeki elektronik sertifika hizmet sağlayıcılarının kök sertifikaları bu listede bulunmamaktadır.
Bu nedenle, Türkiye'de düzenlenen nitelikli elektronik sertifikalar kullanılarak oluşturulan elektronik imzalar ile ülkemiz mevzuatına göre oluşturulan elektronik mühürler, eIDAS kapsamında nitelikli (qualified) elektronik imza veya elektronik mühür olarak kabul edilmemektedir. Buna bağlı olarak, bu imza ve mühürlerin Avrupa Birliği'ndeki eIDAS tabanlı uygulamalarda nitelikli elektronik imza veya elektronik mühür olarak doğrulanması ve kullanılması şu an için mümkün değildir.
-
Elektronik imzalı bir belge ne kadar süre geçerlidir?
E-imzalı belgelerin uzun dönem geçerliliği, kullanılan imza formatına ve imza içerisinde yer alan doğrulama verilerine bağlı olarak değişmektedir.
BES (Basic Electronic Signature), en temel imza seviyesidir. İmza yalnızca imza oluşturma anındaki sertifikaya dayanır ve uzun dönem doğrulama için gerekli zaman damgası ile doğrulama verilerini içermez. Bu nedenle sertifikanın imzanın geçerlilik durumu imzacının sertifikasının süresinin dolmasının ardından ispatlanamaz.
ES-T (Electronic Signature with Timestamp), BES imzaya ek olarak güvenilir bir zaman damgası içerir. Böylece imzanın belirli bir tarihte oluşturulduğu kanıtlanabilir. Ancak uzun dönem doğrulama için gerekli sertifika ve iptal durumu bilgilerini (CRL/OCSP vb.) içermediğinden tek başına uzun süreli doğrulama ihtiyacını karşılamaz.
ES-X Long (Extended Long), imzanın doğrulanması için gerekli sertifika zinciri ve iptal durumu bilgilerini imza içerisinde barındırır. Bu sayede çevrimiçi doğrulama hizmetlerine ihtiyaç duyulmadan doğrulama yapılabilir ve uzun dönem doğrulama gereksinimleri büyük ölçüde karşılanır.
ES-A (Archive Electronic Signature) ES-X Long yapısına ek olarak arşiv zaman damgaları içerir. Belirli aralıklarla yenilenen arşiv zaman damgaları sayesinde, kullanılan kriptografik algoritmaların veya doğrulama verilerinin geçerlilik süreleri sona erse dahi imzanın hukuki ve teknik geçerliliği korunabilir. Arşiv zaman damgalarının uygun aralıklarla yenilenmesi hâlinde imza, ihtiyaç duyulan süre boyunca doğrulanabilirliğini sürdürebilir.
İmza türlerine ve formatlarına ilişkin bilgi edinmek için wiki sayfamızı ziyaret edebilirsiniz. https://yazilim.kamusm.gov.tr/eit-wiki/doku.php?id=cades
-
Elektronik imzalı belgelerin arşivlenmesi neden ve ne zaman gereklidir?
ES-X Long imza, uzun dönemli doğrulama verilerinden ESHS sertifikalarını, SİL ve OCSP gibi iptal durum kayıtlarını içerisinde barındıran imza türüdür. Bu verileri bulundurduğu için hem çevrimdışı doğrulamalarda hem de uzun dönemli doğrulama gereksinimi olan durumlarda kullanılabilmektedir.
ES-X Long imzada yer alan bu doğrulama verilerinin de bir ömrü bulunmaktadır ve bu verilerden biri geçersiz hale geldiği takdirde imza geçersiz olmaktadır. Bu nedenle uzun dönemli doğrulamanın garanti edilmesi için ES-A imza kullanımı önerilmektedir. ES-A imzada doğrulama verileri arşiv zaman damgasıyla koruma altına alınır. Belirli aralıklarla yapılacak arşivleme işlemiyle imza, istendiği müddetçe geçerliliğini korumaktadır.
İmza arşivleme konusunda ve imzanın hangi sıklıkla arşivlenebileceğine dair bilgi almak için wiki sayfamızı ziyaret edebilirsiniz. https://yazilim.kamusm.gov.tr/eit-wiki/doku.php?id=imza_arsivleme
Dikkat
