Kamu SM® Bilgilendirme

 

Mali mühür, e-imza başvurusu yaptınız ve ürününüz size henüz ulaşmadı mı? Öncelikle yaşadığınız problem için üzgün olduğumuzu belirtmek isteriz. Gönderiniz anlaşmalı kurye firması ile 10 iş günü içinde tarafınıza ulaştırılacaktır.
Ulaşmayan gönderiler için iletişim formumuzu doldurabilir veya bizimle 444 5 576 / 0850 460 55 76 numaralı telefonlarımızdan irtibata geçebilirsiniz.
Siz değerli kullanıcılarımıza yardımcı olmaktan memnuniyet duyar, iyi günler dileriz.

Bakım Çalışması Duyurusu

Siz değerli kullanıcılarımıza daha iyi hizmet sunmak adına 13.03.2026 tarihinde (Cuma Günü) 21:00 ile 23:00 saatleri arasında ağ altyapımızda bakım çalışması yapılacaktır. Çalışma süresince kısa süreli kesintiler yaşanabilecek olup, OCSP ve ZD gibi anahtar hizmetlerimiz web üzerinden kesintisiz hizmet vermeye devam edecektir. Siz kullanıcılarımıza önemle duyurulur.

SSL Sertifika Geçerlilik Süresinin Kısaltılması Hakkında

9 Mart 2026 tarihinden itibaren Kamu SM tarafından üretilecek SSL sertifikaları 198 gün geçerliliğe sahip olacaktır. Detaylı bilgi için tıklayınız.

Lisans ile ilgili problem yaşayan kullanıcılarımızın dikkatine

Değerli kullanıcılarımız,
API lisansları belirli aralıklarla yayınlanan paketler ile güncellenmektedir. Lisans doğrulaması ile ilgili yaşanan problemin TÜBİTAK BİLGEM Kamu Sertifikasyon Merkezi kaynaklı olmadığını belirtmek isteriz. Güncel paketleri https://yazilim.kamusm.gov.tr/?q=/node/14 adresinden takip edebilirsiniz. Detaylı bilgi için tıklayınız.

KULLANICILARIMIZIN DİKKATİNE

(Mali Mühür Sertifikalarında Algoritma Geçiş Süreci Hakkında)

14 Temmuz 2025 tarihli duyurumuz ile, kriptografik güvenliğin artırılması amacıyla Mali Mühür Sertifikalarında kullanılan algoritmanın RSA 2048’den Eliptik Eğri (EC 384) algoritmasına geçirildiği ve bu tarihten itibaren üretilecek tüm mali mühür sertifikalarının EC 384 algoritması ile oluşturulacağı kamuoyuna duyurulmuştur.

Ancak geçiş sürecinde, bazı kurumların ve belge alıcı sistemlerin EC 384 algoritması ile oluşturulmuş imzaları henüz doğrulayamaması nedeniyle; mükelleflerin ve özel entegratörlerin iradesi dışında gelişen, fatura kabul süreçlerini etkileyen operasyonel aksaklıkların yaşandığı tespit edilmiştir.

Detaylı bilgi için tıklayınız.

MA3 API e-imza Kütüphaneleri Hakkında Bilgilendirme

TÜBİTAK BİLGEM tarafından geliştirilen MA3 API kütüphanesinin ücretsiz kullanım süresi 01.06.2026 tarihine kadar uzatılmıştır. Bu tarihe kadar kütüphane üzerinden gerçekleştirilecek işlemler ücretsiz olarak sürdürülebilecektir. Detaylı bilgi için tıklayınız.

Yeni Kök Sertifika Makamına Geçiş Hakkında Bilgilendirme

Elektronik sertifika hizmetlerimizin sürekliliğini sağlamak amacıyla, mevcut hiyerarşide yer alan kök sertifika makamında anahtar değişimi yapılmıştır. Bu kapsamda, yeni kök sertifika makamımız “Kamu SM Kök Sertifika Hizmet Sağlayıcısı – Sürüm 7”, Eylül 2025 itibarıyla kurulmuştur. Detaylı bilgi için tıklayınız.

Kullanıcılarımızın Dikkatine

Kamu Sertifikasyon Merkezi (Kamu SM) tarafından üretilen Mali Mühür Sertifikalarında, kriptografik güvenliği artırmak amacıyla RSA 2048 algoritmasından Eliptik Eğri (Elliptic Curve – EC) 384 algoritmasına geçiş tamamlanmıştır. Detaylı bilgi için tıklayınız.

Güvenli Sunucu Sertifikası (SSL) Başvurusu

Kamu SM, “.tr” uzantısı ile biten alan adına sahip Türkiye’de yer alan tüzel kişiliklere OV SSL sertifikası hizmeti vermektedir. “.tr” dışındaki uzantıya sahip alan adları için SSL hizmeti verilmemektedir.

OV (Organization Validated- Kurum Doğrulamalı) SSL sertifikası, alan adı doğrulamalı (Domain Validated) SSL sertifikalarından farklı olarak başvuru sahibi kurum bilgilerinin kontrol edildiği ve belirli prosedürler çerçevesinde doğrulandığı sertifika türüdür. OV SSL sertifikası içerisinde, sertifika talep edilen alan adına ek olarak sertifika sahibi kuruma ait bilgiler de yer almaktadır. Kuruma ait bilgilerin teyit edilmiş olması web sitesi ziyaretçilerine daha fazla güven verir.

Aşağıda yer alan başlıklara tıklayarak Kamu SM SSL sertifikası başvuru sürecinde yapılması gereken işlemler ve dikkat edilmesi gereken hususlar hakkında detaylı bilgiye erişebilirsiniz.

  • Evrakların Hazırlanması ve İstek Dosyasının Oluşturulması

    1. EYP 2.0 Dosyasının Oluşturulması

    Başvuru sahibi tarafından Güvenli Sunucu Sertifikası (SSL) Başvuru Formu ve Taahhütnamesi bilgisayar ortamında eksiksiz olarak doldurulmalıdır.

    Form tamamlandıktan sonra üst yazı ile birlikte EYP 2.0 dosyası oluşturulmalıdır.

    • EYP dosyası, SSL Sertifikası Kurum İletişim Noktası ve formda “Kurum Onayı” bölümünde yer alan yetkili tarafından elektronik olarak imzalanmalıdır.
    • Ardından dosya, kurumun elektronik mührü ile mühürlenmelidir.
    • Oluşturulan EYP dosyası, PKCS#10 sertifika istek dosyası ile birlikte kurumsal e-posta adresi üzerinden bilgi [at]kamusm.gov.tr adresine iletilmelidir.

    2. EYP Oluşturulamayan Durumlar

    Kurumun EYP oluşturamaması halinde aşağıdaki işlemler uygulanmalıdır:

    • Güvenli Sunucu Sertifikası (SSL) Başvuru Formu ve Taahhütnamesi çıktısı alınmalıdır.
    • Kurum İletişim Noktası ve “Kurum Onayı” bölümünde yer alan yetkili tarafından ıslak imza ile onaylanmalıdır.
    • Ayrıca form üzerinde kurum mühür/kaşesi bulunmalıdır.
    • Onaylanan form ve oluşturulan PKCS#10 sertifika istek dosyası, kurumsal e-posta adresi üzerinden ile bilgi [at]kamusm.gov.tr adresine iletilmelidir.
    • E-posta gönderimi sonrasında formun ıslak imzalı ve mühürlü/kaşeli aslı posta yoluyla aşağıdaki adrese iletilmelidir:

      Kamu Sertifikasyon Merkezi – TÜBİTAK Gebze Yerleşkesi (İdari Bina)
      P.K. Gebze 74, 41470 Gebze / Kocaeli

    3. İlave Belge Talebi

    Kamu SM, başvuru sahibi kurum bilgilerini ve kurum yetkilisini doğrulamak amacıyla ek belgeler talep edebilir. Talep edilen belgeler, başvuru formunun iletilmesinin ardından e-posta yoluyla bildirilecektir.

    4. PKCS#10 Sertifika İstek Dosyası

    PKCS#10 sertifika istek dosyasının oluşturulmasına ilişkin detaylar SSL İstek Dosyası Oluşturma Rehberi dokümanında yer almaktadır.

    • İstek dosyasının doğru şekilde oluşturulması kurumun sorumluluğundadır.
    • Sertifika isteği, Kurum İletişim Noktası’nın kurumsal e-posta adresinden bilgi [at]kamusm.gov.tr adresine gönderilmelidir.
    • Başvuru formu ve taahhütname ile beyan edilen bilgiler ile istek dosyasındaki bilgiler uyuşmazsa başvuru işleme alınmaz.

    5. Alan Adı Sahipliğinin Doğrulanması

    Sertifika üretimi öncesinde, başvuru sahibinin alan adı üzerindeki kontrolünün doğrulanması gerekmektedir.

    Kamu SM tarafından iki farklı doğrulama yöntemi sunulmaktadır:

    • Yapılandırılmış E-Posta Yöntemi: Sertifikalandırılacak alan adına bağlı bir mail sunucusuna sahip olunması gerekmektedir.
    • DNS Kaydı Değişikliği Yöntemi: Sertifikalandırılacak alan adı için DNS üzerinde TXT veya CNAME kaydı oluşturulmalıdır.

    Yöntemlere ilişkin detaylar Alan Adı Sahipliği Doğrulama Yardım Dokümanı'nda yer almaktadır.

  • Başvurunun Değerlendirilmesi ve Sertifika Üretimi

    Onaylanmış evrakların ve sertifika istek dosyasının, formlarda belirtilen SSL Sertifikası Kurum İletişim Noktası’na ait kurumsal e-posta adresinden bilgi[at]kamusm.gov.tr adresine gönderilmesinin ardından gerekli incelemeler başlatılır.

    Tüm işlemler tamamlandıktan sonra SSL sertifikası üretilir ve kuruma e-posta yoluyla iletilir.