Kamu SM® Bilgilendirme

 

Mali mühür, e-imza başvurusu yaptınız ve ürününüz size henüz ulaşmadı mı? Öncelikle yaşadığınız problem için üzgün olduğumuzu belirtmek isteriz. Gönderiniz anlaşmalı kurye firması ile 10 iş günü içinde tarafınıza ulaştırılacaktır.
Ulaşmayan gönderiler için iletişim formumuzu doldurabilir veya bizimle 444 5 576 / 0850 460 55 76 numaralı telefonlarımızdan irtibata geçebilirsiniz.
Siz değerli kullanıcılarımıza yardımcı olmaktan memnuniyet duyar, iyi günler dileriz.

Bakım Çalışması Duyurusu

Siz değerli kullanıcılarımıza daha iyi hizmet sunmak adına 13.03.2026 tarihinde (Cuma Günü) 21:00 ile 23:00 saatleri arasında ağ altyapımızda bakım çalışması yapılacaktır. Çalışma süresince kısa süreli kesintiler yaşanabilecek olup, OCSP ve ZD gibi anahtar hizmetlerimiz web üzerinden kesintisiz hizmet vermeye devam edecektir. Siz kullanıcılarımıza önemle duyurulur.

SSL Sertifika Geçerlilik Süresinin Kısaltılması Hakkında

9 Mart 2026 tarihinden itibaren Kamu SM tarafından üretilecek SSL sertifikaları 198 gün geçerliliğe sahip olacaktır. Detaylı bilgi için tıklayınız.

Lisans ile ilgili problem yaşayan kullanıcılarımızın dikkatine

Değerli kullanıcılarımız,
API lisansları belirli aralıklarla yayınlanan paketler ile güncellenmektedir. Lisans doğrulaması ile ilgili yaşanan problemin TÜBİTAK BİLGEM Kamu Sertifikasyon Merkezi kaynaklı olmadığını belirtmek isteriz. Güncel paketleri https://yazilim.kamusm.gov.tr/?q=/node/14 adresinden takip edebilirsiniz. Detaylı bilgi için tıklayınız.

KULLANICILARIMIZIN DİKKATİNE

(Mali Mühür Sertifikalarında Algoritma Geçiş Süreci Hakkında)

14 Temmuz 2025 tarihli duyurumuz ile, kriptografik güvenliğin artırılması amacıyla Mali Mühür Sertifikalarında kullanılan algoritmanın RSA 2048’den Eliptik Eğri (EC 384) algoritmasına geçirildiği ve bu tarihten itibaren üretilecek tüm mali mühür sertifikalarının EC 384 algoritması ile oluşturulacağı kamuoyuna duyurulmuştur.

Ancak geçiş sürecinde, bazı kurumların ve belge alıcı sistemlerin EC 384 algoritması ile oluşturulmuş imzaları henüz doğrulayamaması nedeniyle; mükelleflerin ve özel entegratörlerin iradesi dışında gelişen, fatura kabul süreçlerini etkileyen operasyonel aksaklıkların yaşandığı tespit edilmiştir.

Detaylı bilgi için tıklayınız.

MA3 API e-imza Kütüphaneleri Hakkında Bilgilendirme

TÜBİTAK BİLGEM tarafından geliştirilen MA3 API kütüphanesinin ücretsiz kullanım süresi 01.06.2026 tarihine kadar uzatılmıştır. Bu tarihe kadar kütüphane üzerinden gerçekleştirilecek işlemler ücretsiz olarak sürdürülebilecektir. Detaylı bilgi için tıklayınız.

Yeni Kök Sertifika Makamına Geçiş Hakkında Bilgilendirme

Elektronik sertifika hizmetlerimizin sürekliliğini sağlamak amacıyla, mevcut hiyerarşide yer alan kök sertifika makamında anahtar değişimi yapılmıştır. Bu kapsamda, yeni kök sertifika makamımız “Kamu SM Kök Sertifika Hizmet Sağlayıcısı – Sürüm 7”, Eylül 2025 itibarıyla kurulmuştur. Detaylı bilgi için tıklayınız.

Kullanıcılarımızın Dikkatine

Kamu Sertifikasyon Merkezi (Kamu SM) tarafından üretilen Mali Mühür Sertifikalarında, kriptografik güvenliği artırmak amacıyla RSA 2048 algoritmasından Eliptik Eğri (Elliptic Curve – EC) 384 algoritmasına geçiş tamamlanmıştır. Detaylı bilgi için tıklayınız.

Kamu SM Bilgi Güvenliği Politikası

Kamu Sertifikasyon Merkezi (Kamu SM®), 5070 sayılı Elektronik İmza Kanunu ve 2004/21 Sayılı Başbakanlık Genelgesi ile TÜBİTAK BİLGEM bünyesinde Elektronik Sertifika Hizmet Sağlayıcısı olarak kurulmuştur. Elektronik sertifika faaliyetlerini; ilgili kanun, yönetmelik, tebliğ ve standartlara göre gerçekleştirmektedir.

Kamu SM, kurulduğu günden bugüne bilgi güvenliğinin sahip olduğu yaşamsal önemin bilincindedir. Bu bilinçle tüm süreçlerini kapsayan ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemini kurmuş ilk kamu kuruluşlarındandır. Elektronik sertifika hizmeti sunduğu kişi ve kuruluşların ihtiyaç ve beklentilerini kaliteli, hızlı, kesintisiz ve güvenilir bir biçimde karşılamak için ilgili International Organization for Standardization (ISO), European Telecommunications Standards Institute (ETSI) ve Cen Workshop Agreement (CWA) uluslararası standartlarına uygun olarak süreçlerini sürekli iyileştirir.

Kamu SM, ürün ve hizmet sunduğu kişilerin sertifikalarını oluştururken ve teslim ederken güvenli ürün ve sistemleri kullanmaktadır. Bu kapsamda sürekli gelişen teknolojiyle beraber oluşan güvenlik açıklıklarına karşı; sertifikalandırma süreçlerinin güvenilirliğinin temin edilmesi amacıyla bilişim teknolojilerini yakından takip eder, güncel güvenlik gereksinimlerini karşılayacak stratejiler belirler, sistematik çözümler oluşturur ve uygular.

Kamu SM, bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini sağlarken verilen hizmetin sürekliliğinin temin edilmesi amacıyla kendi kurumsal işleyişini düzenleyen prensipler oluşturur. Bilgi varlıklarına ve süreçlerine yönelik riskleri tanımlar, değerlendirir, gerekli önlemleri alır ve alınan önlemlerin değişen koşullara göre yeniden değerlendirilmesini sağlar.

Kamu SM personeli, yürütmüş olduğu tüm faaliyetlere ilişkin bilginin oluşturulması, işlenmesi, saklanması, korunması ve bu bilgiye erişilmesi ile ilgili bilgi güvenliği kurallarına uymakla yükümlüdür.

Kamu SM’de fiziksel ve çevresel güvenliğin sağlanması amacıyla gerekli denetleme ve düzenlemeler yapılır.

Kamu SM Bilgi Güvenliği Politikası ile uluslararası bilgi güvenliği standartlarına uygun olarak bilginin gizliliğinin, bütünlüğünün ve erişilebilirliğinin sağlanması amaçlanmıştır. Bilgi güvenliğinin sürekliliğinin sağlanması ve iyileştirilmesi için ilgili taraflar da dahil olmak üzere tüm çalışanlara bilgi güvenliği farkındalık eğitimi verilir.

Kamu SM çalışanları ve üçüncü taraflar, Kamu SM Bilgi Güvenliği Politikası’na ve belirlenen diğer direktiflere uymakla yükümlüdür.

Kamu SM Bilgi Güvenliği Yönetim Sistemi, akredite kuruluşlar tarafından denetlenir. Kamu SM’nin ana faaliyet alanını oluşturan elektronik sertifika süreçleri Bilgi Teknolojileri ve İletişim Kurumu tarafından denetlenir.

Kamu SM Bilgi Güvenliği Politikası, periyodik olarak gözden geçirilir. Güncellenen politika Kamu SM Yöneticisi tarafından onaylanır ve onaylanan politika yayımlanır.

Kamu SM Yöneticisi, bilgi güvenliğinin sağlanması amacıyla Bilgi Güvenliği Yönetim Sistemi’nin kurulması, işletilmesi ve yukarıda belirtilen bilgi güvenliği politikası esaslarına ulaşılması için gerekli desteği sağlayacağını açıkça ifade eder.

Yönetim, bu politikanın kurum içi ve kurum dışı ilgili taraflara ulaştırılması, anlaşılması ve uygulanması için gayret gösterecek ve güncelliğinin sürdürülmesi için gerekli önlemleri alacaktır.