Kamu SM® Bilgilendirme

 

Mali mühür, e-imza başvurusu yaptınız ve ürününüz size henüz ulaşmadı mı? Öncelikle yaşadığınız problem için üzgün olduğumuzu belirtmek isteriz. Gönderiniz anlaşmalı kurye firması ile 10 iş günü içinde tarafınıza ulaştırılacaktır.
Ulaşmayan gönderiler için iletişim formumuzu doldurabilir veya bizimle 444 5 576 / 0850 460 55 76 numaralı telefonlarımızdan irtibata geçebilirsiniz.
Siz değerli kullanıcılarımıza yardımcı olmaktan memnuniyet duyar, iyi günler dileriz.

Zaman Damgası EC384 Algoritmasına Geçiş Hakkında Bilgilendirme

Zaman Damgası hizmetlerimizde veri güvenliğini artırmak, güncel kriptografik standartlara uyum sağlamak ve sistem performansını optimize etmek amacıyla güncelleme yapılacaktır. Bu kapsamda, zaman damgası hizmetlerinde kullanılan kriptografik yapı güncellenerek EC384 algoritmasına geçiş gerçekleştirilecektir. Entegrasyon ve doğrulama süreçlerinizin kesintisiz devam edebilmesi için gerekli kontrollerin ve güncellemelerin yapılması önem arz etmektedir Siz kullanıcılarımıza önemle duyurulur.

Değerli Kullanıcılarımızın Dikkatine!

01.08.2026 tarihi itibari ile bazı ürün ve hizmetlerimiz için fiyatlarımız güncellenmiştir. Güncel fiyatlarımıza her ürün ve hizmet altındaki fiyatlandırma menülerinden ulaşabilirsiniz. Siz kullanıcılarımıza önemle duyurulur.

Yeni Kök Sertifika Makamına Geçiş Hakkında Hatırlatma

Elektronik sertifika hizmetlerimizin sürekliliğini sağlamak amacıyla, mevcut hiyerarşide yer alan kök sertifika makamında anahtar değişimi yapılmıştır. Bu kapsamda mevcutta kullanmakta olduğumuz Mobil NES ve NES alt kök makamlarında da anahtar değişimi yapılarak, yeni üretilecek sertifikalar yeni kök makamından sertifikalandırılacaktır. Detaylı bilgi için tıklayınız.

İmzager Kurumsal ve Zamane Kullanan Kullanıcılarımızın Dikkatine

Kullanmakta olduğunuz İmzager Kurumsal ve Zamane uygulamalarının lisans süresi 01.06.2026 tarihinde sona erecektir. Süreçte herhangi bir kesinti yaşamamanız adına, belirtilen tarih öncesinde uygulamanın güncel sürümüne geçiş yapılması büyük önem taşımaktadır. Detaylı bilgi için tıklayınız.

MA3 API e-imza Kütüphaneleri Hakkında Hatırlatma

TÜBİTAK BİLGEM tarafından geliştirilen MA3 API kütüphanesinin ücretsiz kullanım süresi 01.06.2026 tarihinde sona erecektir. 01.06.2026 tarihi itibariyle uygulamalarınızın kesintisiz şekilde hizmet verebilmesi adına yeni lisans başvurusu yapılması gerekmektedir. Detaylı bilgi için tıklayınız.

SSL Sertifika Hiyerarşisi Değişikliği Hakkında Duyuru

15 Nisan 2026 tarihinden itibaren SSL sertifikaları yeni alt kök sertifika hiyerarşisi altında üretilmeye başlanmıştır. Bağlantı sorunlarını önlemek amacıyla SSL sertifikasının sunucuya güven zinciri (bundle dosyası) ile birlikte yüklenmesi gerekmektedir. Değişiklik tarihinden önce üretilmiş SSL sertifikaları süreleri dolana kadar geçerliliğini koruyacaktır. Detaylı bilgi için tıklayınız.

SSL Sertifikalarında Kullanım Amacı Düzenlemesi

15 Nisan 2026 tarihinden itibaren yeni sertifika hiyerarşisi altından üretilecek SSL sertifikaları yalnızca Sunucu Kimlik Doğrulaması (Server Authentication) amacıyla kullanılabilecektir. Detaylı bilgi için tıklayınız.

Lisans ile ilgili problem yaşayan kullanıcılarımızın dikkatine

Değerli kullanıcılarımız,
API lisansları belirli aralıklarla yayınlanan paketler ile güncellenmektedir. Lisans doğrulaması ile ilgili yaşanan problemin TÜBİTAK BİLGEM Kamu Sertifikasyon Merkezi kaynaklı olmadığını belirtmek isteriz. Güncel paketleri https://yazilim.kamusm.gov.tr/?q=/node/14 adresinden takip edebilirsiniz. Detaylı bilgi için tıklayınız.

Güvenli Sunucu Sertifikası (SSL)

SSL (Secure Sockets Layer) web sunucu ve istemci arasında güvenli (şifreli) iletişim kurulmasını sağlamak amacıyla kullanılan standart güvenlik protokolüdür. SSL sertifikaları ise, web sitesinin ziyaretçileriyle arasındaki veri alışverişinin şifrelenmesi ve aynı zamanda web sitesinin kimliğinin doğrulanmasında kullanılan elektronik dosyalardır.

Kamu SM, “.tr” uzantısı ile biten alan adına sahip Türkiye’de yerleşik kuruluşlara Organization Validated (OV) SSL Sertifikası hizmeti vermektedir.

Kamu SM SSL sertifikaları; Microsoft, Mozilla, Apple, Google Chrome ve 360 Browser kök programları kapsamında güvenilir kabul edilen kök sertifika hiyerarşileri altından üretilmekte olup söz konusu kök sertifika programlarını kullanan güncel işletim sistemleri ve internet tarayıcılarında güvenilir kabul edilmektedir.

Nasıl Başvurabilirim ?

Başvuru süreci hakkında ayrıntılı bilgi için Güvenli Sunucu Sertifikası Başvuru Yönergesini inceleyebilirsiniz.

SSL Sertifika Şeffaflığı Projesine Uygunluk Hakkında

Google tarafından yürütülen Sertifika Şeffaflığı (Certificate Transparency) projesi, SSL sertifikalarının izlenmesi ve denetlenmesi için açık bir yapı sağlayarak sertifika verme sürecini korumayı amaçlamaktadır. SSL sertifikalarının Sertifika Şeffaflığı politikasına uygun olarak nitelikli log sunucularına kaydedilmesi zorunludur. Sertifika Şeffaflığı politikasına uygun olmayan SSL sertifikaları tarayıcılar tarafından güvensiz kabul edilir.

SSL sertifikası log sunucusuna gönderildiğinde imzalanmış bir sertifika zaman damgası “Signed Certificate Timestamp” (SCT) yanıt olarak döner. Sertifikanın bu projeye dahil olduğunun doğrulanması için SCT üç farklı yöntemle web tarayıcılarına sunulabilir. Bu yöntemler:

  • X.509 v3 eklentisi: SCT değeri doğrudan sertifika içerisine eklenir.
  • TLS Eklentisi: SCT değeri sunucu tarafından TLS el sıkışması sırasında sertifikayla birlikte sunulur.
  • OCSP Stapling: SCT değeri OCSP yanıtıyla birlikte sertifika makamı tarafından sunulur.

X.509 v3 eklentisi yöntemi web sunucusu tarafında herhangi bir değişiklik gerektirmezken; TLS eklentisi ve OCSP Stapling yöntemleri sunucuda ek ayarlama yapılmasını gerektirir.

Kamu SM, Sertifika Şeffaflığı gereksinimlerini X.509 v3 eklentisi yöntemiyle karşılamaktadır. Bu yöntemde SSL sertifikası sahiplerinin herhangi bir ek işlem yapmasına ihtiyaç bulunmamaktadır.

Sertifika Şeffaflığı projesi hakkında ayrıntılı bilgiye https://certificate.transparency.dev/ adresinden ulaşabilirsiniz.