Kamu SM® Bilgilendirme

 

Mali mühür, e-imza başvurusu yaptınız ve ürününüz size henüz ulaşmadı mı? Öncelikle yaşadığınız problem için üzgün olduğumuzu belirtmek isteriz. Gönderiniz anlaşmalı kurye firması ile 10 iş günü içinde tarafınıza ulaştırılacaktır.
Ulaşmayan gönderiler için iletişim formumuzu doldurabilir veya bizimle 444 5 576 / 0850 460 55 76 numaralı telefonlarımızdan irtibata geçebilirsiniz.
Siz değerli kullanıcılarımıza yardımcı olmaktan memnuniyet duyar, iyi günler dileriz.

Lisans ile ilgili problem yaşayan kullanıcılarımızın dikkatine

Değerli kullanıcılarımız,

API lisansları belirli aralıklarla yayınlanan paketler ile güncellenmektedir. Lisans doğrulaması ile ilgili yaşanan problemin TÜBİTAK BİLGEM Kamu Sertifikasyon Merkezi kaynaklı olmadığını belirtmek isteriz. Güncel paketleri https://yazilim.kamusm.gov.tr/?q=/node/14 adresinden takip edebilirsiniz.

Detaylı bilgi için tıklayınız.

Değerli Kullanıcılarımızın Dikkatine!

01.01.2026 tarihi itibari ile ürün ve hizmetlerimiz için fiyatlarımız güncellenmiştir. Güncel fiyatlarımıza her ürün ve hizmet altındaki fiyatlandırma menülerinden ulaşabilirsiniz. Siz kullanıcılarımıza önemle duyurulur.

KULLANICILARIMIZIN DİKKATİNE

(Mali Mühür Sertifikalarında Algoritma Geçiş Süreci Hakkında)

14 Temmuz 2025 tarihli duyurumuz ile, kriptografik güvenliğin artırılması amacıyla Mali Mühür Sertifikalarında kullanılan algoritmanın RSA 2048’den Eliptik Eğri (EC 384) algoritmasına geçirildiği ve bu tarihten itibaren üretilecek tüm mali mühür sertifikalarının EC 384 algoritması ile oluşturulacağı kamuoyuna duyurulmuştur.

Ancak geçiş sürecinde, bazı kurumların ve belge alıcı sistemlerin EC 384 algoritması ile oluşturulmuş imzaları henüz doğrulayamaması nedeniyle; mükelleflerin ve özel entegratörlerin iradesi dışında gelişen, fatura kabul süreçlerini etkileyen operasyonel aksaklıkların yaşandığı tespit edilmiştir.

Detaylı bilgi için tıklayınız.

MA3 API e-imza Kütüphaneleri Hakkında Bilgilendirme

TÜBİTAK BİLGEM tarafından geliştirilen MA3 API kütüphanesinin ücretsiz kullanım süresi 01.06.2026 tarihine kadar uzatılmıştır. Bu tarihe kadar kütüphane üzerinden gerçekleştirilecek işlemler ücretsiz olarak sürdürülebilecektir. Detaylı bilgi için tıklayınız.

Yeni Kök Sertifika Makamına Geçiş Hakkında Bilgilendirme

Elektronik sertifika hizmetlerimizin sürekliliğini sağlamak amacıyla, mevcut hiyerarşide yer alan kök sertifika makamında anahtar değişimi yapılmıştır. Bu kapsamda, yeni kök sertifika makamımız “Kamu SM Kök Sertifika Hizmet Sağlayıcısı – Sürüm 7”, Eylül 2025 itibarıyla kurulmuştur. Detaylı bilgi için tıklayınız.

Kullanıcılarımızın Dikkatine

Kamu Sertifikasyon Merkezi (Kamu SM) tarafından üretilen Mali Mühür Sertifikalarında, kriptografik güvenliği artırmak amacıyla RSA 2048 algoritmasından Eliptik Eğri (Elliptic Curve – EC) 384 algoritmasına geçiş tamamlanmıştır. Detaylı bilgi için tıklayınız.

Güvenli Sunucu Sertifikası (SSL)

SSL (Secure Sockets Layer) sunucu ve istemci arasında güvenli (şifreli) bağlantı oluşturmak için kullanılan standart güvenlik protokolüdür. SSL sertifikaları ise, web sitenizin ziyaretçileriyle arasındaki veri alışverişinin şifrelenmesi ve aynı zamanda web sitenizin kimliğinin doğrulanmasında kullanılan elektronik dosyalardır.

Kamu SM, “.tr” ccTLD ile biten alan adına sahip Türkiye’de yerleşik kuruluşlara OV SSL sertifikası hizmeti vermektedir. Üretilen SSL sertifikaları IOS, MAC OS, Windows ve Linux işletim sistemlerine ek olarak, Android işletim sistemi üzerinde çalışan Internet Explorer, Microsoft Edge, Google Chrome, Mozilla Firefox, Yandex, Opera, Safari ve 360 Browser tarayıcıları ile uyumlu şekilde çalışmaktadır.

Nasıl Başvurabilirim ?

Bu hizmetimizden faydalanmak istiyorsanız Güvenli Sunucu Sertifikası Başvuru Yönergesini incelemenizi tavsiye ederiz.

SSL Sertifika Şeffaflığı Projesine Uygunluk Hakkında

Google tarafından yürütülen Sertifika Şeffaflığı (Certificate Transparency) projesi, SSL sertifikalarının izlenmesi ve denetlenmesi için açık bir yapı sağlayarak sertifika verme sürecini korumayı amaçlamaktadır. SSL sertifikalarının sertifika şeffaflığı projesine uygunluğunun sağlanması için nitelikli log sunucularına kaydedilmesi gerekmektedir. SSL sertifikası log sunucusuna gönderildiğinde imzalanmış bir sertifika zaman damgası “Signed Certificate Timestamp” (SCT) yanıt olarak döner. Sertifikanın bu projeye dahil olduğunun doğrulanması için SCT üç farklı yöntemle web tarayıcılarına sunulabilir. Bu yöntemler:

  • X.509 v3 eklentisi: SCT değeri doğrudan sertifika içerisine eklenir.
  • TLS Eklentisi: SCT değeri sunucu tarafından TLS el sıkışması sırasında sertifikayla birlikte sunulur.
  • OCSP Stapling: SCT değeri OCSP yanıtıyla birlikte sertifika makamı tarafından sunulur.

X.509 v3 eklentisi yöntemi web sunucusu tarafında herhangi bir değişiklik gerektirmezken; TLS eklentisi ve OCSP Stapling yöntemleri sunucuda ekstra ayarlama yapılmasını gerektirir.

30 Nisan 2018 tarihinden itibaren üretilen SSL sertifikalarının sertifika şeffaflığı projesine dahil olması zorunlu hale gelmiştir. Sertifika şeffaflığı politikasına uymayan SSL sertifikaları tarayıcılar tarafından güvensiz kabul edilecektir. Kamu SM, sertifika şeffaflığı projesine uygunluk için X.509 v3 eklentisini desteklemektedir. Bu yöntemde SSL sertifikası sahiplerinin ek olarak yerine getirmesi gereken bir durum bulunmamaktadır.

Bu proje hakkında ayrıntılı bilgi almak için https://certificate.transparency.dev/ adresini ziyaret edebilirsiniz.