Twee afsonderlike produkte vir elektroniese handtekeninge

ELPO se e-Handtekening-oplossings
Twee afsonderlike produkte, twee verskillende behoeftes.

ELPO se twee onafhanklike produkte op die gebied van elektroniese ondertekening. İmzacı — 'n moderne rekenaartoepassing vir enigeen wat dokumente moet onderteken. SignaturePro — 'n .NET-biblioteek (SDK) vir ontwikkelaars wat elektroniese ondertekening in hul eie sagteware wil inbou.

Afsonderlike produkte, afsonderlike gebruikers — albei deur ELPO gebou; ondersteun die CAdES-, XAdES-, PAdES- en ASiC-standaarde met slimkaarte, USB-tekens, mobiele ondertekening en tydstempeling. Voldoen aan ETSI/eIDAS en aan Turkse Wet nr. 5070.

ELPO e-İmza
kontrak.pdf
PAdES B-LTA · langtermynargief
Geldig
Ondertekenaar · Gekwalifiseerde sertifikaat
Slimkaart · SHA-256 · RSA 2048
Tydstempel · KamuSM
RFC 3161 · oorskakeling aktief
Ketting- en herroepingskontrole
OCSP + CRL · sertifikaat vertrou
İmzacı
Rekenaartoepassing vir ondertekening

İmzacı — Elektroniese handtekening van die nuwe generasie

Vergeet die ou, stadige ondertekeningsprogramme wat heeltyd vashaak. İmzacı is van nuuts af op .NET 9 en 'n moderne koppelvlak gebou: dit loop natief op al drie bedryfstelsels en bespeur u slimkaart onmiddellik. Sleep die dokument in, steek u kaart in, onderteken.

3
Bedryfstelsels
4
Handtekeningstandaarde
CLI
+ GUI
LTA
Argiefvlak
Ondersteunde handtekeningprofiele
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — handtekeninge vir binêre dokumente en data
XAdES BES · T · C · X · XL · A
Gestruktureerde handtekeninge vir XML-dokumente en e-fakture
PAdES B-B · B-T · B-LT · B-LTA
Ingebed in die PDF self, sigbare of onsigbare handtekeninge
ASiC ASiC-S · ASiC-E
Verpak die handtekening en die dokumente in een enkele houer

Wat ouderwetse programme eenvoudig nie kan doen nie

Natief oor al die platforms

Loop natief op Windows, Linux en macOS vanuit een enkele kodebasis. .NET 9 + Avalonia — geen Java-virtuele masjien nodig nie en die installasie is lig.

Gebeurtenisgedrewe slimkaart

Bespeur die kaart op die oomblik wanneer dit ingesteek of uitgetrek word. Gebruik merkbaar minder CPU as ouer programme wat voortdurend navraag doen, en vind die PKCS#11-biblioteek outomaties.

Meervoudige tydstempels + oorskakeling

Outomatiese oorskakeling en kasberging tussen die KamuSM-, TSE- en RFC 3161-verskaffers. As een TSA nie reageer nie, gaan die ondertekening nie staan nie — dit val deur na die volgende een.

Die volle reeks ETSI-profiele

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) en ASiC-S/E. Tot en met die langtermynargief (LTA) in een enkele toepassing.

e-Yazışma en massa-ondertekening

Amptelike e-Yazışma v1.3 / v2.0-pakkette, integrasie van die KamuSM-wortelsertifikaat en massa-ondertekening per vouer — gereed vir korporatiewe dokumentvloei.

CLI + skedulering (DevOps)

Meer as net 'n grafiese koppelvlak; onderteken, verifieer en verwerk lotte vanaf die opdraglyn. Met cron-agtige skedulering stel u outomatiese ondertekeningsprosesse op wat deur die nag loop.

Inpropargitektuur

Eie onderteken- en verifikasie-inproppe kan gelaai word. 'n Uitbreibare ontwerp sodat elke organisasie sy eie besigheidsreëls kan byvoeg sonder om aan die kern te raak.

Korporatiewe netwerk en instaanbediener

Toegang tot OCSP, CRL, TSA en bewaarplekke loop heeltemal deur die instaanbediener. Werk sonder haakplekke agter die maatskappy se brandmuur; boonop kontroleer dit sertifikaatherroeping via CRL/OCSP.

SignaturePro SDK vir ontwikkelaars · NuGet

SignaturePro — Ondertekeningskrag vir u sagteware

Om elektroniese ondertekening van nuuts af te bou, neem maande; met SignaturePro neem dit 'n paar reëls. 'n Modulêre .NET-biblioteek wat gereed is vir produksie: voeg net die handtekeningstandaard, mobiele operateur of TSA-verskaffer by wat u nodig het, elkeen as 'n afsonderlike pakket.

Program.cs
# Een enkele pakket is genoeg om PDF's te onderteken
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// verifieer die handtekening
var result = await signer.VerifyAsync(signature);

Werklik modulêr — 39 pakkette

Installeer net wat u nodig het. Onderteken u net PDF's? SignatureProNet.PAdES is genoeg. Geen oorbodige gewig nie, minimale afhanklikhede.

Ondersteuning vir wêreldstandaarde

Die Europese ETSI/eIDAS-standaarde (CAdES/XAdES/PAdES/ASiC) is in produksie; die VSA se FIPS, China se GM/T, Rusland se GOST, Brasilië se ICP en Indië se eSign is op die padkaart. Volledige nakoming van Turkse Wet 5070.

Mobiele handtekening — 3 operateurs

Mobiele handtekening van Turkcell, Vodafone en Türk Telekom, elkeen as 'n afsonderlike pakket. Begin met 'n selfoonnommer, die gebruiker keur dit goed en die handtekening word voltooi.

Slimkaart, USB-teken en HSM

Slimkaart en USB-teken via PKCS#11 en Windows CNG. Modulêre integrasie met wolk-HSM-verskaffers (AWS, Azure, Google) en netwerk-HSM's (korporatief).

Meer as 11 tydstempelverskaffers

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA en ander. Elke TSA is 'n afsonderlike pakket — u verwys net na die een wat u gebruik.

Volledige sertifikaatvalidering

RFC 5280-kettingvalidering, CRL, OCSP, Delta CRL en aflyn-validering. Verifikasie van die vertrouensketting op die vlak wat banke en owerhede vereis.

Ondertekeningshardeware en -dienste

Van slimkaart tot wolk-HSM — onderteken in enige omgewing

Dit maak vir SignaturePro nie saak waar die ondertekeningsleutel lê nie: 'n USB-teken in u sak, 'n korporatiewe HSM of die wolk. Elke verskaffer is 'n afsonderlike, selfstandige pakket.

Slimkaart en USB-teken

Windows CNG + PKCS#11 — geen middelware van derde partye nodig nie

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Netwerk-HSM

Ondertekening op groot skaal met korporatiewe hardeware-sekuriteitsmodules

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Wolk-HSM

Sleutels in die wolk, gerugsteun deur hardewarewaarborge

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobiele handtekening

Gekwalifiseerde ondertekening via die foon se SIM — elke operateur 'n afsonderlike pakket

TurkcellVodafoneTürk Telekom

Tydstempeling (TSA)

RFC 3161 — elke verskaffer 'n afsonderlike pakket, met outomatiese oorskakeling

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Handelsname behoort aan hul onderskeie eienaars; SignaturePro werk saam met hierdie toestelle en dienste deur middel van PKCS#11, CNG en die betrokke API's.

Werkverrigting

Tipiese onderteken- en verifikasietye, gemeet op verwysingshardeware.

~12 ms
CAdES-ondertekening (1 MB)
~18 ms
XAdES-ondertekening (1 MB)
~145 ms
PAdES-ondertekening (PDF van 10 MB)
~8 ms
CAdES-verifikasie
Grondslag van vertroue

Volledige nakoming van die standaarde

Albei produkte, İmzacı en SignaturePro, voldoen elk afsonderlik aan die nasionale en internasionale standaarde vir elektroniese handtekeninge. U handtekeninge bly vandag geldig en ook oor baie jare.

ETSI EN 319 122/132/142/162

Europese standaarde vir CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Europese elektroniese identifikasie en vertrouensdienste

Turkse Wet nr. 5070

Nakoming van die Turkse wetgewing oor elektroniese handtekeninge

TÜBİTAK-voldoenend

In lyn met die nasionale verwysingsalgoritmes vir kriptografie en handtekeninge

RFC 3161 / 5652 / 6960

Tydstempel- · CMS- · OCSP-protokolle

KamuSM-integrasie

Wortelsertifikaat en verbinding met die amptelike TSA

Waarom ELPO?

6 dinge wat ELPO onderskei op die gebied van e-Handtekening

'n Moderne, vinnige en volkome standaardvoldoenende alternatief vir die swaar ondertekeningsprogramme wat jare lank gebruik is — en boonop by een enkele verskaffer beskikbaar as toepassing sowel as SDK.

Moderne .NET 9 van nuuts af

Anders as die ou Java-gebaseerde ondertekeningsprogramme is dit van die eerste dag af op 'n async/await-argitektuur geskryf — 'n koppelvlak wat nooit vashaak nie, hoë deurset en maklike onderhoud.

Plaaslike ingenieurswese, plaaslike ondersteuning

'n Produk wat deur ELPO se ingenieurspan gebou is, wat plaaslike behoeftes soos KamuSM en e-Yazışma verstaan en ondersteuning ter plaatse bied.

Twee produkte, een verskaffer

İmzacı vir die eindgebruiker en die SignaturePro-biblioteek vir die ontwikkelaar — twee onafhanklike produkte, maar een kontakpunt, een ondersteuningslyn en een faktuur.

Volledige nakoming van die standaarde

ETSI-profiele van BES tot by die langtermynargief (LTA/A) — u handtekeninge bly jare later steeds verifieerbaar.

Modulêr en uitbreibaar

39 onafhanklike pakkette aan die SDK-kant en 'n inpropargitektuur aan die toepassingskant. Skaal soos u dit nodig het, sonder om dooie gewig saam te dra.

Geïntegreer in die ELPO-ekosisteem

Deel dieselfde ondertekeningsinfrastruktuur met ELPO-produkte soos e-Belge, SmartERP en Cortex — ondertekening van end tot end in korporatiewe prosesse.

Neem u handtekening die digitale wêreld in

Of u nou u dokumente met İmzacı onderteken en of u die SignaturePro SDK in u sagteware inbou — die ELPO-span staan by u van installasie tot integrasie.

Gereelde vrae

Algemene vrae oor elektroniese handtekeninge

Wat is 'n elektroniese handtekening?

'n Elektroniese handtekening is 'n digitale handtekening wat kriptografies bewys wie 'n dokument onderteken het en dat dit ná ondertekening nie verander is nie. Ingevolge Wet nr. 5070 (Turkye se wet op elektroniese handtekeninge) het dit dieselfde regsgeldigheid as 'n handtekening met ink.

Wat is İmzacı?

İmzacı is 'n moderne e-handtekeningprogram vir die werkskerm, bedoel vir eindgebruikers, wat op Windows, Linux en macOS loop. Met 'n slimkaart/USB-token onderteken dit in die CAdES-, XAdES-, PAdES- en ASiC-formate; dit ondersteun groepondertekening en e-Yazışma.

Wat is SignaturePro?

SignaturePro is 'n modulêre .NET-SDK vir elektroniese handtekeninge, bedoel vir ontwikkelaars. Met 39 NuGet-pakkette kan u slimkaarte, mobiele ondertekening, Cloud/Network HSM en meer as 11 tydstempelverskaffers in u eie program integreer.

Watter handtekeningformate word ondersteun?

Die formate CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) en ASiC-S/E word ondersteun; daar kan tot op die vlak van langtermynargivering (LTA) onderteken word.

Ons data- en bedienerinfrastruktuur

e-İmza data in ons eie wolk, 24/7 ononderbroke

Nie op 'n gewone bediener nie — dit word gestoor in ons kragtige privaat wolkinfrastruktuur, gebou uit fisiese bedieners wat heeltemal ons eie is en gehuisves in gesertifiseerde datasentrums met hoë sekuriteit. Die bedieners word nie gehuur of gedeel nie; die hardeware, die netwerk en die sekuriteitslae is van begin tot einde ons s'n. Dieselfde infrastruktuur beskerm elke ELPO-produk.

Die topologie van ons bedienerinfrastruktuur

Topologie van die algehele stelselinfrastruktuur
Topologie van die algehele stelselinfrastruktuur
Webportaal → webbedieners met lasbalansering → HSM → PostgreSQL Cluster → databasisnodusse. Primêre datasentrum + Rampherstelsentrum.
Topologie van die fisiese bedieners
Topologie van die fisiese bedieners
Firewall → skakelaar → HSM → trosnodusse → berging → replikabediener → langtermyn eksterne rugsteun. Twee sentrums, twee lyne.
PostgreSQL-replikasie met 6 nodusse
PostgreSQL-replikasie met 6 nodusse
Sinchroon binne 'n sentrum, asinchroon tussen sentrums. Kontinuïteit sonder dataverlies selfs al val 'n nodus of 'n hele sentrum uit.

Die name en adresse van die datasentrums word om sekuriteitsredes nie bekend gemaak nie. In ander tale word die etikette binne die diagramme na daardie taal vertaal.

2
Geografies geskeide datasentrums
Primêre sentrum + rampherstel
6-node
PostgreSQL Cluster
Onmiddellike replikasie, geen dataverlies
Load Balancer
Lasbalansering deur sagteware
Die diens loop voort as 'n bediener uitval
24/7
Monitering · Ondersteuning · Waarskuwings
Ononderbroke werking
Ons datasentrums

Twee gesertifiseerde datasentrums met hoë sekuriteit. Elkeen met: N+2 oortollige UPS, dubbele kragopwekkers, N+2 oortollige verkoeling, FM2000-gasbrandblussing en konstruksie wat aan die aardbewingskode voldoen.

Inventaris van fisiese bedieners (albei sentrums saam)
4
Firewall
4
Skakelaar
4
Berging
6
Virtualiseringsbediener
2
HSM-toestel
2
Rugsteunbediener
2
Eksterne skyfeenheid
6
Web- + 6 databasisbedieners
Ons sertifisering · Bestuurstelselstandaarde
ISO/IEC 27001
Inligtingsekuriteitsbestuurstelsel
ISO 22301
Besigheidskontinuïteitsbestuurstelsel
ISO/IEC 20000-1
IT-diensbestuurstelsel
ISO 9001
Gehaltebestuurstelsel

ISO/IEC 27001, ISO 22301 en ISO/IEC 20000-1 is verpligtend vir die status van spesiale integreerder vir e-Belge (e-faktuur / e-argief); met ISO 9001 het ons ook ons gehaltebestuur laat sertifiseer.

VMware ESXi Cluster

Vir buigsaamheid met horisontale en vertikale skalering word die dienste op virtuele bedieners bo-op 'n VMware ESXi Cluster geplaas. As een nodus uitval, loop sy virtuele bedieners sonder onderbreking op 'n ander nodus voort.

PostgreSQL Cluster met 6 nodusse

Die portaal loop op 'n PostgreSQL Cluster met 6 nodusse. As die primêre nodus 'n probleem het, neem Node-2 outomaties oor; Node-3 is toegewy aan rugsteun en verslagdoening (sonder enige prestasieverlies). Alle data word asinchroon met 'n vertraging van 15 minute na die Rampherstelsentrum gerepliseer — sonder dataverlies.

Wat is 'n HSM-toestel?

'n Hardware Security Module (HSM) is toegewyde sekuriteitshardeware wat sensitiewe kriptografiese sleutels in 'n fisiese omgewing bewaar en kriptografiese bewerkings op die veiligste moontlike manier uitvoer. Dit hou die belastingseël en die e-handtekeninge wat by die ondertekening van e-fakture en e-argief gebruik word veilig — hulle word nooit aan 'n derde party toevertrou nie.

Stelsel- en afstandstoegangsekuriteit

Die datasentrums is met 'n Site-to-Site VPN-tonnel verbind; afstandstoegang tot die infrastruktuur is slegs via SSL-VPN moontlik. Die bedieners is vir die internet gesluit behalwe vir hul dienspoorte; die afstandverbinding word met RDP deur die SSL-VPN op die firewall voorsien.

Toegang tot die datasentrum (ISO 27001)

Ingevolge ISO 27001-inligtingsekuriteit word stelsel- en netwerkadministrateurs se toegang tot die bedienerkamers aangeteken deur 'n aansoekvorm → goedkeuring deur bestuur → 'n gemagtigde kaart wat teen handtekening of verklaring uitgereik word.

Besigheidskontinuïteitsplan

Die berging het twee beheerderkaarte; as een uitval, bedien die ander sonder onderbreking voort. Val albei uit, loop die portaal sonder dataverlies vanaf die PostgreSQL-tros op die ESXi wat onmiddellik gerepliseer word. Val die primêre datasentrum heeltemal uit, loop die diens vanaf die DR-sentrum voort.

White-Label · Vennootskap

ELPO werk soos u eie sagtewarehuis

Doen u wat u die beste ken — verkope, tegniese werk, produksie, wat ook al u veld is. Ons doen wat ons die beste ken: sagteware. U bemark ELPO-produkte onder u eie handelsmerk; ELPO hanteer die ontwikkeling, opdaterings en regulatoriese nakoming in die agtergrond, net soos u eie span. Begin u eie sagtewarehandelsmerk sonder om kode te skryf of 'n span op te bou — kom ons wen saam.

U handelsmerk, u domein

ELPO-produkte asof dit u eie produk is — u logo, u kleure, u domein. U klant sien u, nie die ELPO daaragter nie.

U bestuur u eie besigheid

Verkope, tegniese ondersteuning, produksie — bly in u veld. Ons hanteer die sagteware, dít wat ons die beste ken; elkeen op sy sterk punt.

ELPO neem die ontwikkeling oor

ELPO bou die produk, werk dit by en hou dit in lyn met die regulasies — net soos u eie agterkantoor-sagtewarespan.

Bronkode word gedeel waar nodig

Indien nodig deel ons ook die bronkode, afhangend van die ooreenkoms. Die produk word werklik u eie; u toekoms is nie aan 'n enkele verskaffer gebind nie.

Word 'n vennoot / verkoopsagent Kom ons gesels oor inkomstedeling, agentskap, oplossingsvennootskap, OEM en — onderworpe aan ooreenkoms — modelle vir die deel van bronkode.