Moderne .NET 9 van nuuts af
Anders as die ou Java-gebaseerde ondertekeningsprogramme is dit van die eerste dag af op 'n async/await-argitektuur geskryf — 'n koppelvlak wat nooit vashaak nie, hoë deurset en maklike onderhoud.
ELPO se twee onafhanklike produkte op die gebied van elektroniese ondertekening. İmzacı — 'n moderne rekenaartoepassing vir enigeen wat dokumente moet onderteken. SignaturePro — 'n .NET-biblioteek (SDK) vir ontwikkelaars wat elektroniese ondertekening in hul eie sagteware wil inbou.
Afsonderlike produkte, afsonderlike gebruikers — albei deur ELPO gebou; ondersteun die CAdES-, XAdES-, PAdES- en ASiC-standaarde met slimkaarte, USB-tekens, mobiele ondertekening en tydstempeling. Voldoen aan ETSI/eIDAS en aan Turkse Wet nr. 5070.
İmzacı en SignaturePro is twee onafhanklike produkte. Wil u dokumente onderteken, of wil u ondertekeningsvermoë by u eie sagteware voeg? Kies die een wat by u behoefte pas.
"Ek het 'n dokument en ek moet dit onderteken." Installeer dit op u rekenaar; onderteken PDF, XML, Word of enige lêer met 'n slimkaart of USB-teken in 'n paar kliks, verifieer dit en berei e-Yazışma-pakkette voor.
"Ek wil elektroniese ondertekening by my eie toepassing voeg." 'n Modulêre .NET-biblioteek — trek net die pakket wat u nodig het van NuGet af, onderteken in 'n paar reëls kode, verifieer, en integreer mobiele ondertekening of HSM.
Vergeet die ou, stadige ondertekeningsprogramme wat heeltyd vashaak. İmzacı is van nuuts af op .NET 9 en 'n moderne koppelvlak gebou: dit loop natief op al drie bedryfstelsels en bespeur u slimkaart onmiddellik. Sleep die dokument in, steek u kaart in, onderteken.
Loop natief op Windows, Linux en macOS vanuit een enkele kodebasis. .NET 9 + Avalonia — geen Java-virtuele masjien nodig nie en die installasie is lig.
Bespeur die kaart op die oomblik wanneer dit ingesteek of uitgetrek word. Gebruik merkbaar minder CPU as ouer programme wat voortdurend navraag doen, en vind die PKCS#11-biblioteek outomaties.
Outomatiese oorskakeling en kasberging tussen die KamuSM-, TSE- en RFC 3161-verskaffers. As een TSA nie reageer nie, gaan die ondertekening nie staan nie — dit val deur na die volgende een.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) en ASiC-S/E. Tot en met die langtermynargief (LTA) in een enkele toepassing.
Amptelike e-Yazışma v1.3 / v2.0-pakkette, integrasie van die KamuSM-wortelsertifikaat en massa-ondertekening per vouer — gereed vir korporatiewe dokumentvloei.
Meer as net 'n grafiese koppelvlak; onderteken, verifieer en verwerk lotte vanaf die opdraglyn. Met cron-agtige skedulering stel u outomatiese ondertekeningsprosesse op wat deur die nag loop.
Eie onderteken- en verifikasie-inproppe kan gelaai word. 'n Uitbreibare ontwerp sodat elke organisasie sy eie besigheidsreëls kan byvoeg sonder om aan die kern te raak.
Toegang tot OCSP, CRL, TSA en bewaarplekke loop heeltemal deur die instaanbediener. Werk sonder haakplekke agter die maatskappy se brandmuur; boonop kontroleer dit sertifikaatherroeping via CRL/OCSP.
Om elektroniese ondertekening van nuuts af te bou, neem maande; met SignaturePro neem dit 'n paar reëls. 'n Modulêre .NET-biblioteek wat gereed is vir produksie: voeg net die handtekeningstandaard, mobiele operateur of TSA-verskaffer by wat u nodig het, elkeen as 'n afsonderlike pakket.
# Een enkele pakket is genoeg om PDF's te onderteken
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// verifieer die handtekening
var result = await signer.VerifyAsync(signature); Installeer net wat u nodig het. Onderteken u net PDF's? SignatureProNet.PAdES is genoeg. Geen oorbodige gewig nie, minimale afhanklikhede.
Die Europese ETSI/eIDAS-standaarde (CAdES/XAdES/PAdES/ASiC) is in produksie; die VSA se FIPS, China se GM/T, Rusland se GOST, Brasilië se ICP en Indië se eSign is op die padkaart. Volledige nakoming van Turkse Wet 5070.
Mobiele handtekening van Turkcell, Vodafone en Türk Telekom, elkeen as 'n afsonderlike pakket. Begin met 'n selfoonnommer, die gebruiker keur dit goed en die handtekening word voltooi.
Slimkaart en USB-teken via PKCS#11 en Windows CNG. Modulêre integrasie met wolk-HSM-verskaffers (AWS, Azure, Google) en netwerk-HSM's (korporatief).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA en ander. Elke TSA is 'n afsonderlike pakket — u verwys net na die een wat u gebruik.
RFC 5280-kettingvalidering, CRL, OCSP, Delta CRL en aflyn-validering. Verifikasie van die vertrouensketting op die vlak wat banke en owerhede vereis.
Dit maak vir SignaturePro nie saak waar die ondertekeningsleutel lê nie: 'n USB-teken in u sak, 'n korporatiewe HSM of die wolk. Elke verskaffer is 'n afsonderlike, selfstandige pakket.
Windows CNG + PKCS#11 — geen middelware van derde partye nodig nie
Ondertekening op groot skaal met korporatiewe hardeware-sekuriteitsmodules
Sleutels in die wolk, gerugsteun deur hardewarewaarborge
Gekwalifiseerde ondertekening via die foon se SIM — elke operateur 'n afsonderlike pakket
RFC 3161 — elke verskaffer 'n afsonderlike pakket, met outomatiese oorskakeling
Handelsname behoort aan hul onderskeie eienaars; SignaturePro werk saam met hierdie toestelle en dienste deur middel van PKCS#11, CNG en die betrokke API's.
Tipiese onderteken- en verifikasietye, gemeet op verwysingshardeware.
Albei produkte, İmzacı en SignaturePro, voldoen elk afsonderlik aan die nasionale en internasionale standaarde vir elektroniese handtekeninge. U handtekeninge bly vandag geldig en ook oor baie jare.
Europese standaarde vir CAdES · XAdES · PAdES · ASiC
Europese elektroniese identifikasie en vertrouensdienste
Nakoming van die Turkse wetgewing oor elektroniese handtekeninge
In lyn met die nasionale verwysingsalgoritmes vir kriptografie en handtekeninge
Tydstempel- · CMS- · OCSP-protokolle
Wortelsertifikaat en verbinding met die amptelike TSA
'n Moderne, vinnige en volkome standaardvoldoenende alternatief vir die swaar ondertekeningsprogramme wat jare lank gebruik is — en boonop by een enkele verskaffer beskikbaar as toepassing sowel as SDK.
Anders as die ou Java-gebaseerde ondertekeningsprogramme is dit van die eerste dag af op 'n async/await-argitektuur geskryf — 'n koppelvlak wat nooit vashaak nie, hoë deurset en maklike onderhoud.
'n Produk wat deur ELPO se ingenieurspan gebou is, wat plaaslike behoeftes soos KamuSM en e-Yazışma verstaan en ondersteuning ter plaatse bied.
İmzacı vir die eindgebruiker en die SignaturePro-biblioteek vir die ontwikkelaar — twee onafhanklike produkte, maar een kontakpunt, een ondersteuningslyn en een faktuur.
ETSI-profiele van BES tot by die langtermynargief (LTA/A) — u handtekeninge bly jare later steeds verifieerbaar.
39 onafhanklike pakkette aan die SDK-kant en 'n inpropargitektuur aan die toepassingskant. Skaal soos u dit nodig het, sonder om dooie gewig saam te dra.
Deel dieselfde ondertekeningsinfrastruktuur met ELPO-produkte soos e-Belge, SmartERP en Cortex — ondertekening van end tot end in korporatiewe prosesse.
Of u nou u dokumente met İmzacı onderteken en of u die SignaturePro SDK in u sagteware inbou — die ELPO-span staan by u van installasie tot integrasie.
'n Elektroniese handtekening is 'n digitale handtekening wat kriptografies bewys wie 'n dokument onderteken het en dat dit ná ondertekening nie verander is nie. Ingevolge Wet nr. 5070 (Turkye se wet op elektroniese handtekeninge) het dit dieselfde regsgeldigheid as 'n handtekening met ink.
İmzacı is 'n moderne e-handtekeningprogram vir die werkskerm, bedoel vir eindgebruikers, wat op Windows, Linux en macOS loop. Met 'n slimkaart/USB-token onderteken dit in die CAdES-, XAdES-, PAdES- en ASiC-formate; dit ondersteun groepondertekening en e-Yazışma.
SignaturePro is 'n modulêre .NET-SDK vir elektroniese handtekeninge, bedoel vir ontwikkelaars. Met 39 NuGet-pakkette kan u slimkaarte, mobiele ondertekening, Cloud/Network HSM en meer as 11 tydstempelverskaffers in u eie program integreer.
Die formate CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) en ASiC-S/E word ondersteun; daar kan tot op die vlak van langtermynargivering (LTA) onderteken word.
Nie op 'n gewone bediener nie — dit word gestoor in ons kragtige privaat wolkinfrastruktuur, gebou uit fisiese bedieners wat heeltemal ons eie is en gehuisves in gesertifiseerde datasentrums met hoë sekuriteit. Die bedieners word nie gehuur of gedeel nie; die hardeware, die netwerk en die sekuriteitslae is van begin tot einde ons s'n. Dieselfde infrastruktuur beskerm elke ELPO-produk.
Die name en adresse van die datasentrums word om sekuriteitsredes nie bekend gemaak nie. In ander tale word die etikette binne die diagramme na daardie taal vertaal.
Twee gesertifiseerde datasentrums met hoë sekuriteit. Elkeen met: N+2 oortollige UPS, dubbele kragopwekkers, N+2 oortollige verkoeling, FM2000-gasbrandblussing en konstruksie wat aan die aardbewingskode voldoen.
ISO/IEC 27001, ISO 22301 en ISO/IEC 20000-1 is verpligtend vir die status van spesiale integreerder vir e-Belge (e-faktuur / e-argief); met ISO 9001 het ons ook ons gehaltebestuur laat sertifiseer.
Vir buigsaamheid met horisontale en vertikale skalering word die dienste op virtuele bedieners bo-op 'n VMware ESXi Cluster geplaas. As een nodus uitval, loop sy virtuele bedieners sonder onderbreking op 'n ander nodus voort.
Die portaal loop op 'n PostgreSQL Cluster met 6 nodusse. As die primêre nodus 'n probleem het, neem Node-2 outomaties oor; Node-3 is toegewy aan rugsteun en verslagdoening (sonder enige prestasieverlies). Alle data word asinchroon met 'n vertraging van 15 minute na die Rampherstelsentrum gerepliseer — sonder dataverlies.
'n Hardware Security Module (HSM) is toegewyde sekuriteitshardeware wat sensitiewe kriptografiese sleutels in 'n fisiese omgewing bewaar en kriptografiese bewerkings op die veiligste moontlike manier uitvoer. Dit hou die belastingseël en die e-handtekeninge wat by die ondertekening van e-fakture en e-argief gebruik word veilig — hulle word nooit aan 'n derde party toevertrou nie.
Die datasentrums is met 'n Site-to-Site VPN-tonnel verbind; afstandstoegang tot die infrastruktuur is slegs via SSL-VPN moontlik. Die bedieners is vir die internet gesluit behalwe vir hul dienspoorte; die afstandverbinding word met RDP deur die SSL-VPN op die firewall voorsien.
Ingevolge ISO 27001-inligtingsekuriteit word stelsel- en netwerkadministrateurs se toegang tot die bedienerkamers aangeteken deur 'n aansoekvorm → goedkeuring deur bestuur → 'n gemagtigde kaart wat teen handtekening of verklaring uitgereik word.
Die berging het twee beheerderkaarte; as een uitval, bedien die ander sonder onderbreking voort. Val albei uit, loop die portaal sonder dataverlies vanaf die PostgreSQL-tros op die ESXi wat onmiddellik gerepliseer word. Val die primêre datasentrum heeltemal uit, loop die diens vanaf die DR-sentrum voort.
Doen u wat u die beste ken — verkope, tegniese werk, produksie, wat ook al u veld is. Ons doen wat ons die beste ken: sagteware. U bemark ELPO-produkte onder u eie handelsmerk; ELPO hanteer die ontwikkeling, opdaterings en regulatoriese nakoming in die agtergrond, net soos u eie span. Begin u eie sagtewarehandelsmerk sonder om kode te skryf of 'n span op te bou — kom ons wen saam.
ELPO-produkte asof dit u eie produk is — u logo, u kleure, u domein. U klant sien u, nie die ELPO daaragter nie.
Verkope, tegniese ondersteuning, produksie — bly in u veld. Ons hanteer die sagteware, dít wat ons die beste ken; elkeen op sy sterk punt.
ELPO bou die produk, werk dit by en hou dit in lyn met die regulasies — net soos u eie agterkantoor-sagtewarespan.
Indien nodig deel ons ook die bronkode, afhangend van die ooreenkoms. Die produk word werklik u eie; u toekoms is nie aan 'n enkele verskaffer gebind nie.