İki Ayrı Elektron İmza Məhsulu

ELPO e-İmza Həlləri
İki Ayrı Məhsul, İki Fərqli Ehtiyac.

ELPO-nun elektron imza sahəsindəki iki müstəqil məhsulu. İmzacı — sənədlərini imzalamaq istəyən hər kəs üçün müasir masaüstü tətbiqi. SignaturePro — elektron imzanı öz proqram təminatına inteqrasiya etmək istəyən developerlər üçün .NET kitabxanası (SDK).

Ayrı məhsullar, ayrı istifadəçilər — hər ikisi ELPO tərəfindən hazırlanır; CAdES, XAdES, PAdES, ASiC standartlarını, ağıllı kart, USB token, mobil imza və zaman möhürünü dəstəkləyir. ETSI/eIDAS və 5070 saylı Qanuna uyğundur.

ELPO e-İmza
müqavilə.pdf
PAdES B-LTA · uzunmüddətli arxiv
Etibarlı
İmzalayan · Nüfuzlu Sertifikat
Ağıllı kart · SHA-256 · RSA 2048
Zaman Möhürü · KamuSM
RFC 3161 · failover aktiv
Zəncir və Ləğv Yoxlaması
OCSP + CRL · sertifikat etibarlıdır
İmzacı
Masaüstü İmza Tətbiqi

İmzacı — Yeni Nəsil Elektron İmza

Köhnə, yavaş, donan imza vasitələrini unudun. İmzacı .NET 9 və müasir interfeys altyapısı üzərində sıfırdan yazılıb, hər üç əməliyyat sistemində yerli işləyir, ağıllı kartınızı ani olaraq tanıyır. Sənədinizi sürüşdürün, kartınızı taxın, imzalayın.

3
Əməliyyat Sistemi
4
İmza Standartı
CLI
+ İnterfeys
LTA
Arxiv Səviyyəsi
Dəstəklənən İmza Profilləri
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — ikili sənəd və data imzası
XAdES BES · T · C · X · XL · A
XML sənədlər və e-faktura üçün strukturlaşdırılmış imza
PAdES B-B · B-T · B-LT · B-LTA
PDF-in daxilinə yerləşdirilmiş, görünən/görünməyən imza
ASiC ASiC-S · ASiC-E
İmza və sənədləri tək konteynerdə paketləyir

Ənənəvi vasitələrin edə bilmədikləri

Native Cross-Platform

Windows, Linux və macOS-da vahid kod bazası ilə yerli işləyir. .NET 9 + Avalonia — Java virtual maşınına ehtiyac yoxdur, quraşdırılması yüngüldür.

Hadisə Əsaslı Ağıllı Kart

Kart taxıldıqda/çıxarıldıqda ani aşkarlayır. Daim sorğulama (polling) edən köhnə vasitələrə nisbətən xeyli az CPU istifadə edir, PKCS#11 kitabxanasını avtomatik tapır.

Çoxlu Zaman Möhürü + Failover

KamuSM, TSE və RFC 3161 provayderləri arasında avtomatik keçid və keşləmə. Bir TSA cavab verməzsə, imzalama dayanmır — növbətinə keçir.

ETSI Profillərinin Tam Dəsti

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) və ASiC-S/E. Tək tətbiqdə uzunmüddətli arxiv (LTA) səviyyəsinə qədər.

e-Yazışma və Toplu İmza

Rəsmi e-Yazışma v1.3 / v2.0 paketləri, KamuSM kök sertifikat inteqrasiyası və qovluq əsaslı toplu imzalama — korporativ sənəd axını üçün hazır.

CLI + Planlaşdırma (DevOps)

Sadəcə interfeys deyil; əmr sətirindən imzalayın, doğrulayın, toplu işləyin. Cron bənzəri planlaşdırma ilə gecə avtomatik imza axınları qura bilərsiniz.

Plugin Arxitekturası

Xüsusi imzalayıcı/doğrulayıcı əlavələr yüklənə bilər. Təşkilatın öz biznes qaydalarını nüvəyə toxunmadan əlavə edə bilməsi üçün genişlənə bilən dizayn.

Korporativ Şəbəkə & Proksi

OCSP, CRL, TSA və depo girişlərinin hamısı proksi üzərindən işləyir. Korporativ firewall arxasında problemsiz; həmçinin CRL/OCSP ilə sertifikat ləğvi yoxlaması.

SignaturePro Developer SDK · NuGet

SignaturePro — Proqram Təminatınıza İmza Gücü

Elektron imzanı sıfırdan yazmaq aylar çəkir; SignaturePro ilə bir neçə sətir çəkir. İstehsala hazır, modul .NET kitabxanası: yalnız ehtiyacınız olan imza standartını, mobil operatoru və ya TSA provayderini ayrı paket kimi əlavə edin.

Program.cs
# PDF imzası üçün tək paket kifayətdir
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// imzanı doğrula
var result = await signer.VerifyAsync(signature);

Həqiqətən Modul — 39 Paket

Yalnız ehtiyacınız olanı quraşdırın. Yalnız PDF mi imzalayacaqsınız? SignatureProNet.PAdES kifayətdir. Şişkinlik yoxdur, minimal asılılıq.

Qlobal Standart Dəstəyi

Avropa ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) istehsalda; ABŞ FIPS, Çin GM/T, Rusiya GOST, Braziliya ICP və Hindistan eSign yol xəritəsindədir. Türkiyənin 5070 saylı Qanununa tam uyğunluq.

Mobil İmza — 3 Operator

Turkcell, Vodafone və Türk Telekom mobil imzası, hər biri ayrı paket kimi. Telefon nömrəsi ilə başlayın, istifadəçi təsdiqləsin, imzanı tamamlayın.

Ağıllı Kart, USB Token & HSM

PKCS#11 və Windows CNG ilə ağıllı kart/USB token. Bulud HSM (AWS, Azure, Google) və şəbəkə HSM (korporativ) provayderləri üçün modul inteqrasiya.

11+ Zaman Möhürü Provayderi

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA və digərləri. Hər TSA ayrı paketdir — yalnız istifadə etdiyinizi qoşursunuz.

Tam Sertifikat Doğrulaması

RFC 5280 zəncir doğrulaması, CRL, OCSP, Delta CRL və oflayn doğrulama. Bank/dövlət səviyyəsində etibar zənciri yoxlaması.

İmzalama Avadanlığı & Xidmətlər

Ağıllı kartdan bulud HSM-ə qədər — hər yerdə imzalayır

SignaturePro imza açarının harada olmasına baxmır: cibinizdəki USB token, korporativ HSM və ya bulud. Hər provayder ayrı, müstəqil paketdir.

Ağıllı Kart & USB Token

Windows CNG + PKCS#11 — üçüncü tərəf middleware tələb olunmur

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Şəbəkə HSM

Korporativ avadanlıq təhlükəsizlik modulları ilə yüksək həcmli imzalama

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Bulud HSM

Açarlar buludda, avadanlıq təminatı ilə

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobil İmza

Telefon SİM kartı ilə nüfuzlu imza — hər operator ayrı paket

TurkcellVodafoneTürk Telekom

Zaman Möhürü (TSA)

RFC 3161 — hər provayder ayrı paket, avtomatik failover

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Marka adları müvafiq sahiblərinə məxsusdur; SignaturePro bu cihaz/xidmətlərlə PKCS#11, CNG və müvafiq API-lər vasitəsilə uyğun işləyir.

Performans

Referans avadanlıqda ölçülən tipik imzalama/doğrulama vaxtları.

~12 ms
CAdES imzalama (1 MB)
~18 ms
XAdES imzalama (1 MB)
~145 ms
PAdES imzalama (10 MB PDF)
~8 ms
CAdES doğrulaması
Etibar Təməli

Standartlara Tam Uyğunluq

Hər iki məhsul — İmzacı və SignaturePro — milli və beynəlxalq elektron imza standartlarına müstəqil olaraq uyğundur. İmzalarınız bu gün də, illər sonra da etibarlı qalır.

ETSI EN 319 122/132/142/162

CAdES · XAdES · PAdES · ASiC Avropa standartları

eIDAS (EU) 910/2014

Avropa elektron identifikasiya və etibar xidmətləri

5070 saylı Qanun

Türkiyənin elektron imza qanunvericiliyinə uyğunluq

TÜBİTAK uyğun

Milli kripto/imza istinad alqoritmlərinə uyğunluq

RFC 3161 / 5652 / 6960

Zaman möhürü · CMS · OCSP protokolları

KamuSM inteqrasiyası

Kök sertifikat və rəsmi TSA bağlantısı

Nə üçün ELPO?

e-İmzada ELPO-nu fərqləndirən 6 fərq

İllərdir istifadə olunan ağır imza vasitələrinin yerinə; müasir, sürətli, standartlara tam uyğun və həm tətbiq həm də SDK kimi tək mənbədən əldə edə biləcəyiniz bir həll.

Sıfırdan müasir .NET 9

Köhnə Java əsaslı imza vasitələrinin əksinə, əvvəldən async/await arxitekturası ilə yazılıb — donmayan interfeys, yüksək məhsuldarlıq, asan baxım.

Yerli istehsal, yerli dəstək

ELPO mühəndisliyi ilə hazırlanmış, KamuSM/e-Yazışma kimi yerli ehtiyacları bilən, yerli sahə dəstəyi verən məhsul.

İki məhsul, tək təchizatçı

Son istifadəçi üçün İmzacı tətbiqi, developer üçün SignaturePro kitabxanası — iki ayrı məhsul, amma tək əlaqə nöqtəsi, tək dəstək xətti, tək faktura.

Standartlara Tam Uyğunluq

BES-dən uzunmüddətli arxiv (LTA/A) səviyyəsinə qədər ETSI profilləri — imzalarınız illər sonra da doğrulana bilir.

Modul & Genişlənə Bilən

SDK tərəfində 39 müstəqil paket, tətbiq tərəfində plugin arxitekturası. Ehtiyaca görə böyüdün, artıq yük daşımayın.

ELPO Ekosisteminə İnteqrasiya

e-Belge, SmartERP və Cortex kimi ELPO məhsulları ilə eyni imza infrastrukturunu paylaşır — korporativ proseslərdə uçdan-uca imza.

İmzanızı Rəqəmsallaşdırın

İstər sənədlərinizi İmzacı ilə imzalayın, istərsə SignaturePro SDK-nı proqram təminatınıza əlavə edin — ELPO komandası quraşdırmadan inteqrasiyaya qədər yanınızdadır.

FAQ

Elektron imza nədir?

Elektron imza sənədin kim tərəfindən imzalandığını və imzadan sonra dəyişdirilmədiyini kriptoqrafik olaraq sübut edən rəqəmsal imzadır. 5070 saylı qanuna (Türkiyə elektron imza qanunu) əsasən, o, əl ilə atılan imza ilə eyni hüquqi qüvvəyə malikdir.

İmzacı nədir?

İmzacı son istifadəçilər üçün Windows, Linux və macOS üzərində işləyən müasir masaüstü e-imza tətbiqidir. Smart kart/USB token ilə CAdES, XAdES, PAdES və ASiC formatlarında imza atır; toplu imza və e-Yazışma dəstəkləyir.

SignaturePro nədir?

SignaturePro tərtibatçılar üçün modulyar bir .NET elektron imza SDK-sıdır. 39 NuGet paketi ilə smart kart, mobil imza, Cloud/Network HSM və 11-dən çox vaxt möhürü təminatçısını öz tətbiqinizə inteqrasiya edirsiniz.

Hansı imza formatları dəstəklənir?

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) və ASiC-S/E formatları dəstəklənir; uzunömürlü arxiv (LTA) səviyyəsinə qədər imzalama mümkündür.

Məlumat və Server İnfrastrukturumuz

e-İmza məlumatlarınız öz buludumuzda, 24/7 fasiləsiz

Sadə bir serverdə deyil — tamamilə bizə məxsus fiziki serverlərdən qurulmuş və yüksək təhlükəsizlikli sertifikatlı məlumat mərkəzlərində yerləşən güclü özəl bulud infrastrukturumuzda saxlanılır. Serverlər icarəyə götürülmüş və ya paylaşımlı deyil; aparat, şəbəkə və təhlükəsizlik qatları uçdan-uca bizimdir. Eyni infrastruktur bütün ELPO məhsullarını qoruyur.

Server İnfrastruktur Topologiyamız

Ümumi Sistem İnfrastruktur Topologiyası
Ümumi Sistem İnfrastruktur Topologiyası
Veb portal → yük balanslı veb serverlər → HSM → PostgreSQL Cluster → verilənlər bazası node-ları. Əsas Məlumat Mərkəzi + Fəlakətdən Bərpa Mərkəzi.
Fiziki Server Topologiyası
Fiziki Server Topologiyası
Firewall → switch → HSM → cluster node-ları → storage → replika server → uzunmüddətli xarici ehtiyat nüsxə. İkiqat mərkəz, ikiqat xətt.
6-node PostgreSQL Replikasiyası
6-node PostgreSQL Replikasiyası
Mərkəz daxilində sinxron, mərkəzlər arasında asinxron çoxaltma. Bir node və ya mərkəz sıradan çıxsa belə məlumat itkisi olmadan davamlılıq.

Məlumat mərkəzlərinin adları və ünvanları təhlükəsizlik səbəbindən paylaşılmır. Digər dillərdə sxemlərdəki yazılar həmin dilə tərcümə olunur.

2
Coğrafi olaraq ayrı məlumat mərkəzi
Əsas Mərkəz + Fəlakətdən Bərpa
6-node
PostgreSQL Cluster
Anlıq çoxaltma, məlumat itkisi yoxdur
Load Balancer
Proqram təminatlı yük balanslaşdırma
Bir server sıradan çıxsa xidmət davam edir
24/7
İzləmə · Dəstək · Xəbərdarlıq
Fasiləsiz əməliyyat
Yerləşdiyimiz Məlumat Mərkəzləri

İki sertifikatlı, yüksək təhlükəsizlikli məlumat mərkəzi. Hər biri: N+2 ehtiyatlı UPS, ikiqat generatorlar, N+2 ehtiyatlı soyutma, FM2000 qazlı yanğınsöndürməzəlzələ normalarına uyğun tikili.

Fiziki Server İnventarı (iki mərkəz cəmi)
4
Firewall
4
Switch
4
Storage
6
Virtuallaşdırma Serveri
2
HSM Cihazı
2
Ehtiyat Nüsxə Serveri
2
Xarici Disk Bloku
6
Veb + 6 Verilənlər Bazası Serveri
Sertifikatlarımız · İdarəetmə Sistemi Standartları
ISO/IEC 27001
İnformasiya Təhlükəsizliyi İdarəetmə Sistemi
ISO 22301
Biznesin Fasiləsizliyi İdarəetmə Sistemi
ISO/IEC 20000-1
İT Xidmət İdarəetmə Sistemi
ISO 9001
Keyfiyyət İdarəetmə Sistemi

ISO/IEC 27001, ISO 22301 və ISO/IEC 20000-1 e-Belge (e-Faktura / e-Arxiv) xüsusi inteqrator statusu üçün məcburidir; ISO 9001 ilə keyfiyyət idarəetməmizi də sənədləşdirdik.

VMware ESXi Cluster

Üfüqi və şaquli böyümə elastikliyi üçün xidmətlər VMware ESXi Cluster üzərindəki virtual serverlərdə yerləşdirilir. Bir node sıradan çıxsa, üzərindəki virtual serverlər fasiləsiz olaraq başqa node-da işləməyə davam edir.

6-Node PostgreSQL Cluster

Portal 6-node PostgreSQL Cluster üzərində işləyir. Əsas node-da problem olarsa, Node-2 avtomatik öhdəsinə götürür; Node-3 ehtiyat nüsxə və hesabata ayrılıb (məhsuldarlıq itkisi olmur). Bütün məlumat Fəlakətdən Bərpa Mərkəzinə 15 dəqiqə gecikmə ilə asinxron replikasiya olunur — məlumat itkisi olmur.

HSM Cihazı Nədir?

Aparat Təhlükəsizlik Modulu (HSM) həssas kriptoqrafik açarları fiziki mühitdə saxlayan və kriptoqrafik əməliyyatları ən təhlükəsiz şəkildə yerinə yetirən xüsusi təhlükəsizlik aparatıdır. e-Faktura/e-Arxiv imzalanmasında istifadə olunan maliyyə möhürü və e-imzaların təhlükəsiz saxlanmasını təmin edir — üçüncü tərəfə əmanət edilmir.

Sistem və Uzaqdan Giriş Təhlükəsizliyi

Məlumat mərkəzləri bir-birinə Site-to-Site VPN tunelilə bağlanır; infrastruktura uzaqdan giriş yalnız SSL-VPN vasitəsilə edilir. Serverlər xidmət portları xaricində internetə bağlı deyil; uzaqdan bağlantı firewall üzərindəki SSL-VPN ilə RDP üzərindən təmin edilir.

Məlumat Mərkəzinə Giriş (ISO 27001)

ISO 27001 İnformasiya Təhlükəsizliyi çərçivəsində sistem/şəbəkə administratorlarının server otaqlarına girişi tələb forması → rəhbərlik təsdiqi → imza/bəyan qarşılığında verilən səlahiyyətli kart ilə qeydə alınır.

Biznesin Fasiləsizliyi Planı

Storage üzərində iki idarəetmə kartı var; biri sıradan çıxsa, digərindən fasiləsiz xidmət verilir. Hər ikisi sıradan çıxsa, portal anlıq replikasiya olunan ESXi üzərindəki PostgreSQL cluster-dən məlumat itkisi olmadan işləyir. Əsas məlumat mərkəzi tamamilə çöksə, xidmət FBM-dən davam etdirilir.

Ağ Etiket · Tərəfdaşlıq

ELPO sizin öz proqram təminatı eviniz kimi işləyir

Siz ən yaxşı bildiyiniz işi görün — satışı, texniki işi, istehsalı, sahəniz nə olursa olsun. Biz də ən yaxşı bildiyimiz işi görək: proqram təminatını. Siz ELPO məhsulları öz brendiniz altında təqdim edirsiniz; ELPO isə inkişafı, yeniləmələri və qanunvericiliyə uyğunluğu arxa planda, sizin öz komandanız kimi aparır. Kod yazmadan, komanda qurmadan öz proqram brendinizi yaradın — birlikdə qazanaq.

Öz brendiniz, öz domeniniz

ELPO məhsulları sanki sizin öz məhsulunuzdur — loqonuz, rəngləriniz, domeniniz. Müştəriniz sizi görür, arxadakı ELPO-nu yox.

Siz öz işinizi görürsünüz

Satış, texniki dəstək, istehsal — öz sahənizdə qalın. Proqram təminatını, ən yaxşı bildiyimiz işi, biz görək; hər kəs güclü tərəfində.

İnkişafı ELPO öz üzərinə götürür

ELPO məhsulu yaradır, yeniləyir və qanunvericiliyə uyğun saxlayır — sizin öz arxa ofis proqram komandanız kimi.

Lazım olduqda mənbə kodunun paylaşılması

Lazım olarsa, razılaşmadan asılı olaraq mənbə kodunu da paylaşırıq. Məhsul həqiqətən sizin olur; gələcəyiniz tək bir təchizatçıya bağlı qalmır.

Tərəfdaş / diler olun Ağ Etiket və Mənbə Kodu — ətraflı Gəlir bölüşdürmə, dilerlik, həll tərəfdaşlığı, OEM və — razılaşmadan asılı olaraq — mənbə kodunun paylaşılması modelləri barədə danışaq.