Kaks eraldi digiallkirjatoodet

ELPO digiallkirja lahendused
Kaks eraldi toodet, kaks erinevat vajadust.

ELPO kaks sõltumatut toodet elektroonilise allkirjastamise vallas. İmzacı — kaasaegne lauaarvuti rakendus kõigile, kes peavad dokumente allkirjastama. SignaturePro.NET teek (SDK) arendajatele, kes soovivad elektroonilise allkirjastamise oma tarkvarasse põimida.

Eraldi tooted, eraldi kasutajad — mõlemad ELPO loodud; toetavad standardeid CAdES, XAdES, PAdES ja ASiC koos kiipkaartide, USB-pulkade, mobiilallkirja ja ajatemplitega. Vastavad ETSI/eIDAS-ile ja Türgi seadusele nr 5070.

ELPO e-İmza
leping.pdf
PAdES B-LTA · pikaajaline arhiiv
Kehtiv
Allkirjastaja · kvalifitseeritud sertifikaat
Kiipkaart · SHA-256 · RSA 2048
Ajatempel · KamuSM
RFC 3161 · tõrkesiire aktiivne
Ahela ja tühistamise kontroll
OCSP + CRL · sertifikaat on usaldusväärne
İmzacı
Lauaarvuti allkirjastamisrakendus

İmzacı — uue põlvkonna digiallkiri

Unustage vanad, aeglased ja hanguvad allkirjastamisvahendid. İmzacı on ehitatud nullist .NET 9-le ja kaasaegsele kasutajaliidese vundamendile, töötab natiivselt kõigil kolmel operatsioonisüsteemil ja tuvastab teie kiipkaardi silmapilkselt. Lohistage dokument sisse, sisestage kaart, allkirjastage.

3
Operatsioonisüsteemi
4
Allkirjastandardit
CLI
+ GUI
LTA
Arhiveerimistase
Toetatud allkirjaprofiilid
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — binaardokumentide ja andmete allkirjad
XAdES BES · T · C · X · XL · A
Struktuursed allkirjad XML-dokumentidele ja e-arvetele
PAdES B-B · B-T · B-LT · B-LTA
PDF-i sisse põimitud, nähtavad või nähtamatud allkirjad
ASiC ASiC-S · ASiC-E
Pakib allkirja ja dokumendid ühte konteinerisse

Mida vanad vahendid lihtsalt ei suuda

Natiivne mitmel platvormil

Töötab ühest koodibaasist natiivselt Windowsis, Linuxis ja macOS-is. .NET 9 + Avalonia — Java virtuaalmasinat pole vaja, paigaldus on kerge.

Sündmuspõhine kiipkaart

Tuvastab kaardi hetkel, mil see sisestatakse või eemaldatakse. Kasutab märgatavalt vähem protsessorit kui pidevalt pärivad vanad vahendid ning leiab PKCS#11 teegi automaatselt.

Mitu ajatemplit + tõrkesiire

Automaatne ümberlülitus ja vahemälu KamuSM-i, TSE ja RFC 3161 teenusepakkujate vahel. Kui üks TSA ei vasta, ei jää allkirjastamine seisma — see läheb üle järgmisele.

Kogu ETSI profiilide valik

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ja ASiC-S/E. Kuni pikaajalise arhiivini (LTA) välja, ühes rakenduses.

e-Yazışma ja hulgiallkirjastamine

Ametlikud e-Yazışma v1.3 / v2.0 paketid, KamuSM-i juursertifikaadi liidestus ja kaustapõhine hulgiallkirjastamine — valmis ettevõtte dokumendivoogudeks.

CLI + ajastamine (DevOps)

Enam kui liides; allkirjastage, kontrollige ja töödelge partiisid käsurealt. Cron-laadse ajastamisega saate seada üles automaatsed öised allkirjastamisvood.

Pistikprogrammide arhitektuur

Laadida saab omaloodud allkirjastamis- või kontrollipistikuid. Laiendatav ülesehitus, mis lubab asutusel lisada oma ärireeglid tuuma puutumata.

Ettevõtte võrk ja puhverserver

OCSP, CRL, TSA ja hoidlate ligipääs käib täies mahus läbi puhverserveri. Töötab tõrgeteta ettevõtte tulemüüri taga; lisaks sertifikaatide tühistamiskontroll CRL/OCSP kaudu.

SignaturePro Arendaja SDK · NuGet

SignaturePro — allkirjastamisjõud teie tarkvarale

Elektroonilise allkirjastamise nullist ehitamine võtab kuid; SignaturePro-ga piisab mõnest reast. Tootmisvalmis modulaarne .NET teek: lisage eraldi paketina ainult see allkirjastandard, mobiilioperaator või TSA teenusepakkuja, mida vajate.

Program.cs
# PDF-i allkirjastamiseks piisab ühest paketist
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// kontrolli allkirja
var result = await signer.VerifyAsync(signature);

Tõeliselt modulaarne — 39 paketti

Paigaldage ainult see, mida vajate. Allkirjastate ainult PDF-e? Piisab paketist SignatureProNet.PAdES. Ei mingit liigset ballasti, minimaalsed sõltuvused.

Ülemaailmsete standardite tugi

Euroopa ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) on tootmises; USA FIPS, Hiina GM/T, Venemaa GOST, Brasiilia ICP ja India eSign on teekaardil. Täielik vastavus Türgi seadusele nr 5070.

Mobiilallkiri — 3 operaatorit

Turkcelli, Vodafone'i ja Türk Telekomi mobiilallkiri, iga üks eraldi paketina. Alustage telefoninumbrist, laske kasutajal kinnitada ja viige allkiri lõpuni.

Kiipkaart, USB-pulk ja HSM

Kiipkaart või USB-pulk PKCS#11 ja Windows CNG kaudu. Modulaarne liidestus pilve-HSM-i (AWS, Azure, Google) ja võrgu-HSM-i (ettevõtte) pakkujatega.

11+ ajatempliteenuse pakkujat

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA ja teised. Iga TSA on eraldi pakett — viitate ainult sellele, mida kasutate.

Täielik sertifikaadikontroll

RFC 5280 ahelakontroll, CRL, OCSP, Delta CRL ja võrguühenduseta kontroll. Panga- ja riigiasutuse tasemel usaldusahela kontroll.

Allkirjastamisriistvara ja -teenused

Kiipkaardist pilve-HSM-ini — allkirjastab kõikjal

SignaturePro jaoks pole oluline, kus allkirjastamisvõti asub: USB-pulk taskus, ettevõtte HSM või pilv. Iga teenusepakkuja on eraldi, sõltumatu pakett.

Kiipkaart ja USB-pulk

Windows CNG + PKCS#11 — kolmanda osapoole vahetarkvara pole vaja

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Võrgu-HSM

Suuremahuline allkirjastamine ettevõtte klassi riistvaraliste turvamoodulitega

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

Pilve-HSM

Võtmed pilves, riistvaraga tagatud turvalisus

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Mobiilallkiri

Kvalifitseeritud allkirjastamine telefoni SIM-kaardiga — iga operaator eraldi paketina

TurkcellVodafoneTürk Telekom

Ajatempel (TSA)

RFC 3161 — iga teenusepakkuja eraldi paketina, automaatne tõrkesiire

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Kaubamärgid kuuluvad nende vastavatele omanikele; SignaturePro suhtleb nende seadmete ja teenustega PKCS#11, CNG ning vastavate API-de kaudu.

Jõudlus

Tüüpilised allkirjastamis- ja kontrolliajad, mõõdetud võrdlusriistvaral.

~12 ms
CAdES allkirjastamine (1 MB)
~18 ms
XAdES allkirjastamine (1 MB)
~145 ms
PAdES allkirjastamine (10 MB PDF)
~8 ms
CAdES kontroll
Usalduse vundament

Täielik standarditele vastavus

Mõlemad tooted — İmzacı ja SignaturePro — vastavad teineteisest sõltumatult riiklikele ja rahvusvahelistele digiallkirja standarditele. Teie allkirjad kehtivad nii täna kui ka aastate pärast.

ETSI EN 319 122/132/142/162

CAdES · XAdES · PAdES · ASiC Euroopa standardid

eIDAS (EL) 910/2014

Euroopa e-identimine ja usaldusteenused

Türgi seadus nr 5070

Vastavus Türgi digiallkirja käsitlevatele õigusaktidele

TÜBİTAK-ile vastav

Kooskõlas riiklike krüpto- ja allkirjastamisalgoritmide etalonidega

RFC 3161 / 5652 / 6960

Ajatempli · CMS-i · OCSP protokollid

KamuSM-i liidestus

Juursertifikaat ja ametlik TSA-ühendus

Miks ELPO?

6 asja, mis eristavad ELPO-t e-Allkirja vallas

Kaasaegne, kiire ja täielikult standarditele vastav alternatiiv aastaid kasutatud raskepärastele allkirjastamisvahenditele — ning selline, mille saate ühest kohast nii rakenduse kui ka SDK-na.

Kaasaegne .NET 9 nullist

Erinevalt vanadest Java-põhistest allkirjastamisvahenditest on see esimesest päevast kirjutatud async/await arhitektuurile — liides, mis ei hangu kunagi, suur läbilaskevõime, lihtne hooldus.

Kohalik arendus, kohalik tugi

Toode, mille taga on ELPO insenerid, kes mõistavad kohalikke vajadusi nagu KamuSM ja e-Yazışma ning pakuvad tuge kohapeal.

Kaks toodet, üks tarnija

İmzacı lõppkasutajale, SignaturePro teek arendajale — kaks eraldi toodet, kuid üks kontaktisik, üks tugiliin, üks arve.

Täielik standarditele vastavus

ETSI profiilid alates BES-ist kuni pikaajalise arhiivini (LTA/A) — teie allkirjad jäävad kontrollitavaks veel aastate pärast.

Modulaarne ja laiendatav

39 sõltumatut paketti SDK poolel, pistikprogrammide arhitektuur rakenduse poolel. Skaleerige vastavalt vajadusele, ilma tarbetut koormat kandmata.

Lõimitud ELPO ökosüsteemi

Jagab sama allkirjastamistaristut ELPO toodetega nagu e-Belge, SmartERP ja Cortex — läbiv allkirjastamine kogu ettevõtte protsessides.

Viige oma allkiri digitaalseks

Ükskõik kas allkirjastate oma dokumendid İmzacı-ga või põimite SignaturePro SDK oma tarkvarasse — ELPO meeskond on teiega paigaldusest kuni liidestuseni.

Korduma kippuvad küsimused

Sagedased küsimused digiallkirja kohta

Mis on elektrooniline allkiri?

Elektrooniline allkiri on digitaalallkiri, mis tõendab krüptograafiliselt, kes dokumendi allkirjastas ja et seda ei ole pärast allkirjastamist muudetud. Seaduse nr 5070 (Türgi elektroonilise allkirja seadus) kohaselt on sellel omakäelise allkirjaga sama õiguslik jõud.

Mis on İmzacı?

İmzacı on kaasaegne lauaarvuti e-allkirja rakendus lõppkasutajatele, mis töötab Windowsis, Linuxis ja macOS-is. Kiipkaardi või USB tokeni abil allkirjastab see CAdES-, XAdES-, PAdES- ja ASiC-vormingus ning toetab hulgiallkirjastamist ja e-Yazışma.

Mis on SignaturePro?

SignaturePro on arendajatele mõeldud modulaarne .NET-i elektroonilise allkirja SDK. 39 NuGeti paketi abil saate oma rakendusse lõimida kiipkaardid, mobiilallkirja, Cloud/Network HSM-i ja üle 11 ajatempliteenuse pakkuja.

Milliseid allkirjavorminguid toetatakse?

Toetatud on vormingud CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) ja ASiC-S/E; allkirjastada saab kuni pikaajalise arhiivi (LTA) tasemeni.

Meie andme- ja serveritaristu

e-İmza andmed meie enda pilves, ööpäev läbi katkematult

Mitte lihtsal serveril — need hoitakse meie võimsas privaatpilve taristus, mis koosneb täielikult meile kuuluvatest füüsilistest serveritest ja asub kõrgturvalistes sertifitseeritud andmekeskustes. Serverid ei ole renditud ega jagatud; riistvara, võrk ja turvakihid on algusest lõpuni meie omad. Sama taristu kaitseb kõiki ELPO tooteid.

Meie serveritaristu topoloogia

Süsteemitaristu üldtopoloogia
Süsteemitaristu üldtopoloogia
Veebiportaal → koormusjaotusega veebiserverid → HSM → PostgreSQL Cluster → andmebaasisõlmed. Peaandmekeskus + avariitaastekeskus.
Füüsiliste serverite topoloogia
Füüsiliste serverite topoloogia
Tulemüür → kommutaator → HSM → klastri sõlmed → salvestusmassiiv → repliikserver → pikaajaline väline varukoopia. Kaks keskust, kaks liini.
6 sõlmega PostgreSQL replikatsioon
6 sõlmega PostgreSQL replikatsioon
Keskuse sees sünkroonne, keskuste vahel asünkroonne. Töö jätkub andmekaota ka siis, kui üks sõlm või terve keskus välja langeb.

Andmekeskuste nimesid ja aadresse turvakaalutlustel ei avaldata. Teistes keeltes tõlgitakse skeemidel olevad kirjed vastavasse keelde.

2
Geograafiliselt eraldi andmekeskust
Peakeskus + avariitaaste
6-node
PostgreSQL Cluster
Hetkeline replikatsioon, andmekadu puudub
Load Balancer
Tarkvaraline koormusjaotus
Serveri rikke korral teenus jätkub
24/7
Seire · Tugi · Häired
Katkematu töö
Meie andmekeskused

Kaks sertifitseeritud kõrgturvalist andmekeskust. Kummaski: N+2 varundusega UPS, kaks generaatorit, N+2 varundusega jahutus, FM2000 gaaskustutussüsteem ja maavärinanormidele vastav ehitus.

Füüsiliste serverite inventar (mõlemad keskused kokku)
4
Tulemüür
4
Kommutaator
4
Salvestusmassiiv
6
Virtualiseerimisserver
2
HSM-seade
2
Varundusserver
2
Väline kettaseade
6
Veebi- + 6 andmebaasiserverit
Meie sertifikaadid · Juhtimissüsteemide standardid
ISO/IEC 27001
Infoturbe halduse süsteem
ISO 22301
Talitluspidevuse juhtimissüsteem
ISO/IEC 20000-1
IT-teenuste halduse süsteem
ISO 9001
Kvaliteedijuhtimissüsteem

ISO/IEC 27001, ISO 22301 ja ISO/IEC 20000-1 on e-Belge (e-arve / e-arhiivi) eriintegraatori staatuse saamiseks kohustuslikud; ISO 9001-ga oleme sertifitseerinud ka oma kvaliteedijuhtimise.

VMware ESXi Cluster

Horisontaalse ja vertikaalse skaleerimise paindlikkuse huvides paiknevad teenused VMware ESXi Cluster'i virtuaalserverites. Ühe sõlme rikke korral jätkavad selle virtuaalserverid katkematult tööd teises sõlmes.

6 sõlmega PostgreSQL Cluster

Portaal töötab 6 sõlmega PostgreSQL Cluster'il. Kui peasõlmega (primary) tekib probleem, võtab Node-2 töö automaatselt üle; Node-3 on eraldatud varundusele ja aruandlusele (jõudlus ei kannata). Kõik andmed replitseeritakse asünkroonselt 15-minutise viivitusega avariitaastekeskusesse — andmekadu ei teki.

Mis on HSM-seade?

Riistvaraline turvamoodul (HSM) on spetsiaalne turvariistvara, mis hoiab tundlikke krüptovõtmeid füüsilises keskkonnas ja teeb krüptotoiminguid kõige turvalisemal viisil. Selles hoitakse e-arve/e-arhiivi allkirjastamisel kasutatavat fiskaalpitserit ja e-allkirju — neid ei usaldata kunagi kolmandale osapoolele.

Süsteemi ja kaugpääsu turvalisus

Andmekeskused on ühendatud Site-to-Site VPN-tunneliga; taristule pääseb eemalt ligi ainult SSL-VPN kaudu. Serverid on internetile suletud, välja arvatud teenuseportid; kaugühendus luuakse RDP kaudu tulemüüri SSL-VPN-i abil.

Andmekeskusesse pääs (ISO 27001)

ISO 27001 infoturbe raames registreeritakse süsteemi- ja võrguadministraatorite sisenemine serveriruumidesse: taotlusvorm → juhtkonna heakskiit → allkirja või kinnituse vastu väljastatud volitatud kaart.

Talitluspidevuse plaan

Salvestusmassiivil on kaks kontrollerikaarti; ühe rikke korral teenindab teine katkematult edasi. Kui mõlemad rikki lähevad, töötab portaal andmekaota hetkega replitseeritud ESXi peal olevast PostgreSQL klastrist. Kui peaandmekeskus täielikult välja langeb, jätkub teenus avariitaastekeskusest.

White-Label · Partnerlus

ELPO töötab nagu teie enda tarkvaramaja

Teie teete seda, mida oskate kõige paremini — müüki, tehnilist tööd, tootmist, olgu teie valdkond milline tahes. Meie teeme seda, mida meie kõige paremini oskame: tarkvara. ELPO tooted jõuavad turule teie enda brändi all; arenduse, uuenduste ja regulatiivse vastavuse eest hoolitseb ELPO taustal, just nagu teie oma meeskond. Looge oma tarkvarabränd ilma koodi kirjutamata ja meeskonda palkamata — võidame koos.

Teie bränd, teie domeen

ELPO tooted — nagu oleksid need teie enda tooted: teie logo, teie värvid, teie domeen. Klient näeb teid, mitte tagaplaanil olevat ELPO-t.

Teie ajate oma äri

Müük, tehniline tugi, tootmine — jääge oma valdkonda. Tarkvara, mida meie kõige paremini oskame, võtame enda peale; igaüks oma tugeval poolel.

Arenduse võtab enda peale ELPO

ELPO ehitab toote, uuendab seda ja hoiab selle õigusaktidega kooskõlas — just nagu teie enda tagatoa tarkvarameeskond.

Lähtekoodi jagamine vajaduse korral

Vajaduse korral jagame kokkuleppest sõltuvalt ka lähtekoodi. Toode saab tõeliselt teie omaks; teie tulevik ei sõltu ainsast tarnijast.

Hakake partneriks / edasimüüjaks Räägime tulujagamise, edasimüügi, lahenduspartnerluse, OEM-i ja — kokkuleppel — lähtekoodi jagamise mudelitest.