Tvær aðskildar vörur fyrir rafræna undirskrift

Lausnir ELPO fyrir rafræna undirskrift
Tvær aðskildar vörur, tvær ólíkar þarfir.

Tvær sjálfstæðar vörur frá ELPO á sviði rafrænnar undirritunar. İmzacı — nútímalegt skjáborðsforrit fyrir alla sem þurfa að undirrita skjöl. SignaturePro.NET safn (SDK) fyrir forritara sem vilja byggja rafræna undirritun inn í eigin hugbúnað.

Aðskildar vörur, aðskildir notendur — báðar smíðaðar af ELPO; þær styðja staðlana CAdES, XAdES, PAdES og ASiC með snjallkortum, USB-lyklum, farsímaundirskrift og tímastimplun. Í samræmi við ETSI/eIDAS og tyrknesk lög nr. 5070.

ELPO e-İmza
samningur.pdf
PAdES B-LTA · langtímavarðveisla
Gild
Undirritandi · fullgilt skilríki
Snjallkort · SHA-256 · RSA 2048
Tímastimpill · KamuSM
RFC 3161 · sjálfvirk yfirfærsla virk
Athugun á keðju og afturköllun
OCSP + CRL · skilríkið er treyst
İmzacı
Skjáborðsforrit til undirritunar

İmzacı — rafræn undirskrift af nýrri kynslóð

Gleymdu gömlu, hægu undirritunartólunum sem frjósa. İmzacı er byggt frá grunni á .NET 9 og nútímalegum viðmótsgrunni, keyrir innbyggt á öllum þremur stýrikerfunum og finnur snjallkortið þitt samstundis. Dragðu skjalið inn, settu kortið í, undirritaðu.

3
Stýrikerfi
4
Undirskriftastaðlar
CLI
+ GUI
LTA
Varðveislustig
Studd undirskriftasnið
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — undirskriftir tvíundaskjala og gagna
XAdES BES · T · C · X · XL · A
Formgerðar undirskriftir fyrir XML-skjöl og rafræna reikninga
PAdES B-B · B-T · B-LT · B-LTA
Innfelldar í sjálft PDF-skjalið, sýnilegar eða ósýnilegar
ASiC ASiC-S · ASiC-E
Pakkar undirskrift og skjölum saman í eitt ílát

Það sem gömlu tólin ráða einfaldlega ekki við

Innbyggt á öllum kerfum

Keyrir innbyggt á Windows, Linux og macOS úr einum og sama kóðagrunni. .NET 9 + Avalonia — engin Java-sýndarvél nauðsynleg og uppsetningin er létt.

Atburðadrifið snjallkort

Skynjar kortið um leið og því er stungið í eða það tekið úr. Notar umtalsvert minni örgjörva en gömul tól sem spyrja stöðugt, og finnur PKCS#11 safnið sjálfkrafa.

Margir tímastimplar + yfirfærsla

Sjálfvirk skipting og skyndiminni milli KamuSM, TSE og RFC 3161 þjónustuaðila. Svari ein TSA ekki stöðvast undirritunin ekki — hún færist á þá næstu.

Allt úrval ETSI-sniða

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) og ASiC-S/E. Alla leið upp í langtímavarðveislu (LTA) í einu forriti.

e-Yazışma og magnundirritun

Opinberir e-Yazışma v1.3 / v2.0 pakkar, tenging við rótarskilríki KamuSM og magnundirritun eftir möppum — tilbúið fyrir skjalaferli fyrirtækja.

CLI + tímasetning (DevOps)

Meira en bara viðmót; undirritaðu, staðfestu og vinndu í lotum úr skipanalínunni. Með cron-líkri tímasetningu geturðu sett upp sjálfvirk næturferli undirritunar.

Viðbótakerfi

Hægt er að hlaða inn eigin viðbótum til undirritunar eða staðfestingar. Útvíkkanleg hönnun sem gerir stofnun kleift að bæta við eigin viðskiptareglum án þess að snerta kjarnann.

Fyrirtækjanet og milliþjónn

Aðgangur að OCSP, CRL, TSA og geymslum fer allur um milliþjóninn. Vinnur snurðulaust á bak við eldvegg fyrirtækisins; auk þess afturköllunarathugun skilríkja um CRL/OCSP.

SignaturePro SDK fyrir forritara · NuGet

SignaturePro — undirritunarkraftur fyrir hugbúnaðinn þinn

Að smíða rafræna undirritun frá grunni tekur marga mánuði; með SignaturePro tekur það fáeinar línur. Einingaskipt .NET safn, tilbúið í rekstur: bættu aðeins við þeim undirskriftastaðli, farsímafyrirtæki eða TSA-þjónustuaðila sem þú þarft, sem sérstökum pakka.

Program.cs
# Einn pakki nægir fyrir undirritun PDF-skjala
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// staðfesta undirskriftina
var result = await signer.VerifyAsync(signature);

Raunverulega einingaskipt — 39 pakkar

Settu aðeins upp það sem þú þarft. Undirritarðu bara PDF-skjöl? Þá nægir SignatureProNet.PAdES. Engin óþarfa þyngsli, lágmarks kerfiskröfur.

Stuðningur við alþjóðlega staðla

Evrópsku ETSI/eIDAS staðlarnir (CAdES/XAdES/PAdES/ASiC) eru í rekstri; bandaríska FIPS, kínverska GM/T, rússneska GOST, brasilíska ICP og indverska eSign eru á vegvísinum. Full samræming við tyrknesk lög nr. 5070.

Farsímaundirskrift — 3 símafyrirtæki

Farsímaundirskrift Turkcell, Vodafone og Türk Telekom, hvert sem sérstakur pakki. Byrjaðu á símanúmeri, láttu notandann samþykkja og ljúktu undirskriftinni.

Snjallkort, USB-lykill og HSM

Snjallkort eða USB-lykill um PKCS#11 og Windows CNG. Einingaskipt tenging við HSM í skýi (AWS, Azure, Google) og netvædd HSM (fyrir stofnanir).

11+ tímastimplunaraðilar

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA og fleiri. Hver TSA er sérstakur pakki — þú vísar aðeins í þann sem þú notar.

Full staðfesting skilríkja

Keðjustaðfesting samkvæmt RFC 5280, CRL, OCSP, Delta CRL og staðfesting án nettengingar. Traustkeðjuathugun á banka- og stjórnsýslustigi.

Undirritunarbúnaður og þjónustur

Frá snjallkortum að HSM í skýi — undirritar hvar sem er

SignaturePro skiptir engu hvar undirritunarlykillinn er geymdur: USB-lykill í vasanum, HSM hjá fyrirtækinu eða skýið. Hver þjónustuaðili er sérstakur og sjálfstæður pakki.

Snjallkort og USB-lykill

Windows CNG + PKCS#11 — enginn millihugbúnaður frá þriðja aðila nauðsynlegur

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

Netvædd HSM

Undirritun í miklu magni með öryggisvélbúnaði fyrir stór fyrirtæki

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM í skýi

Lyklar í skýinu með öryggi tryggðu í vélbúnaði

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Farsímaundirskrift

Fullgild undirritun um SIM-kort símans — hvert símafyrirtæki sem sérstakur pakki

TurkcellVodafoneTürk Telekom

Tímastimplun (TSA)

RFC 3161 — hver þjónustuaðili sem sérstakur pakki, sjálfvirk yfirfærsla

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Vörumerki tilheyra viðkomandi eigendum; SignaturePro vinnur með þessum tækjum og þjónustum um PKCS#11, CNG og viðeigandi API.

Afköst

Dæmigerður tími undirritunar og staðfestingar, mældur á viðmiðunarbúnaði.

~12 ms
CAdES undirritun (1 MB)
~18 ms
XAdES undirritun (1 MB)
~145 ms
PAdES undirritun (10 MB PDF)
~8 ms
CAdES staðfesting
Grundvöllur trausts

Full samræming við staðla

Báðar vörurnar — İmzacı og SignaturePro — uppfylla hvor um sig innlenda og alþjóðlega staðla um rafrænar undirskriftir. Undirskriftirnar þínar halda gildi sínu bæði í dag og eftir mörg ár.

ETSI EN 319 122/132/142/162

Evrópskir staðlar fyrir CAdES · XAdES · PAdES · ASiC

eIDAS (ESB) 910/2014

Evrópsk rafræn auðkenning og traustþjónusta

Tyrknesk lög nr. 5070

Samræmi við tyrkneska löggjöf um rafrænar undirskriftir

Uppfyllir TÜBİTAK

Í takt við innlend viðmiðunarreiknirit fyrir dulkóðun og undirskriftir

RFC 3161 / 5652 / 6960

Samskiptareglur tímastimplunar · CMS · OCSP

KamuSM tenging

Rótarskilríki og opinber TSA-tenging

Af hverju ELPO?

6 atriði sem greina ELPO frá öðrum í e-Undirskrift

Nútímalegur, hraður og fullkomlega staðlaður valkostur við þungu undirritunartólin sem hafa verið notuð árum saman — og valkostur sem þú færð bæði sem forrit og SDK frá einum og sama aðilanum.

Nútímalegt .NET 9 frá grunni

Ólíkt gömlum undirritunartólum byggðum á Java var þetta skrifað frá fyrsta degi á async/await grunni — viðmót sem frýs aldrei, mikil afköst og einfalt viðhald.

Innlend þróun, innlend þjónusta

Vara smíðuð af verkfræðingum ELPO sem skilja staðbundnar þarfir á borð við KamuSM og e-Yazışma og veita þjónustu á staðnum.

Tvær vörur, einn birgir

İmzacı fyrir notandann, SignaturePro safnið fyrir forritarann — tvær aðskildar vörur en einn tengiliður, ein þjónustulína og einn reikningur.

Full samræming við staðla

ETSI-snið frá BES alla leið upp í langtímavarðveislu (LTA/A) — undirskriftirnar þínar verða staðfestanlegar löngu síðar.

Einingaskipt og útvíkkanlegt

39 sjálfstæðir pakkar SDK-megin og viðbótakerfi forritsmegin. Stækkaðu eftir þörfum án þess að burðast með dauðan þunga.

Samþætt vistkerfi ELPO

Deilir sömu undirritunarinnviðum og ELPO-vörurnar e-Belge, SmartERP og Cortex — undirritun frá upphafi til enda í ferlum fyrirtækisins.

Færðu undirskriftina þína yfir í stafrænt form

Hvort sem þú undirritar skjölin þín með İmzacı eða byggir SignaturePro SDK inn í hugbúnaðinn þinn — teymi ELPO er með þér frá uppsetningu til samþættingar.

Algengar spurningar

Algengar spurningar um rafrænar undirskriftir

Hvað er rafræn undirskrift?

Rafræn undirskrift er stafræn undirskrift sem sannar með dulkóðun hver undirritaði skjalið og að því hafi ekki verið breytt eftir undirritun. Samkvæmt lögum nr. 5070 (tyrknesku lögunum um rafrænar undirskriftir) hefur hún sama lagalega gildi og eiginhandarundirskrift.

Hvað er İmzacı?

İmzacı er nútímalegt skjáborðsforrit fyrir rafrænar undirskriftir, ætlað endanotendum og keyrir á Windows, Linux og macOS. Með snjallkorti eða USB token undirritar það á sniðunum CAdES, XAdES, PAdES og ASiC; það styður fjöldaundirritun og e-Yazışma.

Hvað er SignaturePro?

SignaturePro er einingaskipt .NET SDK fyrir rafrænar undirskriftir, ætlað forriturum. Með 39 NuGet-pökkum samþættir þú snjallkort, farsímaundirritun, Cloud/Network HSM og fleiri en 11 tímastimplaveitur inn í þitt eigið forrit.

Hvaða undirskriftarsnið eru studd?

Studd eru sniðin CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) og ASiC-S/E; undirrita má allt upp að langtímavistunarstigi (LTA).

Gagna- og netþjónainnviðir okkar

e-İmza gögn í okkar eigin skýi, allan sólarhringinn án truflana

Ekki á venjulegum netþjóni — þau eru geymd í öflugum einkaskýjainnviðum okkar, sem byggðir eru á efnislegum netþjónum sem eru alfarið í okkar eigu og hýstir í vottuðum gagnaverum með hátt öryggisstig. Netþjónarnir eru hvorki leigðir né samnýttir; vélbúnaður, netkerfi og öryggislög eru okkar frá upphafi til enda. Sömu innviðir verja allar ELPO-vörur.

Uppbygging netþjónainnviða okkar

Heildaruppbygging kerfisinnviða
Heildaruppbygging kerfisinnviða
Vefgátt → vefþjónar með álagsjöfnun → HSM → PostgreSQL Cluster → gagnagrunnshnútar. Aðalgagnaver + hamfaraendurheimtarver.
Uppbygging efnislegra netþjóna
Uppbygging efnislegra netþjóna
Eldveggur → skiptir → HSM → hnútar klasans → geymsla → eftirmyndarþjónn → langtíma ytra afrit. Tvö ver, tvær línur.
PostgreSQL-eftirmyndun með 6 hnútum
PostgreSQL-eftirmyndun með 6 hnútum
Samstillt innan vers, ósamstillt milli vera. Samfelldur rekstur án gagnataps þótt hnútur eða heilt ver detti út.

Nöfn og heimilisföng gagnaveranna eru ekki gefin upp af öryggisástæðum. Á öðrum tungumálum eru textarnir á skýringarmyndunum þýddir yfir á viðkomandi tungumál.

2
Landfræðilega aðskilin gagnaver
Aðalver + hamfaraendurheimt
6-node
PostgreSQL Cluster
Samstundis eftirmyndun, ekkert gagnatap
Load Balancer
Álagsjöfnun í hugbúnaði
Þjónustan heldur áfram þótt netþjónn bili
24/7
Vöktun · Þjónusta · Viðvaranir
Ótruflaður rekstur
Gagnaverin okkar

Tvö vottuð gagnaver með hámarksöryggi. Hvort um sig með: N+2 varaaflgjafa (UPS), tveimur rafstöðvum, N+2 varakælingu, FM2000 gasslökkvikerfi og byggingu samkvæmt jarðskjálftastöðlum.

Skrá yfir efnislega netþjóna (bæði verin samtals)
4
Eldveggur
4
Skiptir
4
Geymsla
6
Sýndarvæðingarþjónn
2
HSM-tæki
2
Afritunarþjónn
2
Ytri diskaeining
6
Vefþjónar + 6 gagnagrunnsþjónar
Vottanir okkar · Staðlar stjórnkerfa
ISO/IEC 27001
Stjórnkerfi upplýsingaöryggis
ISO 22301
Stjórnkerfi rekstrarsamfellu
ISO/IEC 20000-1
Stjórnkerfi upplýsingatækniþjónustu
ISO 9001
Gæðastjórnunarkerfi

ISO/IEC 27001, ISO 22301 og ISO/IEC 20000-1 eru skilyrði fyrir stöðu sérstaks samþættingaraðila e-Belge (e-reikningur / e-skjalasafn); með ISO 9001 höfum við auk þess vottað gæðastjórnun okkar.

VMware ESXi Cluster

Til að tryggja sveigjanleika í láréttri og lóðréttri stækkun eru þjónusturnar keyrðar á sýndarþjónum ofan á VMware ESXi Cluster. Bili einn hnútur halda sýndarþjónar hans áfram að keyra á öðrum hnút án truflunar.

PostgreSQL Cluster með 6 hnútum

Gáttin keyrir á PostgreSQL Cluster með 6 hnútum. Komi upp vandamál á aðalhnútnum (primary) tekur Node-2 sjálfkrafa við; Node-3 er helgaður afritun og skýrslugerð (án afkastataps). Öll gögn eru eftirmynduð ósamstillt yfir í hamfaraendurheimtarverið með 15 mínútna töf — ekkert gagnatap verður.

Hvað er HSM-tæki?

Vélbúnaðaröryggiseining (HSM) er sérhæfður öryggisvélbúnaður sem geymir viðkvæma dulritunarlykla í efnislegu umhverfi og framkvæmir dulritunaraðgerðir á öruggasta mögulega hátt. Þar eru varðveitt skattinnsiglið og rafrænu undirskriftirnar sem notaðar eru við undirritun e-reiknings/e-skjalasafns — þau eru aldrei falin þriðja aðila.

Öryggi kerfis og fjaraðgangs

Gagnaverin tengjast með Site-to-Site VPN-göngum; fjaraðgangur að innviðunum er aðeins mögulegur um SSL-VPN. Netþjónarnir eru lokaðir gagnvart internetinu utan þjónustugáttanna; fjartenging fer fram um RDP gegnum SSL-VPN á eldveggnum.

Aðgangur að gagnaveri (ISO 27001)

Innan upplýsingaöryggis samkvæmt ISO 27001 er innganga kerfis- og netstjóra í netþjónarýmin skráð: beiðnaeyðublað → samþykki stjórnenda → heimildarkort afhent gegn undirskrift eða yfirlýsingu.

Áætlun um rekstrarsamfellu

Í geymslunni eru tvö stýrikort; bili annað heldur hitt þjónustunni gangandi án truflunar. Bili bæði keyrir gáttin án gagnataps af PostgreSQL-klasanum á ESXi sem eftirmyndaður er samstundis. Detti aðalgagnaverið alveg út heldur þjónustan áfram frá hamfaraendurheimtarverinu.

White-Label · Samstarf

ELPO vinnur eins og þitt eigið hugbúnaðarhús

Þú gerir það sem þú kannt best — sölu, tæknivinnu, framleiðslu, hvert sem svið þitt er. Við gerum það sem við kunnum best: hugbúnað. Þú markaðssetur ELPO-vörurnar undir þínu eigin vörumerki; ELPO sér um þróun, uppfærslur og regluvörslu í bakgrunni, rétt eins og þitt eigið teymi. Komdu þínu eigin hugbúnaðarvörumerki á markað án þess að skrifa kóða eða byggja upp teymi — vinnum saman.

Þitt vörumerki, þitt lén

ELPO-vörurnar eins og þær væru þín eigin vara — þitt merki, þínir litir, þitt lén. Viðskiptavinurinn sér þig, ekki ELPO að baki.

Þú rekur þitt eigið fyrirtæki

Sala, tækniþjónusta, framleiðsla — haltu þig á þínu sviði. Við sjáum um hugbúnaðinn, það sem við kunnum best; hver á sínu sterka sviði.

ELPO ber ábyrgð á þróuninni

ELPO smíðar vöruna, uppfærir hana og heldur henni í samræmi við regluverk — rétt eins og þitt eigið hugbúnaðarteymi í bakvinnslunni.

Deiling frumkóða þegar þess þarf

Ef þörf krefur deilum við einnig frumkóðanum, eftir samkomulagi. Varan verður raunverulega þín; framtíð þín er ekki bundin við einn birgja.

Gerstu samstarfsaðili / endursöluaðili Ræðum líkön um tekjuskiptingu, endursölu, lausnasamstarf, OEM og — eftir samkomulagi — deilingu frumkóða.