서로 독립된 두 가지 전자서명 제품

ELPO 전자서명 솔루션
두 가지 제품, 두 가지 서로 다른 필요.

전자서명 분야에서 ELPO가 내놓은 독립된 두 가지 제품입니다. İmzacı — 문서에 서명해야 하는 모든 분을 위한 최신 데스크톱 애플리케이션. SignaturePro — 자체 소프트웨어에 전자서명 기능을 넣고자 하는 개발자를 위한 .NET 라이브러리(SDK).

서로 다른 제품, 서로 다른 사용자 — 둘 다 ELPO가 개발했습니다. CAdES, XAdES, PAdES, ASiC 표준을 지원하며 스마트카드, USB 토큰, 모바일 서명, 타임스탬프를 함께 사용할 수 있습니다. ETSI/eIDAS 및 튀르키예 법률 제5070호를 준수합니다.

ELPO e-İmza
contract.pdf
PAdES B-LTA · 장기 보존
유효
서명자 · 공인 인증서
스마트카드 · SHA-256 · RSA 2048
타임스탬프 · KamuSM
RFC 3161 · 장애 조치 활성화
인증서 체인 및 폐지 확인
OCSP + CRL · 신뢰된 인증서
İmzacı
데스크톱 서명 애플리케이션

İmzacı — 차세대 전자서명

느리고 자주 멈추는 낡은 서명 도구는 잊으십시오. İmzacı는 .NET 9과 최신 UI 스택 위에 처음부터 새로 만들어져 세 가지 운영체제 모두에서 네이티브로 실행되며 스마트카드를 즉시 인식합니다. 문서를 끌어다 놓고, 카드를 꽂고, 서명하십시오.

3
지원 운영체제
4
서명 표준
CLI
+ GUI
LTA
보존 수준
지원하는 서명 프로필
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — 바이너리 문서 및 데이터 서명
XAdES BES · T · C · X · XL · A
XML 문서와 전자 인보이스를 위한 구조화 서명
PAdES B-B · B-T · B-LT · B-LTA
PDF 내부에 삽입되는 가시 / 비가시 서명
ASiC ASiC-S · ASiC-E
서명과 문서를 하나의 컨테이너에 담아 패키징

기존 도구로는 할 수 없는 것들

네이티브 크로스 플랫폼

하나의 코드베이스로 Windows, Linux, macOS에서 네이티브로 실행됩니다. .NET 9 + Avalonia 기반이라 Java 가상 머신이 필요 없고 설치도 가볍습니다.

이벤트 기반 스마트카드 인식

카드를 꽂거나 뺀 바로 그 순간에 감지합니다. 끊임없이 폴링하는 기존 도구보다 CPU를 눈에 띄게 적게 사용하며 PKCS#11 라이브러리도 자동으로 찾아냅니다.

다중 타임스탬프 + 장애 조치

KamuSM, TSE, RFC 3161 제공자 사이에서 자동 전환과 캐싱이 이루어집니다. 한 타임스탬프 기관이 응답하지 않아도 서명은 멈추지 않고 다음 기관으로 넘어갑니다.

ETSI 프로필 전 범위 지원

CAdES(BES→A), XAdES(BES/T/C/X/XL/A), PAdES(B-B→B-LTA), ASiC-S/E를 지원합니다. 장기 보존(LTA)까지 하나의 애플리케이션 안에서 처리됩니다.

e-Yazışma 및 일괄 서명

공식 e-Yazışma v1.3 / v2.0 패키지, KamuSM 루트 인증서 연동, 폴더 단위 일괄 서명 — 기업 문서 업무 흐름에 바로 투입할 수 있습니다.

CLI + 스케줄링 (DevOps)

화면만 있는 것이 아닙니다. 명령줄에서 서명, 검증, 일괄 처리를 수행할 수 있습니다. cron 방식의 스케줄링으로 야간 자동 서명 파이프라인도 구성할 수 있습니다.

플러그인 아키텍처

직접 만든 서명·검증 플러그인을 불러올 수 있습니다. 코어를 건드리지 않고 조직 고유의 업무 규칙을 추가할 수 있는 확장 가능한 설계입니다.

기업 네트워크와 프록시

OCSP, CRL, TSA, 저장소 접근이 모두 프록시를 통해 이루어집니다. 사내 방화벽 뒤에서도 문제없이 동작하며 CRL/OCSP 기반 인증서 폐지 확인도 수행합니다.

SignaturePro 개발자 SDK · NuGet

SignaturePro — 당신의 소프트웨어에 서명 기능을

전자서명을 처음부터 만들면 몇 달이 걸리지만, SignaturePro로는 몇 줄이면 됩니다. 실서비스에 바로 쓸 수 있는 모듈형 .NET 라이브러리로, 필요한 서명 표준, 이동통신사, 타임스탬프 기관만 별도 패키지로 추가하면 됩니다.

Program.cs
# PDF 서명에는 패키지 하나면 충분
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// 서명 검증
var result = await signer.VerifyAsync(signature);

진짜 모듈형 — 39개 패키지

필요한 것만 설치하십시오. PDF 서명만 하신다면 SignatureProNet.PAdES 하나면 충분합니다. 군더더기 없이 의존성도 최소입니다.

국제 표준 지원

유럽 ETSI/eIDAS(CAdES/XAdES/PAdES/ASiC)는 이미 운영 중이며, 미국 FIPS, 중국 GM/T, 러시아 GOST, 브라질 ICP, 인도 eSign은 로드맵에 있습니다. 튀르키예 법률 제5070호도 완전히 준수합니다.

모바일 서명 — 3개 통신사

Turkcell, Vodafone, Türk Telekom 모바일 서명을 각각 별도 패키지로 제공합니다. 전화번호로 시작해 사용자가 승인하면 서명이 완료됩니다.

스마트카드, USB 토큰, HSM

PKCS#11과 Windows CNG를 통한 스마트카드·USB 토큰 지원. 클라우드 HSM(AWS, Azure, Google)과 네트워크 HSM(기업용) 제공자와도 모듈 방식으로 연동됩니다.

11개 이상의 타임스탬프 제공자

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA 등. 각 타임스탬프 기관이 별도 패키지이므로 실제로 쓰는 것만 참조하면 됩니다.

완전한 인증서 검증

RFC 5280 체인 검증, CRL, OCSP, 델타 CRL, 오프라인 검증을 지원합니다. 은행·정부 수준의 신뢰 체인 검증을 제공합니다.

서명 하드웨어 및 서비스

스마트카드부터 클라우드 HSM까지 — 어디서든 서명

SignaturePro는 서명 키가 어디에 있든 상관하지 않습니다. 주머니 속 USB 토큰이든, 사내 HSM이든, 클라우드든 모두 가능합니다. 각 제공자는 독립된 별도 패키지로 제공됩니다.

스마트카드 및 USB 토큰

Windows CNG + PKCS#11 — 별도의 서드파티 미들웨어가 필요 없음

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

네트워크 HSM

기업용 하드웨어 보안 모듈을 이용한 대량 서명

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

클라우드 HSM

하드웨어 보증으로 뒷받침되는 클라우드 키 관리

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

모바일 서명

휴대폰 SIM을 이용한 공인 서명 — 통신사마다 별도 패키지

TurkcellVodafoneTürk Telekom

타임스탬프 (TSA)

RFC 3161 — 제공자마다 별도 패키지, 자동 장애 조치

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

브랜드명은 각 소유자에게 귀속됩니다. SignaturePro는 PKCS#11, CNG 및 해당 API를 통해 이들 장치·서비스와 상호 운용됩니다.

성능

기준 하드웨어에서 측정한 일반적인 서명·검증 소요 시간입니다.

~12 ms
CAdES 서명 (1 MB)
~18 ms
XAdES 서명 (1 MB)
~145 ms
PAdES 서명 (10 MB PDF)
~8 ms
CAdES 검증
신뢰의 토대

표준 완전 준수

İmzacı와 SignaturePro 두 제품 모두 국내외 전자서명 표준을 각각 독립적으로 준수합니다. 오늘 만든 서명은 몇 년이 지나도 유효하게 남습니다.

ETSI EN 319 122/132/142/162

CAdES · XAdES · PAdES · ASiC 유럽 표준

eIDAS (EU) 910/2014

유럽 전자 신원확인 및 신뢰 서비스

튀르키예 법률 제5070호

튀르키예 전자서명 법령 준수

TÜBİTAK 준수

국가 암호·서명 표준 알고리즘에 부합

RFC 3161 / 5652 / 6960

타임스탬프 · CMS · OCSP 프로토콜

KamuSM 연동

루트 인증서 및 공식 타임스탬프 기관 연결

왜 ELPO인가?

전자서명 분야에서 ELPO를 다르게 만드는 6가지

오랫동안 쓰여 온 무겁고 굼뜬 서명 도구를 대신할, 현대적이고 빠르며 표준을 온전히 지키는 대안입니다. 게다가 애플리케이션과 SDK를 한 공급자에게서 함께 받을 수 있습니다.

최신 .NET 9으로 처음부터 개발

기존의 Java 기반 서명 도구와 달리 첫날부터 async/await 구조로 작성되었습니다. 멈추지 않는 화면, 높은 처리량, 손쉬운 유지보수를 제공합니다.

현지 엔지니어링, 현지 지원

KamuSM이나 e-Yazışma 같은 현지 요구사항을 이해하는 ELPO 엔지니어링이 만든 제품이며, 현장에서 직접 지원합니다.

두 제품, 하나의 공급자

최종 사용자에게는 İmzacı, 개발자에게는 SignaturePro 라이브러리. 제품은 서로 독립되어 있지만 창구는 하나, 지원 라인도 하나, 청구서도 하나입니다.

표준 완전 준수

BES부터 장기 보존(LTA/A)까지 ETSI 프로필을 모두 다룹니다. 몇 년이 지나도 서명을 검증할 수 있는 상태가 유지됩니다.

모듈형이면서 확장 가능

SDK 쪽에는 39개의 독립 패키지, 애플리케이션 쪽에는 플러그인 아키텍처가 있습니다. 필요한 만큼 확장하고 불필요한 무게는 지지 않습니다.

ELPO 생태계와의 통합

e-Belge, SmartERP, Cortex 같은 ELPO 제품과 동일한 서명 인프라를 공유하여 기업 업무 전반에 걸친 엔드투엔드 서명을 구현합니다.

당신의 서명을 디지털로 옮기십시오

İmzacı로 문서에 서명하시든, SignaturePro SDK를 소프트웨어에 넣으시든 — ELPO 팀이 설치부터 연동까지 함께합니다.

자주 묻는 질문

전자서명에 대해 자주 묻는 질문

전자서명이란 무엇인가요?

전자서명은 문서에 누가 서명했는지, 그리고 서명 이후 문서가 변경되지 않았는지를 암호학적으로 증명하는 디지털 서명입니다. 제5070호 법률(튀르키예 전자서명법)에 따라 자필 서명과 동일한 법적 효력을 가집니다.

İmzacı란 무엇인가요?

İmzacı는 Windows, Linux, macOS에서 실행되는 최종 사용자용 최신 데스크톱 전자서명 애플리케이션입니다. 스마트카드/USB 토큰을 사용해 CAdES, XAdES, PAdES, ASiC 형식으로 서명하며, 일괄 서명과 e-Yazışma를 지원합니다.

SignaturePro란 무엇인가요?

SignaturePro는 개발자를 위한 모듈형 .NET 전자서명 SDK입니다. 39개의 NuGet 패키지를 통해 스마트카드, 모바일 서명, Cloud/Network HSM, 11개 이상의 타임스탬프 제공업체를 자체 애플리케이션에 통합할 수 있습니다.

어떤 서명 형식을 지원하나요?

CAdES(BES→A), XAdES(BES/T/C/X/XL/A), PAdES(B-B→B-LTA), ASiC-S/E 형식을 지원하며, 장기 보존 아카이브(LTA) 수준까지 서명할 수 있습니다.

데이터 & 서버 인프라

e-İmza 데이터 자체 클라우드에서, 연중무휴 무중단

평범한 서버가 아닙니다. 당사의 강력한 프라이빗 클라우드 인프라에 저장됩니다. 이 인프라는 전적으로 당사 소유인 물리 서버로 구축되어 고보안 인증 데이터센터에 배치되어 있습니다. 임대도 공유도 아니며, 하드웨어·네트워크·보안 계층까지 처음부터 끝까지 당사의 것입니다. 동일한 인프라가 모든 ELPO 제품을 보호합니다.

당사 서버 인프라 토폴로지

전체 시스템 인프라 토폴로지
전체 시스템 인프라 토폴로지
웹 포털 → 부하 분산된 웹 서버 → HSM → PostgreSQL 클러스터 → 데이터베이스 노드. 주 데이터센터 + 재해 복구 센터.
물리 서버 토폴로지
물리 서버 토폴로지
방화벽 → 스위치 → HSM → 클러스터 노드 → 스토리지 → 복제 서버 → 장기 외부 백업. 이중 센터, 이중 회선.
6노드 PostgreSQL 복제
6노드 PostgreSQL 복제
센터 내부는 동기, 센터 간은 비동기. 노드나 센터가 정지해도 데이터 손실 없이 지속됩니다.

데이터센터의 명칭과 주소는 보안상의 이유로 공개하지 않습니다. 다른 언어에서는 다이어그램 내부의 라벨도 해당 언어로 번역됩니다.

2
지리적으로 분리된 데이터센터
주 센터 + 재해 복구
6노드
PostgreSQL 클러스터
즉시 복제, 데이터 손실 없음
Load Balancer
소프트웨어 부하 분산
서버 장애 시에도 서비스 지속
24/7
모니터링 · 지원 · 알림
무중단 운영
당사의 데이터센터

인증을 받은 고보안 데이터센터 2곳. 각 센터는 N+2 이중화 UPS, 이중 발전기, N+2 이중화 냉방, FM2000 가스 소화 설비를 갖추고 있으며 내진 기준에 적합한 구조입니다.

물리 서버 자산 (2개 센터 합계)
4
방화벽
4
스위치
4
스토리지
6
가상화 서버
2
HSM 장비
2
백업 서버
2
외장 디스크 유닛
6
웹 + 6 데이터베이스 서버
보유 인증 · 경영시스템 표준
ISO/IEC 27001
정보보안 경영시스템
ISO 22301
사업연속성 경영시스템
ISO/IEC 20000-1
IT 서비스 경영시스템
ISO 9001
품질 경영시스템

ISO/IEC 27001, ISO 22301, ISO/IEC 20000-1은 e-Belge(e-Invoice / e-Archive) 특별 통합사업자 자격에 필수입니다. 여기에 ISO 9001로 품질 경영까지 인증받았습니다.

VMware ESXi 클러스터

수평·수직 확장의 유연성을 위해 서비스는 VMware ESXi 클러스터 위의 가상 서버에 배치됩니다. 한 노드에 장애가 발생해도 해당 가상 서버는 다른 노드에서 중단 없이 계속 실행됩니다.

6노드 PostgreSQL 클러스터

포털은 6노드 PostgreSQL 클러스터에서 실행됩니다. 주 노드에 문제가 생기면 Node-2가 자동으로 인계받고, Node-3는 백업과 리포팅 전용(성능 저하 없음)입니다. 모든 데이터는 15분 지연으로 재해 복구 센터에 비동기 복제되어 데이터 손실이 없습니다.

HSM 장비란?

HSM(Hardware Security Module)은 민감한 암호 키를 물리적 환경에 보관하고 암호 연산을 가장 안전하게 수행하는 전용 보안 하드웨어입니다. e-Invoice/e-Archive 서명에 사용되는 세무 인장과 전자서명을 안전하게 보관하며, 제3자에게 맡기지 않습니다.

시스템 및 원격 접속 보안

두 데이터센터는 Site-to-Site VPN 터널로 연결되며, 인프라 원격 접속은 SSL-VPN을 통해서만 가능합니다. 서버는 서비스 포트를 제외하고 인터넷에 열려 있지 않으며, 원격 연결은 방화벽의 SSL-VPN을 거친 RDP로 제공됩니다.

데이터센터 출입 관리 (ISO 27001)

ISO 27001 정보보안 체계에 따라 시스템·네트워크 관리자의 서버실 출입은 신청서 → 경영진 승인 → 서명 또는 서약과 교환하여 발급되는 인가 카드 절차로 기록됩니다.

사업연속성 계획

스토리지에는 컨트롤러 카드가 두 장 있어 한 장이 고장 나도 다른 한 장이 중단 없이 서비스를 유지합니다. 둘 다 고장 나더라도 즉시 복제된 ESXi 위의 PostgreSQL 클러스터에서 포털이 데이터 손실 없이 동작합니다. 주 데이터센터가 완전히 중단되면 DR 센터에서 서비스가 계속됩니다.

화이트 라벨 · 파트너십

ELPO는 귀사의 전담 소프트웨어 하우스처럼 일합니다

귀사는 가장 잘하는 일에 집중하십시오 — 영업이든, 기술이든, 생산이든 상관없습니다. 소프트웨어는 저희가 가장 잘하는 일입니다. ELPO 제품을 귀사 브랜드로 판매하시면, 개발과 업데이트, 규제 준수는 ELPO가 마치 귀사의 내부 팀처럼 뒤에서 처리합니다. 코드를 작성하거나 팀을 꾸리지 않고도 귀사만의 소프트웨어 브랜드를 시작하세요 — 함께 성장합시다.

귀사의 브랜드, 귀사의 도메인

ELPO 제품을 귀사의 자체 제품처럼 — 귀사의 로고, 귀사의 색상, 귀사의 도메인으로. 고객이 보는 것은 귀사이지 뒤에 있는 ELPO가 아닙니다.

귀사는 귀사의 사업을 운영합니다

영업, 기술 지원, 생산 — 잘하는 분야에 머무르십시오. 소프트웨어는 저희가 가장 잘하는 일이니 저희가 맡습니다. 각자의 강점에 집중하는 구조입니다.

개발은 ELPO가 책임집니다

ELPO가 제품을 만들고, 업데이트하고, 규제 적합성을 유지합니다 — 귀사의 백오피스에 있는 자체 개발팀처럼.

필요할 때 소스 코드 공유

필요하다면 협의에 따라 소스 코드도 공유합니다. 제품이 진정으로 귀사의 것이 되며, 귀사의 미래가 한 공급업체에 묶이지 않습니다.

파트너 / 대리점 되기 수익 배분, 대리점, 솔루션 파트너십, OEM, 그리고 협의에 따라 소스 코드 공유까지 — 모델을 함께 논의합시다.