Mūsdienīgs .NET 9 no pamatiem
Atšķirībā no vecajiem uz Java balstītajiem parakstīšanas rīkiem tas jau no pirmās dienas rakstīts uz async/await arhitektūras — saskarne, kas nekad neuzkaras, augsta caurlaidspēja, viegla uzturēšana.
Divi neatkarīgi ELPO produkti elektroniskās parakstīšanas jomā. İmzacı — moderna datora lietotne ikvienam, kam jāparaksta dokumenti. SignaturePro — .NET bibliotēka (SDK) izstrādātājiem, kuri vēlas elektronisko parakstīšanu iebūvēt savā programmatūrā.
Atsevišķi produkti, atsevišķi lietotāji — abus veidojis ELPO; tie atbalsta CAdES, XAdES, PAdES un ASiC standartus ar viedkartēm, USB marķieriem, mobilo parakstu un laika zīmogiem. Atbilst ETSI/eIDAS un Turcijas likumam Nr. 5070.
İmzacı un SignaturePro ir divi neatkarīgi produkti. Vai vēlaties parakstīt dokumentus vai pievienot parakstīšanas iespēju savai programmatūrai? Izvēlieties to, kas atbilst jūsu vajadzībai.
“Man ir dokuments, un tas ir jāparaksta.” Uzstādiet to savā datorā; ar dažiem klikšķiem parakstiet PDF, XML, Word vai jebkuru citu failu, izmantojot viedkarti vai USB marķieri, pārbaudiet parakstu un sagatavojiet e-Yazışma pakotnes.
“Vēlos pievienot elektronisko parakstīšanu savai lietotnei.” Modulāra .NET bibliotēka — no NuGet lejupielādējiet tikai vajadzīgo pakotni, parakstiet dažās koda rindās, pārbaudiet parakstu un integrējiet mobilo parakstu vai HSM.
Aizmirstiet vecos un lēnos parakstīšanas rīkus, kas mēdz uzkarties. İmzacı ir veidots no pamatiem uz .NET 9 un mūsdienīga lietotāja saskarnes kopuma, darbojas natīvi visās trīs operētājsistēmās un uzreiz atpazīst jūsu viedkarti. Ievelciet dokumentu, ievietojiet karti, parakstiet.
No vienas koda bāzes darbojas natīvi Windows, Linux un macOS vidēs. .NET 9 + Avalonia — nav vajadzīga Java virtuālā mašīna, uzstādīšana ir viegla.
Atpazīst karti tajā pašā mirklī, kad tā tiek ievietota vai izņemta. Patērē manāmi mazāk procesora resursu nekā vecie rīki ar nepārtrauktu aptauju un automātiski atrod PKCS#11 bibliotēku.
Automātiska pārslēgšanās un kešošana starp KamuSM, TSE un RFC 3161 pakalpojumu sniedzējiem. Ja viena TSA neatbild, parakstīšana neapstājas — tā pāriet uz nākamo.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) un ASiC-S/E. Līdz pat ilgtermiņa arhīvam (LTA) vienā lietotnē.
Oficiālas e-Yazışma v1.3 / v2.0 pakotnes, KamuSM saknes sertifikāta integrācija un uz mapēm balstīta masveida parakstīšana — gatavs uzņēmuma dokumentu plūsmām.
Vairāk nekā tikai saskarne; parakstiet, pārbaudiet un apstrādājiet partijas no komandrindas. Ar cron veida plānošanu varat izveidot automātiskus nakts parakstīšanas procesus.
Var ielādēt pielāgotus parakstīšanas vai pārbaudes spraudņus. Paplašināma uzbūve, kas ļauj organizācijai pievienot savus biznesa noteikumus, neaiztiekot kodolu.
OCSP, CRL, TSA un repozitoriju piekļuve notiek pilnībā caur starpniekserveri. Darbojas nevainojami aiz uzņēmuma ugunsmūra; papildus sertifikātu atsaukumu pārbaude ar CRL/OCSP.
Elektronisku parakstīšanu izveidot no nulles prasa mēnešus; ar SignaturePro pietiek ar dažām rindiņām. Ražošanai gatava, modulāra .NET bibliotēka: pievienojiet kā atsevišķu pakotni tikai to paraksta standartu, mobilo operatoru vai TSA pakalpojumu sniedzēju, kas jums vajadzīgs.
# PDF parakstīšanai pietiek ar vienu pakotni
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// pārbaudīt parakstu
var result = await signer.VerifyAsync(signature); Uzstādiet tikai to, kas jums vajadzīgs. Parakstāt tikai PDF failus? Pietiek ar SignatureProNet.PAdES. Nekādas liekas slodzes, minimālas atkarības.
Eiropas ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) darbojas ražošanā; ASV FIPS, Ķīnas GM/T, Krievijas GOST, Brazīlijas ICP un Indijas eSign ir ceļvedī. Pilnīga atbilstība Turcijas likumam Nr. 5070.
Turkcell, Vodafone un Türk Telekom mobilais paraksts, katrs kā atsevišķa pakotne. Sāciet ar tālruņa numuru, ļaujiet lietotājam apstiprināt un pabeidziet parakstu.
Viedkarte vai USB marķieris caur PKCS#11 un Windows CNG. Modulāra integrācija ar mākoņa HSM (AWS, Azure, Google) un tīkla HSM (uzņēmumu) pakalpojumu sniedzējiem.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA un citi. Katra TSA ir atsevišķa pakotne — jūs atsaucaties tikai uz to, kuru izmantojat.
RFC 5280 ķēdes validācija, CRL, OCSP, Delta CRL un bezsaistes validācija. Banku un valsts iestāžu līmeņa uzticamības ķēdes pārbaude.
SignaturePro nav svarīgi, kur atrodas parakstīšanas atslēga: USB marķieris kabatā, uzņēmuma HSM vai mākonis. Katrs pakalpojumu sniedzējs ir atsevišķa, neatkarīga pakotne.
Windows CNG + PKCS#11 — nav nepieciešama trešo pušu starpprogrammatūra
Liela apjoma parakstīšana ar uzņēmuma līmeņa aparatūras drošības moduļiem
Atslēgas mākonī ar aparatūras nodrošinātu drošību
Kvalificēta parakstīšana ar tālruņa SIM karti — katrs operators atsevišķā pakotnē
RFC 3161 — katrs pakalpojumu sniedzējs atsevišķā pakotnē, automātiska pārslēgšanās
Zīmolu nosaukumi pieder to attiecīgajiem īpašniekiem; SignaturePro sadarbojas ar šīm ierīcēm un pakalpojumiem, izmantojot PKCS#11, CNG un attiecīgās API.
Tipiski parakstīšanas un pārbaudes laiki, mērīti uz atsauces aparatūras.
Abi produkti — İmzacı un SignaturePro — neatkarīgi viens no otra atbilst nacionālajiem un starptautiskajiem elektroniskā paraksta standartiem. Jūsu paraksti paliks derīgi gan šodien, gan pēc gadiem.
CAdES · XAdES · PAdES · ASiC Eiropas standarti
Eiropas elektroniskā identifikācija un uzticamības pakalpojumi
Atbilstība Turcijas elektroniskā paraksta tiesību aktiem
Saskaņots ar nacionālajiem kriptogrāfijas un paraksta atsauces algoritmiem
Laika zīmoga · CMS · OCSP protokoli
Saknes sertifikāts un oficiālais TSA savienojums
Moderna, ātra un pilnībā standartiem atbilstoša alternatīva gadiem izmantotajiem smagnējiem parakstīšanas rīkiem — turklāt tādu, ko no viena avota saņemat gan kā lietotni, gan kā SDK.
Atšķirībā no vecajiem uz Java balstītajiem parakstīšanas rīkiem tas jau no pirmās dienas rakstīts uz async/await arhitektūras — saskarne, kas nekad neuzkaras, augsta caurlaidspēja, viegla uzturēšana.
Produkts, ko veidojuši ELPO inženieri, kuri saprot vietējās vajadzības, piemēram, KamuSM un e-Yazışma, un sniedz atbalstu uz vietas.
İmzacı gala lietotājam, SignaturePro bibliotēka izstrādātājam — divi atsevišķi produkti, bet viens kontaktpunkts, viena atbalsta līnija, viens rēķins.
ETSI profili no BES līdz pat ilgtermiņa arhīvam (LTA/A) — jūsu paraksti būs pārbaudāmi vēl pēc gadiem.
39 neatkarīgas pakotnes SDK pusē, spraudņu arhitektūra lietotnes pusē. Mērogojiet pēc vajadzības un nenesiet līdzi lieku svaru.
Izmanto to pašu parakstīšanas infrastruktūru, ko ELPO produkti e-Belge, SmartERP un Cortex — parakstīšana no gala līdz galam visos uzņēmuma procesos.
Neatkarīgi no tā, vai parakstāt dokumentus ar İmzacı vai iebūvējat SignaturePro SDK savā programmatūrā — ELPO komanda ir jums līdzās no uzstādīšanas līdz integrācijai.
Elektroniskais paraksts ir ciparparaksts, kas kriptogrāfiski pierāda, kurš ir parakstījis dokumentu un ka pēc parakstīšanas tas nav mainīts. Saskaņā ar likumu Nr. 5070 (Turcijas elektroniskā paraksta likumu) tam ir tāds pats juridiskais spēks kā pašrocīgam parakstam.
İmzacı ir moderna darbvirsmas e-paraksta lietotne galalietotājiem, kas darbojas operētājsistēmās Windows, Linux un macOS. Ar viedkarti vai USB token tā paraksta CAdES, XAdES, PAdES un ASiC formātā; tā atbalsta pakešparakstīšanu un e-Yazışma.
SignaturePro ir modulārs .NET elektroniskā paraksta SDK izstrādātājiem. Ar 39 NuGet pakotnēm savā lietotnē varat integrēt viedkartes, mobilo parakstu, Cloud/Network HSM un vairāk nekā 11 laika zīmogu pakalpojumu sniedzējus.
Tiek atbalstīti CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) un ASiC-S/E formāti; parakstīt var līdz pat ilgtermiņa arhīva (LTA) līmenim.
Nevis parastā serverī — tie glabājas mūsu jaudīgajā privātā mākoņa infrastruktūrā, kas veidota no fiziskiem serveriem, kuri pilnībā pieder mums un izvietoti augstas drošības sertificētos datu centros. Serveri nav ne nomāti, ne koplietoti; aparatūra, tīkls un drošības slāņi no sākuma līdz galam ir mūsu. Tā pati infrastruktūra aizsargā visus ELPO produktus.
Datu centru nosaukumi un adreses drošības apsvērumu dēļ netiek izpausti. Citās valodās shēmu uzraksti tiek tulkoti attiecīgajā valodā.
Divi sertificēti, augstas drošības datu centri. Katrā: N+2 rezervēts UPS, divi ģeneratori, N+2 rezervēta dzesēšana, FM2000 gāzes ugunsdzēsības sistēma un seismiskajām normām atbilstoša būvniecība.
ISO/IEC 27001, ISO 22301 un ISO/IEC 20000-1 ir obligāti, lai iegūtu e-Belge (e-rēķina / e-arhīva) īpašā integratora statusu; ar ISO 9001 esam sertificējuši arī savu kvalitātes pārvaldību.
Lai nodrošinātu horizontālas un vertikālas mērogošanas elastību, pakalpojumi tiek izvietoti virtuālajos serveros uz VMware ESXi Cluster. Ja kāds mezgls atsakās, tā virtuālie serveri bez pārtraukuma turpina darboties citā mezglā.
Portāls darbojas uz 6 mezglu PostgreSQL Cluster. Ja galvenajam (primary) mezglam rodas problēma, Node-2 automātiski pārņem darbu; Node-3 ir atvēlēts dublēšanai un atskaitēm (bez veiktspējas zuduma). Visi dati ar 15 minūšu aizturi asinhroni tiek replicēti uz katastrofu seku novēršanas centru — datu zuduma nav.
Aparatūras drošības modulis (HSM) ir specializēta drošības aparatūra, kas sensitīvās kriptogrāfiskās atslēgas glabā fiziskā vidē un kriptogrāfiskās darbības veic visdrošākajā veidā. Tā glabā fiskālo zīmogu un e-parakstus, ko izmanto e-rēķina/e-arhīva parakstīšanā — tie nekad netiek uzticēti trešajai pusei.
Datu centri ir savienoti ar Site-to-Site VPN tuneli; attālinātā piekļuve infrastruktūrai iespējama tikai caur SSL-VPN. Serveri ir slēgti pret internetu, izņemot to pakalpojumu portus; attālinātais savienojums tiek nodrošināts pa RDP caur ugunsmūra SSL-VPN.
ISO 27001 informācijas drošības ietvaros sistēmu un tīkla administratoru ieeja serveru telpās tiek reģistrēta: pieteikuma veidlapa → vadības apstiprinājums → pret parakstu vai deklarāciju izsniegta autorizēta karte.
Krātuvei ir divas kontrolieru kartes; ja viena atsakās, otra bez pārtraukuma turpina darbu. Ja atsakās abas, portāls bez datu zuduma darbojas no PostgreSQL klastera uz nekavējoties replicētā ESXi. Ja galvenais datu centrs pilnībā izkrīt, pakalpojums turpinās no DR centra.
Jūs darāt to, ko protat vislabāk — pārdošanu, tehnisko darbu, ražošanu, lai kāda arī būtu jūsu joma. Mēs darām to, ko vislabāk protam mēs: programmatūru. ELPO produkti tirgū nonāk ar jūsu paša zīmolu; izstrādi, atjauninājumus un atbilstību normatīvajiem aktiem ELPO nodrošina fonā — tieši tāpat kā jūsu pašu komanda. Izveidojiet savu programmatūras zīmolu, nerakstot ne rindiņu koda un neveidojot komandu — uzvarēsim kopā.
ELPO produkti — it kā tie būtu jūsu pašu produkti: jūsu logotips, jūsu krāsas, jūsu domēns. Klients redz jūs, nevis ELPO aiz muguras.
Pārdošana, tehniskais atbalsts, ražošana — palieciet savā jomā. Programmatūru, ko protam vislabāk, uzņemamies mēs; katrs savā stiprajā pusē.
ELPO veido produktu, to atjaunina un uztur atbilstošu normatīvajiem aktiem — tieši tāpat kā jūsu pašu programmatūras komanda aizmugurē.
Ja nepieciešams, atkarībā no vienošanās dalāmies arī ar pirmkodu. Produkts kļūst patiesi jūsu; jūsu nākotne nav piesaistīta vienam vienīgam piegādātājam.