Современный .NET 9 с нуля
В отличие от устаревших Java-инструментов подписи, написан с первого дня на архитектуре async/await — интерфейс, который никогда не зависает, высокая производительность, лёгкое обслуживание.
Два независимых продукта ELPO в области электронной подписи. İmzacı — современное настольное приложение для всех, кому нужно подписывать документы. SignaturePro — библиотека .NET (SDK) для разработчиков, желающих встроить электронную подпись в собственное ПО.
Отдельные продукты, отдельные пользователи — оба разработаны ELPO; поддерживают стандарты CAdES, XAdES, PAdES, ASiC со смарт-картами, USB-токенами, мобильной подписью и штампом времени. Соответствуют ETSI/eIDAS и турецкому Закону №5070.
İmzacı и SignaturePro — два независимых продукта. Хотите подписывать документы или добавить возможность подписи в собственное ПО? Выберите то, что соответствует вашей потребности.
«У меня есть документ, который нужно подписать». Установите на компьютер; подпишите PDF, XML, Word или любой файл смарт-картой/USB-токеном за несколько кликов, проверьте подпись, подготовьте пакеты e-Yazışma.
«Хочу добавить электронную подпись в свое приложение». Модульная библиотека .NET — подключайте из NuGet только нужный пакет, подписывайте несколькими строками кода, проверяйте, интегрируйте мобильную подпись/HSM.
Забудьте о старых, медленных, зависающих инструментах подписи. İmzacı создан с нуля на .NET 9 и современном UI-стеке, работает нативно на всех трёх операционных системах и мгновенно распознаёт вашу смарт-карту. Перетащите документ, вставьте карту, подпишите.
Работает нативно на Windows, Linux и macOS из единой кодовой базы. .NET 9 + Avalonia — виртуальная машина Java не нужна, лёгкая установка.
Распознаёт карту в момент вставки или извлечения. Потребляет заметно меньше ресурсов процессора, чем старые инструменты с постоянным опросом, и автоматически находит библиотеку PKCS#11.
Автоматическое переключение и кэширование между провайдерами KamuSM, TSE и RFC 3161. Если один TSA не отвечает, подпись не останавливается — переходит к следующему.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E. Вплоть до долгосрочного архива (LTA) в одном приложении.
Официальные пакеты e-Yazışma v1.3 / v2.0, интеграция корневого сертификата KamuSM и пакетная подпись по папкам — готово для корпоративного документооборота.
Больше, чем интерфейс; подписывайте, проверяйте и обрабатывайте пакетно из командной строки. С планировщиком в стиле cron можно настроить автоматические ночные конвейеры подписи.
Можно загружать собственные плагины подписи/проверки. Расширяемый дизайн позволяет организации добавлять свои бизнес-правила не затрагивая ядро.
Доступ к OCSP, CRL, TSA и репозиториям полностью проходит через прокси. Бесперебойно работает за корпоративным брандмауэром; а также проверка отзыва сертификатов через CRL/OCSP.
Создание электронной подписи с нуля занимает месяцы; с SignaturePro — несколько строк. Готовая к производству модульная библиотека .NET: добавляйте только нужный стандарт подписи, мобильного оператора или провайдера TSA отдельным пакетом.
# Для подписи PDF достаточно одного пакета
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// проверка подписи
var result = await signer.VerifyAsync(signature); Устанавливайте только то, что нужно. Подписываете только PDF? Достаточно SignatureProNet.PAdES. Никакого раздувания, минимум зависимостей.
Европейские ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) в продакшене; американский FIPS, китайский GM/T, российский GOST, бразильский ICP и индийский eSign — в дорожной карте. Полное соответствие турецкому Закону 5070.
Мобильная подпись Turkcell, Vodafone и Türk Telekom, каждая как отдельный пакет. Начните с номера телефона, пусть пользователь подтвердит, завершите подпись.
Смарт-карта/USB-токен через PKCS#11 и Windows CNG. Модульная интеграция для облачных HSM (AWS, Azure, Google) и сетевых HSM (корпоративных) провайдеров.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA и другие. Каждый TSA — отдельный пакет, вы подключаете только используемый.
Проверка цепочки RFC 5280, CRL, OCSP, Delta CRL и офлайн-проверка. Проверка цепочки доверия банковского/государственного уровня.
SignaturePro не важно, где хранится ключ подписи: USB-токен в кармане, корпоративный HSM или облако. Каждый провайдер — отдельный, независимый пакет.
Windows CNG + PKCS#11 — стороннее ПО промежуточного слоя не требуется
Высокообъёмная подпись с корпоративными аппаратными модулями безопасности
Ключи в облаке, обеспеченные аппаратной гарантией
Квалифицированная подпись через SIM-карту телефона — каждый оператор отдельным пакетом
RFC 3161 — каждый провайдер отдельным пакетом, автоматическое переключение
Названия брендов принадлежат соответствующим владельцам; SignaturePro взаимодействует с этими устройствами/сервисами через PKCS#11, CNG и соответствующие API.
Типичное время подписи/проверки, измеренное на эталонном оборудовании.
Оба продукта — İmzacı и SignaturePro — независимо соответствуют национальным и международным стандартам электронной подписи. Ваши подписи остаются действительными сегодня и спустя годы.
Европейские стандарты CAdES · XAdES · PAdES · ASiC
Европейская электронная идентификация и доверительные услуги
Соответствие турецкому законодательству об электронной подписи
Соответствие национальным эталонным крипто-/подписным алгоритмам
Протоколы штампа времени · CMS · OCSP
Корневой сертификат и официальное подключение к TSA
Современная, быстрая, полностью соответствующая стандартам альтернатива тяжеловесным инструментам подписи, используемым годами, — и вы можете получить её как приложение и как SDK из одного источника.
В отличие от устаревших Java-инструментов подписи, написан с первого дня на архитектуре async/await — интерфейс, который никогда не зависает, высокая производительность, лёгкое обслуживание.
Продукт, созданный инженерами ELPO, понимающими локальные потребности, такие как KamuSM/e-Yazışma, и обеспечивающими поддержку на месте.
İmzacı для конечного пользователя, библиотека SignaturePro для разработчика — два отдельных продукта, но единая точка контакта, единая линия поддержки, единый счёт.
Профили ETSI от BES до долгосрочного архива (LTA/A) — ваши подписи остаются проверяемыми спустя годы.
39 независимых пакетов на стороне SDK, архитектура плагинов на стороне приложения. Масштабируйтесь по мере необходимости, без лишней нагрузки.
Разделяет ту же инфраструктуру подписи с продуктами ELPO, такими как e-Belge, SmartERP и Cortex — сквозная подпись во всех корпоративных процессах.
Подписываете ли вы документы с İmzacı или встраиваете SDK SignaturePro в своё ПО — команда ELPO с вами от настройки до интеграции.
Электронная подпись — это цифровая подпись, которая криптографически подтверждает, кем был подписан документ и что он не был изменён после подписания. Согласно Закону № 5070 (турецкий закон об электронной подписи) она обладает той же юридической силой, что и собственноручная подпись.
İmzacı — это современное настольное приложение для электронной подписи для конечных пользователей, работающее на Windows, Linux и macOS. С помощью смарт-карты/USB token оно подписывает в форматах CAdES, XAdES, PAdES и ASiC; поддерживает пакетную подпись и e-Yazışma.
SignaturePro — это модульный SDK электронной подписи на .NET для разработчиков. С помощью 39 пакетов NuGet вы интегрируете смарт-карты, мобильную подпись, Cloud/Network HSM и более 11 поставщиков меток времени в собственное приложение.
Поддерживаются форматы CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) и ASiC-S/E; подписание возможно вплоть до уровня долговременного архива (LTA).
Не на простом сервере — они хранятся в нашей мощной инфраструктуре частного облака, построенной из физических серверов, полностью принадлежащих нам и размещённых в сертифицированных центрах обработки данных высокой безопасности. Серверы не арендуются и не являются общими; аппаратный, сетевой уровни и уровень безопасности — наши от начала до конца. Та же инфраструктура защищает каждый продукт ELPO.
Названия и адреса центров обработки данных не разглашаются из соображений безопасности. На других языках подписи внутри схем переводятся на соответствующий язык.
Два сертифицированных ЦОД высокой безопасности. Каждый с: резервированием ИБП N+2, двойными генераторами, резервированным охлаждением N+2, газовым пожаротушением FM2000 и конструкцией по сейсмическим нормам.
ISO/IEC 27001, ISO 22301 и ISO/IEC 20000-1 обязательны для статуса специального интегратора e-Belge (э-Счёт / э-Архив); сертификатом ISO 9001 мы также подтвердили наш менеджмент качества.
Для гибкости горизонтального и вертикального масштабирования сервисы размещаются на виртуальных серверах поверх VMware ESXi Cluster. Если один узел выходит из строя, его виртуальные серверы продолжают работать на другом узле без перерыва.
Портал работает на 6-node PostgreSQL Cluster. Если у основного узла возникает проблема, Node-2 берёт управление автоматически; Node-3 выделен под резервное копирование и отчётность (без потери производительности). Все данные асинхронно реплицируются в Центр аварийного восстановления с задержкой 15 минут — без потери данных.
Аппаратный модуль безопасности (HSM) — это специализированное защитное оборудование, которое хранит чувствительные криптографические ключи в физической среде и выполняет криптографические операции наиболее безопасным образом. Оно надёжно хранит фискальную печать и э-подписи, используемые при подписании э-счетов/э-архива — никогда не доверяется третьей стороне.
Центры обработки данных соединены туннелем Site-to-Site VPN; удалённый доступ к инфраструктуре осуществляется только через SSL-VPN. Серверы закрыты для интернета, кроме своих служебных портов; удалённое подключение обеспечивается по RDP через SSL-VPN на межсетевом экране.
В рамках ISO 27001 «Информационная безопасность» вход системных/сетевых администраторов в серверные помещения регистрируется через форму запроса → одобрение руководства → выдачу авторизованной карты под подпись/заявление.
В хранилище две карты контроллера; при отказе одной другая продолжает обслуживание без перерыва. При отказе обеих портал работает без потери данных с кластера PostgreSQL на мгновенно реплицируемом ESXi. Если основной ЦОД полностью выходит из строя, обслуживание продолжается из центра аварийного восстановления.
Вы делаете то, что умеете лучше всего — продажи, техническую работу, производство, что бы ни было вашей сферой. Мы делаем то, что умеем лучше всего: программное обеспечение. Вы продаёте продукты ELPO под собственным брендом; ELPO берёт на себя разработку, обновления и соответствие требованиям в фоновом режиме, как ваша собственная команда. Запустите собственный софтверный бренд, не написав ни строчки кода и не создавая команду — победим вместе.
продукты ELPO как будто это ваш собственный продукт — ваш логотип, ваши цвета, ваш домен. Клиент видит вас, а не стоящую за этим ELPO.
Продажи, техподдержка, производство — оставайтесь в своей сфере. Мы берём на себя программное обеспечение — то, что умеем лучше всего; каждый на своей сильной стороне.
ELPO создаёт продукт, обновляет его и поддерживает соответствие нормам — как ваша собственная команда разработки в бэк-офисе.
При необходимости мы также делимся исходным кодом в зависимости от договорённости. Продукт действительно становится вашим; ваше будущее не привязано к одному поставщику.