Sodoben .NET 9 iz temeljev
Za razliko od starih orodij za podpisovanje na osnovi Jave je bil od prvega dne napisan na arhitekturi async/await — vmesnik, ki se nikoli ne zatakne, visoka prepustnost, preprosto vzdrževanje.
Dva neodvisna izdelka podjetja ELPO na področju elektronskega podpisovanja. İmzacı — sodobna namizna aplikacija za vse, ki morajo podpisovati dokumente. SignaturePro — .NET knjižnica (SDK) za razvijalce, ki želijo elektronsko podpisovanje vgraditi v lastno programsko opremo.
Ločena izdelka, ločeni uporabniki — oba je razvil ELPO; podpirata standarde CAdES, XAdES, PAdES in ASiC skupaj s pametnimi karticami, USB ključi, mobilnim podpisom in časovnim žigosanjem. Skladna z ETSI/eIDAS in s turškim zakonom št. 5070.
İmzacı in SignaturePro sta dva neodvisna izdelka. Želite podpisovati dokumente ali svoji programski opremi dodati zmožnost podpisovanja? Izberite tistega, ki ustreza vaši potrebi.
„Imam dokument in ga moram podpisati.“ Namestite jo na svoj računalnik; z nekaj kliki podpišite PDF, XML, Word ali katero koli datoteko s pametno kartico oziroma USB ključem, podpis preverite in pripravite pakete e-Yazışma.
„Elektronsko podpisovanje želim dodati v lastno aplikacijo.“ Modularna .NET knjižnica — iz NuGeta prenesite samo paket, ki ga potrebujete, podpišite v nekaj vrsticah kode, preverite podpis in vključite mobilni podpis ali HSM.
Pozabite na stara, počasna orodja za podpisovanje, ki se zatikajo. İmzacı je zgrajen iz temeljev na .NET 9 in sodobnem naboru tehnologij za uporabniški vmesnik, teče izvorno na vseh treh operacijskih sistemih in takoj zazna vašo pametno kartico. Povlecite dokument vanj, vstavite kartico, podpišite.
Iz ene same kodne osnove teče izvorno v okoljih Windows, Linux in macOS. .NET 9 + Avalonia — brez javanskega navideznega stroja, namestitev je lahka.
Kartico zazna v trenutku, ko jo vstavite ali odstranite. Porabi opazno manj procesorja kot stara orodja, ki nenehno poizvedujejo, in samodejno najde knjižnico PKCS#11.
Samodejni preklop in predpomnjenje med ponudniki KamuSM, TSE in RFC 3161. Če se ena TSA ne odzove, se podpisovanje ne ustavi — nadaljuje se pri naslednji.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) in ASiC-S/E. Vse do dolgoročnega arhiva (LTA) v eni sami aplikaciji.
Uradni paketi e-Yazışma v1.3 / v2.0, vključitev korenskega potrdila KamuSM in množično podpisovanje po mapah — pripravljeno za dokumentne tokove v podjetju.
Več kot le vmesnik; podpisujte, preverjajte in obdelujte v paketih iz ukazne vrstice. Z urnikom v slogu cron lahko postavite samodejne nočne verige podpisovanja.
Naložiti je mogoče lastne vtičnike za podpisovanje ali preverjanje. Razširljiva zasnova, da lahko organizacija doda svoja poslovna pravila, ne da bi se dotaknila jedra.
Dostop do OCSP, CRL, TSA in repozitorijev v celoti poteka prek posredniškega strežnika. Deluje brezhibno za podjetniškim požarnim zidom; poleg tega preverja preklice potrdil prek CRL/OCSP.
Elektronsko podpisovanje graditi od začetka traja mesece; s SignaturePro zadošča nekaj vrstic. Modularna .NET knjižnica, pripravljena za produkcijo: kot ločen paket dodajte le tisti standard podpisa, mobilnega operaterja ali ponudnika TSA, ki ga potrebujete.
# Za podpisovanje PDF zadošča en sam paket
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// preveri podpis
var result = await signer.VerifyAsync(signature); Namestite samo tisto, kar potrebujete. Podpisujete zgolj datoteke PDF? Zadošča SignatureProNet.PAdES. Brez odvečne teže, z najmanjšim številom odvisnosti.
Evropski ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) so v produkciji; ameriški FIPS, kitajski GM/T, ruski GOST, brazilski ICP in indijski eSign so na načrtu razvoja. Popolna skladnost s turškim zakonom št. 5070.
Mobilni podpis operaterjev Turkcell, Vodafone in Türk Telekom, vsak kot ločen paket. Začnite s telefonsko številko, pustite uporabniku, da potrdi, in zaključite podpis.
Pametna kartica ali USB ključ prek PKCS#11 in Windows CNG. Modularna vključitev ponudnikov HSM v oblaku (AWS, Azure, Google) in omrežnih HSM (za podjetja).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA in drugi. Vsaka TSA je ločen paket — sklicujete se le na tistega, ki ga uporabljate.
Preverjanje verige po RFC 5280, CRL, OCSP, Delta CRL in preverjanje brez povezave. Preverjanje verige zaupanja na bančni in državni ravni.
SignaturePro ni pomembno, kje je shranjen podpisni ključ: USB ključ v žepu, HSM v podjetju ali oblak. Vsak ponudnik je ločen, neodvisen paket.
Windows CNG + PKCS#11 — vmesna programska oprema tretjih oseb ni potrebna
Podpisovanje v velikih količinah s strojnimi varnostnimi moduli za podjetja
Ključi v oblaku, podprti s strojnim jamstvom varnosti
Kvalificirano podpisovanje prek kartice SIM v telefonu — vsak operater kot ločen paket
RFC 3161 — vsak ponudnik kot ločen paket, samodejni preklop ob napaki
Blagovne znamke pripadajo njihovim lastnikom; SignaturePro s temi napravami in storitvami sodeluje prek PKCS#11, CNG in ustreznih vmesnikov API.
Značilni časi podpisovanja in preverjanja, izmerjeni na referenčni strojni opremi.
Oba izdelka — İmzacı in SignaturePro — sta neodvisno skladna z nacionalnimi in mednarodnimi standardi elektronskega podpisa. Vaši podpisi ostanejo veljavni danes in čez leta.
Evropski standardi CAdES · XAdES · PAdES · ASiC
Evropska elektronska identifikacija in storitve zaupanja
Skladnost s turško zakonodajo o elektronskem podpisu
Usklajeno z nacionalnimi referenčnimi algoritmi za kriptografijo in podpis
Protokoli časovnega žiga · CMS · OCSP
Korensko potrdilo in uradna povezava s TSA
Sodobna, hitra in povsem standardom skladna alternativa težkim orodjem za podpisovanje, ki so v rabi že leta — in taka, ki jo iz enega vira dobite kot aplikacijo in kot SDK.
Za razliko od starih orodij za podpisovanje na osnovi Jave je bil od prvega dne napisan na arhitekturi async/await — vmesnik, ki se nikoli ne zatakne, visoka prepustnost, preprosto vzdrževanje.
Izdelek, ki so ga razvili inženirji ELPO, ki razumejo lokalne potrebe, kot sta KamuSM in e-Yazışma, ter nudijo podporo na terenu.
İmzacı za končnega uporabnika, knjižnica SignaturePro za razvijalca — dva ločena izdelka, a ena kontaktna točka, ena linija podpore, en račun.
Profili ETSI od BES vse do dolgoročnega arhiva (LTA/A) — vaši podpisi ostanejo preverljivi še čez leta.
39 neodvisnih paketov na strani SDK, arhitektura vtičnikov na strani aplikacije. Rastite po potrebi, brez odvečne teže.
Deli isto infrastrukturo za podpisovanje z izdelki ELPO, kot so e-Belge, SmartERP in Cortex — podpisovanje od začetka do konca v vseh poslovnih procesih.
Ne glede na to, ali dokumente podpisujete z İmzacı ali v svojo programsko opremo vgradite SignaturePro SDK — ekipa ELPO je z vami od namestitve do vključitve.
Elektronski podpis je digitalni podpis, ki kriptografsko dokazuje, kdo je dokument podpisal in da po podpisu ni bil spremenjen. V skladu z zakonom št. 5070 (turški zakon o elektronskem podpisu) ima enako pravno veljavo kot lastnoročni podpis.
İmzacı je sodobna namizna aplikacija za e-podpis, namenjena končnim uporabnikom, ki teče v okoljih Windows, Linux in macOS. S pametno kartico ali ključem USB token podpisuje v oblikah CAdES, XAdES, PAdES in ASiC ter podpira množično podpisovanje in e-Yazışma.
SignaturePro je modularni .NET SDK za elektronski podpis, namenjen razvijalcem. S 39 paketi NuGet v lastno aplikacijo vgradite pametne kartice, mobilni podpis, Cloud/Network HSM in več kot 11 ponudnikov časovnih žigov.
Podprte so oblike CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) in ASiC-S/E; podpisovanje je mogoče vse do ravni dolgoročnega arhiva (LTA).
Ne na navadnem strežniku — shranjeni so v naši zmogljivi infrastrukturi zasebnega oblaka, zgrajeni iz fizičnih strežnikov, ki so v celoti naši in nameščeni v certificiranih podatkovnih centrih z visoko stopnjo varnosti. Strežniki niso ne najeti ne deljeni; strojna oprema, omrežje in varnostne plasti so od začetka do konca naši. Ista infrastruktura ščiti vse izdelke ELPO.
Imena in naslovi podatkovnih centrov iz varnostnih razlogov niso javni. V drugih jezikih so oznake na shemah prevedene v ustrezni jezik.
Dva certificirana podatkovna centra z visoko stopnjo varnosti. Vsak z: redundantnim UPS N+2, dvema generatorjema, redundantnim hlajenjem N+2, plinskim gašenjem FM2000 in potresno odporno gradnjo.
ISO/IEC 27001, ISO 22301 in ISO/IEC 20000-1 so obvezni za status posebnega integratorja e-Belge (e-račun / e-arhiv); z ISO 9001 smo certificirali še vodenje kakovosti.
Zaradi prožnosti pri vodoravnem in navpičnem širjenju so storitve nameščene na virtualnih strežnikih na gruči VMware ESXi Cluster. Če eno vozlišče odpove, njegovi virtualni strežniki brez prekinitve tečejo naprej na drugem vozlišču.
Portal teče na gruči PostgreSQL Cluster s 6 vozlišči. Če se pri glavnem (primary) vozlišču pojavi težava, Node-2 samodejno prevzame delo; Node-3 je namenjen varnostnim kopijam in poročanju (brez izgube zmogljivosti). Vsi podatki se s 15-minutnim zamikom asinhrono replicirajo v center za obnovitev po nesreči — izgube podatkov ni.
Strojni varnostni modul (HSM) je namenska varnostna strojna oprema, ki občutljive kriptografske ključe hrani v fizičnem okolju in kriptografske operacije izvaja na najvarnejši način. V njem sta shranjena davčni žig in e-podpisi, ki se uporabljajo pri podpisovanju e-računa/e-arhiva — nikoli niso zaupani tretji osebi.
Podatkovna centra povezuje tunel Site-to-Site VPN; oddaljen dostop do infrastrukture je mogoč samo prek SSL-VPN. Strežniki so razen storitvenih vrat zaprti za internet; oddaljena povezava poteka po RDP prek SSL-VPN na požarnem zidu.
V okviru informacijske varnosti po ISO 27001 je vstop sistemskih in omrežnih skrbnikov v strežniške sobe evidentiran: obrazec zahtevka → odobritev vodstva → pooblaščena kartica, izdana proti podpisu oziroma izjavi.
Shramba ima dve krmilniški kartici; če ena odpove, druga brez prekinitve deluje naprej. Če odpovesta obe, portal brez izgube podatkov teče iz gruče PostgreSQL na sproti replicirani infrastrukturi ESXi. Če glavni podatkovni center v celoti odpove, se storitev nadaljuje iz centra DR.
Vi delate tisto, kar znate najbolje — prodajo, tehniko, proizvodnjo, kar koli že je vaše področje. Mi delamo tisto, kar najbolje znamo mi: programsko opremo. izdelki ELPO prihajajo na trg pod vašo lastno blagovno znamko; za razvoj, posodobitve in skladnost s predpisi v ozadju skrbi ELPO — povsem kot vaša lastna ekipa. Ustvarite svojo blagovno znamko programske opreme, ne da bi napisali vrstico kode ali sestavljali ekipo — zmagajmo skupaj.
izdelki ELPO — kot bi bili vaši lastni izdelki: vaš logotip, vaše barve, vaša domena. Vaša stranka vidi vas, ne ELPO v ozadju.
Prodaja, tehnična podpora, proizvodnja — ostanite na svojem področju. Programsko opremo, ki jo najbolje obvladamo, prevzamemo mi; vsak na svoji močni strani.
ELPO izdela izdelek, ga posodablja in skrbi za skladnost s predpisi — tako kot vaša lastna razvojna ekipa v zaledju.
Če je treba, glede na dogovor delimo tudi izvorno kodo. Izdelek postane resnično vaš; vaša prihodnost ni vezana na enega samega dobavitelja.