Bidhaa Mbili Tofauti za Sahihi za Kielektroniki

Suluhisho za e-Sahihi za ELPO
Bidhaa Mbili Tofauti, Mahitaji Mawili Tofauti.

Bidhaa mbili huru za ELPO katika eneo la sahihi za kielektroniki. İmzacıprogramu ya kisasa ya kompyuta kwa yeyote anayehitaji kusaini nyaraka. SignaturePromaktaba ya .NET (SDK) kwa waendelezaji wanaotaka kuweka uwezo wa kusaini kielektroniki ndani ya programu zao wenyewe.

Bidhaa tofauti, watumiaji tofauti — zote mbili zimetengenezwa na ELPO; zinazounga mkono viwango vya CAdES, XAdES, PAdES, ASiC pamoja na kadi janja, USB token, sahihi ya simu na muhuri wa muda. Inazingatia ETSI/eIDAS na Sheria ya Uturuki Namba 5070.

ELPO e-İmza
mkataba.pdf
PAdES B-LTA · uhifadhi wa muda mrefu
Halali
Msaini · Cheti Kilichoidhinishwa
Kadi janja · SHA-256 · RSA 2048
Muhuri wa Muda · KamuSM
RFC 3161 · failover inafanya kazi
Ukaguzi wa Msururu na Ufutaji
OCSP + CRL · cheti kinaaminika
İmzacı
Programu ya Kusaini ya Kompyuta ya Mezani

İmzacı — Sahihi ya Kielektroniki ya Kizazi Kipya

Sahau zana za zamani, za polepole na zinazoganda za kusaini. İmzacı imejengwa tangu mwanzo kwa kutumia .NET 9 na muundo wa kisasa wa kiolesura, ikifanya kazi asili katika mifumo yote mitatu ya uendeshaji na kutambua kadi yako janja papo hapo. Buruta hati yako, ingiza kadi yako, saini.

3
Mifumo ya Uendeshaji
4
Viwango vya Sahihi
CLI
+ GUI
LTA
Kiwango cha Uhifadhi
Wasifu wa Sahihi Unaotumika
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — sahihi za nyaraka na data za binary
XAdES BES · T · C · X · XL · A
Sahihi zilizopangwa kwa nyaraka za XML na ankara za kielektroniki
PAdES B-B · B-T · B-LT · B-LTA
Imejumuishwa ndani ya PDF, sahihi zinazoonekana/zisizoonekana
ASiC ASiC-S · ASiC-E
Hupakia sahihi na nyaraka kwenye kontena moja

Mambo ambayo zana za zamani hazina uwezo nayo

Jukwaa-mbalimbali kwa Asili

Inafanya kazi kwa asili kwenye Windows, Linux na macOS kutoka msingi mmoja wa msimbo. .NET 9 + Avalonia — hakuna haja ya mashine pepe ya Java, usakinishaji mwepesi.

Kadi Janja Inayoongozwa na Matukio

Hutambua kadi papo hapo inapoingizwa au kutolewa. Hutumia CPU kidogo zaidi ikilinganishwa na zana za zamani zinazofanya polling mfululizo, na hugundua maktaba ya PKCS#11 kiotomatiki.

Muhuri wa Muda Wengi + Failover

Ubadilishaji wa kiotomatiki na akiba baina ya watoa huduma wa KamuSM, TSE na RFC 3161. Ikiwa TSA moja haijibu, kusaini hakusimami — kunahamia inayofuata.

Wasifu Wote wa ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) na ASiC-S/E. Hadi kufikia uhifadhi wa muda mrefu (LTA) katika programu moja.

e-Yazışma na Kusaini kwa Wingi

Vifurushi rasmi vya e-Yazışma v1.3 / v2.0, muunganiko wa cheti kikuu cha KamuSM na kusaini kwa wingi kwa msingi wa folda — tayari kwa mtiririko wa hati za kampuni.

CLI + Upangaji wa Ratiba (DevOps)

Zaidi ya kiolesura tu; saini, thibitisha na chakata kwa wingi kupitia mstari wa amri. Kwa upangaji wa ratiba unaofanana na cron unaweza kuweka mtiririko wa kusaini otomatiki usiku.

Muundo wa Programu-jalizi (Plugin)

Programu-jalizi maalum za kusaini/kuthibitisha zinaweza kupakiwa. Muundo unaoweza kupanuliwa ili shirika liongeze sheria zake za biashara bila kugusa msingi.

Mtandao wa Kampuni na Proxy

Ufikiaji wa OCSP, CRL, TSA na hazina zote hupitia proxy. Hufanya kazi vizuri nyuma ya ngome ya kampuni (firewall); pia ukaguzi wa ufutaji wa cheti kupitia CRL/OCSP.

SignaturePro SDK ya Mwendelezaji · NuGet

SignaturePro — Nguvu ya Kusaini kwa Programu Yako

Kujenga sahihi ya kielektroniki kutoka mwanzo huchukua miezi; kwa SignaturePro huchukua mistari michache. Maktaba ya .NET yenye moduli, tayari kwa uzalishaji: ongeza tu kiwango cha sahihi, mtoa huduma wa simu, au mtoa huduma wa TSA unayohitaji kama kifurushi tofauti.

Program.cs
# Kifurushi kimoja tu kinatosha kusaini PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// thibitisha sahihi
var result = await signer.VerifyAsync(signature);

Yenye Moduli Kikamilifu — Vifurushi 39

Sakinisha tu unachohitaji. Unasaini PDF pekee? SignatureProNet.PAdES inatosha. Hakuna uzito wa ziada, utegemezi mdogo.

Msaada wa Viwango vya Kimataifa

ETSI/eIDAS ya Ulaya (CAdES/XAdES/PAdES/ASiC) tayari inatumika; FIPS ya Marekani, GM/T ya China, GOST ya Urusi, ICP ya Brazili na eSign ya India ziko kwenye ramani ya baadaye. Uzingatiaji kamili wa Sheria ya Uturuki 5070.

Sahihi ya Simu — Watoa Huduma 3

Sahihi ya simu ya Turkcell, Vodafone na Türk Telekom, kila moja kama kifurushi tofauti. Anza na namba ya simu, mruhusu mtumiaji athibitishe, kamilisha sahihi.

Kadi Janja, USB Token na HSM

Kadi janja/USB token kupitia PKCS#11 na Windows CNG. Muunganiko wenye moduli kwa HSM ya wingu (AWS, Azure, Google) na watoa huduma wa HSM ya mtandao (kampuni).

Watoa Huduma 11+ wa Muhuri wa Muda

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA na wengineo. Kila TSA ni kifurushi tofauti — unarejelea tu unayoitumia.

Uthibitisho Kamili wa Cheti

Uthibitisho wa msururu wa RFC 5280, CRL, OCSP, Delta CRL na uthibitisho usio mtandaoni. Ukaguzi wa msururu wa uaminifu wa kiwango cha benki/serikali.

Maunzi na Huduma za Kusaini

Kutoka kadi janja hadi HSM ya wingu — inasaini popote

SignaturePro haijali funguo ya kusaini iko wapi: USB token mfukoni mwako, HSM ya kampuni, au wingu. Kila mtoa huduma ni kifurushi tofauti, huru.

Kadi Janja na USB Token

Windows CNG + PKCS#11 — hakuna middleware ya wahusika wengine inayohitajika

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM ya Mtandao

Kusaini kwa kiasi kikubwa kwa moduli za usalama za maunzi za kampuni

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM ya Wingu

Funguo zikiwa wingu, zikiungwa mkono na uhakika wa maunzi

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Sahihi ya Simu

Sahihi iliyothibitishwa kupitia SIM ya simu — kila mtoa huduma kifurushi tofauti

TurkcellVodafoneTürk Telekom

Muhuri wa Muda (TSA)

RFC 3161 — kila mtoa huduma kifurushi tofauti, failover ya kiotomatiki

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Majina ya chapa ni mali ya wamiliki wao husika; SignaturePro inashirikiana na vifaa/huduma hizi kupitia PKCS#11, CNG na API husika.

Utendaji

Muda wa kawaida wa kusaini/kuthibitisha uliopimwa kwenye maunzi ya rejea.

~12 ms
Kusaini kwa CAdES (1 MB)
~18 ms
Kusaini kwa XAdES (1 MB)
~145 ms
Kusaini kwa PAdES (PDF ya 10 MB)
~8 ms
Uthibitisho wa CAdES
Msingi wa Uaminifu

Uzingatiaji Kamili wa Viwango

Bidhaa zote mbili — İmzacı na SignaturePro — kwa uhuru zinazingatia viwango vya kitaifa na kimataifa vya sahihi za kielektroniki. Sahihi zako zinabaki halali leo na miaka mingi ijayo.

ETSI EN 319 122/132/142/162

Viwango vya Ulaya vya CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Utambulisho wa kielektroniki wa Ulaya na huduma za uaminifu

Sheria ya Uturuki Namba 5070

Uzingatiaji wa sheria ya sahihi ya kielektroniki ya Uturuki

Inazingatia TÜBİTAK

Inalingana na algoriti za rejea za kripto/sahihi za kitaifa

RFC 3161 / 5652 / 6960

Itifaki za muhuri wa muda · CMS · OCSP

Muunganiko wa KamuSM

Cheti kikuu na muunganiko wa TSA rasmi

Kwa Nini ELPO?

Mambo 6 yanayoitofautisha ELPO katika e-Sahihi

Mbadala wa kisasa, wa haraka, unaozingatia viwango kikamilifu wa zana nzito za kusaini zilizotumika kwa miaka mingi — na unaoweza kupata kama programu na SDK kutoka chanzo kimoja.

Kisasa .NET 9 tangu mwanzo

Tofauti na zana za zamani za kusaini zenye msingi wa Java, iliandikwa tangu siku ya kwanza kwa muundo wa async/await — kiolesura kisichoganda kamwe, uzalishaji wa juu, matengenezo rahisi.

Uhandisi wa Ndani, Msaada wa Ndani

Bidhaa iliyojengwa na uhandisi wa ELPO unaoelewa mahitaji ya ndani kama KamuSM/e-Yazışma na kutoa msaada wa moja kwa moja.

Bidhaa Mbili, Mtoa Huduma Mmoja

İmzacı kwa mtumiaji wa mwisho, maktaba ya SignaturePro kwa mwendelezaji — bidhaa mbili tofauti, lakini kituo kimoja cha mawasiliano, mstari mmoja wa msaada, ankara moja.

Uzingatiaji Kamili wa Viwango

Wasifu wa ETSI kutoka BES hadi uhifadhi wa muda mrefu (LTA/A) — sahihi zako zinabaki zikithibitika miaka mingi baadaye.

Yenye Moduli na Inayoweza Kupanuliwa

Vifurushi 39 huru upande wa SDK, muundo wa programu-jalizi upande wa programu. Panuka kadri inavyohitajika, bila kubeba uzito usio wa lazima.

Imeunganishwa kwenye Mfumo wa ELPO

Inashirikiana miundombinu ile ile ya kusaini na bidhaa za ELPO kama e-Belge, SmartERP na Cortex — kusaini kwa mwanzo hadi mwisho katika michakato ya kampuni.

Fanya Sahihi Yako Kuwa ya Kidijitali

Iwe unasaini nyaraka zako kwa İmzacı au kuweka SDK ya SignaturePro kwenye programu yako — timu ya ELPO iko pamoja nawe kutoka usanidi hadi muunganiko.

FAQ

Saini ya kielektroniki ni nini?

Saini ya kielektroniki ni saini ya kidijitali inayothibitisha kwa njia ya usimbaji fiche ni nani aliyesaini hati na kwamba haijabadilishwa baada ya kusainiwa. Chini ya Sheria Na. 5070 (Sheria ya Saini ya Kielektroniki ya Uturuki), ina uhalali wa kisheria sawa na saini ya mkono.

İmzacı ni nini?

İmzacı ni programu ya kisasa ya kompyuta ya mezani ya saini ya kielektroniki kwa watumiaji wa mwisho inayofanya kazi kwenye Windows, Linux na macOS. Kwa kutumia kadi mahiri/USB token inasaini katika miundo ya CAdES, XAdES, PAdES na ASiC; inasaidia usainishaji wa wingi na e-Yazışma.

SignaturePro ni nini?

SignaturePro ni SDK ya .NET ya saini ya kielektroniki yenye moduli kwa wasanidi programu. Kwa pakiti 39 za NuGet unaunganisha kadi mahiri, saini ya simu, Cloud/Network HSM na watoa huduma zaidi ya 11 wa muhuri wa wakati katika programu yako mwenyewe.

Ni miundo gani ya saini inayoungwa mkono?

Miundo ya CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) na ASiC-S/E inaungwa mkono; usainishaji unaweza kufanywa hadi kiwango cha kumbukumbu ya muda mrefu (LTA).

Miundombinu Yetu ya Data na Seva

e-İmza data katika wingu letu wenyewe, 24/7 bila kukatizwa

Si kwenye seva ya kawaida — huhifadhiwa katika miundombinu yetu imara ya wingu la faragha, iliyojengwa kutokana na seva halisi ambazo ni zetu kabisa na kupangishwa katika vituo vya data vilivyoidhinishwa vyenye usalama wa hali ya juu. Seva hazikodishwi wala kushirikiwa; tabaka za maunzi, mtandao na usalama ni zetu tangu mwanzo hadi mwisho. Miundombinu ile ile hulinda kila bidhaa ya ELPO.

Topolojia ya Miundombinu Yetu ya Seva

Topolojia ya Jumla ya Miundombinu ya Mfumo
Topolojia ya Jumla ya Miundombinu ya Mfumo
Portali ya wavuti → seva za wavuti zenye mizani ya mzigo → HSM → PostgreSQL Cluster → nodi za hifadhidata. Kituo Kikuu cha Data + Kituo cha Urejeshaji baada ya Maafa.
Topolojia ya Seva Halisi
Topolojia ya Seva Halisi
Firewall → switch → HSM → nodi za nguzo → storage → seva nakala → nakala rudufu ya nje ya muda mrefu. Kituo maradufu, laini maradufu.
Uigaji wa 6-node PostgreSQL
Uigaji wa 6-node PostgreSQL
Sinkroni ndani ya kituo, asinkroni kati ya vituo. Mwendelezo bila kupoteza data hata kama nodi au kituo kimoja kikishindwa.

Majina na anwani za vituo vya data hazishirikiwi kwa sababu za usalama. Katika lugha nyingine, lebo ndani ya michoro hutafsiriwa kwa lugha hiyo.

2
Vituo vya data vilivyotenganishwa kijiografia
Kituo Kikuu + Urejeshaji baada ya Maafa
6-node
PostgreSQL Cluster
Uigaji wa papo hapo, bila kupoteza data
Load Balancer
Mizani ya mzigo ya programu
Huduma inaendelea seva ikishindwa
24/7
Ufuatiliaji · Msaada · Tahadhari
Uendeshaji bila kukatizwa
Vituo vya Data Tunapopangishwa

Vituo viwili vya data vilivyoidhinishwa vyenye usalama wa hali ya juu. Kila kimoja kina: UPS ya ziada N+2, jenereta maradufu, upoezaji wa ziada N+2, uzimaji moto wa gesi FM2000 na ujenzi unaozingatia kanuni za tetemeko.

Orodha ya Seva Halisi (vituo viwili kwa pamoja)
4
Firewall
4
Switch
4
Storage
6
Seva ya Uboreshaji Mtandaoni
2
Kifaa cha HSM
2
Seva ya Nakala Rudufu
2
Kitengo cha Diski ya Nje
6
Wavuti + Seva 6 za Hifadhidata
Vyeti Vyetu · Viwango vya Mifumo ya Usimamizi
ISO/IEC 27001
Mfumo wa Usimamizi wa Usalama wa Taarifa
ISO 22301
Mfumo wa Usimamizi wa Mwendelezo wa Biashara
ISO/IEC 20000-1
Mfumo wa Usimamizi wa Huduma za TEHAMA
ISO 9001
Mfumo wa Usimamizi wa Ubora

ISO/IEC 27001, ISO 22301 na ISO/IEC 20000-1 ni lazima kwa hadhi ya mratibu maalum wa e-Belge (e-Invoice / e-Archive); kwa ISO 9001 pia tumethibitisha usimamizi wetu wa ubora.

VMware ESXi Cluster

Kwa unyumbufu wa upanuzi wa mlalo na wima, huduma huwekwa kwenye seva pepe juu ya VMware ESXi Cluster. Nodi moja ikishindwa, seva zake pepe huendelea kufanya kazi kwenye nodi nyingine bila kukatizwa.

6-Node PostgreSQL Cluster

Portali huendeshwa kwenye 6-node PostgreSQL Cluster. Nodi kuu ikiwa na tatizo, Node-2 huchukua majukumu kiotomatiki; Node-3 imetengwa kwa nakala rudufu na uandaaji wa ripoti (bila kupoteza utendaji). Data yote huigwa kwa asinkroni hadi Kituo cha Urejeshaji baada ya Maafa kwa ucheleweshaji wa dakika 15 — bila kupoteza data.

Kifaa cha HSM ni nini?

Moduli ya Usalama wa Maunzi (HSM) ni maunzi maalum ya usalama yanayohifadhi funguo nyeti za kriptografia katika mazingira halisi na kutekeleza shughuli za kriptografia kwa njia salama zaidi. Huhifadhi salama muhuri wa kifedha na saini za kielektroniki zinazotumika katika utiaji saini wa e-Invoice/e-Archive — kamwe hazikabidhiwi kwa mtu wa tatu.

Usalama wa Mfumo na Ufikiaji wa Mbali

Vituo vya data vimeunganishwa kwa handaki la Site-to-Site VPN; ufikiaji wa mbali kwa miundombinu ni kupitia SSL-VPN pekee. Seva zimefungwa dhidi ya intaneti isipokuwa milango yao ya huduma; muunganisho wa mbali hutolewa kupitia RDP kwa njia ya SSL-VPN kwenye firewall.

Ufikiaji wa Kituo cha Data (ISO 27001)

Chini ya Usalama wa Taarifa wa ISO 27001, kuingia kwa wasimamizi wa mfumo/mtandao katika vyumba vya seva huwekwa kumbukumbu kupitia fomu ya ombi → idhini ya menejimenti → kadi iliyoidhinishwa iliyotolewa dhidi ya saini/tamko.

Mpango wa Mwendelezo wa Biashara

Storage ina kadi mbili za kudhibiti; moja ikishindwa, nyingine huendelea kutoa huduma bila kukatizwa. Zote mbili zikishindwa, portali huendeshwa bila kupoteza data kutoka nguzo ya PostgreSQL kwenye ESXi iliyoigwa papo hapo. Kituo kikuu cha data kikishindwa kabisa, huduma huendelea kutoka kituo cha DR.

White-Label · Ushirikiano

ELPO hufanya kazi kama kampuni yako mwenyewe ya programu

Wewe fanya unachokijua vizuri zaidi — mauzo, kazi za kiufundi, uzalishaji, eneo lako lolote lile. Sisi tunafanya tunachokijua vizuri zaidi: programu. Wewe unauza bidhaa za ELPO chini ya chapa yako mwenyewe; ELPO hushughulikia uendelezaji, masasisho na kufuata kanuni nyuma ya pazia, kama timu yako mwenyewe. Zindua chapa yako ya programu bila kuandika msimbo au kujenga timu — tushinde pamoja.

Chapa yako, kikoa chako

bidhaa za ELPO kana kwamba ni bidhaa yako mwenyewe — nembo yako, rangi zako, kikoa chako. Mteja wako anakuona wewe, si ELPO iliyo nyuma yake.

Wewe unaendesha biashara yako mwenyewe

Mauzo, msaada wa kiufundi, uzalishaji — baki katika eneo lako. Sisi tunashughulikia programu, kitu tunachokijua vizuri zaidi; kila mmoja katika upande wake wa nguvu.

ELPO inabeba jukumu la uendelezaji

ELPO hujenga bidhaa, huisasisha na kuihakikisha inafuata kanuni — kama timu yako mwenyewe ya programu ya ofisi ya nyuma.

Kugawana msimbo wa chanzo inapohitajika

Ikihitajika, tunagawana pia msimbo wa chanzo kulingana na makubaliano. Bidhaa inakuwa yako kweli; mustakabali wako haujafungwa kwa muuzaji mmoja.

Kuwa mshirika / muuzaji White-Label na Msimbo wa Chanzo — maelezo Tuzungumze kuhusu miundo ya kugawana mapato, uwakala, ushirikiano wa suluhisho, OEM na — kulingana na makubaliano — kugawana msimbo wa chanzo.