Kisasa .NET 9 tangu mwanzo
Tofauti na zana za zamani za kusaini zenye msingi wa Java, iliandikwa tangu siku ya kwanza kwa muundo wa async/await — kiolesura kisichoganda kamwe, uzalishaji wa juu, matengenezo rahisi.
Bidhaa mbili huru za ELPO katika eneo la sahihi za kielektroniki. İmzacı — programu ya kisasa ya kompyuta kwa yeyote anayehitaji kusaini nyaraka. SignaturePro — maktaba ya .NET (SDK) kwa waendelezaji wanaotaka kuweka uwezo wa kusaini kielektroniki ndani ya programu zao wenyewe.
Bidhaa tofauti, watumiaji tofauti — zote mbili zimetengenezwa na ELPO; zinazounga mkono viwango vya CAdES, XAdES, PAdES, ASiC pamoja na kadi janja, USB token, sahihi ya simu na muhuri wa muda. Inazingatia ETSI/eIDAS na Sheria ya Uturuki Namba 5070.
İmzacı na SignaturePro ni bidhaa mbili huru. Unataka kusaini nyaraka, au kuongeza uwezo wa kusaini kwenye programu yako mwenyewe? Chagua inayolingana na mahitaji yako.
"Nina hati na ninahitaji kuisaini." Isakinishe kwenye kompyuta yako; saini PDF, XML, Word au faili lolote kwa kadi janja/USB token kwa mibofyo michache, thibitisha, na tayarisha vifurushi vya e-Yazışma.
"Nataka kuongeza sahihi ya kielektroniki kwenye programu yangu mwenyewe." Maktaba ya .NET yenye moduli — pakua tu kifurushi unachohitaji kutoka NuGet, saini kwa mistari michache ya msimbo, thibitisha, na unganisha sahihi ya simu/HSM.
Sahau zana za zamani, za polepole na zinazoganda za kusaini. İmzacı imejengwa tangu mwanzo kwa kutumia .NET 9 na muundo wa kisasa wa kiolesura, ikifanya kazi asili katika mifumo yote mitatu ya uendeshaji na kutambua kadi yako janja papo hapo. Buruta hati yako, ingiza kadi yako, saini.
Inafanya kazi kwa asili kwenye Windows, Linux na macOS kutoka msingi mmoja wa msimbo. .NET 9 + Avalonia — hakuna haja ya mashine pepe ya Java, usakinishaji mwepesi.
Hutambua kadi papo hapo inapoingizwa au kutolewa. Hutumia CPU kidogo zaidi ikilinganishwa na zana za zamani zinazofanya polling mfululizo, na hugundua maktaba ya PKCS#11 kiotomatiki.
Ubadilishaji wa kiotomatiki na akiba baina ya watoa huduma wa KamuSM, TSE na RFC 3161. Ikiwa TSA moja haijibu, kusaini hakusimami — kunahamia inayofuata.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) na ASiC-S/E. Hadi kufikia uhifadhi wa muda mrefu (LTA) katika programu moja.
Vifurushi rasmi vya e-Yazışma v1.3 / v2.0, muunganiko wa cheti kikuu cha KamuSM na kusaini kwa wingi kwa msingi wa folda — tayari kwa mtiririko wa hati za kampuni.
Zaidi ya kiolesura tu; saini, thibitisha na chakata kwa wingi kupitia mstari wa amri. Kwa upangaji wa ratiba unaofanana na cron unaweza kuweka mtiririko wa kusaini otomatiki usiku.
Programu-jalizi maalum za kusaini/kuthibitisha zinaweza kupakiwa. Muundo unaoweza kupanuliwa ili shirika liongeze sheria zake za biashara bila kugusa msingi.
Ufikiaji wa OCSP, CRL, TSA na hazina zote hupitia proxy. Hufanya kazi vizuri nyuma ya ngome ya kampuni (firewall); pia ukaguzi wa ufutaji wa cheti kupitia CRL/OCSP.
Kujenga sahihi ya kielektroniki kutoka mwanzo huchukua miezi; kwa SignaturePro huchukua mistari michache. Maktaba ya .NET yenye moduli, tayari kwa uzalishaji: ongeza tu kiwango cha sahihi, mtoa huduma wa simu, au mtoa huduma wa TSA unayohitaji kama kifurushi tofauti.
# Kifurushi kimoja tu kinatosha kusaini PDF
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// thibitisha sahihi
var result = await signer.VerifyAsync(signature); Sakinisha tu unachohitaji. Unasaini PDF pekee? SignatureProNet.PAdES inatosha. Hakuna uzito wa ziada, utegemezi mdogo.
ETSI/eIDAS ya Ulaya (CAdES/XAdES/PAdES/ASiC) tayari inatumika; FIPS ya Marekani, GM/T ya China, GOST ya Urusi, ICP ya Brazili na eSign ya India ziko kwenye ramani ya baadaye. Uzingatiaji kamili wa Sheria ya Uturuki 5070.
Sahihi ya simu ya Turkcell, Vodafone na Türk Telekom, kila moja kama kifurushi tofauti. Anza na namba ya simu, mruhusu mtumiaji athibitishe, kamilisha sahihi.
Kadi janja/USB token kupitia PKCS#11 na Windows CNG. Muunganiko wenye moduli kwa HSM ya wingu (AWS, Azure, Google) na watoa huduma wa HSM ya mtandao (kampuni).
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA na wengineo. Kila TSA ni kifurushi tofauti — unarejelea tu unayoitumia.
Uthibitisho wa msururu wa RFC 5280, CRL, OCSP, Delta CRL na uthibitisho usio mtandaoni. Ukaguzi wa msururu wa uaminifu wa kiwango cha benki/serikali.
SignaturePro haijali funguo ya kusaini iko wapi: USB token mfukoni mwako, HSM ya kampuni, au wingu. Kila mtoa huduma ni kifurushi tofauti, huru.
Windows CNG + PKCS#11 — hakuna middleware ya wahusika wengine inayohitajika
Kusaini kwa kiasi kikubwa kwa moduli za usalama za maunzi za kampuni
Funguo zikiwa wingu, zikiungwa mkono na uhakika wa maunzi
Sahihi iliyothibitishwa kupitia SIM ya simu — kila mtoa huduma kifurushi tofauti
RFC 3161 — kila mtoa huduma kifurushi tofauti, failover ya kiotomatiki
Majina ya chapa ni mali ya wamiliki wao husika; SignaturePro inashirikiana na vifaa/huduma hizi kupitia PKCS#11, CNG na API husika.
Muda wa kawaida wa kusaini/kuthibitisha uliopimwa kwenye maunzi ya rejea.
Bidhaa zote mbili — İmzacı na SignaturePro — kwa uhuru zinazingatia viwango vya kitaifa na kimataifa vya sahihi za kielektroniki. Sahihi zako zinabaki halali leo na miaka mingi ijayo.
Viwango vya Ulaya vya CAdES · XAdES · PAdES · ASiC
Utambulisho wa kielektroniki wa Ulaya na huduma za uaminifu
Uzingatiaji wa sheria ya sahihi ya kielektroniki ya Uturuki
Inalingana na algoriti za rejea za kripto/sahihi za kitaifa
Itifaki za muhuri wa muda · CMS · OCSP
Cheti kikuu na muunganiko wa TSA rasmi
Mbadala wa kisasa, wa haraka, unaozingatia viwango kikamilifu wa zana nzito za kusaini zilizotumika kwa miaka mingi — na unaoweza kupata kama programu na SDK kutoka chanzo kimoja.
Tofauti na zana za zamani za kusaini zenye msingi wa Java, iliandikwa tangu siku ya kwanza kwa muundo wa async/await — kiolesura kisichoganda kamwe, uzalishaji wa juu, matengenezo rahisi.
Bidhaa iliyojengwa na uhandisi wa ELPO unaoelewa mahitaji ya ndani kama KamuSM/e-Yazışma na kutoa msaada wa moja kwa moja.
İmzacı kwa mtumiaji wa mwisho, maktaba ya SignaturePro kwa mwendelezaji — bidhaa mbili tofauti, lakini kituo kimoja cha mawasiliano, mstari mmoja wa msaada, ankara moja.
Wasifu wa ETSI kutoka BES hadi uhifadhi wa muda mrefu (LTA/A) — sahihi zako zinabaki zikithibitika miaka mingi baadaye.
Vifurushi 39 huru upande wa SDK, muundo wa programu-jalizi upande wa programu. Panuka kadri inavyohitajika, bila kubeba uzito usio wa lazima.
Inashirikiana miundombinu ile ile ya kusaini na bidhaa za ELPO kama e-Belge, SmartERP na Cortex — kusaini kwa mwanzo hadi mwisho katika michakato ya kampuni.
Iwe unasaini nyaraka zako kwa İmzacı au kuweka SDK ya SignaturePro kwenye programu yako — timu ya ELPO iko pamoja nawe kutoka usanidi hadi muunganiko.
Saini ya kielektroniki ni saini ya kidijitali inayothibitisha kwa njia ya usimbaji fiche ni nani aliyesaini hati na kwamba haijabadilishwa baada ya kusainiwa. Chini ya Sheria Na. 5070 (Sheria ya Saini ya Kielektroniki ya Uturuki), ina uhalali wa kisheria sawa na saini ya mkono.
İmzacı ni programu ya kisasa ya kompyuta ya mezani ya saini ya kielektroniki kwa watumiaji wa mwisho inayofanya kazi kwenye Windows, Linux na macOS. Kwa kutumia kadi mahiri/USB token inasaini katika miundo ya CAdES, XAdES, PAdES na ASiC; inasaidia usainishaji wa wingi na e-Yazışma.
SignaturePro ni SDK ya .NET ya saini ya kielektroniki yenye moduli kwa wasanidi programu. Kwa pakiti 39 za NuGet unaunganisha kadi mahiri, saini ya simu, Cloud/Network HSM na watoa huduma zaidi ya 11 wa muhuri wa wakati katika programu yako mwenyewe.
Miundo ya CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) na ASiC-S/E inaungwa mkono; usainishaji unaweza kufanywa hadi kiwango cha kumbukumbu ya muda mrefu (LTA).
Si kwenye seva ya kawaida — huhifadhiwa katika miundombinu yetu imara ya wingu la faragha, iliyojengwa kutokana na seva halisi ambazo ni zetu kabisa na kupangishwa katika vituo vya data vilivyoidhinishwa vyenye usalama wa hali ya juu. Seva hazikodishwi wala kushirikiwa; tabaka za maunzi, mtandao na usalama ni zetu tangu mwanzo hadi mwisho. Miundombinu ile ile hulinda kila bidhaa ya ELPO.
Majina na anwani za vituo vya data hazishirikiwi kwa sababu za usalama. Katika lugha nyingine, lebo ndani ya michoro hutafsiriwa kwa lugha hiyo.
Vituo viwili vya data vilivyoidhinishwa vyenye usalama wa hali ya juu. Kila kimoja kina: UPS ya ziada N+2, jenereta maradufu, upoezaji wa ziada N+2, uzimaji moto wa gesi FM2000 na ujenzi unaozingatia kanuni za tetemeko.
ISO/IEC 27001, ISO 22301 na ISO/IEC 20000-1 ni lazima kwa hadhi ya mratibu maalum wa e-Belge (e-Invoice / e-Archive); kwa ISO 9001 pia tumethibitisha usimamizi wetu wa ubora.
Kwa unyumbufu wa upanuzi wa mlalo na wima, huduma huwekwa kwenye seva pepe juu ya VMware ESXi Cluster. Nodi moja ikishindwa, seva zake pepe huendelea kufanya kazi kwenye nodi nyingine bila kukatizwa.
Portali huendeshwa kwenye 6-node PostgreSQL Cluster. Nodi kuu ikiwa na tatizo, Node-2 huchukua majukumu kiotomatiki; Node-3 imetengwa kwa nakala rudufu na uandaaji wa ripoti (bila kupoteza utendaji). Data yote huigwa kwa asinkroni hadi Kituo cha Urejeshaji baada ya Maafa kwa ucheleweshaji wa dakika 15 — bila kupoteza data.
Moduli ya Usalama wa Maunzi (HSM) ni maunzi maalum ya usalama yanayohifadhi funguo nyeti za kriptografia katika mazingira halisi na kutekeleza shughuli za kriptografia kwa njia salama zaidi. Huhifadhi salama muhuri wa kifedha na saini za kielektroniki zinazotumika katika utiaji saini wa e-Invoice/e-Archive — kamwe hazikabidhiwi kwa mtu wa tatu.
Vituo vya data vimeunganishwa kwa handaki la Site-to-Site VPN; ufikiaji wa mbali kwa miundombinu ni kupitia SSL-VPN pekee. Seva zimefungwa dhidi ya intaneti isipokuwa milango yao ya huduma; muunganisho wa mbali hutolewa kupitia RDP kwa njia ya SSL-VPN kwenye firewall.
Chini ya Usalama wa Taarifa wa ISO 27001, kuingia kwa wasimamizi wa mfumo/mtandao katika vyumba vya seva huwekwa kumbukumbu kupitia fomu ya ombi → idhini ya menejimenti → kadi iliyoidhinishwa iliyotolewa dhidi ya saini/tamko.
Storage ina kadi mbili za kudhibiti; moja ikishindwa, nyingine huendelea kutoa huduma bila kukatizwa. Zote mbili zikishindwa, portali huendeshwa bila kupoteza data kutoka nguzo ya PostgreSQL kwenye ESXi iliyoigwa papo hapo. Kituo kikuu cha data kikishindwa kabisa, huduma huendelea kutoka kituo cha DR.
Wewe fanya unachokijua vizuri zaidi — mauzo, kazi za kiufundi, uzalishaji, eneo lako lolote lile. Sisi tunafanya tunachokijua vizuri zaidi: programu. Wewe unauza bidhaa za ELPO chini ya chapa yako mwenyewe; ELPO hushughulikia uendelezaji, masasisho na kufuata kanuni nyuma ya pazia, kama timu yako mwenyewe. Zindua chapa yako ya programu bila kuandika msimbo au kujenga timu — tushinde pamoja.
bidhaa za ELPO kana kwamba ni bidhaa yako mwenyewe — nembo yako, rangi zako, kikoa chako. Mteja wako anakuona wewe, si ELPO iliyo nyuma yake.
Mauzo, msaada wa kiufundi, uzalishaji — baki katika eneo lako. Sisi tunashughulikia programu, kitu tunachokijua vizuri zaidi; kila mmoja katika upande wake wa nguvu.
ELPO hujenga bidhaa, huisasisha na kuihakikisha inafuata kanuni — kama timu yako mwenyewe ya programu ya ofisi ya nyuma.
Ikihitajika, tunagawana pia msimbo wa chanzo kulingana na makubaliano. Bidhaa inakuwa yako kweli; mustakabali wako haujafungwa kwa muuzaji mmoja.