e-İmza Kütüphanesi ve API
eSignature · .NET ve Java · 39 NuGet paketi

e-İmza Kütüphanesi ve API

Elektronik imzayı sıfırdan yazmak ayları alır. eSignature ile PDF, XML ve veri imzası birkaç satıra iner: yalnızca ihtiyacınız olan imza standardını, imzalama donanımını ya da zaman damgası sağlayıcısını ayrı paket olarak eklersiniz.

e-imza kütüphanesi nedir?

e-İmza kütüphanesi, kendi yazılımınıza elektronik imza atma ve doğrulama yeteneği kazandıran hazır kod paketidir. İmza standartlarını (CAdES, XAdES, PAdES, ASiC), sertifika zinciri doğrulamasını, zaman damgasını ve imzalama donanımıyla iletişimi sizin yerinize üstlenir. eSignature bunu .NET tarafında modüler paketlerle yapar: sadece PDF imzalayacaksanız tek paket yeterlidir.

Nasıl kullanılır?

1

Paketi ekleyin

İhtiyacınız olan standardın paketini projeye eklersiniz; örneğin PDF imzası için eSignature.PAdES.

2

İmzalama kaynağını seçin

Akıllı kart, USB token, ağ HSM, bulut HSM ya da mobil imza — her sağlayıcı ayrı ve bağımsız pakettir.

3

İmzalayın

Belge, sertifika ve imza seviyesi verilerek imza üretilir; uzun ömürlü arşiv seviyesine (LTA) kadar desteklenir.

4

Doğrulayın

Aynı kütüphaneyle imza doğrulanır: RFC 5280 zincir doğrulaması, CRL, OCSP, Delta CRL ve çevrimdışı doğrulama.

Kütüphanede ne var?

Modüler yapı — 39 paket

Yalnızca kullandığınızı yüklersiniz; gereksiz bağımlılık ve şişkinlik olmaz.

Tüm ETSI profilleri

CAdES (BES'ten A'ya), XAdES (BES/T/C/X/XL/A), PAdES (B-B'den B-LTA'ya) ve ASiC-S/ASiC-E.

Akıllı kart ve USB token

Windows CNG ve PKCS#11 ile; AKİS, SafeNet/eToken, Gemalto/Thales, IDEMIA, Feitian, YubiKey, Nitrokey gibi cihazlar.

HSM ve bulut HSM

Thales Luna, Utimaco, Entrust nShield ağ HSM'leri; AWS CloudHSM/KMS, Azure Key Vault HSM ve Google Cloud KMS.

Mobil imza

Turkcell, Vodafone ve Türk Telekom mobil imza; her operatör ayrı paket. Telefon numarasıyla başlatılır, kullanıcı onaylar.

11+ zaman damgası sağlayıcısı

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA ve diğerleri; her TSA ayrı paket.

Tam sertifika doğrulama

RFC 5280 zincir doğrulaması, CRL, OCSP, Delta CRL, çevrimdışı doğrulama — banka ve kamu seviyesinde güven zinciri kontrolü.

Mevzuat uyumu

Türkiye'de 5070 sayılı Elektronik İmza Kanunu'na tam uyum; Avrupa tarafında ETSI/eIDAS profilleri üretimde.

Kimler kullanıyor?

Yazılım evleri ve ürün ekipleri

Kendi uygulamasına imza yeteneği ekleyecek, ay değil gün ölçeğinde çözmek isteyen ekipler.

Kamu ve kurumsal entegratörler

e-Yazışma, EBYS ve evrak akışında imza ve doğrulama gerektiren projeler.

Finans ve sigorta

Yüksek hacimli imzalama, HSM ile anahtar yönetimi ve tam doğrulama zinciri gerektiren süreçler.

e-Belge ve fatura çözümleri

XML tabanlı belgelerin XAdES ile imzalanması ve arşiv seviyesine taşınması.

Sık sorulan sorular

Hangi imza standartları destekleniyor?

CAdES (BES, EPES, T, C, X, XL, A), XAdES (BES, T, C, X, XL, A), PAdES (B-B, B-T, B-LT, B-LTA) ve ASiC-S ile ASiC-E. Uzun ömürlü arşiv seviyesine kadar tek kütüphaneyle çıkarsınız.

Sadece PDF imzalayacağım, hepsini yüklemem gerekir mi?

Hayır. Kütüphane modülerdir; PDF için eSignature.PAdES paketi yeterlidir. Kullanmadığınız standartlar, TSA'lar ve donanım sağlayıcıları projeye hiç girmez.

Anahtar akıllı kartta değil de HSM'de ya da bulutta olursa çalışır mı?

Evet. İmzalama kaynağı soyutlanmıştır: akıllı kart ve USB token (CNG/PKCS#11), ağ HSM'leri, bulut HSM servisleri ve mobil imza aynı akışla kullanılır. Her sağlayıcı bağımsız bir pakettir.

İmza doğrulamayı da yapıyor mu?

Evet. RFC 5280 sertifika zinciri doğrulaması, CRL, OCSP, Delta CRL ve çevrimdışı doğrulama kütüphanenin içindedir; imzayı üreten ve doğrulayan aynı bileşendir.

Masaüstünde imzalamak isteyen kullanıcılarımız için de bir şey var mı?

Var. Kod yazmadan kullanılacak masaüstü uygulaması İmzacı'dır: akıllı kartla PDF ve XML imzalama, e-Yazışma paketi ve klasör bazlı toplu imzalama yapar.

.NET ya da Java projesine elektronik imza eklemenin en hızlı yolu nedir?

İhtiyacınız olan standardın paketini projeye eklemek: PDF imzası için eSignature.PAdES, XML için XAdES paketi. Kütüphane 39 NuGet paketine bölündüğü için yalnız kullandığınızı yüklersiniz; tek büyük bağımlılık projeye girmez.

Hangi akıllı kart ve token'lar destekleniyor?

Windows CNG ve PKCS#11 üzerinden AKİS, SafeNet/eToken, Gemalto/Thales, IDEMIA, Feitian, YubiKey ve Nitrokey gibi cihazlar desteklenir. Her sağlayıcı ayrı ve bağımsız pakettir, kullanmadığınız sürücü projeye girmez.

Sunucu tarafında HSM ile imza atılabilir mi?

Evet. Thales Luna, Utimaco ve Entrust nShield ağ HSM'leri ile AWS CloudHSM/KMS, Azure Key Vault HSM ve Google Cloud KMS desteklenir. Kullanıcı başında kart olmadan, sunucuda otomatik imzalama akışı bu şekilde kurulur.

İmza doğrulama için ayrı bir kütüphane gerekiyor mu?

Gerekmiyor; imzayı üreten ve doğrulayan aynı bileşendir. RFC 5280 sertifika zinciri doğrulaması, CRL, OCSP, Delta CRL ve çevrimdışı doğrulama kütüphanenin içindedir.

eSignature lisansı ne kadar?

SDK lisansı, projenin kapsamına göre belirlenir: hangi imza standartları, hangi token/HSM sağlayıcıları ve kaç geliştirici/kurulum olduğu fiyatı çıkarır.

Fiyatı ne belirler?

  • Kullanılacak imza standartları (CAdES, XAdES, PAdES, ASiC)
  • Akıllı kart / token mu, ağ ya da bulut HSM mi
  • Geliştirici sayısı ve dağıtım biçimi
  • Zaman damgası sağlayıcı sayısı
  • Destek ve sürüm güncelleme kapsamı

Teklifi 24 saat içinde, yazılı ve kalem kalem gönderiyoruz.

İlgili sayfalar

Entegrasyonu konuşalım

Hangi standart, hangi imzalama donanımı ve ne hacim? Lisans modelini ve entegrasyon planını birlikte çıkaralım.

SDK Lisansı / Bilgi Al