Noldan Zamonaviy .NET 9
Eski Java asosidagi imzolash vositalaridan farqli o'laroq, birinchi kundan boshlab async/await arxitekturasida yozilgan — hech qachon muzlamaydigan interfeys, yuqori unumdorlik, oson texnik xizmat ko'rsatish.
ELPO-ning elektron imzo sohasidagi ikkita mustaqil mahsuloti. İmzacı — hujjatlarini imzolashi kerak bo'lgan har bir kishi uchun zamonaviy desktop ilovasi. SignaturePro — elektron imzoni o'z dasturiy ta'minotiga joylashtirishni istagan dasturchilar uchun .NET kutubxonasi (SDK).
Alohida mahsulotlar, alohida foydalanuvchilar — ikkalasi ham ELPO tomonidan ishlab chiqilgan; aqlli kartalar, USB tokenlar, mobil imzo va vaqt tamg'asi bilan CAdES, XAdES, PAdES, ASiC standartlarini qo'llab-quvvatlaydi. ETSI/eIDAS va Turkiyaning 5070-sonli Qonuniga muvofiq.
İmzacı va SignaturePro bir-biridan mustaqil ikkita mahsulot. Hujjatlarni imzolamoqchimisiz yoki o'z dasturiy ta'minotingizga imzolash imkoniyatini qo'shmoqchimisiz? Ehtiyojingizga mos kelganini tanlang.
"Mening qo'limda hujjat bor va uni imzolashim kerak." Kompyuteringizga o'rnating; PDF, XML, Word yoki istalgan faylni aqlli karta/USB token bilan bir necha bosishda imzolang, tekshiring, e-Yazışma paketlarini tayyorlang.
"O'z ilovamga elektron imzoni qo'shmoqchiman." Modulli .NET kutubxonasi — NuGet-dan faqat kerakli paketni oling, bir necha qator kod bilan imzolang, tekshiring, mobil imzo/HSM-ni integratsiya qiling.
Eski, sekin, muzlab qoladigan imzolash vositalarini unuting. İmzacı .NET 9 va zamonaviy interfeys asosida noldan yaratilgan bo'lib, barcha uchta operatsion tizimda ham tabiiy ravishda ishlaydi va aqlli kartangizni zumda aniqlaydi. Hujjatingizni sudrab olib keling, kartangizni soling, imzolang.
Windows, Linux va macOS-da yagona kod bazasidan tabiiy ravishda ishlaydi. .NET 9 + Avalonia — Java virtual mashinasi kerak emas, o'rnatish yengil.
Karta solinganda/olinganda zumda aniqlaydi. Doimiy so'rov (polling) qiluvchi eski vositalarga qaraganda sezilarli darajada kamroq CPU sarflaydi, PKCS#11 kutubxonasini avtomatik topadi.
KamuSM, TSE va RFC 3161 provayderlari o'rtasida avtomatik almashtirish va keshlash. Agar bitta TSA javob bermasa, imzolash to'xtamaydi — keyingisiga o'tadi.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) va ASiC-S/E. Bitta ilovada uzoq muddatli arxiv (LTA) darajasigacha.
Rasmiy e-Yazışma v1.3 / v2.0 paketlari, KamuSM ildiz sertifikati integratsiyasi va papkaga asoslangan ommaviy imzolash — korporativ hujjat aylanishiga tayyor.
Faqat interfeys emas; buyruq qatoridan imzolang, tekshiring, ommaviy qayta ishlang. Cron-ga o'xshash rejalashtirish bilan tungi avtomatik imzolash oqimlarini o'rnatishingiz mumkin.
Maxsus imzolovchi/tekshiruvchi plaginlar yuklanishi mumkin. Tashkilotning o'z biznes qoidalarini yadroga tegmasdan qo'sha olishi uchun kengaytiriladigan dizayn.
OCSP, CRL, TSA va ombor kirishlarining barchasi proksi orqali ishlaydi. Korporativ fayervol ortida muammosiz ishlaydi; shuningdek CRL/OCSP orqali sertifikatni bekor qilishni tekshirish.
Elektron imzoni noldan yaratish oylab vaqt oladi; SignaturePro bilan bu bir necha qator vaqt oladi. Ishlab chiqarishga tayyor, modulli .NET kutubxonasi: faqat kerakli imzo standartini, mobil operatorni yoki TSA provayderini alohida paket sifatida qo'shing.
# PDF imzosi uchun bitta paket yetarli
dotnet add package SignatureProNet.PAdES
var signer = new PAdESService();
var signature = await signer.SignAsync(
pdf, certificate, level: SignatureLevel.BLTA);
// imzoni tekshirish
var result = await signer.VerifyAsync(signature); Faqat kerakli narsani o'rnating. Faqat PDF imzolaysizmi? SignatureProNet.PAdES yetarli. Ortiqcha yuklama yo'q, minimal bog'liqlik.
Yevropa ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) ishlab chiqarishda; AQSh FIPS, Xitoy GM/T, Rossiya GOST, Braziliya ICP va Hindiston eSign yo'l xaritasida. Turkiyaning 5070-sonli Qonuniga to'liq muvofiqlik.
Turkcell, Vodafone va Türk Telekom mobil imzosi, har biri alohida paket sifatida. Telefon raqamidan boshlang, foydalanuvchi tasdiqlasin, imzoni yakunlang.
PKCS#11 va Windows CNG orqali aqlli karta/USB token. Bulutli HSM (AWS, Azure, Google) va tarmoq HSM (korporativ) provayderlari uchun modulli integratsiya.
KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA va boshqalar. Har bir TSA alohida paket — faqat foydalanadigan narsangizni ulaysiz.
RFC 5280 zanjirini tekshirish, CRL, OCSP, Delta CRL va oflayn tekshirish. Bank/davlat darajasidagi ishonch zanjirini tekshirish.
SignaturePro uchun imzolash kalitining qayerda joylashgani muhim emas: cho'ntagingizdagi USB token, korporativ HSM yoki bulut. Har bir provayder alohida, mustaqil paketdir.
Windows CNG + PKCS#11 — uchinchi tomon middleware talab qilinmaydi
Korporativ apparat xavfsizlik modullari bilan yuqori hajmli imzolash
Kalitlar bulutda, apparat kafolati bilan ta'minlangan
Telefon SIM-kartasi orqali malakali imzo — har bir operator alohida paket
RFC 3161 — har bir provayder alohida paket, avtomatik failover
Brend nomlari tegishli egalariga tegishli; SignaturePro ushbu qurilmalar/xizmatlar bilan PKCS#11, CNG va tegishli API-lar orqali mos ishlaydi.
Etalon uskunada o'lchangan odatiy imzolash/tekshirish vaqtlari.
Ikkala mahsulot ham — İmzacı va SignaturePro — milliy va xalqaro elektron imzo standartlariga mustaqil ravishda muvofiq. Imzolaringiz bugun ham, yillar o'tib ham yaroqli bo'lib qoladi.
CAdES · XAdES · PAdES · ASiC Yevropa standartlari
Yevropa elektron identifikatsiya va ishonch xizmatlari
Turkiyaning elektron imzo qonunchiligiga muvofiqlik
Milliy kripto/imzo ma'lumotnoma algoritmlariga mos
Vaqt tamg'asi · CMS · OCSP protokollari
Ildiz sertifikati va rasmiy TSA aloqasi
Yillar davomida ishlatilgan og'ir imzolash vositalarining o'rniga; zamonaviy, tez, standartlarga to'liq muvofiq va bir manbadan ham ilova, ham SDK sifatida olishingiz mumkin bo'lgan yechim.
Eski Java asosidagi imzolash vositalaridan farqli o'laroq, birinchi kundan boshlab async/await arxitekturasida yozilgan — hech qachon muzlamaydigan interfeys, yuqori unumdorlik, oson texnik xizmat ko'rsatish.
KamuSM/e-Yazışma kabi mahalliy ehtiyojlarni tushunadigan ELPO muhandisligi tomonidan yaratilgan, joyida qo'llab-quvvatlash ko'rsatadigan mahsulot.
Yakuniy foydalanuvchi uchun İmzacı, dasturchi uchun SignaturePro kutubxonasi — ikkita alohida mahsulot, ammo bitta aloqa nuqtasi, bitta qo'llab-quvvatlash liniyasi, bitta hisob-faktura.
BES-dan uzoq muddatli arxiv (LTA/A) darajasigacha ETSI profillari — imzolaringiz yillar o'tib ham tekshirilishi mumkin bo'lib qoladi.
SDK tomonida 39 mustaqil paket, ilova tomonida plagin arxitekturasi. Ehtiyojga qarab kengaying, ortiqcha yuk ko'tarmang.
e-Belge, SmartERP va Cortex kabi ELPO mahsulotlari bilan bir xil imzolash infratuzilmasini baham ko'radi — korporativ jarayonlarda uchdan-uchgacha imzolash.
Hujjatlaringizni İmzacı bilan imzolaysizmi yoki SignaturePro SDK-ni dasturiy ta'minotingizga joylashtirasizmi — ELPO jamoasi o'rnatishdan integratsiyagacha siz bilan birga.
Elektron imzo — hujjatni kim imzolaganini va imzolangandan keyin oʻzgartirilmaganini kriptografik tarzda isbotlovchi raqamli imzodir. 5070-sonli qonunga (Turkiyaning elektron imzo qonuni) muvofiq u qoʻlda qoʻyilgan imzo bilan bir xil huquqiy kuchga ega.
İmzacı — soʻnggi foydalanuvchilar uchun Windows, Linux va macOS da ishlaydigan zamonaviy ish stoli e-imzo ilovasidir. Smart-karta/USB token yordamida CAdES, XAdES, PAdES va ASiC formatlarida imzolaydi; toʻplam imzo va e-Yazışma ni qoʻllab-quvvatlaydi.
SignaturePro — dasturchilar uchun modulli .NET elektron imzo SDK si. 39 ta NuGet paketi bilan smart-karta, mobil imzo, Cloud/Network HSM va 11 dan ortiq vaqt tamgʻasi taʼminotchisini oʻz ilovangizga integratsiya qilasiz.
CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) va ASiC-S/E formatlari qoʻllab-quvvatlanadi; uzoq muddatli arxiv (LTA) darajasigacha imzolash mumkin.
Oddiy serverda emas — to'liq bizga tegishli fizik serverlardan qurilgan va yuqori xavfsizlikli sertifikatlangan ma'lumotlar markazlarida joylashgan kuchli xususiy bulut infratuzilmamizda saqlanadi. Serverlar ijaraga olinmagan yoki umumiy emas; apparat, tarmoq va xavfsizlik qatlamlari boshidan-oxirigacha bizniki. Aynan shu infratuzilma har bir ELPO mahsulotini himoya qiladi.
Ma'lumotlar markazlarining nomlari va manzillari xavfsizlik sababli oshkor qilinmaydi. Boshqa tillarda sxemalardagi yozuvlar o'sha tilga tarjima qilinadi.
Ikkita sertifikatlangan, yuqori xavfsizlikli ma'lumotlar markazi. Har birida: N+2 zaxirali UPS, ikkita generator, N+2 zaxirali sovutish, FM2000 gazli yong'in o'chirish va zilzila normalariga mos qurilma.
ISO/IEC 27001, ISO 22301 va ISO/IEC 20000-1 e-Belge (e-Hisobvaraq / e-Arxiv) maxsus integrator maqomi uchun majburiy; ISO 9001 bilan sifat menejmentimizni ham hujjatlashtirdik.
Gorizontal va vertikal kengayish moslashuvchanligi uchun xizmatlar VMware ESXi Cluster ustidagi virtual serverlarda joylashtiriladi. Bir tugun ishdan chiqsa, undagi virtual serverlar boshqa tugunda uzluksiz ishlashda davom etadi.
Portal 6-node PostgreSQL Cluster ustida ishlaydi. Asosiy tugunda muammo bo'lsa, Node-2 avtomatik ravishda vazifani oladi; Node-3 zaxira nusxa va hisobotga ajratilgan (unumdorlik yo'qolmaydi). Barcha ma'lumot Falokatdan tiklanish markaziga 15 daqiqa kechikish bilan asinxron replikatsiya qilinadi — ma'lumot yo'qolmaydi.
Apparat xavfsizlik moduli (HSM) — nozik kriptografik kalitlarni fizik muhitda saqlaydigan va kriptografik amallarni eng xavfsiz tarzda bajaradigan maxsus xavfsizlik apparati. U e-Hisobvaraq/e-Arxiv imzolashda ishlatiladigan moliyaviy muhr va e-imzolarni xavfsiz saqlaydi — uchinchi tomonga omonat qilinmaydi.
Ma'lumotlar markazlari bir-biriga Site-to-Site VPN tuneli orqali ulanadi; infratuzilmaga masofaviy kirish faqat SSL-VPN orqali amalga oshiriladi. Serverlar xizmat portlaridan tashqari internetga yopiq; masofaviy ulanish firewall ustidagi SSL-VPN bilan RDP orqali ta'minlanadi.
ISO 27001 Axborot xavfsizligi doirasida tizim/tarmoq ma'murlarining server xonalariga kirishi so'rov formasi → rahbariyat tasdig'i → imzo/bayonot evaziga beriladigan vakolatli karta orqali qayd etiladi.
Storage ustida ikkita boshqaruv kartasi bor; biri ishdan chiqsa, ikkinchisidan uzluksiz xizmat ko'rsatiladi. Ikkalasi ham ishdan chiqsa, portal bir zumda replikatsiya qilingan ESXi ustidagi PostgreSQL cluster-dan ma'lumot yo'qotmasdan ishlaydi. Asosiy ma'lumotlar markazi butunlay ishdan chiqsa, xizmat FTM-dan davom ettiriladi.
Siz eng yaxshi biladigan ishingizni qiling — savdo, texnik ish, ishlab chiqarish, sohangiz nima bo'lsa. Biz esa eng yaxshi biladigan ishimizni qilamiz: dasturiy ta'minotni. Siz ELPO mahsulotlari o'z brendingiz ostida taqdim etasiz; ELPO ishlab chiqish, yangilanishlar va me'yoriy muvofiqlikni orqa fonda, xuddi o'z jamoangizdek yuritadi. Kod yozmasdan, jamoa tuzmasdan o'z dasturiy brendingizni ishga tushiring — birga yutaylik.
ELPO mahsulotlari xuddi o'z mahsulotingizdek — logotipingiz, ranglaringiz, domeningiz. Mijozingiz sizni ko'radi, orqadagi ELPO'ni emas.
Savdo, texnik yordam, ishlab chiqarish — o'z sohangizda qoling. Dasturiy ta'minotni, eng yaxshi biladigan ishimizni, biz bajaramiz; har kim o'z kuchli tomonida.
ELPO mahsulotni yaratadi, yangilaydi va me'yorlarga muvofiq saqlaydi — xuddi o'z ichki ofis dasturchilar jamoangizdek.
Kerak bo'lsa, kelishuvga qarab manba kodini ham ulashamiz. Mahsulot chinakamiga sizniki bo'ladi; kelajagingiz yagona ta'minotchiga bog'lanib qolmaydi.