Hai sản phẩm chữ ký điện tử độc lập

Giải pháp chữ ký điện tử của ELPO
Hai sản phẩm khác nhau, hai nhu cầu khác nhau.

Hai sản phẩm độc lập của ELPO trong lĩnh vực ký số. İmzacıứng dụng máy tính hiện đại dành cho những ai cần ký tài liệu. SignatureProthư viện .NET (SDK) dành cho nhà phát triển muốn tích hợp chữ ký điện tử vào phần mềm của chính mình.

Hai sản phẩm riêng biệt, hai nhóm người dùng riêng biệt — cả hai đều do ELPO phát triển; hỗ trợ các tiêu chuẩn CAdES, XAdES, PAdES, ASiC cùng thẻ thông minh, USB token, chữ ký di động và dấu thời gian. Tuân thủ ETSI/eIDAS và Luật số 5070 của Thổ Nhĩ Kỳ.

ELPO e-İmza
hop-dong.pdf
PAdES B-LTA · lưu trữ dài hạn
Hợp lệ
Người ký · Chứng thư số đủ điều kiện
Thẻ thông minh · SHA-256 · RSA 2048
Dấu thời gian · KamuSM
RFC 3161 · chuyển dự phòng đang bật
Kiểm tra chuỗi tin cậy & thu hồi
OCSP + CRL · chứng thư số được tin cậy
İmzacı
Ứng dụng ký số trên máy tính

İmzacı — Chữ ký điện tử thế hệ mới

Hãy quên đi những công cụ ký cũ kỹ, chậm chạp và hay treo. İmzacı được xây dựng lại từ đầu trên nền .NET 9 cùng giao diện hiện đại: chạy gốc trên cả ba hệ điều hành và nhận diện thẻ thông minh của bạn ngay lập tức. Kéo tài liệu vào, cắm thẻ và ký.

3
Hệ điều hành
4
Tiêu chuẩn chữ ký
CLI
+ GUI
LTA
Mức lưu trữ
Các hồ sơ chữ ký được hỗ trợ
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — chữ ký cho tài liệu và dữ liệu nhị phân
XAdES BES · T · C · X · XL · A
Chữ ký có cấu trúc cho tài liệu XML và hóa đơn điện tử
PAdES B-B · B-T · B-LT · B-LTA
Nhúng ngay trong tệp PDF, chữ ký hiển thị hoặc ẩn
ASiC ASiC-S · ASiC-E
Đóng gói chữ ký và tài liệu vào một vùng chứa duy nhất

Những điều mà các công cụ cũ đơn giản là không làm được

Đa nền tảng thuần túy

Chạy gốc trên Windows, Linux và macOS từ một mã nguồn duy nhất. .NET 9 + Avalonia — không cần máy ảo Java, cài đặt nhẹ nhàng.

Thẻ thông minh theo sự kiện

Nhận diện thẻ ngay khoảnh khắc bạn cắm vào hoặc rút ra. Tiêu tốn ít CPU hơn đáng kể so với các công cụ cũ liên tục dò tìm, đồng thời tự động tìm thư viện PKCS#11.

Nhiều dấu thời gian + chuyển dự phòng

Tự động chuyển đổi và lưu đệm giữa các nhà cung cấp KamuSM, TSE và RFC 3161. Nếu một TSA không phản hồi, quá trình ký không dừng lại mà chuyển sang nhà cung cấp kế tiếp.

Trọn bộ hồ sơ chuẩn ETSI

CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) và ASiC-S/E. Lên tới mức lưu trữ dài hạn (LTA) chỉ trong một ứng dụng.

e-Yazışma & ký hàng loạt

Gói e-Yazışma v1.3 / v2.0 chính thức, tích hợp chứng thư số gốc của KamuSM và ký hàng loạt theo thư mục — sẵn sàng cho quy trình tài liệu của doanh nghiệp.

CLI + lập lịch (DevOps)

Không chỉ là giao diện đồ họa: ký, xác minh và xử lý theo lô ngay từ dòng lệnh. Với cơ chế lập lịch kiểu cron, bạn có thể thiết lập quy trình ký tự động chạy vào ban đêm.

Kiến trúc plugin

Có thể nạp các plugin ký và xác minh do bạn tự viết. Thiết kế mở rộng được để mỗi tổ chức tự thêm quy tắc nghiệp vụ riêng mà không cần đụng đến phần lõi.

Mạng doanh nghiệp & proxy

Mọi truy cập tới OCSP, CRL, TSA và kho chứng thư đều đi qua proxy. Hoạt động trơn tru phía sau tường lửa doanh nghiệp; đồng thời kiểm tra thu hồi chứng thư số qua CRL/OCSP.

SignaturePro SDK cho nhà phát triển · NuGet

SignaturePro — Sức mạnh ký số cho phần mềm của bạn

Tự xây dựng chữ ký điện tử từ con số không mất hàng tháng trời; với SignaturePro chỉ cần vài dòng mã. Một thư viện .NET dạng mô-đun, sẵn sàng cho môi trường vận hành: chỉ thêm đúng tiêu chuẩn chữ ký, nhà mạng di động hay nhà cung cấp TSA mà bạn cần dưới dạng gói riêng.

Program.cs
# Chỉ một gói duy nhất là đủ để ký PDF
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// xác minh chữ ký
var result = await signer.VerifyAsync(signature);

Mô-đun thực thụ — 39 gói

Chỉ cài đặt đúng thứ bạn cần. Chỉ ký PDF thôi ư? SignatureProNet.PAdES là đủ. Không cồng kềnh, phụ thuộc tối thiểu.

Hỗ trợ các tiêu chuẩn toàn cầu

Các tiêu chuẩn châu Âu ETSI/eIDAS (CAdES/XAdES/PAdES/ASiC) đã chạy thực tế; FIPS của Mỹ, GM/T của Trung Quốc, GOST của Nga, ICP của Brazil và eSign của Ấn Độ nằm trong lộ trình phát triển. Tuân thủ trọn vẹn Luật 5070 của Thổ Nhĩ Kỳ.

Chữ ký di động — 3 nhà mạng

Chữ ký di động của Turkcell, Vodafone và Türk Telekom, mỗi nhà mạng là một gói riêng biệt. Bắt đầu bằng số điện thoại, người dùng phê duyệt và chữ ký hoàn tất.

Thẻ thông minh, USB token & HSM

Thẻ thông minh và USB token thông qua PKCS#11 cùng Windows CNG. Tích hợp mô-đun với các nhà cung cấp HSM đám mây (AWS, Azure, Google) và HSM mạng nội bộ (doanh nghiệp).

Hơn 11 nhà cung cấp dấu thời gian

KamuSM, GlobalSign, DigiCert, Sectigo, Entrust, FreeTSA và nhiều đơn vị khác. Mỗi TSA là một gói riêng — bạn chỉ tham chiếu đúng nhà cung cấp mình dùng.

Kiểm tra chứng thư số toàn diện

Kiểm tra chuỗi tin cậy theo RFC 5280, CRL, OCSP, Delta CRL và kiểm tra ngoại tuyến. Xác minh chuỗi tin cậy ở mức độ mà ngân hàng và cơ quan nhà nước yêu cầu.

Thiết bị & dịch vụ ký số

Từ thẻ thông minh đến HSM đám mây — ký ở mọi môi trường

SignaturePro không quan tâm khóa ký nằm ở đâu: một USB token trong túi bạn, một HSM của doanh nghiệp hay trên đám mây. Mỗi nhà cung cấp là một gói riêng, hoàn toàn độc lập.

Thẻ thông minh & USB token

Windows CNG + PKCS#11 — không cần phần mềm trung gian của bên thứ ba

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

HSM mạng nội bộ

Ký khối lượng lớn với mô-đun bảo mật phần cứng cấp doanh nghiệp

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

HSM đám mây

Khóa nằm trên đám mây, được bảo chứng bằng phần cứng

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

Chữ ký di động

Ký đủ điều kiện pháp lý qua SIM điện thoại — mỗi nhà mạng là một gói riêng

TurkcellVodafoneTürk Telekom

Dấu thời gian (TSA)

RFC 3161 — mỗi nhà cung cấp là một gói riêng, tự động chuyển dự phòng

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

Các tên thương hiệu thuộc về chủ sở hữu tương ứng; SignaturePro làm việc được với những thiết bị và dịch vụ này thông qua PKCS#11, CNG và các API liên quan.

Hiệu năng

Thời gian ký và xác minh điển hình đo trên phần cứng tham chiếu.

~12 ms
Ký CAdES (1 MB)
~18 ms
Ký XAdES (1 MB)
~145 ms
Ký PAdES (PDF 10 MB)
~8 ms
Xác minh CAdES
Nền tảng của sự tin cậy

Tuân thủ trọn vẹn các tiêu chuẩn

Cả hai sản phẩm — İmzacı và SignaturePro — đều độc lập tuân thủ các tiêu chuẩn chữ ký điện tử trong nước và quốc tế. Chữ ký của bạn vẫn hợp lệ hôm nay và nhiều năm về sau.

ETSI EN 319 122/132/142/162

Các tiêu chuẩn châu Âu CAdES · XAdES · PAdES · ASiC

eIDAS (EU) 910/2014

Định danh điện tử và dịch vụ tin cậy của châu Âu

Luật số 5070 của Thổ Nhĩ Kỳ

Tuân thủ pháp luật Thổ Nhĩ Kỳ về chữ ký điện tử

Tuân thủ TÜBİTAK

Đồng bộ với các thuật toán mật mã và chữ ký tham chiếu quốc gia

RFC 3161 / 5652 / 6960

Giao thức dấu thời gian · CMS · OCSP

Tích hợp KamuSM

Chứng thư số gốc và kết nối tới TSA chính thức

Vì sao chọn ELPO?

6 điểm làm nên khác biệt của ELPO trong lĩnh vực chữ ký điện tử

Một lựa chọn thay thế hiện đại, nhanh và tuân thủ đầy đủ tiêu chuẩn cho những công cụ ký nặng nề đã dùng suốt nhiều năm — lại có sẵn cả dạng ứng dụng lẫn SDK từ một nhà cung cấp duy nhất.

.NET 9 hiện đại, viết mới từ đầu

Khác với các công cụ ký cũ dựa trên Java, sản phẩm được viết ngay từ ngày đầu trên kiến trúc async/await — giao diện không bao giờ treo, thông lượng cao, bảo trì dễ dàng.

Kỹ thuật nội địa, hỗ trợ nội địa

Sản phẩm do đội ngũ kỹ thuật ELPO phát triển, hiểu rõ những nhu cầu bản địa như KamuSM hay e-Yazışma và hỗ trợ trực tiếp tại chỗ.

Hai sản phẩm, một nhà cung cấp

İmzacı cho người dùng cuối và thư viện SignaturePro cho nhà phát triển — hai sản phẩm độc lập, nhưng chung một đầu mối liên hệ, một đường dây hỗ trợ, một hóa đơn.

Tuân thủ trọn vẹn các tiêu chuẩn

Các hồ sơ ETSI từ BES cho tới lưu trữ dài hạn (LTA/A) — chữ ký của bạn vẫn xác minh được nhiều năm sau.

Mô-đun và mở rộng được

39 gói độc lập ở phía SDK và kiến trúc plugin ở phía ứng dụng. Mở rộng theo đúng nhu cầu, không phải gánh phần thừa.

Hòa vào hệ sinh thái ELPO

Dùng chung hạ tầng ký số với các sản phẩm ELPO như e-Belge, SmartERP và Cortex — ký số xuyên suốt mọi quy trình doanh nghiệp.

Đưa chữ ký của bạn lên môi trường số

Dù bạn ký tài liệu bằng İmzacı hay tích hợp SDK SignaturePro vào phần mềm của mình — đội ngũ ELPO luôn đồng hành từ khâu cài đặt đến khâu tích hợp.

Câu hỏi thường gặp

Những câu hỏi thường gặp về chữ ký điện tử

Chữ ký điện tử là gì?

Chữ ký điện tử là chữ ký số chứng minh bằng mật mã học ai đã ký tài liệu và tài liệu không bị thay đổi sau khi ký. Theo Luật số 5070 (luật chữ ký điện tử của Thổ Nhĩ Kỳ), chữ ký này có giá trị pháp lý ngang với chữ ký tay.

İmzacı là gì?

İmzacı là ứng dụng ký điện tử hiện đại trên máy tính dành cho người dùng cuối, chạy trên Windows, Linux và macOS. Với thẻ thông minh/USB token, ứng dụng ký theo các định dạng CAdES, XAdES, PAdES và ASiC; hỗ trợ ký hàng loạt và e-Yazışma.

SignaturePro là gì?

SignaturePro là bộ SDK chữ ký điện tử .NET dạng mô-đun dành cho lập trình viên. Với 39 gói NuGet, bạn có thể tích hợp thẻ thông minh, ký di động, Cloud/Network HSM và hơn 11 nhà cung cấp dấu thời gian vào ứng dụng của mình.

Những định dạng chữ ký nào được hỗ trợ?

Các định dạng CAdES (BES→A), XAdES (BES/T/C/X/XL/A), PAdES (B-B→B-LTA) và ASiC-S/E đều được hỗ trợ; bạn có thể ký tới cấp lưu trữ dài hạn (LTA).

Hạ tầng dữ liệu & máy chủ của chúng tôi

e-İmza dữ liệu trên đám mây riêng của chúng tôi, hoạt động 24/7 không gián đoạn

Không phải trên một máy chủ thông thường — dữ liệu được lưu trong hạ tầng đám mây riêng mạnh mẽ của chúng tôi, dựng từ các máy chủ vật lý hoàn toàn thuộc sở hữu của chúng tôi và đặt tại những trung tâm dữ liệu đạt chứng nhận an ninh cao. Máy chủ không đi thuê, không dùng chung; phần cứng, mạng và các lớp bảo mật đều là của chúng tôi từ đầu đến cuối. Cùng một hạ tầng đó bảo vệ mọi sản phẩm ELPO.

Sơ đồ hạ tầng máy chủ của chúng tôi

Sơ đồ tổng thể hạ tầng hệ thống
Sơ đồ tổng thể hạ tầng hệ thống
Cổng web → các máy chủ web có cân bằng tải → HSM → PostgreSQL Cluster → các nút cơ sở dữ liệu. Trung tâm dữ liệu chính + Trung tâm khắc phục thảm họa.
Sơ đồ máy chủ vật lý
Sơ đồ máy chủ vật lý
Firewall → switch → HSM → các nút cụm → thiết bị lưu trữ → máy chủ bản sao → sao lưu ngoài dài hạn. Hai trung tâm, hai đường truyền.
Nhân bản PostgreSQL 6 nút
Nhân bản PostgreSQL 6 nút
Đồng bộ trong cùng một trung tâm, không đồng bộ giữa hai trung tâm. Duy trì liên tục, không mất dữ liệu ngay cả khi một nút hoặc cả một trung tâm ngừng hoạt động.

Tên và địa chỉ các trung tâm dữ liệu không được công bố vì lý do an ninh. Ở những ngôn ngữ khác, nhãn bên trong sơ đồ được dịch sang ngôn ngữ tương ứng.

2
Trung tâm dữ liệu tách biệt về địa lý
Trung tâm chính + khắc phục thảm họa
6-node
PostgreSQL Cluster
Nhân bản tức thời, không mất dữ liệu
Load Balancer
Cân bằng tải bằng phần mềm
Dịch vụ vẫn chạy khi một máy chủ gặp sự cố
24/7
Giám sát · Hỗ trợ · Cảnh báo
Vận hành không gián đoạn
Các trung tâm dữ liệu của chúng tôi

Hai trung tâm dữ liệu đạt chứng nhận, an ninh cao. Mỗi trung tâm đều có: UPS dự phòng N+2, máy phát điện kép, hệ thống làm mát dự phòng N+2, chữa cháy bằng khí FM2000 và kết cấu đạt chuẩn kháng chấn.

Danh mục máy chủ vật lý (tính gộp hai trung tâm)
4
Firewall
4
Switch
4
Thiết bị lưu trữ
6
Máy chủ ảo hóa
2
Thiết bị HSM
2
Máy chủ sao lưu
2
Ổ đĩa gắn ngoài
6
Máy chủ web + 6 máy chủ cơ sở dữ liệu
Chứng nhận của chúng tôi · Tiêu chuẩn hệ thống quản lý
ISO/IEC 27001
Hệ thống quản lý an toàn thông tin
ISO 22301
Hệ thống quản lý liên tục kinh doanh
ISO/IEC 20000-1
Hệ thống quản lý dịch vụ CNTT
ISO 9001
Hệ thống quản lý chất lượng

ISO/IEC 27001, ISO 22301 và ISO/IEC 20000-1 là điều kiện bắt buộc để được cấp tư cách nhà tích hợp đặc biệt e-Belge (hóa đơn điện tử / lưu trữ điện tử); với ISO 9001, chúng tôi chứng nhận thêm cả hệ thống quản lý chất lượng.

VMware ESXi Cluster

Để có sự linh hoạt khi mở rộng theo chiều ngang và chiều dọc, các dịch vụ được đặt trên máy chủ ảo chạy trên VMware ESXi Cluster. Nếu một nút gặp sự cố, các máy chủ ảo của nút đó tiếp tục chạy trên nút khác mà không gián đoạn.

PostgreSQL Cluster 6 nút

Cổng thông tin chạy trên PostgreSQL Cluster gồm 6 nút. Nếu nút chính gặp sự cố, Node-2 tự động tiếp quản; Node-3 dành riêng cho sao lưu và báo cáo (không làm giảm hiệu năng). Toàn bộ dữ liệu được nhân bản không đồng bộ sang Trung tâm khắc phục thảm họa với độ trễ 15 phút — không mất dữ liệu.

Thiết bị HSM là gì?

Hardware Security Module (HSM) là phần cứng bảo mật chuyên dụng, lưu giữ các khóa mật mã nhạy cảm trong môi trường vật lý và thực hiện các phép toán mật mã theo cách an toàn nhất. Nó bảo vệ con dấu thuế và chữ ký điện tử dùng để ký hóa đơn điện tử / lưu trữ điện tử — và không bao giờ giao phó cho bên thứ ba.

An ninh hệ thống & truy cập từ xa

Hai trung tâm dữ liệu được nối với nhau bằng đường hầm VPN Site-to-Site; việc truy cập hạ tầng từ xa chỉ thực hiện qua SSL-VPN. Máy chủ đóng hoàn toàn với internet ngoại trừ cổng dịch vụ; kết nối từ xa được cấp qua RDP thông qua SSL-VPN trên tường lửa.

Ra vào trung tâm dữ liệu (ISO 27001)

Theo tiêu chuẩn an toàn thông tin ISO 27001, việc quản trị viên hệ thống/mạng ra vào phòng máy chủ đều được ghi nhận qua quy trình: phiếu yêu cầu → phê duyệt của ban lãnh đạo → cấp thẻ ủy quyền có ký nhận/cam kết.

Kế hoạch duy trì hoạt động liên tục

Thiết bị lưu trữ có hai card điều khiển; nếu một card hỏng, card còn lại tiếp tục phục vụ không gián đoạn. Nếu cả hai cùng hỏng, cổng thông tin vẫn chạy không mất dữ liệu từ cụm PostgreSQL trên nền ESXi được nhân bản tức thời. Nếu trung tâm dữ liệu chính ngừng hoạt động hoàn toàn, dịch vụ tiếp tục từ trung tâm DR.

White-Label · Đối tác

ELPO hoạt động như công ty phần mềm của chính bạn

Bạn làm điều bạn giỏi nhất — bán hàng, kỹ thuật, sản xuất, bất kể lĩnh vực của bạn là gì. Chúng tôi làm điều chúng tôi giỏi nhất: phần mềm. Bạn kinh doanh các sản phẩm ELPO dưới thương hiệu của riêng mình; ELPO lo phần phát triển, cập nhật và tuân thủ quy định ở phía sau, đúng như một đội ngũ nội bộ của bạn. Ra mắt thương hiệu phần mềm của riêng bạn mà không cần viết một dòng code hay xây dựng đội ngũ — cùng nhau chiến thắng.

Thương hiệu của bạn, tên miền của bạn

các sản phẩm ELPO như thể là sản phẩm của chính bạn — logo của bạn, màu sắc của bạn, tên miền của bạn. Khách hàng nhìn thấy bạn, không phải ELPO phía sau.

Bạn vận hành công việc của mình

Bán hàng, hỗ trợ kỹ thuật, sản xuất — hãy ở lại lĩnh vực của bạn. Phần mềm để chúng tôi lo, đó là thế mạnh của chúng tôi; mỗi bên đứng ở điểm mạnh của mình.

ELPO đảm nhận việc phát triển

ELPO xây dựng sản phẩm, cập nhật và giữ cho nó luôn tuân thủ quy định — đúng như đội ngũ phần mềm nội bộ của bạn.

Chia sẻ mã nguồn khi cần

Nếu cần, chúng tôi cũng chia sẻ mã nguồn tùy theo thỏa thuận. Sản phẩm thực sự thuộc về bạn; tương lai của bạn không bị ràng buộc vào một nhà cung cấp duy nhất.

Trở thành đối tác / đại lý Hãy cùng trao đổi về các mô hình chia sẻ doanh thu, đại lý, đối tác giải pháp, OEM và — tùy theo thỏa thuận — chia sẻ mã nguồn.