两款彼此独立的电子签名产品

ELPO 电子签名解决方案
两款独立产品,两种不同需求。

ELPO 在电子签名领域推出的两款彼此独立的产品。İmzacı——面向所有需要签署文件的用户的现代桌面应用程序SignaturePro——面向希望把电子签名嵌入自有软件的开发者的 .NET 库(SDK)

不同的产品,不同的用户——两者均由 ELPO 自主研发;支持 CAdES、XAdES、PAdES、ASiC 标准,可配合智能卡、USB 令牌、移动签名与时间戳使用。符合 ETSI/eIDAS 及土耳其第 5070 号法律。

ELPO e-İmza
contract.pdf
PAdES B-LTA · 长期归档
有效
签署人 · 合格证书
智能卡 · SHA-256 · RSA 2048
时间戳 · KamuSM
RFC 3161 · 故障切换已启用
证书链与吊销校验
OCSP + CRL · 证书受信任
İmzacı
桌面签名应用

İmzacı — 新一代电子签名

把那些老旧、缓慢、动不动就卡死的签名工具放下吧。İmzacı 基于 .NET 9 和现代 UI 技术栈从零构建,在三大操作系统上原生运行,并能瞬间识别您的智能卡。把文件拖进来,插上卡,签名即可。

3
操作系统
4
签名标准
CLI
+ GUI
LTA
归档级别
支持的签名规格
CAdES BES · EPES · T · C · X · XL · A
CMS / PKCS#7 — 二进制文档与数据签名
XAdES BES · T · C · X · XL · A
面向 XML 文档与电子发票的结构化签名
PAdES B-B · B-T · B-LT · B-LTA
嵌入 PDF 内部,可见或不可见签名
ASiC ASiC-S · ASiC-E
把签名与文档打包进同一个容器

传统工具根本做不到的事

原生跨平台

同一套代码即可在 Windows、Linux 和 macOS 上原生运行。基于 .NET 9 + Avalonia,无需 Java 虚拟机,安装体积轻巧。

事件驱动的智能卡识别

插卡或拔卡的瞬间即可感知。相比不断轮询的传统工具,CPU 占用明显更低,并会自动定位 PKCS#11 库。

多时间戳 + 故障切换

在 KamuSM、TSE 与 RFC 3161 各家提供商之间自动切换并缓存。某个时间戳机构无响应时,签名不会停摆,而是自动转向下一家。

完整覆盖 ETSI 规格

支持 CAdES(BES→A)、XAdES(BES/T/C/X/XL/A)、PAdES(B-B→B-LTA)与 ASiC-S/E。一个应用即可一路做到长期归档(LTA)

e-Yazışma 与批量签名

支持官方 e-Yazışma v1.3 / v2.0 报文包、KamuSM 根证书集成,以及按文件夹批量签名——可直接用于企业公文流程。

CLI + 定时调度(DevOps)

不只有图形界面;命令行同样可以签名、验证和批处理。借助类 cron 的调度,还能搭建夜间自动签名流水线。

插件式架构

可加载自定义的签名 / 验签插件。这种可扩展设计让组织能够不动内核就加入自己的业务规则。

企业网络与代理

OCSP、CRL、TSA 以及证书库访问全部走代理。在企业防火墙后依然顺畅运行,并可通过 CRL/OCSP 完成证书吊销校验。

SignaturePro 开发者 SDK · NuGet

SignaturePro — 为您的软件注入签名能力

从零开发电子签名要花上好几个月,用 SignaturePro 只需几行代码。这是一套可直接投入生产的模块化 .NET 库:只把您需要的签名标准、移动运营商或时间戳机构作为独立包引入即可。

Program.cs
# 一个包就足以完成 PDF 签名
dotnet add package SignatureProNet.PAdES

var signer = new PAdESService();
var signature = await signer.SignAsync(
    pdf, certificate, level: SignatureLevel.BLTA);

// 验证签名
var result = await signer.VerifyAsync(signature);

真正模块化 — 39 个包

只装您需要的部分。只做 PDF 签名?SignatureProNet.PAdES 就够了。没有臃肿,依赖极少。

支持全球标准

欧洲 ETSI/eIDAS(CAdES/XAdES/PAdES/ASiC)已在生产环境运行;美国 FIPS、中国 GM/T、俄罗斯 GOST、巴西 ICP 与印度 eSign 已列入路线图。同时完全符合土耳其第 5070 号法律。

移动签名 — 3 家运营商

Turkcell、Vodafone 与 Türk Telekom 的移动签名,各自作为独立包提供。以手机号发起,用户确认后即完成签名。

智能卡、USB 令牌与 HSM

通过 PKCS#11 与 Windows CNG 支持智能卡与 USB 令牌。对云 HSM(AWS、Azure、Google)和网络 HSM(企业级)提供商采用模块化集成

11 家以上时间戳提供商

KamuSM、GlobalSign、DigiCert、Sectigo、Entrust、FreeTSA 等。每家时间戳机构都是独立包,您只需引用实际使用的那一个。

完整的证书校验

支持 RFC 5280 证书链校验、CRL、OCSP、增量 CRL 及离线校验,提供银行与政务级别的信任链验证。

签名硬件与服务

从智能卡到云 HSM——随处可签

签名密钥放在哪里,SignaturePro 并不在意:口袋里的 USB 令牌、企业内部的 HSM,或者云端,都可以。每一家提供商都是独立、自成一体的包。

智能卡与 USB 令牌

Windows CNG + PKCS#11 — 无需第三方中间件

AKİSSafeNet / eTokenGemalto / ThalesOberthur / IDEMIAAladdin / EutronFeitian / RockeyYubiKeyNitrokeySafeSignCryptoPro / RuToken

网络 HSM

借助企业级硬件安全模块完成大批量签名

Thales LunaUtimaco SecurityServerEntrust nShield (nCipher)

云 HSM

密钥托管在云端,由硬件层面提供保障

AWS CloudHSM / KMSAzure Key Vault HSMGoogle Cloud KMS

移动签名

通过手机 SIM 卡完成合格签名——每家运营商一个独立包

TurkcellVodafoneTürk Telekom

时间戳(TSA)

RFC 3161 — 每家提供商一个独立包,支持自动故障切换

KamuSMGlobalSignDigiCertSectigoEntrustFreeTSA

各品牌名称归其各自所有者所有;SignaturePro 通过 PKCS#11、CNG 及相应 API 与这些设备和服务互操作。

性能表现

在基准硬件上实测的典型签名与验签耗时。

~12 ms
CAdES 签名(1 MB)
~18 ms
XAdES 签名(1 MB)
~145 ms
PAdES 签名(10 MB PDF)
~8 ms
CAdES 验签
信任基石

全面符合标准

İmzacı 与 SignaturePro 两款产品各自独立符合国内外电子签名标准。您今天做出的签名,多年以后依然有效。

ETSI EN 319 122/132/142/162

CAdES · XAdES · PAdES · ASiC 欧洲标准

eIDAS (EU) 910/2014

欧洲电子身份识别与信任服务

土耳其第 5070 号法律

符合土耳其电子签名法律法规

符合 TÜBİTAK 要求

与国家密码 / 签名参考算法保持一致

RFC 3161 / 5652 / 6960

时间戳 · CMS · OCSP 协议

KamuSM 集成

根证书与官方时间戳机构的连接

为什么选择 ELPO?

在电子签名领域让 ELPO 与众不同的 6 点

相较于沿用多年的笨重签名工具,这是一个现代、快速、完全符合标准的替代方案——而且应用程序与 SDK 都可以从同一个来源获得。

基于现代 .NET 9 从零开发

与传统 Java 签名工具不同,它从第一天起就构建在 async/await 架构之上——界面永不卡死、吞吐量高、维护简单。

本地研发,本地支持

由理解 KamuSM、e-Yazışma 等本地需求的 ELPO 工程团队打造,并提供落地到现场的支持。

两款产品,一个供应商

İmzacı 面向最终用户,SignaturePro 库面向开发者——产品彼此独立,但只有一个对接窗口、一条支持热线、一张发票。

全面符合标准

覆盖从 BES 一直到长期归档(LTA/A)的 ETSI 规格——多年之后,您的签名依然可以被验证。

模块化且可扩展

SDK 一侧有 39 个独立包,应用一侧则是插件式架构。按需扩展,不必背负多余的负担。

融入 ELPO 生态

与 e-Belge、SmartERP、Cortex 等 ELPO 产品共用同一套签名基础设施——在企业流程中实现端到端签名。

让您的签名走向数字化

无论您是用 İmzacı 签署文件,还是把 SignaturePro SDK 集成进自己的软件——从安装到对接,ELPO 团队都会一路陪伴。

常见问题

关于电子签名的常见问题

什么是电子签名?

电子签名是一种数字签名,通过密码学手段证明文件由谁签署,以及签署之后未被篡改。根据第 5070 号法律(土耳其电子签名法),它与手写签名具有同等法律效力。

什么是 İmzacı?

İmzacı 是一款面向最终用户的现代桌面电子签名应用,可在 Windows、Linux 和 macOS 上运行。它借助智能卡/USB token 以 CAdES、XAdES、PAdES 和 ASiC 格式签名,并支持批量签名和 e-Yazışma。

什么是 SignaturePro?

SignaturePro 是面向开发者的模块化 .NET 电子签名 SDK。通过 39 个 NuGet 包,您可以把智能卡、移动签名、Cloud/Network HSM 以及 11 家以上的时间戳服务商集成到自己的应用中。

支持哪些签名格式?

支持 CAdES(BES→A)、XAdES(BES/T/C/X/XL/A)、PAdES(B-B→B-LTA)和 ASiC-S/E 格式;签名可以一直做到长期归档(LTA)级别。

数据与服务器基础设施

e-İmza 数据 存放在我们自建的云上,7×24 小时不间断

这不是一台普通服务器,而是存放在我们强大的私有云基础设施中。该基础设施由完全属于我们自己的物理服务器构建,并托管于通过高安全认证的数据中心。服务器既非租用也非共享;硬件、网络与安全各层均自始至终归我们所有。 同一套基础设施守护着每一款 ELPO 产品。

我们的服务器基础设施拓扑

整体系统基础设施拓扑
整体系统基础设施拓扑
Web 门户 → 负载均衡的 Web 服务器 → HSM → PostgreSQL 集群 → 数据库节点。主数据中心 + 灾难恢复中心。
物理服务器拓扑
物理服务器拓扑
防火墙 → 交换机 → HSM → 集群节点 → 存储 → 副本服务器 → 长期外部备份。双中心、双线路。
6 节点 PostgreSQL 复制
6 节点 PostgreSQL 复制
中心内部同步复制,中心之间异步复制。即使某个节点或某个中心宕机,也能不丢数据地持续运行。

出于安全考虑,我们不公开数据中心的名称与地址。在其他语言版本中,图内标签也会翻译为相应语言。

2
地理上分离的数据中心
主中心 + 灾难恢复
6 节点
PostgreSQL 集群
即时复制,数据零丢失
Load Balancer
软件负载均衡
服务器故障时服务不中断
24/7
监控 · 支持 · 告警
不间断运行
我们的数据中心

两座通过认证的高安全数据中心。每座均配备 N+2 冗余 UPS、双路发电机N+2 冗余制冷FM2000 气体灭火系统,且建筑符合抗震规范

物理服务器清单(两座中心合计)
4
防火墙
4
交换机
4
存储
6
虚拟化服务器
2
HSM 设备
2
备份服务器
2
外置磁盘单元
6
Web + 6 台数据库服务器
我们的认证 · 管理体系标准
ISO/IEC 27001
信息安全管理体系
ISO 22301
业务连续性管理体系
ISO/IEC 20000-1
IT 服务管理体系
ISO 9001
质量管理体系

ISO/IEC 27001、ISO 22301 与 ISO/IEC 20000-1 是取得 e-Belge(e-Invoice / e-Archive)特别集成商资质的必备条件;我们还通过 ISO 9001 认证了质量管理体系。

VMware ESXi 集群

为兼顾横向与纵向扩展的灵活性,各项服务部署在 VMware ESXi 集群之上的虚拟服务器中。某个节点发生故障时,其上的虚拟服务器会在另一节点上不中断地继续运行。

6 节点 PostgreSQL 集群

门户运行在 6 节点 PostgreSQL 集群上。主节点出现问题时,Node-2 会自动接管;Node-3 专用于备份与报表(不影响性能)。所有数据以 15 分钟延迟异步复制到灾难恢复中心,数据零丢失。

什么是 HSM 设备?

HSM(Hardware Security Module,硬件安全模块)是一种专用安全硬件,在物理环境中保存敏感的加密密钥,并以最安全的方式执行加密运算。它妥善保管 e-Invoice/e-Archive 签章所用的税务印章与电子签名,绝不托付给第三方。

系统与远程访问安全

两座数据中心通过 Site-to-Site VPN 隧道互联;对基础设施的远程访问仅可经由 SSL-VPN。除服务端口外,服务器不向互联网开放;远程连接通过防火墙上的 SSL-VPN 以 RDP 方式提供。

数据中心出入管理(ISO 27001)

在 ISO 27001 信息安全框架下,系统与网络管理员进入机房均有记录:申请单 → 管理层审批 → 凭签字或声明领取授权卡。

业务连续性计划

存储配有两块控制器卡;一块故障时另一块继续不间断提供服务。若两块同时故障,门户仍可从即时复制的 ESXi 上的 PostgreSQL 集群无数据丢失地运行。若主数据中心整体宕机,服务将由灾备中心继续提供。

白标 · 合作伙伴

ELPO 就像您自己的软件团队一样运作

您专注于最擅长的事——销售、技术、生产,无论您的领域是什么。软件则是我们最擅长的事。您以自有品牌销售ELPO 产品;开发、更新与法规合规由 ELPO 在幕后完成,就像您自己的团队一样。 无需写代码、无需组建团队,即可推出属于您的软件品牌——让我们共赢。

您的品牌,您的域名

ELPO 产品就像您自己的产品——您的标识、您的配色、您的域名。客户看到的是您,而不是背后的 ELPO。

您经营自己的业务

销售、技术支持、生产——留在您的专业领域。软件交给最擅长的我们;各展所长。

开发由 ELPO 负责

ELPO 负责构建产品、持续更新并保持法规合规——就像您后台的自有软件团队。

必要时共享源代码

如有需要,我们也可根据协议共享源代码。产品真正属于您,您的未来不会被单一供应商绑定。

成为合作伙伴 / 经销商 收益分成、经销、解决方案合作、OEM,以及在双方约定下的源代码共享——欢迎一起探讨合作模式。