Ürünlerimiz

mm.erp — GİB e-Defter İmzalama

Mali mühür ile doğrudan e-Defter imzalama; Ma3Api gerektirmez.

Öne çıkan özellikler

Mali mühürle doğrudan imza

GİB e-Defter dosyaları mali mühür üzerinden doğrudan imzalanır; ara katman kurulumu gerekmez.

Ücretli SDK yok

İmzalama kütüphanesini kendimiz geliştiriyoruz; Ma3Api veya başka bir ücretli SDK lisansı gerekmez.

Üretimde, testli

Üretimde çalışır; 66 birim testi, sıfır derleme uyarısı.

Yevmiye, Kebir ve Berat

GİB e-Defter Yevmiye, Kebir ve Berat XML dosyalarını XAdES-BES biçiminde imzalar; çıktı GİB'in doğrulayıcılarının beklediği yapıdadır.

Mali müşavir ve firma imzası

Her imzaya Supplier veya Accountant rolü gömülür; çift imza gereken dosyalarda mevzuattaki sıra (önce Accountant, sonra Supplier) izlenir.

Anahtarınız nerede olursa

USB e-Mali Mühür token'ı, Windows sertifika deposu (uzak masaüstü/sanal makine dahil) ve test için PFX dosyası aynı şekilde kullanılır.

İmzadan sonra bağımsız doğrulama

Hızlı kriptografik kontrolün yanı sıra, yapıyı adım adım raporlayan kapsamlı doğrulama; şema ve KamuSM kök sertifika zinciri kontrolleri dahildir.

Uygulamanıza gömülür

.NET kütüphanesi olarak kendi yazılımınızdan doğrudan çağrılır; komut satırı aracı toplu ve elle işler içindir. Ayrı bir imza servisi gerekmez.

Ürün dokümantasyonu

Genel bakış

Kendi geliştirdiğimiz mm.erp.tr kütüphanesi ile GİB e-Defter imzalamayı mali mühür üzerinden doğrudan yaparız. Üretimde, 66 birim testi, sıfır uyarı.

İmza motoru

XAdES-BES, GİB uyumlu

  • Yevmiye, Kebir ve Berat XML dosyaları için XAdES-BES zarfı üretir (imzalı özellikler, imza bilgisi, anahtar bilgisi).
  • Çıktı, Ma3Api imza biçimiyle bit düzeyinde uyumludur; GİB e-Defter web servisinin doğrulayıcısı ve GİB e-Defter Görüntüleyici tarafından geçerli kabul edilir.
  • Yazılım Ma3Api'ye bağımlı değildir.
  • Gerçek GİB red ve kabul vakalarından öğrenilen ayrıntılar (kanonikleştirme yöntemi, imza kodlaması, referans sırası, satır sonu normalleştirme) motora işlenmiştir.

Anahtar kaynakları

  • USB e-Mali Mühür token: PKCS#11 sürücüsü üzerinden; özel anahtar cihazdan çıkmaz.
  • Windows sertifika deposu: uzak masaüstü ve sanal makinelerde, token istemci tarafında kaldığında kullanılır.
  • PFX/P12 dosyası: geliştirme, test ve çevrimdışı işler için.
  • İmza algoritması anahtar gücüne göre seçilir (P-256, P-384, P-521 için sırasıyla SHA-256, SHA-384, SHA-512).

Doğrulama

İki katmanlı kontrol

İmzalı dosyalar iki düzeyde doğrulanır:

  • Hızlı kriptografik doğrulama: özet değerlerini ve imzayı yeniden hesaplayarak kontrol eder.
  • Kapsamlı doğrulama: her imza için yedi adımı ayrı ayrı raporlar; biçim, imzalayan sertifikanın tanımı, sertifika zinciri (KamuSM kök listesine karşı), kriptografik doğrulama, imza kabulü ve eski algoritma denetimi. Sonuç imza başına geçti / kaldı / belirsiz olarak gelir.

Şema ve kural denetimleri

  • GİB e-Defter ve XAdES şema doğrulaması.
  • GİB schematron kurallarının çalıştırılması.
  • Yaygın bozuklukları (kodlama, dönem sınırı, MimeType) onaran yardımcı.
  • KamuSM güvenilir kök sertifika listesi ile zincir doğrulama.

Hatayı imzadan önce yakalar

  • Token kullanırken anahtar ile sertifikanın eşleştiği, imzalama başlamadan otomatik sınanır; yanlış çift GİB reddi olarak günler sonra dönmez.
  • Birden çok cihaz veya anahtar varken tahmin yürütmez; belirsizlikte durur ve mevcut seçenekleri listeler.
  • Oturum koparsa (token çıkarıldı, bağlantı düştü) bir kez yeniden bağlanıp dener; hatalı PIN gibi işlem hataları yeniden denenmez, böylece token kilitlenmez.
  • PIN komut satırına açık yazmak yerine ortam değişkeninden, şifreli dosyadan ya da gizli girişle alınabilir.

Kütüphane ve komut satırı

  • Kendi uygulamanızdan doğrudan çağrılır; ayrı süreç başlatmaya gerek yoktur.
  • Komut satırı aracı: PFX, token ve Windows sertifika deposu ile imzalama; hızlı ve kapsamlı doğrulama; kurulu PKCS#11 sürücülerini ve sertifika sağlayıcılarını listeleme.
  • İmza rolü (Supplier veya Accountant) her imzaya gömülür.
  • Tek hedef çatı .NET 10; kütüphane birim testlerle desteklenir.

Kapsam

mm.erp e-Defter dosyalarının imzalanması ve doğrulanması içindir. GİB web servisine yapılan SOAP çağrılarının ayrı bir imza katmanı gerekir; bu ürünün kapsamı dışındadır. Ayrıntı ve uygunluk için teklif formunu doldurun.

3 adımda kurulum

  1. 1. Anahtar kaynağını seçin

    USB mali mühür token'ı, Windows sertifika deposu ya da (test için) PFX dosyası; tümü aynı imza arayüzünden geçer.

  2. 2. Dosyayı imzalayın

    Yevmiye, Kebir veya Berat XML dosyasını kütüphaneden ya da komut satırından imzalayın; rolü (Supplier/Accountant) belirtin.

  3. 3. Doğrulayın ve gönderin

    İmzalı dosyayı hızlı veya kapsamlı modda doğrulayın; sonuç olumluysa GİB'e göndermek üzere yola çıkın.

Sık sorulan sorular

Hangi dosyaları imzalar?

GİB e-Defter Yevmiye, Kebir ve Berat XML dosyalarını XAdES-BES biçiminde imzalar.

Hangi anahtar kaynaklarını destekler?

USB e-Mali Mühür token'ı (PKCS#11), Windows sertifika deposu ve test için PFX/P12 dosyası.

Uzak masaüstü veya sanal makinede kullanılabilir mi?

Evet. Token istemci tarafında kaldığında PKCS#11 görünmeyebilir; bu durumda Windows sertifika deposu yolu kullanılır.

İmzalı dosyayı nasıl doğrularım?

Hızlı kriptografik kontrol ya da yedi adımı raporlayan kapsamlı doğrulama; şema ve schematron denetimleri de yapılabilir.

Nasıl deneyebilirim?

Teklif formunu doldurun; örnek dosyalarla imza ve doğrulama akışını birlikte gösterelim.

Birlikte kullanılır

Mali Uyum Paketi

e-Defter imzalama, e-Beyanname otomasyonu ve e-Belge tasarımı: GİB süreçlerinin tamamı tek elden.

Tüm çözüm paketleri

Teklif al