E-devlet'te "Akıllı Kart Seçilemedi" Hatası ve Tarayıcı Uyumluluğu
2 Cevap
Merhaba, yaşadığınız sorun e-imza kullanıcılarının sıklıkla karşılaştığı ve genellikle tarayıcı, Java veya e-Devlet kapısı e-imza uygulamasının iletişim kopukluğundan kaynaklanan bir problemdir. AKİS (Akıllı Kart İşletim Sistemi) üzerinden sertifikanızı görebiliyor olmanız, donanımsal bir sorununuz olmadığını, kart okuyucunuzun ve USB token cihazınızın bilgisayarınız tarafından doğru şekilde algılandığını kesin olarak gösterir. Sorunun çözümü için aşağıdaki adımları sırasıyla uygulamanız gerekmektedir.
1. E-Devlet E-İmza Uygulaması ve Java Bağımlılıkları: Eskiden e-Devlet kapısı, e-imza işlemleri için doğrudan tarayıcı üzerindeki Java Applet'leri kullanıyordu. Ancak modern tarayıcıların (Chrome, Firefox, Edge) NPAPI desteğini kesmesiyle birlikte, sistem bağımsız bir masaüstü uygulamasına (E-Devlet E-İmza Uygulaması) geçiş yapıldı. Eğer Chrome üzerinden işlem yapıyorsanız, sistem sizden küçük bir JNLP veya EXE dosyası indirip çalıştırmanızı ister. Bu dosyanın sisteminizdeki PKCS#11 kütüphanelerine doğru erişebilmesi için bilgisayarınızda güncel bir Java (JRE) sürümünün kurulu olması şarttır. Java'nın hem 32-bit hem de 64-bit sürümlerinin işletim sisteminize ve kullandığınız tarayıcı mimarisine uygun şekilde yapılandırıldığından emin olun.
2. PKCS#11 Kütüphanesi ve Akıllı Kart Sürücüleri: "Akıllı Kart Seçilemedi" hatasının teknik alt metni, e-imza uygulamasının akıllı kartınıza ait kriptografik modüle (PKCS#11 DLL dosyası) ulaşamamasıdır. Windows 10 işletim sisteminde, AKİS kartlar için genellikle akisp11.dll dosyası kullanılır. E-devlet uygulaması çalışırken bu kütüphaneyi varsayılan yollarda (örneğin C:\Windows\System32 veya C:\Windows\SysWOW64) arar. Eğer kurulum sırasında bu yollar doğru tanımlanmadıysa, uygulama kartı bulamaz. Çözüm olarak, AKİS sürücülerini tamamen kaldırıp, bilgisayarı yeniden başlattıktan sonra yönetici haklarıyla tekrar kurmayı deneyin.
3. Tarayıcı ve Arka Plan Servisleri Çakışması: Chrome veya Edge gibi Chromium tabanlı tarayıcılarda güvenlik kısıtlamaları bazen yerel host (localhost) üzerinden haberleşen e-imza servislerini engelleyebilir. E-devlet'in yeni nesil e-imza uygulaması arka planda bir WebSocket servisi başlatarak tarayıcı ile haberleşir. Eğer bilgisayarınızdaki bir antivirüs programı, güvenlik duvarı (Firewall) veya reklam engelleyici eklenti bu yerel ağ trafiğini (genellikle 8080 veya benzeri portlar üzerinden) engelliyorsa, "Akıllı kart seçilemedi" veya "İletişim hatası" alırsınız. Güvenlik yazılımlarınızı geçici olarak devre dışı bırakıp işlemi tekrarlamayı deneyin.
4. 5070 Sayılı Kanun ve BTK Standartları: 5070 sayılı Elektronik İmza Kanunu kapsamında ve Bilgi Teknolojileri ve İletişim Kurumu (BTK) standartlarına göre e-imza altyapılarının evrensel erişilebilirliği zorunludur. Ancak son kullanıcı tarafındaki sistem konfigürasyonları çok çeşitli olduğundan, servis sağlayıcılar (TÜBİTAK Kamu SM vb.) sürekli güncellemeler yayınlar. E-devlet uygulamasının en güncel sürümünü indirdiğinizden mutlaka emin olun. Eski sürümler, yeni güncellenmiş AKİS kart profillerini tanımayabilir.
Özetle; Java'nızı güncelleyin, AKİS sürücüsünü onarın/yeniden kurun, indirilen e-devlet e-imza uygulamasını (JNLP veya EXE) mutlaka yönetici olarak çalıştırın ve antivirüs engellemelerini kontrol edin. Bunları yaptığınızda Chrome üzerinden de sorunsuz giriş yapabilirsiniz.
Yukarıdaki değerli bilgilere ek olarak, özellikle Windows güncellemelerinden sonra ortaya çıkan USB port güç tasarrufu sorunu da "Akıllı Kart Seçilemedi" hatasına neden olabilmektedir. Bilgisayarınız USB portlarına giden gücü kestiğinde, kart okuyucunuzun ışığı yansa bile işletim sistemi ile sağlıklı veri alışverişi yapamaz.
Çözüm için şu adımları izleyebilirsiniz:
- Windows Aygıt Yöneticisi'ni (Device Manager) açın.
- "Akıllı Kart Okuyucuları" (Smart Card Readers) sekmesini genişletin.
- Cihazınıza (örneğin ACS CCID USB Reader) sağ tıklayıp Özellikler'e girin.
- "Güç Yönetimi" (Power Management) sekmesinde "Güç kazancı sağlamak için bilgisayar bu aygıtı kapatsın" (Allow the computer to turn off this device to save power) seçeneğindeki işareti kaldırın.
- Tamam deyip bilgisayarınızı yeniden başlatın.
Ayrıca tarayıcı konsolundan (F12) ağ sekmesini kontrol ederseniz, e-imza uygulamasının localhost'a (127.0.0.1) istek atarken CORS (Cross-Origin Resource Sharing) hatasına takılıp takılmadığını görebilirsiniz. Chromium tabanlı bazı yeni güvenlik güncellemeleri özel ağ erişimlerini kısıtlayabiliyor. Bu durumda edge://flags veya chrome://flags üzerinden "Block insecure private network requests" ayarını geçici olarak "Disabled" yapmak sorunu anında çözebilir.