✍️
E-İmza Rehberi Bireysel ve Kurumsal Elektronik İmza Portalı

E-imza akıllı kart çipi çizildiğinde veya çatladığında 'Smart card is unresponsive' hatası ve acil iptal süreci

Şirket müdürümüzün e-imza tokenı (USB okuyucu) içindeki SIM boyutundaki akıllı kartın çipi dikkatsizlik sonucu fiziksel olarak çizilmiş ve zarar görmüş. Token'ı bilgisayara taktığımızda 'Smart card is unresponsive' (Akıllı kart yanıt vermiyor) veya 'Card not recognized' şeklinde donanım hataları alıyoruz. Kartın içindeki nitelikli elektronik sertifikalara hiçbir şekilde erişemiyor ve imza atamıyoruz. Bu tarz donanımsal bir arıza durumunda, mevcut sertifikanın iptali (revocation) ve şirket işlemleri için yeni e-imzanın acil olarak çıkarılması için izlenmesi gereken yasal prosedür ve teknik süreç nedir?
Durum: Çözüldü Kategori: Soru-Cevap

1 Cevap

✓

Karşılaştığınız "Smart card is unresponsive" veya "Unrecognized Card" hatası, Nitelikli Elektronik Sertifikayı (NES) ve en önemlisi gizli anahtarı (private key) barındıran akıllı kartın (Smart Card) üzerindeki kriptografik çipin fiziksel hasar görmesi (çizilme, bükülme çatlaması, statik elektriklenme veya sıvı teması vb.) sonucu işletim sistemi PC/SC servisi ve USB okuyucu donanım ile elektriksel/veri iletişimini kuramaması durumudur. 5070 Sayılı Elektronik İmza Kanunu ve Bilgi Teknolojileri ve İletişim Kurumu (BTK) mevzuatına göre NES'in güvenliğinin sağlanamaması, kaybolması, çalınması veya kullanılamaz/arızalı hale gelmesi durumunda ivedilikle sertifika iptal (revocation) sürecinin başlatılması kanuni bir zorunluluktur.

Donanım Arızası Durumunda Acil İptal ve Yenileme Prosedürü:

  • Adım 1: Sertifikanın Derhal İptal Edilmesi (Hukuki Korunma): Bozulan kartın içindeki imza oluşturma verisine (private key) şu an fiziksel olarak ulaşılamıyor ve risk düşük gibi görünse de, sertifikanın sistemlerde aktif kalması hukuki bir risktir. Kart sahibinin kendisinin veya kurumsal yetkilinin, e-imzayı üreten ilgili Elektronik Sertifika Hizmet Sağlayıcısı'nın (ESHS - Örn: TÜBİTAK Kamu SM, TÜRKTRUST, E-Güven, E-Tuğra vb.) çağrı merkezini arayarak veya iptal portalı (varsa e-Devlet şifresi ile iptal arayüzü) üzerinden sertifikanın iptalini derhal talep etmesi gerekir. İptal sebebi olarak sisteme "Donanım Arızası/Kart Bozulması" veya "Kullanılamaz Durumda" belirtilmelidir. ESHS, talebi aldıktan hemen sonra sertifikayı Silahtan Düşme Listesine (CRL - Certificate Revocation List) ekler ve OCSP yanıtlarını günceller. O andan itibaren o e-imza ile atılacak hiçbir imza geçerli sayılmaz.
  • Adım 2: Acil Yenileme ve Yeni NES Başvurusu (Operasyonel Süreç): Arızalanan akıllı kartlar teknik olarak onarılamaz, çünkü private key yüksek güvenlikli donanım içinde (HSM benzeri çipte) üretilir ve dışarı kopyalanamaz/çıkartılamaz. Bu nedenle mevcut sertifika kurtarılamaz; tamamen yeni bir e-imza başvurusu yapılmalıdır. Acil durumlarda ticari işlemleri aksatmamak için birçok ESHS, şubelerinden veya mobil kayıt yetkilileri aracılığıyla aynı gün içinde (ekspres hizmet/VIP hizmet) yüz yüze kimlik doğrulaması yaparak anında yeni token teslimatı sağlamaktadır. Yeni başvuru formları ıslak imza veya (kurumun inisiyatifinde varsa) mobil imza onayı ile ESHS'ye hızlıca iletilmelidir.
  • Adım 3: Kurumsal Sistem Entegrasyonu ve Güncellemeler: Yeni USB token teslim alındığında, içerisinde tamamen farklı bir seri numarasına, farklı bir geçerlilik tarihine ve yeni bir asimetrik anahtar çiftine sahip yeni bir Nitelikli Elektronik Sertifika bulunur. Eğer şirket içi ERP sistemlerinizde (SAP vb.), DYS (Doküman Yönetim Sistemi), EBYS veya e-Fatura/e-Defter gibi sistemlerinizde önceki sertifikanın seri numarasına veya public key (açık anahtar) değerine bağlı katı bir beyaz liste (whitelist) yetkilendirmesi mevcutsa, yeni sertifika bilgileri (özellikle public key sertifikası .cer dosyası) sistem yöneticilerine acilen iletilerek bu konfigürasyonların güncellenmesi sağlanmalıdır. Aksi takdirde yeni e-imza çalışsa bile kurum içi sistemler yetki vermeyecektir.

Bu süreci vakit kaybetmeden başlatmak, hem 5070 sayılı kanun kapsamındaki yasal sorumluluklarınızı eksiksiz yerine getirmenizi hem de siber güvenlik risklerini sıfırlayarak ticari işlemlerinizin kesintiye uğramamasını sağlayacaktır.

Yanıtlayan
PKI Uzmanı M.