✍️
E-İmza Rehberi Bireysel ve Kurumsal Elektronik İmza Portalı

Macbook'ta Pades formatında PDF imzalarken Adobe Acrobat Reader e-imzamı görüyor ama 'The validity of the document certification is unknown' uyarısı çıkıyor, kök sertifikaları nasıl tanıtırım?

Apple Silicon (M2 işlemcili) MacBook bilgisayarımda Adobe Acrobat Reader kullanarak PAdES (PDF Advanced Electronic Signatures) formatında bir ticari sözleşmeyi USB e-imzam ile imzaladım. USB token (SafeNet eToken / Akis) kart sürücüleri macOS ortamında sorunsuz algılanıyor ve PIN girilerek imzalama tamamlanıyor; fakat imzalanan PDF dosyasını Adobe Reader'da açtığımda imza panelinde sarı soru ve ünlem işaretiyle 'At least one signature has problems' ve detayında 'The validity of the document certification is unknown. The author could not be verified by a trusted certificate' uyarısı veriyor. Aynı imzalı belge Windows işletim sisteminde yeşil tik ve 'Signature is valid' olarak görüntülenirken, macOS Adobe Reader üzerinde bu uyarının çıkmasının sebebi nedir ve Türkiye'deki yetkili kök sertifikaları (BTK Kök CA, Kamu SM, Türktrust vb.) sisteme nasıl tanıtabilirim?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

macOS işletim sisteminde Adobe Acrobat Reader ile PAdES (PDF Gelişmiş Elektronik İmza) formatında imzalanan belgelerde karşılaşılan 'The validity of the document certification is unknown' (Belge onayının geçerliliği bilinmiyor / İmza geçerliliği bilinmiyor) uyarısı, imzanızın bozuk veya geçersiz olduğu anlamına gelmez. Bu durum, Adobe'un global güven listesi mimarisi ile macOS işletim sisteminin sertifika yönetim politikalarının Windows'tan farklı çalışmasından kaynaklanan bir Güven Çapası (Trust Anchor) eksikliğidir.

1. Windows ile macOS Arasındaki Mimari Fark ve Kök Neden:
Adobe Acrobat Reader, PDF üzerindeki dijital imzaları doğrulamak için temelde iki sertifika havuzunu kullanır:

  • AATL (Adobe Approved Trust List): Adobe'un fabrikasyon olarak güvenilir kabul ettiği global sertifika makamları havuzudur. Türkiye'deki 5070 Sayılı Kanun kapsamında faaliyet gösteren lisanslı Elektronik Sertifika Hizmet Sağlayıcıları (TÜBİTAK Kamu SM, Türktrust, E-Güven, E-Tuğra vb.) varsayılan olarak AATL listesinde yer almamaktadır.
  • İşletim Sistemi Sertifika Deposu: Windows ortamında Adobe Reader, Windows CryptoAPI (MSCAPI) güven deposuna doğrudan entegredir ve Türkiye'deki kök sertifikalar Windows Update veya yerel sürücülerle otomatik olarak sisteme tanıtıldığı için doğrudan 'Yeşil Tik (Signature is VALID)' verir.
  • Buna karşın macOS üzerinde Adobe Acrobat Reader izole bir sandbox içinde çalışır; macOS Keychain (Anahtar Zinciri Erişimi) güven deposunu varsayılan olarak sorgulamaz ve yerel Türk PKI kök sertifikalarını tanımadığı için RFC 5280 sertifika zincirini tamamlayamaz (Path Building Failure). Sonuç olarak sarı ünlem/soru işaretiyle imzanın bilinmeyen bir sertifikaya dayandığını bildirir.

2. Adım Adım macOS Adobe Reader Kök Sertifika Tanıtma Rehberi:

  1. macOS Keychain Entegrasyonunu Etkinleştirin:
    Adobe Acrobat Reader'ı açın. Üst menüden Acrobat Reader > Preferences (veya klavyeden Cmd + ,) bölümüne gidin. Sol menüden Signatures (İmzalar) kategorisini seçin. Verification (Doğrulama) başlığı yanındaki More... (Daha Fazla) butonuna tıklayın. Açılan pencerede 'macOS Integration' veya 'Validating Signatures using the macOS Keychain' seçeneğinin kutucuğunu işaretleyip OK deyin.
  2. Yetkili Kök Sertifikayı Doğrudan Belgeden Güvenilenlere Ekleyin (En Hızlı ve Kesin Yol):
    • İmzaladığınız PDF belgesini Adobe Reader'da açın. Sol taraftaki İmza Paneli (Signatures Panel) sekmesine tıklayın.
    • Sarı uyarı veren imzanın üzerine sağ tıklayıp 'Show Signature Properties...' (İmza Özelliklerini Göster) seçeneğini seçin.
    • Açılan pencerede 'Show Signer's Certificate...' (İmzalayanın Sertifikasını Göster) butonuna basın.
    • Üstteki sekmelerden Trust (Güven) sekmesine geçin ve 'Add to Trusted Certificates...' (Güvenilen Sertifikalara Ekle) butonuna tıklayın. Karşınıza gelen onay kutusuna 'OK' deyin.
    • Açılan yetkilendirme penceresinde:
      • Use this certificate as a trusted root (Bu sertifikayı güvenilir kök olarak kullan) kutucuğunu İŞARETLEYİN.
      • Certified documents (Onaylı belgeler) kutucuğunu İŞARETLEYİN.
      • Altındaki dinamik içerik ve JavaScript izinlerini onaylayıp 'OK' butonlarına basarak tüm pencereleri kapatın.
  3. İmzayı Yeniden Doğrulayın:
    İmza panelinde imzanın üzerine tekrar sağ tıklayıp 'Validate Signature' (İmzayı Doğrula) deyin. Durumun anında yeşil onay işaretine döndüğünü ve 'Signature is VALID, signed by...' ibaresinin belirdiğini göreceksiniz.
  4. BTK Kök Sertifikasını Manuel İçe Aktarma: Gelecekte farklı sağlayıcılardan gelen imzaların da yeşil tik alması için Bilgi Teknolojileri ve İletişim Kurumu (BTK) web sitesinden 'BTK Kök Sertifikası' dosyasını (.cer / .crt) indirin. Adobe Preferences > Signatures > Identities & Trusted Certificates > Trusted Certificates ekranından 'Import' diyerek kök sertifikayı güvenilen çapa olarak ekleyin.

Mevzuat ve Hukuki Dayanak: 5070 Sayılı Elektronik İmza Kanunu Madde 5 ve ETSI EN 319 142 (PAdES) standartları gereğince, güvenli elektronik imzanın hukuki bağlayıcılığı ticari bir yazılım olan Adobe Reader'ın sarı veya yeşil ikon göstermesine bağlı değildir; imza kriptografik olarak ESHS ve BTK altyapısında geçerli olduğu sürece mahkemeler ve resmi kurumlar önünde kesin delildir. Ancak kurumsal yazışmalarda ve uluslararası sözleşmelerde profesyonel görünüm sağlamak amacıyla yukarıdaki güven ayarlarının yapılması önerilir.

Yanıtlayan
Kıdemli PKI Mühendisi H.

Kurumsal Mac filosu yöneten (MDM / Jamf) sistem yöneticileri için Adobe Reader ayarlarını tek tek kullanıcı bilgisayarlarında yapmak zahmetli olabilir. Bunun yerine macOS terminali üzerinden BTK ve Kamu SM kök sertifikalarını sistem anahtar zincirine doğrudan güvenilir kök olarak basabilirsiniz:

sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain btk_kok_ca.crt

Bu komutla sertifika sistem genelinde tüm tarayıcı ve PDF araçları için güvenilir kök yapılır. Ardından Adobe Reader'ın macOS Keychain entegrasyonu plist profili üzerinden dağıtıldığında tüm Mac kullanıcıları ek bir konfigürasyona gerek kalmadan yeşil onay ikonuna kavuşur.

Yanıtlayan
Apple Sistem Uzmanı K.