✍️
E-İmza Rehberi Bireysel ve Kurumsal Elektronik İmza Portalı

Mali mühür (TÜBİTAK) ile bireysel e-imza (E-Tuğra) aynı bilgisayarda takılıyken sürücüler çakışıyor, Akis sadece mali mührü okuyor, ikisini aynı anda kullanmanın yolu var mı?

Şirket muhasebe departmanındaki bilgisayarda hem e-Fatura ve e-Defter gönderimleri için TÜBİTAK Kamu SM Mali Mührü hem de şirket imza yetkilisinin banka talimatları ve resmi yazışmaları için E-Tuğra bireysel e-imzasını kullanmaktayız. Ancak her iki USB token sisteme takılı olduğunda veya sürücüleri birlikte yüklendiğinde, Akis Kart İzleme Aracı sadece Kamu SM mührünü görüyor; E-Tuğra token'ı hiçbir şekilde tanınmıyor ya da muhasebe yazılımında 'Token okunamadı / CKR_TOKEN_NOT_RECOGNIZED' hatası veriyor. Biri çalışırken diğerinin devre dışı kalmasını önleyip bu iki PKI aygıtını aynı Windows sisteminde PKCS#11 düzeyinde nasıl eşzamanlı çalıştırabiliriz?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

Şirket muhasebe ve finans birimlerinde TÜBİTAK Kamu SM Mali Mühür ile özel Elektronik Sertifika Hizmet Sağlayıcılarına (E-Tuğra, E-Güven, Türktrust) ait bireysel e-imzaların aynı anda kullanılması sırasında yaşanan bu sorun, son derece yaygın bir Smart Card Minidriver ve PKCS#11 dinamik kütüphane çakışmasıdır. Doğru mimari ayrıştırma yapıldığında her iki cihaz aynı bilgisayarda pürüzsüz biçimde eşzamanlı çalışabilir.

Teknik Çakışmanın Kök Sebebi:

  • Farklı Çip ve Kütüphane Mimarisi: TÜBİTAK Kamu SM Mali Mührü, TÜBİTAK UEKAE tarafından geliştirilen milli AKİS (Akıllı Kart İşletim Sistemi) çipini barındırır ve PKCS#11 ara yüzü olarak C:\Windows\System32\akisp11.dll kütüphanesini kullanır. E-Tuğra nitelikli e-imzası ise ağırlıklı olarak Gemalto/Thales SafeNet eToken 5110 donanımını kullanır ve middleware olarak SafeNet Authentication Client (SAC) ile C:\Windows\System32\eTPKCS11.dll kütüphanesini çağırır.
  • Minidriver ve ATR Gaspı (Registry Hijacking): Akis Kart İzleme Aracı yüklendiğinde, Windows Akıllı Kart Kaynak Yöneticisi (Calais / ScardSvr) altına kendi Minidriver filtresini yazar. E-Tuğra token'ı takıldığında, Akis sürücüsü bu cihazı da sorgulamaya çalışır. E-Tuğra donanımı Akis APDU komutlarını tanımadığında hata döner ve kart sistemde askıda (SCARD_E_UNRESPONSIVE_CARD veya meşgul) kalır. Aynı şekilde Akis arayüzü yalnızca AKİS çipleri listelemek üzere tasarlandığından, E-Tuğra'yı Akis ekranında görmeyi beklemek mimari olarak hatalıdır.
  • Uygulama Seviyesinde Tekil PKCS#11 Sabitlemesi: GİB e-Defter, Zirve, Luca, Logo gibi yazılımlar genellikle konfigürasyon dosyalarında (pkcs11.cfg) tek bir DLL yoluna bağlanır. Eğer sistem sadece akisp11.dll'i çağıracak şekilde yapılandırılmışsa, E-Tuğra token'ı takılı olsa bile yazılım CKR_TOKEN_NOT_RECOGNIZED hatası fırlatır.

Adım Adım Eşzamanlı Çalıştırma Çözümü:

  1. Sürücüleri Temizleyip Sırayla Kurun:
    • Denetim Masası'ndan mevcut tüm Akis ve SafeNet sürücülerini kaldırıp bilgisayarı yeniden başlatın.
    • Önce TÜBİTAK Kamu SM web sitesinden en güncel Akis 64-bit paketini kurun.
    • Ardından E-Tuğra sürücü sayfasından en güncel SafeNet Authentication Client (SAC v10.8 veya üstü) paketini kurun. Bu kurulum sırası Windows Cryptographic Service Provider (CSP/KSP) kayıtlarının düzgün indekslenmesini sağlar.
  2. İki Cihazı Doğru Yönetim Konsollarıyla İzleyin:
    • Akis Kart İzleme Aracı'nı yalnızca Kamu SM Mali Mührünü kontrol etmek için kullanın.
    • E-Tuğra e-imzasını izlemek ve PIN testini yapmak için görev çubuğunda kırmızı renkli "SafeNet Authentication Client Tools" uygulamasını kullanın. İki donanımın kendi tescilli yönetim konsolları birbirinden bağımsız çalışmalıdır.
  3. Java ve Muhasebe Yazılımlarında Çift PKCS#11 Konfigürasyonu:
    Java tabanlı e-İmza veya e-Defter yazılımlarının her iki token'ı da tanıması için SunPKCS11 sağlayıcısı yapılandırma dosyasında (pkcs11.cfg) slot ve kütüphane ayrımı tanımlanmalıdır:
    name = AkisMaliMuhur
    library = C:/Windows/System32/akisp11.dll
    slotListIndex = 0
    
    name = ETugraBireysel
    library = C:/Windows/System32/eTPKCS11.dll
    slotListIndex = 1
    Bu ayrım yapıldığında yazılım imzalama aşamasında kullanıcıya sertifika seçim ekranı sunarak Mali Mühür veya E-Tuğra sertifikasını doğru DLL üzerinden otomatik okur.
  4. Fiziksel USB Port Ayrıştırması: İki token'ı asla aynı harici USB çoklayıcıya (hub) yan yana takmayın. Yüksek veri akışında USB Bus gücü dalgalanabilir. Kamu SM Mali Mührünü kasanın arkasındaki ana USB portuna, E-Tuğra token'ını ise ön paneldeki bağımsız USB portuna takın.

Mevzuat ve Standart Referansı: 5070 Sayılı Elektronik İmza Kanunu m. 6 ile Vergi Usul Kanunu (VUK) 509 Sıra No.lu Genel Tebliği uyarınca; tüzel kişi tacirlerin düzenlediği e-Fatura/e-Defter evraklarında Mali Mühür, gerçek kişi temsilcilerin ticari veya resmi işlemlerinde ise şahsa ait Nitelikli Elektronik Sertifika (NES) kullanılmalıdır. İki aracın hukuki bağlayıcılığı ve anahtar çifti sahipliği tamamen farklıdır. Sistemde PKCS#11 seviyesinde sağlanan bu donanımsal izolasyon, hem imza işlemlerinin geçerliliğini teminat altına alır hem de mükelleflerin beyan ve faturalama süreçlerinin kesintiye uğramasını önler.

Yanıtlayan
Kıdemli PKI Mühendisi H.

Muhasebe ofislerinde Mali Mühür ile bireysel e-imzayı aynı anda çalıştırmakta zorlanan meslek mensuplarımız için en pratik geçici alternatif çözüm:

Eğer bilgisayarda sürücü çakışmasını çözemediyseniz, internet tarayıcınızda iki farklı profil oluşturun (örneğin Chrome'da 'Mali Mühür Profili' ve 'E-İmza Profili'). Birinde ArkSigner / Kamu SM e-İmza Uygulaması üzerinden GİB portallarına bağlanırken, diğerinde E-Tuğra yerel istemcisiyle bankacılık işlemlerinizi yürütün. Donanımları ise tek tek sırayla takıp işlem bittiğinde güvenle çıkararak kullanmak acil beyanname dönemlerinde hayat kurtarmaktadır.

Yanıtlayan
Mali Müşavir T.