Mali mühür (TÜBİTAK) ile bireysel e-imza (E-Tuğra) aynı bilgisayarda takılıyken sürücüler çakışıyor, Akis sadece mali mührü okuyor, ikisini aynı anda kullanmanın yolu var mı?
2 Cevap
Şirket muhasebe ve finans birimlerinde TÜBİTAK Kamu SM Mali Mühür ile özel Elektronik Sertifika Hizmet Sağlayıcılarına (E-Tuğra, E-Güven, Türktrust) ait bireysel e-imzaların aynı anda kullanılması sırasında yaşanan bu sorun, son derece yaygın bir Smart Card Minidriver ve PKCS#11 dinamik kütüphane çakışmasıdır. Doğru mimari ayrıştırma yapıldığında her iki cihaz aynı bilgisayarda pürüzsüz biçimde eşzamanlı çalışabilir.
Teknik Çakışmanın Kök Sebebi:
- Farklı Çip ve Kütüphane Mimarisi: TÜBİTAK Kamu SM Mali Mührü, TÜBİTAK UEKAE tarafından geliştirilen milli AKİS (Akıllı Kart İşletim Sistemi) çipini barındırır ve PKCS#11 ara yüzü olarak
C:\Windows\System32\akisp11.dllkütüphanesini kullanır. E-Tuğra nitelikli e-imzası ise ağırlıklı olarak Gemalto/Thales SafeNet eToken 5110 donanımını kullanır ve middleware olarak SafeNet Authentication Client (SAC) ileC:\Windows\System32\eTPKCS11.dllkütüphanesini çağırır. - Minidriver ve ATR Gaspı (Registry Hijacking): Akis Kart İzleme Aracı yüklendiğinde, Windows Akıllı Kart Kaynak Yöneticisi (Calais / ScardSvr) altına kendi Minidriver filtresini yazar. E-Tuğra token'ı takıldığında, Akis sürücüsü bu cihazı da sorgulamaya çalışır. E-Tuğra donanımı Akis APDU komutlarını tanımadığında hata döner ve kart sistemde askıda (
SCARD_E_UNRESPONSIVE_CARDveya meşgul) kalır. Aynı şekilde Akis arayüzü yalnızca AKİS çipleri listelemek üzere tasarlandığından, E-Tuğra'yı Akis ekranında görmeyi beklemek mimari olarak hatalıdır. - Uygulama Seviyesinde Tekil PKCS#11 Sabitlemesi: GİB e-Defter, Zirve, Luca, Logo gibi yazılımlar genellikle konfigürasyon dosyalarında (
pkcs11.cfg) tek bir DLL yoluna bağlanır. Eğer sistem sadeceakisp11.dll'i çağıracak şekilde yapılandırılmışsa, E-Tuğra token'ı takılı olsa bile yazılımCKR_TOKEN_NOT_RECOGNIZEDhatası fırlatır.
Adım Adım Eşzamanlı Çalıştırma Çözümü:
- Sürücüleri Temizleyip Sırayla Kurun:
- Denetim Masası'ndan mevcut tüm Akis ve SafeNet sürücülerini kaldırıp bilgisayarı yeniden başlatın.
- Önce TÜBİTAK Kamu SM web sitesinden en güncel Akis 64-bit paketini kurun.
- Ardından E-Tuğra sürücü sayfasından en güncel SafeNet Authentication Client (SAC v10.8 veya üstü) paketini kurun. Bu kurulum sırası Windows Cryptographic Service Provider (CSP/KSP) kayıtlarının düzgün indekslenmesini sağlar.
- İki Cihazı Doğru Yönetim Konsollarıyla İzleyin:
- Akis Kart İzleme Aracı'nı yalnızca Kamu SM Mali Mührünü kontrol etmek için kullanın.
- E-Tuğra e-imzasını izlemek ve PIN testini yapmak için görev çubuğunda kırmızı renkli "SafeNet Authentication Client Tools" uygulamasını kullanın. İki donanımın kendi tescilli yönetim konsolları birbirinden bağımsız çalışmalıdır.
- Java ve Muhasebe Yazılımlarında Çift PKCS#11 Konfigürasyonu:
Java tabanlı e-İmza veya e-Defter yazılımlarının her iki token'ı da tanıması için SunPKCS11 sağlayıcısı yapılandırma dosyasında (pkcs11.cfg) slot ve kütüphane ayrımı tanımlanmalıdır:
Bu ayrım yapıldığında yazılım imzalama aşamasında kullanıcıya sertifika seçim ekranı sunarak Mali Mühür veya E-Tuğra sertifikasını doğru DLL üzerinden otomatik okur.name = AkisMaliMuhur library = C:/Windows/System32/akisp11.dll slotListIndex = 0 name = ETugraBireysel library = C:/Windows/System32/eTPKCS11.dll slotListIndex = 1 - Fiziksel USB Port Ayrıştırması: İki token'ı asla aynı harici USB çoklayıcıya (hub) yan yana takmayın. Yüksek veri akışında USB Bus gücü dalgalanabilir. Kamu SM Mali Mührünü kasanın arkasındaki ana USB portuna, E-Tuğra token'ını ise ön paneldeki bağımsız USB portuna takın.
Mevzuat ve Standart Referansı: 5070 Sayılı Elektronik İmza Kanunu m. 6 ile Vergi Usul Kanunu (VUK) 509 Sıra No.lu Genel Tebliği uyarınca; tüzel kişi tacirlerin düzenlediği e-Fatura/e-Defter evraklarında Mali Mühür, gerçek kişi temsilcilerin ticari veya resmi işlemlerinde ise şahsa ait Nitelikli Elektronik Sertifika (NES) kullanılmalıdır. İki aracın hukuki bağlayıcılığı ve anahtar çifti sahipliği tamamen farklıdır. Sistemde PKCS#11 seviyesinde sağlanan bu donanımsal izolasyon, hem imza işlemlerinin geçerliliğini teminat altına alır hem de mükelleflerin beyan ve faturalama süreçlerinin kesintiye uğramasını önler.
Muhasebe ofislerinde Mali Mühür ile bireysel e-imzayı aynı anda çalıştırmakta zorlanan meslek mensuplarımız için en pratik geçici alternatif çözüm:
Eğer bilgisayarda sürücü çakışmasını çözemediyseniz, internet tarayıcınızda iki farklı profil oluşturun (örneğin Chrome'da 'Mali Mühür Profili' ve 'E-İmza Profili'). Birinde ArkSigner / Kamu SM e-İmza Uygulaması üzerinden GİB portallarına bağlanırken, diğerinde E-Tuğra yerel istemcisiyle bankacılık işlemlerinizi yürütün. Donanımları ise tek tek sırayla takıp işlem bittiğinde güvenle çıkararak kullanmak acil beyanname dönemlerinde hayat kurtarmaktadır.