Yabancı kimlik numarası (99...) ile MERSİS ve EKAP'ta e-imza yetkilendirme hatası
1 Cevap
Merhaba, bu durum yabancı uyruklu şirket yetkililerinin Nitelikli Elektronik Sertifika (NES) kullanımlarında sıklıkla karşılaşılan yapısal bir entegrasyon problemidir. Sorunun temel kaynağı e-imzanın teknik altyapısı değil, MERSİS ve EKAP gibi kamu uygulamalarının Kimlik Paylaşım Sistemi (KPS) ve kendi veritabanları üzerinden yaptıkları kimlik doğrulama eşleştirmelerindeki veri uyuşmazlığıdır. 5070 Sayılı Elektronik İmza Kanunu ve ilgili Bilgi Teknolojileri ve İletişim Kurumu (BTK) mevzuatına göre, NES oluşturulurken kişinin resmi ve güncel kimlik belgesindeki numarası baz alınır. Yabancı uyruklular için bu numara, İçişleri Bakanlığı Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü tarafından verilen 99 ile başlayan Yabancı Kimlik Numarasıdır (YKN).
Sorunun Çözümü İçin Adım Adım Yapılması Gerekenler:
- Adım 1: Ticaret Sicil Müdürlüğü ve MERSİS Güncellemesi: MERSİS tarafında alınan hatanın ana sebebi, şirket yetkilisinin MERSİS kayıtlarında büyük ihtimalle pasaport numarası veya sisteme ilk kayıt anındaki farklı bir numara ile kayıtlı olması, ancak e-imza sertifikasında 99'lu YKN bulunmasıdır. Bağlı bulunduğunuz Ticaret Sicil Müdürlüğü'ne resmi bir dilekçe ile başvurarak yetkilinin kimlik bilgilerinin güncellenmesini ve pasaport numarasından YKN (99...) sistemine geçirilmesini talep etmelisiniz. Bu veri eşleşmesi MERSİS üzerinde sağlanmadan sistem, geçerli bir sertifika okusa dahi kişiyi şirket yetkilisi olarak tanımaz ve yetkilendirme yapmaz.
- Adım 2: EKAP Kayıtlarının Güncellenmesi: Kamu İhale Kurumu'nun EKAP platformu için de tamamen benzer bir durum geçerlidir. İdare ile veya platform destek birimiyle iletişime geçerek yetkili kişinin YKN'sinin EKAP sistemine tanımlanmasını sağlamalısınız. EKAP üzerinde kurumunuzun platform sorumlusu tarafından kullanıcı profili YKN ile güncellenmelidir.
- Adım 3: E-imza Sertifika Profilinin Doğruluğunun Kontrolü: E-imzayı sağlayan Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) tarafından üretilen sertifikanın X.509 yapısında, özellikle Subject Alternative Name (SAN) uzantısında veya OID: 2.5.4.5 (serialNumber) alanında YKN'nin doğru ve eksiksiz yazıldığından emin olun. Windows'ta sertifikaya çift tıklayıp 'Ayrıntılar' sekmesinden bu alanı teyit edebilirsiniz.
- Adım 4: Java ve Tarayıcı Entegrasyonu: Her ne kadar YKN ile doğrudan ilgili olmasa da, e-imza appletlerinin veya imza servislerinin (örneğin e-Devlet Kapısı e-İmza Uygulaması) güncel olduğunu kontrol edin. PKCS#11 kütüphanelerinin işletim sistemi mimarisine uygun olarak çalıştığından emin olun.
Özetle, sertifikada kriptografik bir problem yoktur; problem MERSİS ve EKAP veritabanlarındaki kimlik numarası uyuşmazlığıdır. Veritabanı kayıtlarının yetkilinin güncel 99 ile başlayan YKN'si ile eşitlenmesi akabinde sorunsuz bir şekilde giriş yapabilir ve tüm resmi imzalama işlemlerini hukuken geçerli şekilde gerçekleştirebilirsiniz.