✍️
E-İmza Rehberi Bireysel ve Kurumsal Elektronik İmza Portalı

Yabancı kimlik numarası (99...) ile MERSİS ve EKAP'ta e-imza yetkilendirme hatası

Şirketimizin yabancı uyruklu yöneticisi için yeni bir nitelikli elektronik sertifika (NES) aldık. Ancak MERSİS ve EKAP gibi devlet portallarına giriş yapmaya veya e-imza ile belge onaylamaya çalıştığımızda sürekli olarak yetkilendirme hatası (Authorization Error) veya 'Geçersiz Kullanıcı' uyarısı alıyoruz. E-imza sertifikasında TCKN yerine 99 ile başlayan yabancı kimlik numarası (YKN) tanımlı durumda. Sisteme giriş yapabilmek ve bu sorunu aşmak için şirket eşleştirmesi veya sertifika profilinde özel bir ayar mı yapmamız gerekiyor? Bu durumu teknik ve operasyonel olarak nasıl çözebiliriz?
Durum: Çözüldü Kategori: Soru-Cevap

1 Cevap

✓

Merhaba, bu durum yabancı uyruklu şirket yetkililerinin Nitelikli Elektronik Sertifika (NES) kullanımlarında sıklıkla karşılaşılan yapısal bir entegrasyon problemidir. Sorunun temel kaynağı e-imzanın teknik altyapısı değil, MERSİS ve EKAP gibi kamu uygulamalarının Kimlik Paylaşım Sistemi (KPS) ve kendi veritabanları üzerinden yaptıkları kimlik doğrulama eşleştirmelerindeki veri uyuşmazlığıdır. 5070 Sayılı Elektronik İmza Kanunu ve ilgili Bilgi Teknolojileri ve İletişim Kurumu (BTK) mevzuatına göre, NES oluşturulurken kişinin resmi ve güncel kimlik belgesindeki numarası baz alınır. Yabancı uyruklular için bu numara, İçişleri Bakanlığı Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü tarafından verilen 99 ile başlayan Yabancı Kimlik Numarasıdır (YKN).

Sorunun Çözümü İçin Adım Adım Yapılması Gerekenler:

  • Adım 1: Ticaret Sicil Müdürlüğü ve MERSİS Güncellemesi: MERSİS tarafında alınan hatanın ana sebebi, şirket yetkilisinin MERSİS kayıtlarında büyük ihtimalle pasaport numarası veya sisteme ilk kayıt anındaki farklı bir numara ile kayıtlı olması, ancak e-imza sertifikasında 99'lu YKN bulunmasıdır. Bağlı bulunduğunuz Ticaret Sicil Müdürlüğü'ne resmi bir dilekçe ile başvurarak yetkilinin kimlik bilgilerinin güncellenmesini ve pasaport numarasından YKN (99...) sistemine geçirilmesini talep etmelisiniz. Bu veri eşleşmesi MERSİS üzerinde sağlanmadan sistem, geçerli bir sertifika okusa dahi kişiyi şirket yetkilisi olarak tanımaz ve yetkilendirme yapmaz.
  • Adım 2: EKAP Kayıtlarının Güncellenmesi: Kamu İhale Kurumu'nun EKAP platformu için de tamamen benzer bir durum geçerlidir. İdare ile veya platform destek birimiyle iletişime geçerek yetkili kişinin YKN'sinin EKAP sistemine tanımlanmasını sağlamalısınız. EKAP üzerinde kurumunuzun platform sorumlusu tarafından kullanıcı profili YKN ile güncellenmelidir.
  • Adım 3: E-imza Sertifika Profilinin Doğruluğunun Kontrolü: E-imzayı sağlayan Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) tarafından üretilen sertifikanın X.509 yapısında, özellikle Subject Alternative Name (SAN) uzantısında veya OID: 2.5.4.5 (serialNumber) alanında YKN'nin doğru ve eksiksiz yazıldığından emin olun. Windows'ta sertifikaya çift tıklayıp 'Ayrıntılar' sekmesinden bu alanı teyit edebilirsiniz.
  • Adım 4: Java ve Tarayıcı Entegrasyonu: Her ne kadar YKN ile doğrudan ilgili olmasa da, e-imza appletlerinin veya imza servislerinin (örneğin e-Devlet Kapısı e-İmza Uygulaması) güncel olduğunu kontrol edin. PKCS#11 kütüphanelerinin işletim sistemi mimarisine uygun olarak çalıştığından emin olun.

Özetle, sertifikada kriptografik bir problem yoktur; problem MERSİS ve EKAP veritabanlarındaki kimlik numarası uyuşmazlığıdır. Veritabanı kayıtlarının yetkilinin güncel 99 ile başlayan YKN'si ile eşitlenmesi akabinde sorunsuz bir şekilde giriş yapabilir ve tüm resmi imzalama işlemlerini hukuken geçerli şekilde gerçekleştirebilirsiniz.

Yanıtlayan
PKI Uzmanı M.