DamgaOndiso

Test modu

Test anahtarları dmg_test_ ile başlar. Canlı anahtarla aynı API'yi kullanırlar; farkları:

  • İmza sayfasında Test modu etiketi görünür.
  • Geliştirme sertifikaları kabul edilir; sertifika zinciri denetlenmez.
  • Canlı platformlar geliştirme sertifikasıyla atılmış imzayı test_certificate hatasıyla reddeder.

e-İmza USB'si olmadan imza: geliştirme sertifikası

Damga uygulaması, Türk sertifikalarını taklit eden GELİŞTİRME amaçlı bir PKCS#12 dosyası üretebilir. Varsayılan tür kişisel nitelikli e-imzadır (CN=AYŞE YILMAZ, SERIALNUMBER=10000000146, keyUsage nonRepudiation, ETSI QcCompliance + QcType esign). Uygulama klasöründen:

# Windows (kurulu uygulama)
"C:\Program Files\Ondiso Damga\Ondiso Damga.exe" --dev-cert "%APPDATA%\damga\dev.p12"
# jar ile
java -jar damga.jar --dev-cert ~/.config/damga/dev.p12

Komutun yazdığı iki satırı Damga'nın ayar dosyasına (config.properties, bkz. Damga uygulaması) ekleyin:

dev.pkcs12=C:\Users\siz\AppData\Roaming\damga\dev.p12
dev.pkcs12.password=123456

Artık imza sayfasında "Geliştirme sertifikası" adlı bir cihaz görünür. PIN, dosyanın parolasıdır (123456). Üç hatalı denemede gerçek e-imza USB'si gibi "kilitlenir" (uygulama yeniden başlayınca açılır) — PIN uyarılarını denemek için kullanışlıdır.

İsteklerinizde signer.national_id olarak 10000000146 verin.

Mali mühür ve e-mühür

--dev-cert-kind ile mühür sertifikaları da üretilir (e-imza USB'si gerekmez, yalnız test modunda kabul edilir):

--dev-cert-kind Sertifika İstekte
nes (varsayılan) AYŞE YILMAZ, T.C. 10000000146 signer.national_id: "10000000146"
mali_muhur ÖRNEK BİLİŞİM ANONİM ŞİRKETİ, VKN 1234567890; yayıncı "Damga TEST Mali Mühür SM (GELİŞTİRME)" signer.tax_id: "1234567890", allowed_kinds: ["mali_muhur"]
e_muhur DAMGA DENEME KURUMU, organizationIdentifier VATTR-9876543217, QcType eseal signer.tax_id: "9876543217", allowed_kinds: ["e_muhur"]
java -jar damga.jar --dev-cert ~/.config/damga/mali-muhur.p12 --dev-cert-kind mali_muhur

Aynı anda tek geliştirme dosyası tanımlanabilir (dev.pkcs12); türü değiştirmek için ayar satırını yeni dosyaya çevirin.

PAdES denemek

format: "pades" ile açtığınız istekte geliştirme sertifikasıyla imzalayın, ardından GET /sign-requests/{id}/document/signed ile imzalı PDF'i indirip Acrobat Reader'da açın: imza kutusu son sayfanın sağ altındadır, imza paneli "GELİŞTİRME" yayıncısını gösterir (kök güvenilir olmadığı için "kimlik bilinmiyor" uyarısı beklenir).

Zaman damgası ve uzun süreli doğrulamayı denemek

level: "T", "LT" ya da "LTA" istekleri Damga sunucusunda zaman damgası sunucusu (tsa.*) tanımlıysa açılabilir; test platformlarında da aynı TSA kullanılır (zaman damgası gerçek bir hizmetten alınır ve TSA sözleşmenize göre ücretlendirilebilir).

  • Geliştirme sertifikalarında OCSP / CRL adresi yoktur. Test modunda LT / LTA imzası yine tamamlanır: DSS'e sertifika zinciri ve TSA sertifikaları girer, iptal bilgisi eksik kalır (dss.ocsps ve dss.crls 0 olabilir; algılanan düzey bu durumda T'dir). Canlı platformda iptal bilgisi alınamayan imza tamamlanmaz.
  • İmzalı PDF'i Acrobat Reader'da açtığınızda imza panelinde "imza zaman damgası içeriyor" ve LTA'da ayrıca belge zaman damgası görünür.
  • Kendi sunucunuzu kurarken TSA'yı denemek için, herkese açık ücretsiz bir RFC 3161 uç noktası (ör. bir yazılım sağlayıcısının test TSA'sı) tsa.url olarak kullanılabilir; canlıda nitelikli bir zaman damgası sağlayıcısı (ör. Kamu SM) gerekir. Damga'nın kendi otomatik testleri hiçbir gerçek TSA'ya bağlanmaz.

Otomatik testler

İmza sayfasını tarayıcı otomasyonuyla (Playwright, Selenium) sürmek mümkündür ama gerekmez: platformunuzun işi istek açmak ve sonucu işlemektir. Önerilen:

  1. Birim testlerde Damga API'sini taklit edin (yanıt örnekleri API başvurusunda).
  2. Bildirim işleyicinizi, bu sayfadaki imza algoritmasıyla kendiniz imzaladığınız gövdelerle deneyin.
  3. Uçtan uca bir kez: test anahtarı + geliştirme sertifikası ile elle bir imza.