Test modu
Test anahtarları dmg_test_ ile başlar. Canlı anahtarla aynı API'yi kullanırlar; farkları:
- İmza sayfasında Test modu etiketi görünür.
- Geliştirme sertifikaları kabul edilir; sertifika zinciri denetlenmez.
- Canlı platformlar geliştirme sertifikasıyla atılmış imzayı
test_certificatehatasıyla reddeder.
e-İmza USB'si olmadan imza: geliştirme sertifikası
Damga uygulaması, Türk sertifikalarını taklit eden GELİŞTİRME amaçlı bir PKCS#12 dosyası üretebilir. Varsayılan tür kişisel nitelikli e-imzadır (CN=AYŞE YILMAZ, SERIALNUMBER=10000000146, keyUsage nonRepudiation, ETSI QcCompliance + QcType esign). Uygulama klasöründen:
# Windows (kurulu uygulama)
"C:\Program Files\Ondiso Damga\Ondiso Damga.exe" --dev-cert "%APPDATA%\damga\dev.p12"
# jar ile
java -jar damga.jar --dev-cert ~/.config/damga/dev.p12
Komutun yazdığı iki satırı Damga'nın ayar dosyasına (config.properties, bkz. Damga uygulaması) ekleyin:
dev.pkcs12=C:\Users\siz\AppData\Roaming\damga\dev.p12
dev.pkcs12.password=123456
Artık imza sayfasında "Geliştirme sertifikası" adlı bir cihaz görünür. PIN, dosyanın parolasıdır (123456). Üç hatalı denemede gerçek e-imza USB'si gibi "kilitlenir" (uygulama yeniden başlayınca açılır) — PIN uyarılarını denemek için kullanışlıdır.
İsteklerinizde signer.national_id olarak 10000000146 verin.
Mali mühür ve e-mühür
--dev-cert-kind ile mühür sertifikaları da üretilir (e-imza USB'si gerekmez, yalnız test modunda kabul edilir):
--dev-cert-kind |
Sertifika | İstekte |
|---|---|---|
nes (varsayılan) |
AYŞE YILMAZ, T.C. 10000000146 | signer.national_id: "10000000146" |
mali_muhur |
ÖRNEK BİLİŞİM ANONİM ŞİRKETİ, VKN 1234567890; yayıncı "Damga TEST Mali Mühür SM (GELİŞTİRME)" | signer.tax_id: "1234567890", allowed_kinds: ["mali_muhur"] |
e_muhur |
DAMGA DENEME KURUMU, organizationIdentifier VATTR-9876543217, QcType eseal | signer.tax_id: "9876543217", allowed_kinds: ["e_muhur"] |
java -jar damga.jar --dev-cert ~/.config/damga/mali-muhur.p12 --dev-cert-kind mali_muhur
Aynı anda tek geliştirme dosyası tanımlanabilir (dev.pkcs12); türü değiştirmek için ayar satırını yeni dosyaya çevirin.
PAdES denemek
format: "pades" ile açtığınız istekte geliştirme sertifikasıyla imzalayın, ardından GET /sign-requests/{id}/document/signed ile imzalı PDF'i indirip Acrobat Reader'da açın: imza kutusu son sayfanın sağ altındadır, imza paneli "GELİŞTİRME" yayıncısını gösterir (kök güvenilir olmadığı için "kimlik bilinmiyor" uyarısı beklenir).
Zaman damgası ve uzun süreli doğrulamayı denemek
level: "T", "LT" ya da "LTA" istekleri Damga sunucusunda zaman damgası sunucusu (tsa.*) tanımlıysa açılabilir; test platformlarında da aynı TSA kullanılır (zaman damgası gerçek bir hizmetten alınır ve TSA sözleşmenize göre ücretlendirilebilir).
- Geliştirme sertifikalarında OCSP / CRL adresi yoktur. Test modunda
LT/LTAimzası yine tamamlanır: DSS'e sertifika zinciri ve TSA sertifikaları girer, iptal bilgisi eksik kalır (dss.ocspsvedss.crls0 olabilir; algılanan düzey bu durumdaT'dir). Canlı platformda iptal bilgisi alınamayan imza tamamlanmaz. - İmzalı PDF'i Acrobat Reader'da açtığınızda imza panelinde "imza zaman damgası içeriyor" ve LTA'da ayrıca belge zaman damgası görünür.
- Kendi sunucunuzu kurarken TSA'yı denemek için, herkese açık ücretsiz bir RFC 3161 uç noktası (ör. bir yazılım sağlayıcısının test TSA'sı)
tsa.urlolarak kullanılabilir; canlıda nitelikli bir zaman damgası sağlayıcısı (ör. Kamu SM) gerekir. Damga'nın kendi otomatik testleri hiçbir gerçek TSA'ya bağlanmaz.
Otomatik testler
İmza sayfasını tarayıcı otomasyonuyla (Playwright, Selenium) sürmek mümkündür ama gerekmez: platformunuzun işi istek açmak ve sonucu işlemektir. Önerilen:
- Birim testlerde Damga API'sini taklit edin (yanıt örnekleri API başvurusunda).
- Bildirim işleyicinizi, bu sayfadaki imza algoritmasıyla kendiniz imzaladığınız gövdelerle deneyin.
- Uçtan uca bir kez: test anahtarı + geliştirme sertifikası ile elle bir imza.