DamgaOndiso

Damga uygulaması

Ondiso Damga uygulaması imzanın atıldığı yerdir: bilgisayara takılı e-imza USB'nizi tanır, imza sayfasından gelen şifreli PIN'i çözer, e-imza USB'nizle imzalar. Arka planda sürekli çalışmaz; imza sayfasındaki "Damga'yı başlat" düğmesi açar, iş bitince kapanır.

İmza üç biçimde atılır: PAdES (imza ve isteğe bağlı görünür imza kutusu PDF'in içine eklenir; belge artımlı güncellemeyle imzalanır, özgün baytlar değişmez), CAdES (ayrık .imz dosyası) ya da XML belgelerde XAdES (e-Fatura, e-Defter; imza XML'in içine eklenir, bkz. e-Fatura ve e-Defter). Biçimi imzayı isteyen platform seçer. Kişisel e-imza (NES) yanında mali mühür ve kurumsal e-mühür sertifikaları da kullanılır; uygulama her sertifikanın türünü pencerede ve imza sayfasında gösterir. İstek zaman damgalıysa (level T, LT, LTA) uygulama damgayı ve PAdES-B-LT için OCSP / CRL bilgisini Damga sunucusundan alıp imzaya ekler; zaman damgası sunucusuna kendisi bağlanmaz. PAdES, XAdES ve zaman damgası için uygulamanın güncel sürümü gerekir; eski sürümde imza sayfası güncellemeyi ister.

Desteklenen sistemler ve e-imza araçları

Windows 10 / 11 macOS 12+ Linux
Paket MSI DMG (Apple Silicon ve Intel) .deb (Ubuntu, Debian, Pardus), .rpm
Akıllı kart hizmeti "Akıllı Kart" (yerleşik) yerleşik pcscd
Bağlantı kaydı kullanıcıya özel, ilk açılışta uygulama paketinde ilk açılışta

USB e-imza araçları (token) ya da kart okuyucudaki kartlar PKCS#11 sürücüsüyle okunur. Otomatik aranan sürücüler: AKİS (Kamu SM, e-Güven, TÜRKTRUST, E-Tuğra), SafeNet eToken, Thales / Gemalto IDPrime, OpenSC. Sürücü sertifika sağlayıcınızın sitesinden kurulur ve bilgisayarın mimarisine uygun olmalıdır (64-bit; Apple Silicon'da arm64 ya da universal). Java kurmak gerekmez: uygulama kendi çalışma ortamıyla gelir.

Kurulum

  1. e-İmza sürücüsünü (sertifika sağlayıcınızın paketi, ör. AKİS) kurun.
  2. İndirme sayfasından işletim sisteminize uygun paketi indirip kurun. İndirmek için ücretsiz üyelik ve e-posta doğrulaması gerekir; paketlerin herkese açık doğrudan adresi yoktur.
  3. Uygulamayı bir kez açın. Pencere takılı e-imza USB'lerini ve sertifikalarınızı gösterir; aynı anda uygulama kendini damga:// bağlantılarına kaydeder. Kapatabilirsiniz.
  4. İlk imzada tarayıcı "Damga açılsın mı?" diye sorar: Aç. "Her zaman izin ver" işaretlenirse bir daha sorulmaz.

macOS'ta paket Apple tarafından onaylı değilse ilk açılışta sağ tık → Aç → Aç gerekir (bir kez).

Pencereler

Elle açıldığında: "Bu bilgisayara takılı e-imza USB'leri". Her e-imza USB'si (ya da kart okuyucu) için ad, model, seri numarası ve PIN durumu; her sertifika için sahibi, maskeli T.C. kimlik numarası (mühürlerde VKN), türü (Nitelikli e-imza (NES), Mali mühür, e-Mühür), veren kurum, seri numarası, bitiş tarihi ve kalan gün. e-İmza USB'niz imza sayfasında görünmüyorsa önce buraya bakın.

İmza sayfası açtığında: küçük bir bağlantı penceresi. İmzayı isteyen platformu, belgenin adını ve parmak izini gösterir: sayfadaki parmak iziyle aynı olmalıdır. Bu pencere PIN sormaz; PIN'i sayfaya yazarsınız. İmza gönderilince pencere kendiliğinden kapanır. "Bağlantıyı kes" imzadan vazgeçmeden uygulamayı kapatır.

Ayarlar

Ayar dosyası config.properties (UTF-8):

Sistem Klasör
Windows %APPDATA%\damga
macOS ~/Library/Application Support/Ondiso Damga
Linux ~/.config/damga
Anahtar Varsayılan Açıklama
trusted.sites https://damga.ondiso.net Sorulmadan bağlanılan Damga sunucuları, virgülle
pkcs11.autodetect true Bilinen sürücüleri olağan klasörlerde ara
pkcs11.libraries — Ek sürücüler, ; ile tam yollar
ui.language tr tr ya da en
sign.max.bytes 15728640 En büyük belge (PAdES'te imzalanacak PDF)
dev.pkcs12, dev.pkcs12.password — Geliştirme sertifikası

Listede olmayan bir Damga sunucusu (kurumunuzun kendi Damga'sı) bağlanmak isterse uygulama adresi gösterip bir kez sorar; onaylanırsa listeye ekler.

Günlükler aynı klasörde logs/ altındadır. PIN ve belge içeriği yazılmaz; yalnız belge özeti, sertifika kimliği ve sonuçlar.

Kurumsal dağıtım

  • Paketler: bilgi işlem birimi paketi bir kez üye hesabıyla indirip kurum içinde (dosya paylaşımı, yazılım dağıtım aracı) dağıtabilir; kullanıcıların ayrıca üye olması gerekmez.
  • Windows: MSI sessiz kurulur: msiexec /i "Ondiso Damga-3.0.0.msi" /qn. Bağlantı kaydı kullanıcıya özeldir ve kullanıcı uygulamayı ilk açtığında yapılır; toplu kurulumda kayıt için oturum açılış betiğine "C:\Program Files\Ondiso Damga\Ondiso Damga.exe" --version eklemek yeterli değildir, uygulamanın bir kez penceresiyle açılması gerekir. Alternatif: HKCU\Software\Classes\damga anahtarını Grup İlkesi ile dağıtın (değerler kurulu uygulamanın logs dosyasında yazar).
  • Tarayıcı izni: Chrome / Edge için AutoLaunchProtocolsFromOrigins ilkesiyle damga şemasını Damga sunucusunun adresi için önceden izinli yapabilirsiniz.
  • Kurum Damga'sı: trusted.sites satırını ayar dosyasıyla dağıtın.

Sorun giderme

Belirti Çözüm
Sayfa "Uygulama açılmadı mı?" diyor Uygulama kurulu mu? Bir kez elle açıp kapatın (kayıt yenilenir). Tarayıcının "açılsın mı?" sorusunu kapattıysanız yeniden başlatın.
e-İmza USB'si listesi boş: "akıllı kart hizmeti çalışmıyor" Windows: services.msc → Akıllı Kart → Başlat. Linux: sudo systemctl start pcscd
"e-İmza USB'si takılı ama sürücüsü bulunamadı" Sertifika sağlayıcınızın sürücüsünü kurun ya da pkcs11.libraries ile yolunu verin
Sürücü "yüklenemedi" 32-bit sürücü ya da yanlış mimari; 64-bit PKCS#11 sürücüsü gerekir
"Bu e-imza USB'si sertifikalarını PIN girilmeden göstermiyor" Bu e-imza aracı türü henüz desteklenmiyor
"Şifreli PDF'lerin içine imza eklenemez" / "değişikliğe kapalı olarak onaylanmış" PDF'i şifresiz (ya da onaysız) hazırlayıp platformdan yeniden gönderin
Sayfa "Damga uygulamanızı güncelleyin" diyor Yeni sürümü kurun; PAdES ve XAdES istekleri için gerekir
PIN kilitlendi Sertifika sağlayıcınızın PIN çözme aracı ve PUK kodu (Damga açamaz)
Uygulama penceresi "bağlantı artık geçerli değil" Sayfa uygulamayı yeniden başlattı; eski pencereyi kapatın
Parmak izleri farklı İmzalamayın ve platformun yöneticisine bildirin