Damga uygulaması
Ondiso Damga uygulaması imzanın atıldığı yerdir: bilgisayara takılı e-imza USB'nizi tanır, imza sayfasından gelen şifreli PIN'i çözer, e-imza USB'nizle imzalar. Arka planda sürekli çalışmaz; imza sayfasındaki "Damga'yı başlat" düğmesi açar, iş bitince kapanır.
İmza üç biçimde atılır: PAdES (imza ve isteğe bağlı görünür imza kutusu PDF'in içine eklenir; belge artımlı güncellemeyle imzalanır, özgün baytlar değişmez), CAdES (ayrık .imz dosyası) ya da XML belgelerde XAdES (e-Fatura, e-Defter; imza XML'in içine eklenir, bkz. e-Fatura ve e-Defter). Biçimi imzayı isteyen platform seçer. Kişisel e-imza (NES) yanında mali mühür ve kurumsal e-mühür sertifikaları da kullanılır; uygulama her sertifikanın türünü pencerede ve imza sayfasında gösterir. İstek zaman damgalıysa (level T, LT, LTA) uygulama damgayı ve PAdES-B-LT için OCSP / CRL bilgisini Damga sunucusundan alıp imzaya ekler; zaman damgası sunucusuna kendisi bağlanmaz. PAdES, XAdES ve zaman damgası için uygulamanın güncel sürümü gerekir; eski sürümde imza sayfası güncellemeyi ister.
Desteklenen sistemler ve e-imza araçları
| Windows 10 / 11 | macOS 12+ | Linux | |
|---|---|---|---|
| Paket | MSI | DMG (Apple Silicon ve Intel) | .deb (Ubuntu, Debian, Pardus), .rpm |
| Akıllı kart hizmeti | "Akıllı Kart" (yerleşik) | yerleşik | pcscd |
| Bağlantı kaydı | kullanıcıya özel, ilk açılışta | uygulama paketinde | ilk açılışta |
USB e-imza araçları (token) ya da kart okuyucudaki kartlar PKCS#11 sürücüsüyle okunur. Otomatik aranan sürücüler: AKİS (Kamu SM, e-Güven, TÜRKTRUST, E-Tuğra), SafeNet eToken, Thales / Gemalto IDPrime, OpenSC. Sürücü sertifika sağlayıcınızın sitesinden kurulur ve bilgisayarın mimarisine uygun olmalıdır (64-bit; Apple Silicon'da arm64 ya da universal). Java kurmak gerekmez: uygulama kendi çalışma ortamıyla gelir.
Kurulum
- e-İmza sürücüsünü (sertifika sağlayıcınızın paketi, ör. AKİS) kurun.
- İndirme sayfasından işletim sisteminize uygun paketi indirip kurun. İndirmek için ücretsiz üyelik ve e-posta doğrulaması gerekir; paketlerin herkese açık doğrudan adresi yoktur.
- Uygulamayı bir kez açın. Pencere takılı e-imza USB'lerini ve sertifikalarınızı gösterir; aynı anda uygulama kendini
damga://bağlantılarına kaydeder. Kapatabilirsiniz. - İlk imzada tarayıcı "Damga açılsın mı?" diye sorar: Aç. "Her zaman izin ver" işaretlenirse bir daha sorulmaz.
macOS'ta paket Apple tarafından onaylı değilse ilk açılışta sağ tık → Aç → Aç gerekir (bir kez).
Pencereler
Elle açıldığında: "Bu bilgisayara takılı e-imza USB'leri". Her e-imza USB'si (ya da kart okuyucu) için ad, model, seri numarası ve PIN durumu; her sertifika için sahibi, maskeli T.C. kimlik numarası (mühürlerde VKN), türü (Nitelikli e-imza (NES), Mali mühür, e-Mühür), veren kurum, seri numarası, bitiş tarihi ve kalan gün. e-İmza USB'niz imza sayfasında görünmüyorsa önce buraya bakın.
İmza sayfası açtığında: küçük bir bağlantı penceresi. İmzayı isteyen platformu, belgenin adını ve parmak izini gösterir: sayfadaki parmak iziyle aynı olmalıdır. Bu pencere PIN sormaz; PIN'i sayfaya yazarsınız. İmza gönderilince pencere kendiliğinden kapanır. "Bağlantıyı kes" imzadan vazgeçmeden uygulamayı kapatır.
Ayarlar
Ayar dosyası config.properties (UTF-8):
| Sistem | Klasör |
|---|---|
| Windows | %APPDATA%\damga |
| macOS | ~/Library/Application Support/Ondiso Damga |
| Linux | ~/.config/damga |
| Anahtar | Varsayılan | Açıklama |
|---|---|---|
trusted.sites |
https://damga.ondiso.net |
Sorulmadan bağlanılan Damga sunucuları, virgülle |
pkcs11.autodetect |
true |
Bilinen sürücüleri olağan klasörlerde ara |
pkcs11.libraries |
— | Ek sürücüler, ; ile tam yollar |
ui.language |
tr |
tr ya da en |
sign.max.bytes |
15728640 |
En büyük belge (PAdES'te imzalanacak PDF) |
dev.pkcs12, dev.pkcs12.password |
— | Geliştirme sertifikası |
Listede olmayan bir Damga sunucusu (kurumunuzun kendi Damga'sı) bağlanmak isterse uygulama adresi gösterip bir kez sorar; onaylanırsa listeye ekler.
Günlükler aynı klasörde logs/ altındadır. PIN ve belge içeriği yazılmaz; yalnız belge özeti, sertifika kimliği ve sonuçlar.
Kurumsal dağıtım
- Paketler: bilgi işlem birimi paketi bir kez üye hesabıyla indirip kurum içinde (dosya paylaşımı, yazılım dağıtım aracı) dağıtabilir; kullanıcıların ayrıca üye olması gerekmez.
- Windows: MSI sessiz kurulur:
msiexec /i "Ondiso Damga-3.0.0.msi" /qn. Bağlantı kaydı kullanıcıya özeldir ve kullanıcı uygulamayı ilk açtığında yapılır; toplu kurulumda kayıt için oturum açılış betiğine"C:\Program Files\Ondiso Damga\Ondiso Damga.exe" --versioneklemek yeterli değildir, uygulamanın bir kez penceresiyle açılması gerekir. Alternatif:HKCU\Software\Classes\damgaanahtarını Grup İlkesi ile dağıtın (değerler kurulu uygulamanınlogsdosyasında yazar). - Tarayıcı izni: Chrome / Edge için
AutoLaunchProtocolsFromOriginsilkesiyledamgaşemasını Damga sunucusunun adresi için önceden izinli yapabilirsiniz. - Kurum Damga'sı:
trusted.sitessatırını ayar dosyasıyla dağıtın.
Sorun giderme
| Belirti | Çözüm |
|---|---|
| Sayfa "Uygulama açılmadı mı?" diyor | Uygulama kurulu mu? Bir kez elle açıp kapatın (kayıt yenilenir). Tarayıcının "açılsın mı?" sorusunu kapattıysanız yeniden başlatın. |
| e-İmza USB'si listesi boş: "akıllı kart hizmeti çalışmıyor" | Windows: services.msc → Akıllı Kart → Başlat. Linux: sudo systemctl start pcscd |
| "e-İmza USB'si takılı ama sürücüsü bulunamadı" | Sertifika sağlayıcınızın sürücüsünü kurun ya da pkcs11.libraries ile yolunu verin |
| Sürücü "yüklenemedi" | 32-bit sürücü ya da yanlış mimari; 64-bit PKCS#11 sürücüsü gerekir |
| "Bu e-imza USB'si sertifikalarını PIN girilmeden göstermiyor" | Bu e-imza aracı türü henüz desteklenmiyor |
| "Şifreli PDF'lerin içine imza eklenemez" / "değişikliğe kapalı olarak onaylanmış" | PDF'i şifresiz (ya da onaysız) hazırlayıp platformdan yeniden gönderin |
| Sayfa "Damga uygulamanızı güncelleyin" diyor | Yeni sürümü kurun; PAdES ve XAdES istekleri için gerekir |
| PIN kilitlendi | Sertifika sağlayıcınızın PIN çözme aracı ve PUK kodu (Damga açamaz) |
| Uygulama penceresi "bağlantı artık geçerli değil" | Sayfa uygulamayı yeniden başlattı; eski pencereyi kapatın |
| Parmak izleri farklı | İmzalamayın ve platformun yöneticisine bildirin |