<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: eimza</title>
    <description>The latest articles on DEV Community by eimza (@eimza).</description>
    <link>https://dev.to/eimza</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F4133340%2F0a7149d4-5824-4f16-84e3-0123947f641f.png</url>
      <title>DEV Community: eimza</title>
      <link>https://dev.to/eimza</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/eimza"/>
    <language>en</language>
    <item>
      <title>GİB e-Fatura UBL-TR XML İmzası Nasıl Hesaplanır? XAdES Mimarisi</title>
      <dc:creator>eimza</dc:creator>
      <pubDate>Sat, 19 Sep 2026 21:11:23 +0000</pubDate>
      <link>https://dev.to/eimza/gib-e-fatura-ubl-tr-xml-imzasi-nasil-hesaplanir-xades-mimarisi-56en</link>
      <guid>https://dev.to/eimza/gib-e-fatura-ubl-tr-xml-imzasi-nasil-hesaplanir-xades-mimarisi-56en</guid>
      <description>&lt;h1&gt;
  
  
  GİB e-Fatura UBL-TR XML İmzası Nasıl Hesaplanır? XAdES Mimarisi
&lt;/h1&gt;

&lt;p&gt;Türkiye'de elektronik fatura altyapısı OASIS UBL (Universal Business Language) 2.1 standardı üzerine inşa edilmiş &lt;strong&gt;UBL-TR 1.2&lt;/strong&gt; kılavuzlarına dayanır.&lt;/p&gt;

&lt;h2&gt;
  
  
  XML İmzalama Aşamaları
&lt;/h2&gt;

&lt;ol&gt;
&lt;li&gt;
&lt;strong&gt;Kanonikleştirme (C14N):&lt;/strong&gt; XML dosyasındaki boşluklar ve nitelik sıralamaları standartlaştırılır (Canonical XML).&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Özetleme (SHA-256):&lt;/strong&gt; Fatura gövdesinin kriptografik hash değeri hesaplanır.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Mali Mühür İmzası:&lt;/strong&gt; Bu özet, TÜBİTAK Kamu SM tarafından sağlanan akıllı kart içerisindeki sertifikayla imzalanır.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;XAdES Düğümü:&lt;/strong&gt; İmzalanan özet ve sertifika bilgileri faturanın &lt;code&gt;&amp;lt;ext:UBLExtensions&amp;gt;&lt;/code&gt; alanındaki &lt;code&gt;&amp;lt;ds:Signature&amp;gt;&lt;/code&gt; bloğuna yerleştirilir.&lt;/li&gt;
&lt;/ol&gt;




&lt;p&gt;&lt;strong&gt;Resmi Kılavuzlar:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href="https://ebelge.gib.gov.tr" rel="noopener noreferrer"&gt;Gelir İdaresi Başkanlığı e-Fatura Standartları&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.w3.org/TR/xmldsig-core/" rel="noopener noreferrer"&gt;W3C XML Signature Syntax and Processing&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</description>
      <category>architecture</category>
      <category>webdev</category>
      <category>xml</category>
      <category>security</category>
    </item>
    <item>
      <title>PKCS#11 Nedir? Python ve C# ile Akıllı Kart Okuma Temelleri</title>
      <dc:creator>eimza</dc:creator>
      <pubDate>Sat, 19 Sep 2026 21:11:22 +0000</pubDate>
      <link>https://dev.to/eimza/pkcs11-nedir-python-ve-c-ile-akilli-kart-okuma-temelleri-465b</link>
      <guid>https://dev.to/eimza/pkcs11-nedir-python-ve-c-ile-akilli-kart-okuma-temelleri-465b</guid>
      <description>&lt;h1&gt;
  
  
  PKCS#11 Nedir? Python ve C# ile Akıllı Kart Okuma Temelleri
&lt;/h1&gt;

&lt;p&gt;Yazılım geliştirirken elektronik imza veya kriptografik USB token cihazlarıyla haberleşmek gerektiğinde karşımıza çıkan ilk ve en önemli standart &lt;strong&gt;PKCS#11 (Cryptographic Token Interface Standard)&lt;/strong&gt; olur.&lt;/p&gt;

&lt;h2&gt;
  
  
  Donanıma Doğrudan Erişmek Neden İmkansızdır?
&lt;/h2&gt;

&lt;p&gt;Akıllı kartların içindeki Private Key (Gizli Anahtar) donanımsal olarak dışarı çıkarılamaz. Kartın içine doğrudan rastgele baytlar gönderemezsiniz. Bu noktada kart üreticisi (örneğin AKİS, SafeNet, Gemalto) işletim sistemine uygun bir dinamik kütüphane (&lt;code&gt;akisp11.dll&lt;/code&gt;, &lt;code&gt;libakisp11.so&lt;/code&gt; vb.) sunar.&lt;/p&gt;

&lt;h2&gt;
  
  
  PKCS#11 ile Ne Yapılır?
&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;code&gt;C_Initialize&lt;/code&gt;: Kütüphane oturumunu başlatır.&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;C_GetSlotList&lt;/code&gt;: Bilgisayara takılı akıllı kart okuyucuları listeler.&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;C_Login&lt;/code&gt;: Kullanıcının PIN kodunu doğrular.&lt;/li&gt;
&lt;li&gt;
&lt;code&gt;C_SignInit&lt;/code&gt; &amp;amp; &lt;code&gt;C_Sign&lt;/code&gt;: Hash'i alınmış veriyi kartın çipinde imzalayıp sonucu döner.&lt;/li&gt;
&lt;/ul&gt;




&lt;p&gt;&lt;strong&gt;Standartlar ve Kaynaklar:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.oasis-open.org" rel="noopener noreferrer"&gt;OASIS PKCS#11 Spesifikasyonları&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://bilgem.tubitak.gov.tr" rel="noopener noreferrer"&gt;TÜBİTAK BİLGEM UEKAE Kütüphaneleri&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</description>
      <category>security</category>
      <category>opensource</category>
      <category>programming</category>
      <category>tutorial</category>
    </item>
    <item>
      <title>Türkiye'de E-İmza ve E-Dönüşüm Mimarisi: PKI, Akıllı Kartlar ve Yazılımcı Rehberi</title>
      <dc:creator>eimza</dc:creator>
      <pubDate>Sat, 19 Sep 2026 20:56:06 +0000</pubDate>
      <link>https://dev.to/eimza/turkiyede-e-imza-ve-e-donusum-mimarisi-pki-akilli-kartlar-ve-yazilimci-rehberi-1jh4</link>
      <guid>https://dev.to/eimza/turkiyede-e-imza-ve-e-donusum-mimarisi-pki-akilli-kartlar-ve-yazilimci-rehberi-1jh4</guid>
      <description>&lt;h1&gt;
  
  
  Türkiye'de E-İmza ve E-Dönüşüm Mimarisi: PKI, Akıllı Kartlar ve Yazılımcı Rehberi
&lt;/h1&gt;

&lt;p&gt;Türkiye'de 5070 Sayılı Elektronik İmza Kanunu kapsamında üretilen e-imza sistemleri, sadece basit bir doğrulama aracı değil; askeri düzeyde kriptografik donanım ve yazılım mimarisinin birleşimidir.&lt;/p&gt;

&lt;p&gt;Bu yazıda, bir yazılımcının veya sistem yöneticisinin bilmesi gereken temel e-dönüşüm mimarisini inceliyoruz.&lt;/p&gt;




&lt;h2&gt;
  
  
  1. Asimetrik Şifreleme (PKI) ve Özel Anahtar Güvenliği
&lt;/h2&gt;

&lt;p&gt;Bir e-imza USB Token'ı (ACS, Gemalto, Safenet) sıradan bir flash bellek değildir. İçerisinde mikro bir &lt;strong&gt;Kriptografik İşlemci (Smart Card)&lt;/strong&gt; barındırır.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Özel Anahtar (Private Key):&lt;/strong&gt; Donanımsal mimari gereği hiçbir zaman çipten dışarı çıkarılamaz (export edilemez).&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;İmzalama İşlemi:&lt;/strong&gt; Bilgisayarın RAM'inde değil, doğrudan bu çipin içerisinde gerçekleşir.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Özetleme (Hash):&lt;/strong&gt; Belgenin SHA-256 özeti çipe gönderilir ve kullanıcı PIN kodunu girdiğinde çip kendi içindeki gizli anahtarla bu özeti kilitler.&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  2. PAdES, CAdES ve XAdES Standartları
&lt;/h2&gt;

&lt;p&gt;Türkiye'de kamu kurumlarında (GİB, UYAP, EKAP, KEP) kullanılan standartlar ETSI tarafından tanımlanmıştır:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;PAdES (PDF Advanced Electronic Signatures):&lt;/strong&gt; ETSI TS 102 778 standardı. PDF belgelerinin içerisine /Type /Sig ve /ByteRange olarak gömülür.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;CAdES:&lt;/strong&gt; Genel ikili dosyalar için PKCS#7 / CMS tabanlı imza standardı.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;XAdES:&lt;/strong&gt; e-Fatura ve XML belgeleri için XMLDSig tabanlı dijital imza standardı.&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  3. Açık Kaynaklı Araçlar ve GitHub Projeleri
&lt;/h2&gt;

&lt;p&gt;Türkiye e-dönüşüm ekosistemini geliştirmek için hazırladığımız açık kaynaklı araçlar:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;&lt;a href="https://github.com/eimza-kep/gib-java-guvenlik-cozucu" rel="noopener noreferrer"&gt;GİB &amp;amp; UYAP Java Güvenlik Engeli Çözücü&lt;/a&gt;&lt;/strong&gt; - Exception site list otomasyonu.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;&lt;a href="https://github.com/eimza-kep/mali-muhur-eimza-suresi-kontrol" rel="noopener noreferrer"&gt;Mali Mühür ve E-İmza Süre Denetleyici&lt;/a&gt;&lt;/strong&gt; - Sertifika geçerlilik alarmı.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;&lt;a href="https://github.com/eimza-kep/python-pdf-eimza-dogrulayici" rel="noopener noreferrer"&gt;Python PDF E-İmza Doğrulayıcı&lt;/a&gt;&lt;/strong&gt; - Zero-dependency PAdES ayrıştırıcı.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;&lt;a href="https://github.com/eimza-kep/uyap-editor-hizli-onarim" rel="noopener noreferrer"&gt;UYAP Doküman Editörü Onarım Aracı&lt;/a&gt;&lt;/strong&gt; - UDF dosya ilişkilendirme ve önbellek temizleyici.&lt;/li&gt;
&lt;/ul&gt;




&lt;p&gt;Detaylı teknik kılavuzlar ve açık kaynaklı projelerimiz için GitHub profilimizi ziyaret edebilirsiniz:&lt;br&gt;&lt;br&gt;
👉 &lt;a href="https://github.com/eimza-kep" rel="noopener noreferrer"&gt;github.com/eimza-kep&lt;/a&gt;&lt;/p&gt;

</description>
      <category>security</category>
      <category>cryptography</category>
      <category>tutorial</category>
      <category>guide</category>
    </item>
  </channel>
</rss>
