Sertifika Zinciri Doğrulanamadı Hatası Nasıl Çözülür?
Sertifika zinciri doğrulanamadı hatasını tarih, ara sertifika, güven deposu, ağ ve e-imza kontrolleriyle adım adım çözün.
Sertifika zinciri doğrulanamadı hatası, bilgisayarın veya uygulamanın imza sertifikasını güvenilir bir kök sertifikaya bağlayamadığını gösterir. Sorun genellikle tarih-saat ayarı, eksik ara sertifika, güncel olmayan güven deposu, ağ erişimi veya e-imza sürücüsünden kaynaklanır.
Sertifika zinciri doğrulanamadı hatası, bilgisayarın veya uygulamanın imza sertifikasını güvenilir bir kök sertifikaya bağlayamadığını gösterir. Sorun genellikle tarih-saat ayarı, eksik ara sertifika, güncel olmayan güven deposu, ağ erişimi veya e-imza sürücüsünden kaynaklanır.
Bu rehber, e-Fatura gönderirken, e-imza atarken veya imzalı XML doğrularken hata alan işletme sahiplerine ve mali müşavirlere yardımcı olur. Hatanın nerede oluştuğunu ayırıp güvenli kontrol adımlarını uygular, hangi durumda sertifika sağlayıcısından destek alınacağını açıklarsınız.
Sertifika zinciri doğrulanamadı hatası ne demekt?
Sertifika zinciri doğrulanamadı hatası, imza sertifikasının güvenilir bir sertifika otoritesine kadar doğrulanamadığı anlamına gelir. Uygulama, sertifikanın gerçekten yetkili bir kaynaktan üretildiğini matematiksel ve kurallı kontrollerle teyit edemez.
Sertifika zinciri, uç sertifika, ara sertifika ve kök sertifika arasındaki güven ilişkisidir. Uç sertifika kişiyi veya kurumu temsil eder, ara sertifika bu sertifikayı imzalayan yetkilidir, kök sertifika ise güven deposunda tanınan başlangıç noktasıdır.
Bir zincirin doğrulanması yalnızca sertifikanın dosyada bulunmasına bağlı değildir. Geçerlilik tarihi, imza amacı, sertifika iptal durumu, imzalayan üst sertifika ve bilgisayarın güven politikaları birlikte değerlendirilir.
Bu hata, imzanın kesin olarak sahte olduğu anlamına gelmez. Ancak uygulama zinciri doğrulayamadığı için imzayı güvenilir kabul etmez ve belge imzalama, yükleme veya doğrulama işlemini durdurabilir.
Hata, akıllı karttaki sertifika okunurken, e-Fatura portalına giriş yapılırken veya imzalı XML gönderilirken görülebilir. Aynı bilgisayarda farklı bir uygulamanın çalışması, sorunun uygulamaya özgü güven deposunda olduğunu gösterebilir.
Örneğin bir mali müşavir, kartını görebildiği halde e-Fatura gönderemeyebilir. Kart ve PIN çalışsa bile ara sertifika eksikse imza oluşturulur, fakat karşı taraf sertifika yolunu tamamlayamaz.
Bu nedenle çözüm, rastgele sertifika kurmak veya güvenlik kontrolünü kapatmak değildir. Önce hata metninin hangi işlemde çıktığını belirleyin, sonra zincirin her halkasını sırasıyla kontrol edin.
Pratik ayrım şudur: kartın okunması kimliği gösterir, zincir doğrulaması güven ilişkisini kanıtlar. Bu nedenle kart menüsünde isim görünmesi tek başına imzanın kabul edileceğini göstermez. Doğrulama hatası farklı cihazlarda da tekrarlanıyorsa yerel dosya yerine sağlayıcı zincirini inceleyin.
Sertifika zinciri doğrulanamadı hatası neden olur?
Bu hata çoğunlukla geçersiz tarih, eksik sertifika, bozuk güven deposu, erişilemeyen iptal servisi veya eski e-imza yazılımı nedeniyle oluşur. Tek bir belirti, her zaman tek bir nedeni göstermez.
Bilgisayar tarihi sertifikanın geçerlilik aralığı dışındaysa doğrulama başarısız olur. Özellikle yeni kurulan, uzun süre kapalı kalan veya BIOS pili zayıflayan bilgisayarlarda tarih ve saat farkı gözden kaçar.
Ara sertifika işletim sisteminde veya imza uygulamasında bulunmuyorsa zincir kök sertifikaya ulaşamaz. Kök sertifika bulunurken ara sertifikanın eksik kalması, kullanıcıya zincirin doğrulanamadığı şeklinde yansıyabilir.
Güven deposu güncel değilse yeni bir sertifika otoritesi tanınmayabilir. İşletim sistemi güncellemelerinin kapatılması, kurumsal imaj kullanılması veya güvenlik yazılımının depoyu değiştirmesi bu durumu tetikleyebilir.
Uygulama, sertifikanın iptal durumunu OCSP veya CRL üzerinden kontrol edebilir. Proxy, güvenlik duvarı, DNS veya kapalı dış bağlantı bu kontrolü engellerse sertifika geçerli olsa bile doğrulama tamamlanmayabilir.
Akıllı kart sürücüsü, kart yönetim yazılımı ve imza uygulaması birbiriyle uyumsuzsa sertifika bilgileri eksik okunabilir. Bu durumda sertifika listede görünse bile zincir veya anahtar kullanımı doğru algılanmayabilir.
Hata yalnızca tek belgede çıkıyorsa XML içindeki imza, sertifika bilgisi veya belge yapısı da incelenmelidir. Böyle bir durumda genel sertifika sorunuyla XML veya profil sorununu birbirine karıştırmayın.
Nedeni daraltmak için aynı sertifikayı önce sertifika ayrıntıları ekranında, sonra test imzasında inceleyin. Ayrıntı ekranı hata veriyorsa tarih veya depo; test imzası başarılı olup gönderim reddediliyorsa portal, XML ya da sunucu doğrulaması öncelik kazanır.
Hata e-imza sırasında mı, e-Fatura gönderiminde mi oluşuyor?
Hatanın oluştuğu aşama, doğru çözüm yolunu seçmenizi sağlar. E-imza uygulaması açılmadan hata alıyorsanız yerel sertifika, sürücü veya güven deposu; gönderim sonrasında alıyorsanız portal ve sunucu doğrulaması daha olasıdır.
Önce hata mesajının tam metnini ve zamanını kaydedin. Ekran görüntüsü alın, hangi kullanıcıyla giriş yaptığınızı, hangi kartı kullandığınızı ve aynı işlemin başka belgelerde tekrarlanıp tekrarlanmadığını not edin.
- Akıllı kartın uygulama tarafından görülüp görülmediğini kontrol edin.
- Sertifika listesindeki geçerlilik tarihlerini ve sertifika sahibini inceleyin.
- Basit bir test imzasında aynı hatanın tekrarlanıp tekrarlanmadığını deneyin.
- Hatanın yalnızca e-Fatura portalında mı oluştuğunu karşılaştırın.
- Aynı bilgisayarda farklı kullanıcı veya farklı tarayıcıyla kontrollü test yapın.
- Sonuçları, kullandığınız uygulamanın sürümüyle birlikte kaydedin.
Akıllı kart görünmüyor, sertifika listelenmiyor veya PIN ekranı açılmıyorsa sorun zincirden önce başlar. Bu durumda kart okuyucu, sürücü, middleware veya USB bağlantısı incelenmelidir.
Kart görünürken imza üretilemiyorsa sertifika yolu ve anahtar kullanım amacı kontrol edilir. İmza üretildikten sonra portal reddediyorsa belge formatı, profil veya sunucu doğrulama kuralları ayrıca değerlendirilir.
Tarayıcıdaki güvenlik uyarısını e-imza hatasıyla karıştırmayın. Web sitesinin TLS sertifikasıyla akıllı kart üzerindeki nitelikli elektronik sertifika farklı amaçlara hizmet eder.
İmza aşamasındaki farklı belirtiler için İmza Doğrulanamadı Hatası rehberindeki kontrolleri de uygulayabilirsiniz. İki hata aynı görünse de çözüm adımları her zaman aynı değildir.
Örneğin kart uygulaması test imzasını tamamlıyor, fakat portal yükleme sonunda reddediyorsa kartı yeniden kurmak yerine gönderim yanıtını inceleyin. Tersine, PIN ekranı açılmadan hata oluşuyorsa belge içeriğine odaklanmak yanlış teşhistir.
Bilgisayarın tarih ve saat ayarı sertifika doğrulamasını nasıl etkiler?
Bilgisayarın tarih, saat ve saat dilimi yanlışsa sertifika doğrulaması başarısız olabilir. İlk teknik kontrol, işletim sisteminin gerçek zamanı doğru gösterdiğini ve otomatik zaman eşitlemesinin çalıştığını doğrulamaktır.
- İşletim sistemindeki tarih ve saati güncel gerçek zamanla karşılaştırın.
- Seçili saat diliminin bulunduğunuz bölgeyle uyumlu olduğunu kontrol edin.
- Otomatik saat ayarını açın ve sistemin zamanı yeniden eşitlemesini sağlayın.
- Bilgisayarı yeniden başlattıktan sonra saatin tekrar geriye gidip gitmediğini gözlemleyin.
- Sanal makine kullanıyorsanız ana sistemin saat ayarını da inceleyin.
- Kurumsal cihazlarda zaman sunucusu politikasını bilgi işlem birimine sorun.
Saat düzeltildikten sonra tarayıcıyı, e-imza uygulamasını ve kart yönetim yazılımını kapatıp yeniden açın. Açık oturumlar eski doğrulama sonucunu önbellekte tutabilir.
Sertifikanın başlangıç tarihi gelecekte görünüyorsa bilgisayar saati ileri olabilir. Bitiş tarihi geçmiş görünüyorsa saat geri kalmış olabilir veya sertifikanın gerçek geçerlilik süresi sona ermiş olabilir.
Yanlış: Bilgisayar saatini sertifikanın tarihine uydurup işlemi sürdürmek. Doğru: Gerçek tarih ve saati düzeltip sertifikanın resmi geçerlilik aralığını yeniden kontrol etmektir.
Tarih düzeltildiği halde hata devam ediyorsa yalnızca saate odaklanmayın. Ara sertifika, kök sertifika, iptal servisi ve kullanılan uygulamanın güven deposu sıradaki kontrollerdir.
Saat her açılışta bozuluyorsa kalıcı donanım veya merkezi politika sorunu vardır. Bu durum çözülmeden yapılan imzalar farklı bilgisayarlarda yine doğrulanamayabilir.
Bir markette kasa bilgisayarı gece boyunca kapalı kaldığında saat birkaç saat sapabilir. Saat düzeltildikten sonra yeni testte hata kaybolursa başka sertifika kurmayın; hata sürerse tarih kontrolünü tamamlanmış sayıp zincir ve ağ adımlarına geçin.
Sertifika zincirini ve geçerlilik tarihini nasıl kontrol edersiniz?
Sertifika zincirini kontrol etmek için sertifika ayrıntılarındaki veren, geçerlilik ve sertifika yolu alanlarını inceleyin. Kullanılan ekran işletim sistemine ve imza uygulamasına göre değişse de aranacak bilgiler aynıdır.
Önce sertifikanın sahibini ve veren kurumunu kontrol edin. Birden fazla sertifika varsa doğru kişinin veya kurumun sertifikasını seçin; eski, yenilenmiş ya da farklı kullanıcıya ait sertifikayı yanlışlıkla kullanmayın.
Geçerlilik başlangıç ve bitiş tarihlerini bilgisayarın doğru saatiyle karşılaştırın. Ayrıca sertifikanın kullanım amacında imzalama için gerekli yetkinin bulunduğunu ve sertifikanın özel anahtarla eşleştiğini inceleyin.
Sertifika yolu ekranında uç sertifikadan ara sertifikaya, oradan güvenilir kök sertifikaya ulaşan yapı görülmelidir. Herhangi bir halka üzerinde uyarı işareti varsa hata için güçlü bir ipucu elde edersiniz.
İptal durumu kontrolünde OCSP veya CRL bilgisi bulunabilir. Bu adreslerin uygulama tarafından erişilebilir olması gerekir; ancak bağlantı kurulamaması ile sertifikanın iptal edilmiş olması aynı sonuç değildir.
Windows bilgisayarlarda sertifika ayrıntılarına sertifika yönetimi ekranından ulaşılabilir. macOS için Anahtar Zinciri Erişimi, Linux içinse dağıtımın sertifika yönetimi kullanılabilir.
Tarayıcı sertifikasıyla akıllı kart sertifikasını karıştırmayın. Web sitesi sertifikası tarayıcı bağlantısını, e-imza sertifikası ise imzayı atan kişi veya kurumu doğrular.
Kontrolü adım adım yapmak için önce uç sertifikanın verenini not edin, ardından aynı verenin ara sertifikasını arayın. Son olarak kök sertifikanın güven deposunda bulunduğunu doğrulayın. Veren bilgileri uyuşmuyorsa dosyaları rastgele birleştirmeyin.
Ara sertifika ve kök sertifika nasıl güvenli biçimde yüklenir?
Ara ve kök sertifikalar yalnızca yetkili sertifika sağlayıcısının resmi kaynağından alınarak yüklenmelidir. Doğru sertifika dosyası, kullanılan uç sertifikanın veren bilgisiyle eşleşmelidir.
Önce sağlayıcının destek sayfasındaki güncel sertifika zincirini belirleyin. Dosya uzantısı tek başına güven kanıtı değildir; dosyanın kaynağı, yayınlayan kurum ve imza doğrulaması birlikte değerlendirilmelidir.
Windows ortamında ara sertifika, Ara Sertifika Yetkilileri deposuna; kök sertifika ise Güvenilen Kök Sertifika Yetkilileri deposuna yönlendirilir. macOS ve Linux sistemlerinde karşılık gelen anahtar zinciri veya sistem deposu kullanılır.
Kurulumdan sonra sertifika yolu ekranını yeniden açın ve uyarı işaretinin kalkıp kalkmadığını kontrol edin. Uygulama kendi güven deposunu kullanıyorsa işletim sistemine yapılan kurulum tek başına yeterli olmayabilir.
Yanlış: İnternette bulunan herhangi bir kök sertifikayı güvenilir depoya eklemek. Doğru: Sertifika sağlayıcısının resmi dosyasını, yayınlayan bilgisiyle doğrulayıp uygun depoya kurmaktır.
Kök sertifika kurulumu, bilgisayardaki tüm bağlantıların güven kararını etkileyebilir. Bu yüzden kaynağı belirsiz dosyaları yüklemeyin ve güvenlik uyarılarını kalıcı olarak devre dışı bırakmayın.
Kurumsal cihazlarda sertifika yükleme yetkiniz olmayabilir. Yönetici hesabı istemiyle karşılaşırsanız bilgi işlem biriminizden veya sertifika sağlayıcınızdan resmi kurulum talimatı isteyin.
Kurulumdan önce mevcut sertifika depolarının ekran görüntüsünü almak, değişikliği izlenebilir kılar. Sertifika yolu düzelmiyorsa dosyanın bozuk olduğunu varsaymadan uygulamanın kendi deposunu ve yeniden başlatma gereksinimini kontrol edin.
Güvenilen sertifika deposu ve uygulama ayarları nasıl düzeltilir?
Güvenilen sertifika deposu, işletim sisteminin ve uygulamanın hangi sertifika otoritelerine güvendiğini belirler. Zincir doğru olsa bile uygulama farklı veya eski bir depo kullanıyorsa doğrulama başarısız olabilir.
Önce hatayı veren uygulamanın hangi sertifika deposunu kullandığını öğrenin. Bazı e-imza araçları işletim sistemi deposunu kullanırken bazıları kendi Java, uygulama veya güvenlik deposuyla çalışabilir.
Aşağıdaki tablo, görülen belirtiye göre ilk kontrol alanını ayırır.
| Belirti | İlk kontrol alanı | Olası sonraki adım |
|---|---|---|
| Kart görülüyor, zincir uyarısı çıkıyor. | Ara ve kök sertifika depoları. | Resmi zinciri yükleyip yolu yeniden doğrulayın. |
| Tarayıcı uyarı veriyor, imza uygulaması çalışıyor. | Web bağlantısının TLS sertifikası. | Portal yöneticisine veya entegratöre bildirin. |
| Sadece tek uygulama hata veriyor. | Uygulamanın kendi güven deposu. | Uygulama sürümünü ve sertifika ayarlarını inceleyin. |
| Her uygulama aynı hatayı veriyor. | İşletim sistemi, tarih veya ağ. | Sistem ve bağlantı kontrollerini birlikte yapın. |
Windows'ta certmgr.msc ekranı kullanıcı sertifikalarını incelemek için kullanılabilir. Ancak kurumsal bilgisayarlarda yerel kullanıcı deposu ile bilgisayar deposu farklı olduğundan, yanlış depoya yapılan kurulum etkisiz kalabilir.
Tarayıcıyı yönetici olarak açmak, eksik sertifika zincirini kendiliğinden düzeltmez. Ayrıca güvenlik kontrollerini kapatmak, imzalı belgelerin güvenilirliğini zayıflatacağı için kalıcı çözüm kabul edilmemelidir.
Uygulama ayarlarında sertifika seçimi, güven deposu yolu veya sağlayıcı modülü bulunuyorsa mevcut seçimi not edin. Değişiklikten önce yedek almak, yanlış ayarı geri almayı kolaylaştırır.
Yerel depo doğru olduğu halde portal hata veriyorsa sunucu tarafındaki sertifika zinciri veya servis yapılandırması da incelenmelidir. Kullanıcı bilgisayarında her şeyi değiştirmeden önce farklı bir cihazla kontrollü karşılaştırma yapın.
Örneğin yalnızca Java tabanlı imza aracı hata veriyorsa işletim sistemi deposunu güncellemek yeterli olmayabilir. Uygulama yöneticisindeki güven deposu yolunu ve sertifika sağlayıcısının önerdiği entegrasyon ayarını karşılaştırın; çalışan başka uygulamayı ölçüt kabul etmeyin.
OCSP, CRL ve ağ erişimi sertifika doğrulamasını nasıl etkiler?
OCSP ve CRL servisleri, sertifikanın iptal edilip edilmediğini kontrol etmek için kullanılır. Uygulama bu servislere erişemiyorsa sertifika zincirini veya geçerlilik durumunu tamamlayamayabilir.
Kurumsal proxy, güvenlik duvarı, antivirüsün HTTPS taraması, DNS filtresi veya kapalı dış bağlantı bu erişimi engelleyebilir. Hata yalnızca şirket ağında görülüyorsa ağ politikası güçlü bir şüphe oluşturur.
Kontrollü test için aynı işlemi güvenilir ve izin verilen farklı bir ağda deneyebilirsiniz. Bu test, sorunun bilgisayarda mı yoksa ağda mı olduğunu ayırır; üretim ortamında güvenlik politikasını izinsiz değiştirmeyin.
Farklı ağda hata kayboluyorsa bilgi işlem birimine hata zamanı, hedef servis adresi ve uygulama günlükleriyle başvurun. İptal kontrolü adreslerini rastgele açmak veya güvenlik duvarını tamamen kapatmak güvenli değildir.
Uzman notu: İptal servisine ulaşılamaması, sertifikanın iptal edildiğini kanıtlamaz; bağlantı hatasını sertifika durumundan ayrı kaydedin.
OCSP veya CRL adresinin görünmesi, bu servisin her ağda erişilebilir olduğu anlamına gelmez. Proxy kimlik doğrulaması, TLS incelemesi ve kurum içi sertifika politikaları ayrıca kontrol edilmelidir.
Ağ sorunu çözülürken belgeyi art arda göndermeyin. İşlem sunucuya ulaştıysa mükerrer belge veya belirsiz durum oluşabilir; önce portal kayıtlarını ve belge durumunu kontrol edin.
Adım adım testte önce portal dışı basit bir sertifika doğrulaması, sonra aynı işlem kurumsal ağdan denenebilir. Yalnızca kurum ağında hata varsa ağ ekibine hedef OCSP veya CRL adresini iletin; sertifika dosyasını değiştirmek sorunu çözmeyebilir.
E-imza sürücüsü ve imza uygulaması nasıl güncellenir?
E-imza sürücüsü ve kart yönetim yazılımı, sertifika zinciri doğrulamasının temel parçalarıdır. Sürüm uyumsuzluğu sertifikayı gösterebilir, fakat sertifika yolunu veya anahtar kullanımını doğru işleyemeyebilir.
Önce akıllı kart okuyucusunun işletim sistemi tarafından görüldüğünü kontrol edin. USB bağlantısını değiştirmek bazen donanım algılama sorununu çözer; ancak bu işlem eksik ara sertifikayı gidermez.
Ardından kullandığınız e-imza sağlayıcısının resmi sürücü ve middleware sürümünü belirleyin. İşletim sistemi sürümü, tarayıcı uyumluluğu ve portalın önerdiği uygulama sürümü birlikte dikkate alınmalıdır.
Güncelleme öncesinde açık tarayıcıları, portal oturumlarını ve imza uygulamalarını kapatın. Kurulumdan sonra bilgisayarı yeniden başlatın, kartı takın ve sertifika listesinin doğru kullanıcıyı gösterdiğini doğrulayın.
Yanlış: Sürücü hatasında aynı belgeyi tekrar tekrar göndermek. Doğru: Önce test imzası alıp kart, sertifika ve uygulama bağlantısını doğrulamaktır.
Güncelleme sonrasında sertifika hiç görünmüyorsa sürücü ile kart okuyucu uyumsuzluğu araştırılır. Sertifika görünür fakat zincir hatası devam ederse güven deposu veya ara sertifika adımına dönülür.
İmza oluşturuluyor, fakat belge doğrulanamıyorsa sorun yalnızca sürücü olmayabilir. XML imza yapısını, belge profilini ve uygulama günlüklerini de kontrol edin; gerekirse e-Fatura XML yüklenmiyor rehberine bakın.
Güncelleme sonrası ilk denemeyi gerçek belge yerine, uygulamanın izin verdiği test imzasıyla yapın. Kart listelenmiyorsa USB ve sürücü; kart listeleniyor fakat zincir uyarısı sürüyorsa ara sertifika ve güven deposu incelenmelidir.
e-Fatura portalında sertifika zinciri hatası nasıl çözülür?
e-Fatura portalındaki sertifika zinciri hatası, önce yerel e-imza bileşenleri ve sonra portal bağlantısı incelenerek çözülür. Tarayıcı, kart uygulaması, sertifika deposu ve gönderim sonucu ayrı ayrı test edilmelidir.
İlk olarak portal oturumundan çıkın ve e-imza uygulamasını kapatın. Kartı çıkarıp yeniden takın, uygulamayı açın ve sertifikanın doğru kullanıcıya ait olduğunu kontrol edin.
Test imzası başarılıysa aynı belgeyi hemen göndermeden portalı yeniden açın. Hatanın yalnızca belirli bir faturada oluştuğunu anlamak için küçük ve geçerli bir test senaryosunu kurum prosedürlerinize uygun uygulayın.
Belirli bir faturada sorun varsa XML imzası, profil bilgisi, zorunlu alanlar veya belge içeriği incelenmelidir. Bu durumda Fatura Profili Geçersiz Hatası rehberindeki ayrımı kullanabilirsiniz.
Belge gönderilmiş görünüyor fakat durum değişmiyorsa zincir hatasıyla durum sorgulama sorununu ayırın. Portal kayıtlarını ve gönderim numarasını kontrol edin; ayrıca Fatura Durumu Güncellenmiyor çözüm adımlarını inceleyin.
Bir eczane sahibi, reçeteli ürün faturası gönderirken bu hatayı alabilir. Kart uygulaması sertifikayı gösterdiği halde şirket bilgisayarının saati yanlışsa önce saat düzeltilir, sonra resmi ara sertifika yüklenir ve test imzası alınır.
Portalın bakım, bağlantı veya servis kaynaklı sorunlarında yerel ayarları sürekli değiştirmeyin. Aynı hata farklı bilgisayar ve ağlarda da görülüyorsa portal sağlayıcısına hata zamanı, kullanıcı bilgisi ve ekran görüntüsüyle başvurun.
Bir kafe sahibi, tek faturada hata görünce kartı yenilemeye çalışmamalıdır. Aynı kartla test imzası başarılıysa önce faturanın XML ve profilini karşılaştırmak gerekir. Tüm belgeler reddediliyorsa yerel zincir, ağ ve portal erişimi birlikte test edilmelidir.
Hangi durumda sertifika sağlayıcısına veya entegratöre başvurmalısınız?
Yerel kontroller tamamlandığı halde hata sürüyorsa sertifika sağlayıcısına veya kullandığınız entegratöre başvurmalısınız. Özellikle zincir farklı bilgisayarlarda ve ağlarda doğrulanamıyorsa sunucu veya sertifika hizmeti incelenmelidir.
Destek kaydında yalnızca hata ekranını göndermek yerine işlem akışını açıkça yazın. Hatanın e-imza seçiminde mi, imza üretiminde mi, XML yüklemede mi, yoksa gönderim sonrasında mı çıktığını belirtin.
Şu bilgileri hazırlamak, destek sürecinin gereksiz tekrarlarla uzamasını önler:
- Hatanın tam metni, oluştuğu tarih ve yaklaşık saat bilgisi hazır olmalıdır.
- Kullanılan işletim sistemi, tarayıcı, e-imza uygulaması ve sürücü sürümleri yazılmalıdır.
- Sertifikanın sahibi, veren kurumu ve geçerlilik durumu kontrol edilmelidir.
- Hatanın farklı belge, kullanıcı, bilgisayar veya ağda tekrarlanıp tekrarlanmadığı belirtilmelidir.
- Akıllı kartın görünüp görünmediği ve test imzasının sonucu açıklanmalıdır.
- Gönderim yapıldıysa belge numarası ve portalda görünen durum paylaşılmalıdır.
PIN, özel anahtar, kart şifresi veya kişisel güvenlik bilgilerini destek talebine eklemeyin. Destek ekibinin ihtiyaç duyduğu bilgi, genellikle hata kaydı ve teknik ortam ayrıntılarıdır.
Sertifika süresi dolmuş, iptal edilmiş veya fiziksel kart arızalıysa yazılım ayarı çözüm getirmez. Bu durumda yetkili sağlayıcının yenileme, iptal veya yeni kart prosedürünü takip edin.
Mevzuata bağlı e-belge gönderim yükümlülüğünüz veya teknik geçiş tarihiniz varsa güncel GİB duyurusunu ve mali müşavirinizi kontrol edin. Hata çözülene kadar belge düzenleme ve gönderim süreçleri için kurum içi yedek prosedürü uygulayın.
Teknik ayrım için e-imza özelliklerini ve ilgili uygulamanın resmi destek belgelerini birlikte değerlendirin. Genel bir tarayıcı ayarı, her e-imza sağlayıcısında aynı sonucu vermeyebilir.
Destek başvurusundan önce sorunu yeniden üretmek için tek bir kontrollü deneme yapın. Deneme başarılı olursa saat, ağ veya geçici servis kesintisini; başarısız olursa kalıcı sertifika ve uygulama sorununu kayda geçirin. Böylece gereksiz kart değişimi önlenir.
Özet: 5 maddede sertifika zinciri doğrulanamadı çözümü
Sertifika zinciri doğrulanamadı çözümü, güvenlik kontrollerini kapatmak yerine zincirin her halkasını doğrulamaya dayanır. Aşağıdaki beş madde, sorunu sistemli biçimde izole etmek için kullanılabilir.
- Bilgisayarın tarihini, saatini ve saat dilimini gerçek zamanla karşılaştırın.
- Uç sertifikanın sahibi, veren kurumu, geçerlilik tarihi ve sertifika yolunu inceleyin.
- Ara ve kök sertifikaları yalnızca resmi kaynaktan, doğru güven deposuna yükleyin.
- OCSP, CRL, proxy, güvenlik duvarı ve ağ erişimini kontrollü biçimde test edin.
- E-imza sürücüsünü, kart uygulamasını, portalı ve belge durumunu ayrı ayrı doğrulayın.
Sorun tek bir bilgisayarda görülüyorsa yerel ayar veya uygulama deposu daha olasıdır. Birden fazla cihazda ve ağda tekrarlanıyorsa sertifika hizmeti, portal veya sunucu tarafı incelenmelidir.
İmza doğrulanırken ayrıca belge yapısını da kontrol edin. Sertifika zinciri doğru olsa bile geçersiz profil, bozuk XML veya eksik zorunlu alan gönderimi engelleyebilir.
Kontrollerden sonra hata sürerse destek kaydı açın ve özel anahtar bilgilerini paylaşmayın. Mevzuat veya gönderim süresi konusunda güncel GİB duyurusunu ve mali müşavirinizi kontrol edin.
Beş kontrolün sonunda sonucu sınıflandırın: yalnızca cihaz etkileniyorsa yerel ayar, yalnızca ağ etkileniyorsa erişim, tüm ortamlarda hata varsa sağlayıcı veya portal tarafı önceliklidir. Bu sınıflandırma, destek talebine doğru teknik kanıtı eklemenizi sağlar ve aynı belgenin tekrar tekrar gönderilmesini önler.
İhtiyacınız varsa efaturakontor.com'da tüm e-belgelerde geçerli havuz kontör paketlerini paketler sayfasından inceleyebilirsiniz. Paketler 100'den 500.000 kontöre kadar sunulur; ücretsiz e-Fatura portalı, Sovos altyapısına aynı gün tanımlama ve 12-18 ay kullanım süresi seçenekleri bulunur.
Sık Sorulan Sorular
Sertifika zinciri doğrulanamadı hatası neden olur?
Sertifika zinciri doğrulanamadı hatası; bilgisayar tarihinin yanlış olması, ara veya kök sertifikanın eksik bulunması, güven deposunun güncel olmaması, OCSP ya da CRL servislerine erişilememesi ve eski e-imza sürücüsü nedeniyle oluşabilir. Hatanın e-imza, XML yükleme veya gönderim aşamasında çıkması, hangi kontrolün önce yapılacağını belirler.
Sertifika zinciri doğrulanamadı hatasında ilk ne kontrol edilir?
İlk olarak bilgisayarın tarih, saat ve saat dilimini kontrol edin. Ardından kullanılan sertifikanın sahibini, veren kurumunu, geçerlilik tarihini ve sertifika yolunu inceleyin. Sertifika sağlayıcısının resmi ara ve kök sertifikalarının doğru güven deposunda bulunduğunu doğrulayın. Sonrasında e-imza uygulamasını yeniden başlatıp test imzası alın; hata sürerse farklı ağ ve uygulama ile karşılaştırın.
Ara sertifika nasıl yüklenir?
Ara sertifika, yalnızca yetkili sertifika sağlayıcısının resmi kaynağından indirilmelidir. İşletim sisteminde genellikle Ara Sertifika Yetkilileri deposuna yüklenir; uygulama kendi güven deposunu kullanıyorsa o depoda da tanımlanması gerekebilir. Kurulumdan sonra sertifika yolu yeniden açılmalı ve uç sertifikadan güvenilir kök sertifikaya kadar uyarı bulunmadığı doğrulanmalıdır.
e-Fatura gönderirken sertifika zinciri hatası nasıl çözülür?
Önce portal oturumunu ve e-imza uygulamasını kapatıp yeniden açın. Akıllı kartın görüldüğünü, doğru sertifikanın seçildiğini ve test imzasının çalıştığını kontrol edin. Hata yalnızca belirli bir faturadaysa XML, profil ve belge alanlarını da inceleyin. Farklı bilgisayar ve ağlarda hata sürüyorsa entegratöre hata zamanı ve belge numarasıyla başvurun.
Sertifika doğrulama hatasında güvenlik duvarı kapatılmalı mı?
Hayır. Güvenlik duvarını veya sertifika doğrulama kontrollerini kalıcı olarak kapatmak güvenli bir çözüm değildir. Bunun yerine OCSP ve CRL adreslerine erişimin proxy, DNS veya kurum ağı tarafından engellenip engellenmediğini bilgi işlem birimiyle kontrollü biçimde inceleyin. Farklı ve izin verilen bir ağda yapılan test, sorunun ağ kaynaklı olup olmadığını gösterebilir.
Tüm e-belgelerde geçerli havuz kontör, ücretsiz portal, aynı gün tanımlama. Sovos altyapısı.