🔴
Mali Mühür Merkezi TÜBİTAK Kamu SM Başvuru ve Süre Yönetimi Portalı

E-Dönüşüm entegratör değişikliği sırasında yeni entegratörün portalını aktive ederken 'Kart okuyucu bulunamadı' hatası nasıl aşılır, AKİS versiyon 2.0 mı 3.0 mı olmalıdır?

Şirketimizin e-Fatura ve e-Defter hizmetlerini yürüttüğümüz mevcut özel entegratörden memnun kalmadığımız için başka bir özel entegratör firmaya geçiş yapma kararı aldık. Yeni entegratörün web portalı üzerinden şirketimiz adına GİB yetkilendirmesi (Özel Entegratör İzin Sözleşmesi) vermek amacıyla TÜBİTAK Kamu SM mali mührümüzü bilgisayara taktık. Ancak entegratörün web imza aracı çalıştığında ekranda sürekli 'Kart okuyucu bulunamadı', 'Akıllı kart algılanamadı' veya 'PKCS#11 sürücüsü başlatılamadı' hatası veriyor ve imzalama yapamadığımız için aktivasyon sürecimiz kilitlendi. Bazı forumlarda AKİS 2.0 kurulması gerektiği, bazılarında ise AKİS 3.0 kurulması gerektiği söyleniyor. Bu hata neden kaynaklanır, AKİS versiyonu kartın donanımına göre nasıl belirlenir ve entegratör değişikliği onayı sorunsuz nasıl tamamlanır?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

Özel entegratör değişim sürecinde mükelleflerin en sık takıldığı aşama, yeni entegratörün web portalı üzerinden Gelir İdaresi Başkanlığı'na (GİB) iletilecek 'Özel Entegratör İzin ve Yetkilendirme Başvurusu'nun mali mühürle elektronik olarak onaylanmasıdır. 509 Sıra No'lu VUK Genel Tebliği kapsamında bu onay dijital ortamda mühürlenmeden yeni entegratör GİB üzerinden şirketiniz adına fatura alıp gönderemez. Yaşadığınız 'Kart okuyucu bulunamadı' veya 'Akıllı kart algılanamadı' hatası ve AKİS sürüm karmaşası doğrudan donanımsal çip jenerasyonu ile sürücü kütüphanelerinin uyuşmazlığından kaynaklanır.

1. AKİS 2.0 mı Yoksa AKİS 3.0 mı Kurulmalıdır?:

AKİS (Akıllı Kart İşletim Sistemi), TÜBİTAK BİLGEM tarafından geliştirilen yerli akıllı kart işletim sistemidir. İnternetteki forumlarda yer alan farklı sürüm tavsiyelerinin sebebi, piyasada farklı üretim yıllarına ait mali mühür kartlarının bulunmasıdır:

  • AKİS 2.0 Tabanlı Kartlar: Genellikle 2018-2021 yılları arasında dağıtılan, mavi renkli eski nesil kriptografik çipe sahip kartlardır.
  • AKİS 3.0 ve 3.x Tabanlı Kartlar: 2022 yılı ve sonrasında Kamu SM tarafından üretilen, yeni nesil kriptografik algoritmaları (ECC ve RSA 2048/4096) destekleyen beyaz/gri veya açık mavi çipli kartlardır.
  • Hatanın Temel Nedeni: Eğer elinizdeki mali mühür yeni jenerasyon AKİS 3.0 çipli bir kart ise ve bilgisayarınızda eski AKİS 2.0 yazılımı kuruluysa, Windows donanım olarak kart okuyucuyu görse dahi AKİS alt sistemi kartın ATR (Answer To Reset) kimlik dizgisini çözemez. Entegratörün imza aracı PKCS#11 üzerinden akıllı kartı sorguladığında kart 'Yok' veya 'Cevap Vermiyor' olarak döner ve ekrana 'Kart okuyucu bulunamadı' hatası basılır. Tersi durumda da (eski karta sadece yeni sürücünün kurulması) benzer kilitlenmeler yaşanır.
  • Kesin Çözüm: Bilgisayarınıza tekil bir eski sürüm kurmak yerine, TÜBİTAK Kamu SM sürücü sayfasında yer alan 'Birleşik / Güncel AKİS Yönetici Paketi'ni (AKİS 3.x ve Geriye Uyumlu Sürüm) kurmanız gerekir. Güncel paket hem 2.0 hem de 3.0 kart profillerini bünyesinde barındırır.

2. Adım Adım Entegratör Aktivasyonunu Tamamlama Prosedürü:

Aktivasyon onayını başarıyla imzalamak için aşağıdaki teknik adımları eksiksiz uygulayınız:

Adım 1: Çakışan Eski Sürücüleri Temizleyin

  • Denetim Masası -> Program Ekle/Kaldır bölümüne girin.
  • Sistemde daha önceden kurulu olan tüm 'AKİS', 'Akıllı Kart İzleme Aracı' ve varsa farklı e-imza sağlayıcılarının (e-Tuğra, Türkticaret, TürkTrust vb.) eski yardımcı araçlarını kaldırın. Bilgisayarı mutlaka yeniden başlatın.

Adım 2: Resmi Kamu SM Sitesinden Doğru Sürücüyü Yükleyin

  • kamusm.bilgem.tubitak.gov.tr/suruculer/ adresine gidin.
  • İşletim sisteminizi (Windows 10 / 11 - 64 Bit), kart okuyucu tipinizi (Genellikle ACS ACR38 veya Omnikey) ve kart tipinizi seçerek en güncel AKİS Kurulum Paketini indirin ve yönetici olarak kurun.
  • Kurulum tamamlandığında C:\Windows\System32\akisp11.dll ve C:\Windows\SysWOW64\akisp11.dll dosyalarının başarıyla oluşturulduğunu teyit edin. Entegratör imza araçları bu iki DLL dosyasına başvurur.

Adım 3: Windows Akıllı Kart Hizmetini Kontrol Edin

  • Windows + R tuşlarına basıp services.msc yazın.
  • 'Akıllı Kart' (Smart Card) hizmetini bulun; Durumunun 'Çalışıyor', Başlangıç Türünün 'Otomatik' olduğundan emin olun.

Adım 4: AKİS Kart İzleme Aracında Mührü Test Edin

  • Başlat menüsünden AKİS Kart İzleme Aracı uygulamasını açın.
  • Kartınız listede görünmeli; 'Giriş' butonuna tıklayıp 6 haneli mali mühür PIN kodunuzu yazdığınızda sertifikanızın yeşil renkte aktif olduğu teyit edilmelidir. Bu ekran kartı okumuyorsa donanım USB portunda arızalıdır veya başka bir USB portuna takılmalıdır.

Adım 5: Entegratör İstemcisini Yönetici Olarak Çalıştırıp Onayı Verin

  • Yeni entegratörün web sitesinden indirilen yerel e-İmza yardımcısını (ArkSigner, E-İmza Ajanı vb.) sağ tıklayıp 'Yönetici olarak çalıştır' seçeneği ile başlatın.
  • Tarayıcıyı (Chrome/Edge) yenileyin, sözleşme onay ekranında mali mührünüzü seçip PIN kodunuzu girin. Onay saniyeler içinde GİB web servislerine iletilecek ve entegratör aktivasyonunuz tamamlanacaktır.

Mevzuat ve Zamanlama Uyarısı: Yeni entegratörde aktivasyonu mühürlediğiniz anda GİB Başkanlığı sisteminde şirketinizin aktif entegratörü değişir. Eski entegratör üzerinden fatura akışı anında kesilir. Bu sebeple onay butonuna basmadan önce, eski entegratörünüzde kuyrukta bekleyen taslak fatura kalmadığından ve geçmiş tüm e-arşiv/e-fatura arşivinizin yedeklendiğinden emin olunuz.

Yanıtlayan
SMMM Hakan B.

Hakan Bey'in aktardığı AKİS ve DLL çözümlerine ek olarak kullanıcıların çok sık karşılaştığı bir tarayıcı engeli uyarısı eklemek gerekir: Yeni nesil Google Chrome ve Microsoft Edge tarayıcıları, 'Özel Ağ Erişimi' (Private Network Access) güvenlik politikası gereğince HTTPS ile çalışan bir entegratör portalının yerel bilgisayardaki http://127.0.0.1 veya localhost adresinde çalışan imza uygulamasına erişmesini zaman zaman sessizce engelleyebilmektedir. İmzala butonuna bastığınızda kart okuyucu bulunamadı veya 'İmza servisiyle bağlantı kurulamadı' diyorsa, tarayıcınızın adres çubuğunun solundaki kilit/site ayarları simgesine tıklayarak 'Güvenli olmayan içerik' veya 'Yerel ağ cihazlarına erişim' iznini 'İzin Ver' olarak değiştiriniz ya da işlemi tarayıcının Gizli Penceresinde (Incognito Window) deneyiniz.

Yanıtlayan
Ayla Y.