🔴
Mali Mühür Merkezi TÜBİTAK Kamu SM Başvuru ve Süre Yönetimi Portalı

MacOS işletim sisteminde mali mühür kullanmak için AKİS akıllı kart sürücüsünü kurdum ama GİB e-Belge portalına girişte Java uygulaması e-imzayı bir türlü görmüyor, çözümü var mı?

Ofisimizde Apple Mac (macOS Sonoma / Apple Silicon M2 işlemcili) bilgisayarlar kullanıyoruz. e-Fatura ve e-Arşiv fatura işlemlerimiz için TÜBİTAK Kamu SM mali mühür USB akıllı kartını Mac bilgisayara taktık. Kamu SM resmi web sitesinden macOS uyumlu AKİS kurulum paketini indirip kurdum. Ancak GİB e-Belge portalına (İnteraktif Vergi Dairesi veya e-Fatura Portalı) mali mühür ile giriş yaparken açılan Java tabanlı yerel imzalama uygulaması bir türlü akıllı kartı algılamıyor; ekranda sürekli 'Kart Okuyucu Bulunamadı', 'Akıllı kart takılı değil' veya 'PKCS11 sağlayıcısı başlatılamadı' uyarısı alıyorum. Safari ve Google Chrome ile denedim, durum değişmedi. macOS işletim sisteminde mali mühür ve Java imzalama servisinin sorunsuz çalışması için hangi terminal komutları, sürücü ayarları ve Java yapılandırmaları gereklidir?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

Apple Mac (özellikle macOS Ventura, Sonoma ve Apple Silicon M1/M2/M3 işlemcili) bilgisayarlarda TÜBİTAK Kamu SM mali mühür kullanımı, Apple'ın kendi yerel güvenlik mimarisi ile AKİS PKCS#11 sürücülerinin çakışması nedeniyle kronik sorunlar yaratır. Ekranda 'Kart Okuyucu Bulunamadı' veya 'PKCS11 Başlatılamadı' hatası alınmasının iki temel teknik sebebi vardır: Apple'ın yerel CryptoTokenKit (TKTokenWatcher) servisinin akıllı kart portunu tekeline alması ve ARM64 (Apple Silicon) / x86_64 Java mimari uyuşmazlığıdır.

Sorunu kalıcı olarak gidermek için aşağıdaki adımları sırasıyla uygulayınız:

1. Adım: Apple CryptoTokenKit Servisini Devre Dışı Bırakın (Kritik Adım)

macOS işletim sistemi modern sürümlerinde harici akıllı kartları kendi sistem anahtarlık (Keychain) servisine bağlamak ister ve arka planda çalışan CCID sürücüsünü kilitler. Bu durum AKİS'in pcsc-lite katmanına erişimini engeller. Terminal uygulamasını açın (Spotlight -> Terminal) ve şu komutları sırasıyla çalıştırın:

  • sudo defaults write /Library/Preferences/com.apple.security.smartcard DisabledTokens -array "tr.gov.tubitak.uekae.akis"
  • sudo defaults write /Library/Preferences/com.apple.security.smartcard UserPairing -bool false

Komutları girdikten sonra Mac bilgisayarınızı yeniden başlatın. Bu işlem Apple'ın AKİS çipini rehin almasını engelleyerek kontrolü doğrudan Java ve AKİS kütüphanesine devreder.

2. Adım: Akıllı Kartın Terminalde Tanındığını Doğrulayın

Mali mühür USB aygıtını Mac'e takın ve Terminal ekranında şu komutu çalıştırın:

pcsctest

Komut çıktısında takılı olan okuyucunun (Omnikey, ACS veya Gemalto) listelendiğini ve 'Card inserted: ... ATR:' şeklinde kart çipinin okunduğunu görmelisiniz. Eğer kart görünmüyorsa USB-C dönüştürücünüz voltaj yetersizliği yaratıyor olabilir; hub yerine doğrudan Type-C adaptör kullanınız.

3. Adım: PKCS#11 Kütüphane Yolunu (.dylib) Doğrulayın

GİB e-Belge ve İnteraktif Vergi Dairesi yerel imzalama uygulaması (veya .jnlp dosyası) kart kütüphanesi olarak Windows'taki DLL yerine macOS'a özgü .dylib dosyasını arar. Kamu SM AKİS kurulumu kütüphaneyi şu yola yükler:

/Library/akisp11/libakisp11.dylib veya /usr/local/lib/libakisp11.dylib

GİB imzalama aracının ayarlar veya gelişmiş parametreler ekranında kütüphane yolu olarak bu dosyanın seçili olduğunu kontrol edin.

4. Adım: Java Sürümü ve Mimarisi

GİB imzalama aracı eski bir Java derlemesi kullanıyorsa, yerel ARM64 Java ile x86_64 dinamik kütüphanelerini çağırırken mimari uyuşmazlığı nedeniyle sessizce çöker. Çözüm için:

  • Azul Zulu JRE veya Adoptium Temurin Java 8 / 11 sürümünü indirip kurun.
  • Tarayıcı olarak Safari yerine yerel 127.0.0.1 (localhost) WebSocket bağlantılarını engellemeyen Google Chrome veya Mozilla Firefox kullanın.

5. Alternatif ve Kesin Pratik Çözüm (Özel Entegratör):

macOS ortamında her işletim sistemi güncellemesinde (Sonoma'dan Sequoia'ya geçiş vb.) Apple güvenlik izinleri sıfırlanabilir. Günlük operasyonlarınızda fatura kesme aksaklığı yaşamamak adına bir Özel Entegratör portalına geçiş yapmanız tavsiye edilir. Özel Entegratör portalı bulut tabanlı HSM (Donanımsal Güvenlik Modülü) üzerinden imzalama yaptığı için Mac bilgisayarınızda hiçbir akıllı kart sürücüsü veya Java gerekmeksizin web tarayıcısı üzerinden saniyeler içinde e-fatura ve e-arşiv fatura düzenleyebilirsiniz.

Yanıtlayan
Destek Uzmanı C.

Destek Uzmanı C.'nin adımlarına ek olarak: GİB yerel imzalama aracını başlattığınızda macOS Güvenlik ve Gizlilik (Gatekeeper) uyarısı alıyorsanız, Sistem Ayarları -> 'Gizlilik ve Güvenlik' sekmesinden 'Yine de Aç' (Open Anyway) butonuna basarak Java aracına izin vermelisiniz. Ayrıca GİB imza servisinin arka planda haberleştiği yerel bağlantı noktalarının (localhost port 8080/8443) Mac dahili güvenlik duvarı (Firewall) tarafından engellenmediğinden emin olunmalıdır.

Yanıtlayan
Ayla Y.