MacOS işletim sisteminde mali mühür kullanmak için AKİS akıllı kart sürücüsünü kurdum ama GİB e-Belge portalına girişte Java uygulaması e-imzayı bir türlü görmüyor, çözümü var mı?
2 Cevap
Apple Mac (özellikle macOS Ventura, Sonoma ve Apple Silicon M1/M2/M3 işlemcili) bilgisayarlarda TÜBİTAK Kamu SM mali mühür kullanımı, Apple'ın kendi yerel güvenlik mimarisi ile AKİS PKCS#11 sürücülerinin çakışması nedeniyle kronik sorunlar yaratır. Ekranda 'Kart Okuyucu Bulunamadı' veya 'PKCS11 Başlatılamadı' hatası alınmasının iki temel teknik sebebi vardır: Apple'ın yerel CryptoTokenKit (TKTokenWatcher) servisinin akıllı kart portunu tekeline alması ve ARM64 (Apple Silicon) / x86_64 Java mimari uyuşmazlığıdır.
Sorunu kalıcı olarak gidermek için aşağıdaki adımları sırasıyla uygulayınız:
1. Adım: Apple CryptoTokenKit Servisini Devre Dışı Bırakın (Kritik Adım)
macOS işletim sistemi modern sürümlerinde harici akıllı kartları kendi sistem anahtarlık (Keychain) servisine bağlamak ister ve arka planda çalışan CCID sürücüsünü kilitler. Bu durum AKİS'in pcsc-lite katmanına erişimini engeller. Terminal uygulamasını açın (Spotlight -> Terminal) ve şu komutları sırasıyla çalıştırın:
sudo defaults write /Library/Preferences/com.apple.security.smartcard DisabledTokens -array "tr.gov.tubitak.uekae.akis"sudo defaults write /Library/Preferences/com.apple.security.smartcard UserPairing -bool false
Komutları girdikten sonra Mac bilgisayarınızı yeniden başlatın. Bu işlem Apple'ın AKİS çipini rehin almasını engelleyerek kontrolü doğrudan Java ve AKİS kütüphanesine devreder.
2. Adım: Akıllı Kartın Terminalde Tanındığını Doğrulayın
Mali mühür USB aygıtını Mac'e takın ve Terminal ekranında şu komutu çalıştırın:
pcsctest
Komut çıktısında takılı olan okuyucunun (Omnikey, ACS veya Gemalto) listelendiğini ve 'Card inserted: ... ATR:' şeklinde kart çipinin okunduğunu görmelisiniz. Eğer kart görünmüyorsa USB-C dönüştürücünüz voltaj yetersizliği yaratıyor olabilir; hub yerine doğrudan Type-C adaptör kullanınız.
3. Adım: PKCS#11 Kütüphane Yolunu (.dylib) Doğrulayın
GİB e-Belge ve İnteraktif Vergi Dairesi yerel imzalama uygulaması (veya .jnlp dosyası) kart kütüphanesi olarak Windows'taki DLL yerine macOS'a özgü .dylib dosyasını arar. Kamu SM AKİS kurulumu kütüphaneyi şu yola yükler:
/Library/akisp11/libakisp11.dylib veya /usr/local/lib/libakisp11.dylib
GİB imzalama aracının ayarlar veya gelişmiş parametreler ekranında kütüphane yolu olarak bu dosyanın seçili olduğunu kontrol edin.
4. Adım: Java Sürümü ve Mimarisi
GİB imzalama aracı eski bir Java derlemesi kullanıyorsa, yerel ARM64 Java ile x86_64 dinamik kütüphanelerini çağırırken mimari uyuşmazlığı nedeniyle sessizce çöker. Çözüm için:
- Azul Zulu JRE veya Adoptium Temurin Java 8 / 11 sürümünü indirip kurun.
- Tarayıcı olarak Safari yerine yerel 127.0.0.1 (localhost) WebSocket bağlantılarını engellemeyen Google Chrome veya Mozilla Firefox kullanın.
5. Alternatif ve Kesin Pratik Çözüm (Özel Entegratör):
macOS ortamında her işletim sistemi güncellemesinde (Sonoma'dan Sequoia'ya geçiş vb.) Apple güvenlik izinleri sıfırlanabilir. Günlük operasyonlarınızda fatura kesme aksaklığı yaşamamak adına bir Özel Entegratör portalına geçiş yapmanız tavsiye edilir. Özel Entegratör portalı bulut tabanlı HSM (Donanımsal Güvenlik Modülü) üzerinden imzalama yaptığı için Mac bilgisayarınızda hiçbir akıllı kart sürücüsü veya Java gerekmeksizin web tarayıcısı üzerinden saniyeler içinde e-fatura ve e-arşiv fatura düzenleyebilirsiniz.
Destek Uzmanı C.'nin adımlarına ek olarak: GİB yerel imzalama aracını başlattığınızda macOS Güvenlik ve Gizlilik (Gatekeeper) uyarısı alıyorsanız, Sistem Ayarları -> 'Gizlilik ve Güvenlik' sekmesinden 'Yine de Aç' (Open Anyway) butonuna basarak Java aracına izin vermelisiniz. Ayrıca GİB imza servisinin arka planda haberleştiği yerel bağlantı noktalarının (localhost port 8080/8443) Mac dahili güvenlik duvarı (Firewall) tarafından engellenmediğinden emin olunmalıdır.