🔴
Mali Mühür Merkezi TÜBİTAK Kamu SM Başvuru ve Süre Yönetimi Portalı

"Sertifika zincirinde güvenilmeyen bir kök var" uyarısı yüzünden mali mühür ile GİB portala giremiyorum. Kök sertifikaları manuel nasıl yüklerim?

Yeni teslim aldığımız mali mühür ile GİB e-Fatura veya e-Arşiv sistemine giriş yapmaya çalışırken 'Sertifika zincirinde güvenilmeyen bir kök var' (Untrusted root in certificate chain) hatası alıyoruz. Java imzalama aracı akıllı kartı okumasına rağmen sertifika doğrulama aşamasında kök sertifika makamını tanımadığı için işlemi durduruyor. Windows Sertifika Deposu'na ve Java'nın cacerts güven deposuna Kamu SM kök sertifikalarını manuel olarak nasıl yükleyebiliriz?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

Mali mühür sertifikaları TÜBİTAK BİLGEM Kamu Sertifika Merkezi (Kamu SM) Elektronik Sertifika Hizmet Sağlayıcısı tarafından üretilmektedir. İşletim sisteminizde veya GİB imza aracının kullandığı Java ortamının güven deposunda Kamu SM'ye ait Kök ve Alt Kök sertifikaları tanımlı değilse, sistem sertifikanın geçerlilik zincirini tamamlayamaz ve güvenlik gerekçesiyle bu hatayı verir.

Kök sertifikaları sisteme manuel ve eksiksiz tanıtmak için şu adımları uygulayınız:

  1. Sertifikaları İndirin: Kamu SM resmi web sitesine (kamusm.bilgem.tubitak.gov.tr) gidin. 'Bilgi Deposu' altındaki Kök ve Alt Kök Sertifikalar sayfasına girerek güncel Kamu SM Kök Sertifikası ile Kamu SM Mali Mühür ve Zaman Damgası Alt Kök Sertifikası (.crt uzantılı) dosyalarını bilgisayarınıza indirin.
  2. Windows Sertifika Deposu'na Ekleme:
    İndirdiğiniz Kök Sertifika dosyasına çift tıklayın -> 'Sertifika Yükle' deyin -> 'Yerel Makine'yi seçip İleri'ye basın -> 'Tüm sertifikaları aşağıdaki depoya yerleştir' seçeneğini işaretleyip Gözat'tan Güvenilen Kök Sertifika Yetkilileri (Trusted Root Certification Authorities) klasörünü seçip işlemi tamamlayın.
    İndirdiğiniz Alt Kök Sertifika için aynı adımları tekrarlayın, ancak depo olarak Ara Sertifika Yetkilileri (Intermediate Certification Authorities) klasörünü seçin.
  3. Java Güven Deposu'na (cacerts) Ekleme:
    GİB İmza Aracı kendi bünyesindeki Java Runtime ile çalışıyorsa kök sertifikayı Java'ya da tanıtmak gerekir. Yönetici olarak bir Komut İstemi (CMD) açın ve Java'nın bin dizinine gidin. Aşağıdaki komutu çalıştırarak sertifikayı Java'ya ekleyin (Varsayılan şifre sorulduğunda changeit yazın):
    keytool -importcert -alias kamusmroot -keystore "C:\Program Files\Java\jre1.8.0_xxx\lib\security\cacerts" -file "C:\indirilenler\kamusm_kok.crt" -storepass changeit -noprompt

Bu işlemlerin ardından tarayıcınızı ve GİB imza uygulamasını tamamen kapatıp yeniden başlattığınızda güven zinciri hatası giderilmiş olacaktır.

Yanıtlayan
Canan D. - Bilgi Güvenliği Uzmanı

Bu hata genellikle yeni bilgisayar kurulumlarında Java'nın Kamu SM sertifikalarını tanımamasından kaynaklanır. Manuel komutlarla uğraşmak istemiyorsanız, Kamu SM sitesindeki Sürücüler bölümünde yer alan Kamu SM Kök Sertifika Yükleme Aracı (Sertifika Deposu Güncelleyici) programını indirin. Bu aracı 'Yönetici Olarak Çalıştır' seçeneğiyle başlattığınızda hem Windows Sertifika Yöneticisi'ne hem de sistemdeki tüm Java sürümlerine kök ve alt kök sertifikaları tek tıkla otomatik olarak ekler.

Yanıtlayan
Halil İ. - SMMM