🔴
Mali Mühür Merkezi TÜBİTAK Kamu SM Başvuru ve Süre Yönetimi Portalı

SMMM olarak mükellefimin mali mührünü kendi bilgisayarımda kullanıyorum, hem onun mali mührü hem de benim kendi e-imzam aynı anda USB portlarında takılıyken e-defter berat onayında program yanlış sertifikayı seçiyor.

Serbest Muhasebeci Mali Müşavir (SMMM) olarak büromdaki ana bilgisayarda hem kendi adıma kayıtlı e-imza (Nitelikli Elektronik Sertifika - NES) dongle'ı hem de defter beratlarını mühürlemek üzere mükellefime ait TÜBİTAK Kamu SM mali mühür USB'si aynı anda bilgisayara takılı bulunuyor. Luca / Zirve / GİB e-Defter uygulamasında berat imzalama aşamasına geldiğimizde, program otomatik olarak benim şahsi e-imzamı seçiyor veya 'VKN/TCKN uyuşmazlığı - Sertifika üzerindeki kimlik bilgisi defter mükellefi ile uyuşmuyor' hatası fırlatıyor. Sertifika seçim ekranında doğru sertifikayı nasıl zorlayabiliriz, yazılımların PKCS#11 slot dizilimi bunu nasıl etkiler ve her seferinde diğer USB'yi fiziksel olarak çıkarmadan bu çakışmayı engellemenin teknik bir yolu var mıdır?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

Meslektaşım olarak yaşadığınız bu problem, mali müşavirlik ofislerinde e-defter onay dönemlerinde en sık karşılaşılan ve ciddi zaman kaybına yol açan tipik bir kriptografik çakışma durumudur. Konuyu hem mevzuat gereklilikleri hem de Java/PKCS#11 çalışma prensipleri çerçevesinde ele alarak adım adım çözüme kavuşturalım.

1. Mevzuat Dayanağı ve Neden Bu Hata Alınır?:

1 Sıra No'lu Elektronik Defter Genel Tebliği ve GİB e-Defter Uygulama Kılavuzu uyarınca; tüzel kişi (Limited, Anonim vb.) mükelleflerin yevmiye ve kebir defterleri ile bunlara ait defter beratları, münhasıran o tüzel kişiliğin Vergi Kimlik Numarası (VKN) adına üretilmiş Mali Mühür ile mühürlenmek zorundadır. SMMM'nin şahsi Nitelikli Elektronik Sertifikası (e-İmza) ise gerçek kişi T.C. Kimlik Numarası (TCKN) taşır. Program mükellefin beratını meslek mensubunun şahsi e-imzası ile imzalamaya kalktığında, imza içerisindeki TCKN ile berat XML dosyasının başlığındaki mükellef VKN'si uyuşmadığı için imzalama motoru işlemi durdurur; zorla gönderilse dahi GİB e-Defter Portalı beratı anında 'Geçersiz İmza / Hatalı VKN' statüsüyle reddeder.

2. Teknik Kök Neden: PKCS#11 Slot Sıralaması ve Kütüphane Çakışması:

Elektronik defter yazılımları (Luca, Zirve, Mikro, GİB e-Defter Java istemcisi vb.), imzalama esnasında bilgisayardaki akıllı kartları PKCS#11 standardı veya Windows CAPI üzerinden sorgular:

  • Slot Numaralandırması: Bilgisayara birden fazla akıllı kart okuyucu takıldığında Windows PC/SC alt sistemi bunları port sırasına göre numaralandırır. İlk algılanan kart okuyucu Slot 0, ikincisi Slot 1 olur. Çoğu e-defter yazılımının arka planındaki Java konfigürasyonunda slot endeksi varsayılan olarak sabit slotListIndex=0 olarak ayarlanmıştır. Eğer şahsi e-imzanız Slot 0'da ise, program mali mührün takılı olduğu Slot 1'e hiç bakmaz ve doğrudan e-imzanızı seçip VKN hatası üretir.
  • DLL Ayrışması: SMMM e-imzanız E-Tuğra, TürkTrust veya E-Güven sağlayıcısına aitse bunların kullandığı PKCS#11 kütüphaneleri (örneğin etpkcs11.dll, cardos11.dll veya akisp11.dll) birbirinden farklıdır. Yazılım tek bir DLL yüklediğinde diğer kartı fiziksel olarak görse de oturum açamaz.

3. Bu Çakışmayı Çözmenin Adım Adım Yolları:

  1. Yazılım İçi Sertifika Seçimini 'Kullanıcıya Sor' Moduna Alın: Kullandığınız muhasebe yazılımının (Luca e-Defter, Zirve vb.) e-Defter Parametreleri / Ayarlar menüsüne girin. 'Otomatik İlk Kartı Seç' seçeneğini kaldırıp yerine 'İmzalama Öncesi Sertifika Listesini Göster' veya 'Windows Sertifika Deposu (SunMSCAPI) Kullan' seçeneğini aktif ediniz. Bu sayede her imza işleminde ekrana kartların listesi gelir; buradan mükellefin VKN'sini taşıyan Kamu SM sertifikasını elle seçebilirsiniz.
  2. GİB e-Defter Java Uygulamasında Slot Ayarı: Eğer resmi GİB e-Defter masaüstü uygulamasını kullanıyorsanız, programın kurulu olduğu dizindeki ayarlar.xml dosyasını açın. Sürücü dosyası olarak C:\Windows\System32\akisp11.dll yolunun seçili olduğundan ve slotListIndex değerinin 0 yerine 1 (veya mühür hangi slottaysa o numara) olarak değiştirildiğinden emin olun.
  3. Fiziksel / Donanımsal Ayırma (En Güvenli Pratik): Portları yazılımla yönetmek bazen karmaşıklaşabileceğinden, meslek bürolarındaki en pratik ve hatasız yöntem; e-defter berat onaylama oturumuna başlamadan önce meslek mensubunun kendi şahsi e-imzasını USB portundan çıkarmak, sadece mükellefin mali mührü takılıyken beratları mühürlemektir. İşlem bitince şahsi e-imza tekrar takılabilir.

4. Cezai Risk Hatırlatması:

Vergi Usul Kanunu Mükerrer 242, 257 ve Mükerrer 355. maddeleri uyarınca, yasal süresinde GİB onaylı beratı alınmayan elektronik defterler hukuken hiç tutulmamış hükmünde sayılabilir. Yanlış sertifikayla mühürlenip askıda kalan beratlar dönem KDV indirimlerinin reddedilmesine ve her bir defter için birinci sınıf tüccarlar düzeyinde ağır özel usulsüzlük cezalarına yol açar. Bu nedenle berat onaylandıktan sonra GİB e-Defter web portalından mükellef VKN'sinin ve 'GİB Onaylı Berat' dosyasının başarıyla yüklendiğini teyit etmek zorunludur.

Yanıtlayan
SMMM Hakan B.

Hakan Bey'in açıkladığı slot mantığına teknik bir IT çözümü eklemek isterim: USB portlarını fiziksel olarak sürekli söküp takmak zamanla anakart veya dongle USB soketlerinde mekanik aşınmaya ve temassızlığa yol açar. Bilgisayarınızdan USB'yi fiziksel olarak çekmeden bu çakışmayı önlemek için iki pratik IT alternatifi kullanabilirsiniz:

  • Donanımsal Düğmeli USB Hub: Her portunda bağımsız açma/kapama (ON/OFF) anahtarı bulunan 4'lü bir USB hub satın alabilirsiniz. Berat imzalayacağınız zaman şahsi e-imzanızın portundaki butona basarak bağlantıyı saniyeler içinde yazılımsal olarak kesebilir, mühür işi bitince butona basarak e-imzanızı tekrar devreye alabilirsiniz.
  • Aygıt Yöneticisinden Devre Dışı Bırakma: devmgmt.msc üzerinden 'Akıllı Kart Okuyucular' sekmesinde şahsi e-imzanızın okuyucusuna sağ tıklayıp 'Cihazı Devre Dışı Bırak' diyebilirsiniz. Ancak butonlu USB hub çok daha pratik ve zahmetsiz bir ofis çözümüdür.
Yanıtlayan
Destek Uzmanı C.