Mersel DSS Sign API - Türkiye e-imza standartlarına uygun dijital imza servisi
10K+
Türkiye e-imza standartlarına uygun elektronik imza (XAdES, PAdES, WS-Security) servisi.
Bu projeye emek veren herkese içtenlikle teşekkür ederiz. Kod katkısı yapan, önerileriyle geliştirmeye yön veren veya hataları fark edip bildiren herkes, projenin bugün olduğu noktaya gelmesinde önemli bir paya sahip.
Aynı şekilde, geliştirme sürecinde destek sunan kurumlara da ayrıca teşekkür ederiz.Birlikte hareket etmenin, bilgiyi paylaşmanın ve ortak bir değeri büyütmenin kıymetini çok iyi biliyoruz.
Açık kaynağın gücüne inanıyor ve birlikte daha iyisini üretmeye devam ediyoruz. 🚀
| Katkıda Bulunan | Kurum |
|---|---|
| @hasanyildiz | İZİBİZ Bilişim Teknolojileri Anonim Şirketi |
| @emresimsk | IDECON DANIŞMANLIK HİZMETLERİ ANONİM ŞİRKETİ |
| Kurum | Katkı Türü |
|---|---|
| İzibiz | Geliştirme desteği |
| İdecon | Geliştirme desteği |
| Tür | Referans | Açıklama | Katkıda Bulunan |
|---|---|---|---|
| PR | #3 | TÜBİTAK XAdES için ECDSA doğrulama özelleştirmeleri | @hasanyildiz |
| PR | #6 | PKCS#11 slot ve slotListIndex yapılandırması geliştirmesi | @hasanyildiz |
Tüm detaylı dökümantasyon merkezi dökümantasyon sitesinde bulunur:
Unix/Linux/macOS:
./scripts/unix/quick-start-with-test-certs.sh
Windows:
.\scripts\windows\quick-start-with-test-certs.ps1
cd devops/docker
docker-compose up -d
export PFX_PATH=./resources/test-certs/[email protected]_614573.pfx
export CERTIFICATE_PIN=614573
mvn spring-boot:run
API: http://localhost:8085
Docs: http://localhost:8085/ (Scalar UI)
Health: http://localhost:8085/actuator/health
# e-Fatura imzalama
curl -X POST http://localhost:8085/v1/xadessign \
-F "[email protected]" \
-F "documentType=UblDocument" \
-o signed-efatura.xml
# PDF imzalama
curl -X POST http://localhost:8085/v1/padessign \
-F "[email protected]" \
-o signed.pdf
Daha fazla örnek: Örnekler
sign-api/
├── src/main/java/ # Java kaynak kodları
├── devops/ # Docker, K8s, monitoring
├── scripts/ # Yardımcı scriptler
├── resources/test-certs/ # Test sertifikaları
└── examples/ # Kullanım örnekleri
Sistem üç farklı resolver tipini destekler. TRUSTED_ROOT_RESOLVER_TYPE parametresi ile seçim yapılır.
Varsayılan olarak, KamuSM root ve ara sertifikaları otomatik olarak şu adresten yüklenir:
Bu sayede her zaman güncel sertifikalar kullanılır. Periyodik olarak otomatik yenilenir (varsayılan: her gün saat 03:15).
export TRUSTED_ROOT_RESOLVER_TYPE=kamusm-online
export KAMUSM_ROOT_URL=http://depo.kamusm.gov.tr/depo/SertifikaDeposu.xml
export KAMUSM_ROOT_REFRESH_CRON="0 15 3 * * *" # Her gün saat 03:15
Offline ortamlarda veya internet bağlantısı olmayan sistemlerde, KamuSM sertifika deposunu yerel dosya sisteminden yükleyebilirsiniz:
export TRUSTED_ROOT_RESOLVER_TYPE=kamusm-offline
export KAMUSM_ROOT_OFFLINE_PATH=file:/path/to/SertifikaDeposu.xml
# veya classpath'ten
export KAMUSM_ROOT_OFFLINE_PATH=classpath:certs/SertifikaDeposu.xml
Offline Mod Kullanım Senaryoları:
Not: Offline modda sertifikalar sadece uygulama başlangıcında yüklenir. Otomatik yenileme yapılmaz.
Belirtilen klasördeki tüm .crt, .cer ve .pem dosyalarını güvenilir kök sertifika olarak yükler. Bu resolver, özel sertifika klasörlerinden sertifika yüklemek için idealdir.
export TRUSTED_ROOT_RESOLVER_TYPE=certificate-folder
export TRUSTED_ROOT_CERT_FOLDER_PATH=/path/to/certificates
# veya file: prefix ile
export TRUSTED_ROOT_CERT_FOLDER_PATH=file:/path/to/certificates
Certificate Folder Resolver Kullanım Senaryoları:
Not: Klasördeki tüm geçerli sertifika dosyaları otomatik olarak yüklenir. Alt klasörler taranmaz.
| Dosya | Açıklama |
|---|---|
| dss.mersel.dev | 📚 Merkezi Dökümantasyon |
| LICENSE | MIT Lisansı |
| CHANGELOG.md | Versiyon geçmişi |
| CONTRIBUTING.md | Katkıda bulunma rehberi |
| SECURITY.md | Güvenlik politikası |
| TEST_CERTIFICATES.md | Test sertifikaları |
| DSS_OVERRIDE.md | DSS özelleştirmeleri |
CONTRIBUTING.md dosyasına bakın.
Detaylı dökümantasyon, API referansları, deployment rehberleri ve tüm güncellemeler için:
Content type
Image
Digest
sha256:74766bd97…
Size
141.5 MB
Last updated
7 months ago
docker pull mersel/dss-server-signer-java