Nasıl e-İmza Atılır?
ONAYLARIM

Nasıl e-İmza Atılır?

e-İmza atmak için neler gerekir? Elektronik sertifika, kart okuyucu ve e-imza yazılımı hakkında kapsamlı rehber. ONAYLARIM ile kolayca e-imza atın.

İrem G.

İrem G.

ONAYLARIM Destek Ekibi

Her geçen gün hayatımıza “e” ile başlayan daha fazla kelime girmeye başladı. e-Fatura, e-defter, e-mühür, e-imza.

Bu yazımızda sizlere e-imza atmak için nelere ihtiyaç olduğunu anlatacağız.

2026 Güncellemesi: Bu yazı 2021'de yayımlandı. O tarihten bu yana e-imza ekosisteminde önemli değişiklikler oldu: SIM kart + okuyucu yerine mobil imza popülerleşti, BTK onaylı ESHS sağlayıcıları çoğaldı (KamuSM, TürkTrust, e-Güven, e-Tuğra, EBG, vb.) ve ONAYLARIM gibi platformlar tarayıcıdan tek tıkla imza atmayı mümkün kıldı. Aşağıdaki klasik akışın yanı sıra, yazı sonundaki Mobil İmza ve ONAYLARIM ile Modern Akış bölümlerini de inceleyin.

Elektronik Sertifika

e-İmza atabilmek için öncelikle bir elektronik sertifikaya sahip olmanız gerekmektedir. Sertifika denilince akla öncelikle kağıda basılmış olan bir belge gelir. Ancak elektronik sertifikalar kağıda basılmış belgeler değildir. Elektronik sertifika sizin adınıza üretilmiş elektronik bir veridir. Bu sertifikanın içerisinde adınız, soyadınız, TC kimlik numaranız ve e-imza atılmasını sağlayan elektronik bir anahtar bulunmaktadır. Bu anahtar da, elektronik bir veridir. Anahtarınız size özel üretilmiştir ve başka hiç bir kimsede aynı anahtardan bulunamaz.

Elektronik Sertifika Nereden Alınır

Ülkemizde sadece BTK tarafından yetkilendirilmiş firma ve kuruluşlar elektronik sertifika sağlamaktadır. Bu firmalar BTK’nın Elektronik Sertifika Hizmet Sağlayıcıları sayfasında listelenmektedir.

Listedeki firmalardan herhangi birinin sitesine girdiğinizde size 1 yıllık, 2 yıllık, 3 yıllık gibi seçenekler sunduklarını göreceksiniz. Bunun sebebi, sizin için üretecekleri elektronik sertifikanın da bir son kullanım tarihi olmasıdır. Elektronik sertifika tanımı yaparken, sertifikanın sadece elektronik bir veri olduğundan bahsetmiştik. Tabi bu durumda aklınıza elektronik bir verinin neden son kullanım tarihi olduğu gelebilir. Çok haklı bir soru. Elektronik sertifikaların son kullanma tarihinin olması, kullanıldıkça eskimeleri değildir. Sertifikalar için son kullanma tarihi belirlenmesinin tek amacı güvenliktir. Bu konu başka bir yazıda daha detaylı anlatılabilir ancak şimdilik alacağınız sertifikanın belirli bir süre sonra geçersiz olacağını bilmeniz yeterli.

Nasıl Teslim Alınır

Öncelikle, elektronik sertifikanızla atacağınız e-imzalar, hukuki olarak ıslak imza gibi sayılmaktadır. Bu nedenle elektronik sertifikanınız başka birine teslim edilmesi son derece tehlikelidir. Bu sebepten ötürü, üreticiler elektronik sertifikanıza sadece size, elden, imza karşılığında teslim etmektedirler.

Elektronik sertifika tanımı yaparken, elektronik sertifikanın elektronik bir veri olduğundan bahsetmiştik. Peki üretici firmalar elektronik bir veriyi size nasıl teslim ediyorlar. Bu noktada aklınıza CD, USB diskler gibi çözümler gelebilir. Ancak elektronik sertifikanın başka bir kişinine eline geçmemesi ve sadece sizin tarafınızdan kullanılması için özel olarak tasarlanmış başka bir taşıma aygıtı kullanılmaktadır. Bu taşıma aygıtı aslında herkesin çok iyi bildiği SIM kartlardan farklı bir şey değildir. Elektronik sertifikanınız, telefonlarınıza taktığınız SIM kartların aynısı olan bir SIM karta yüklenmiş bir biçimde size teslim edilir.

Peki aldığımız SIM kartı nasıl kullanacağız. Öncelikle bilgisayarınızın bu SIM kartla iletişime geçebilmesi için fiziksel olarak SIM kartınızın bilgisayarınıza takılı olması gerekir. Bilgisayarların neredeyse hiç birinde bu SIM kartları takacak giriş bulunmaz. Bu nedenle üretici firmalar size SIM kartınızla beraber bir de SIM kart okuyucu verirler. Bu okuyucular bilgisayarınızın USB girişine takılacak şekilde tasarlanmışlardır.

Kurulum

Size teslim edilen kart okuyucunun bilgisayarınız tarafından kullanılabilir olması için genel bir ifadeyle kart okuyucuyu bilgisayarınıza tanıtmanız gerekmektedir. Bu işlemlerin nasıl yapılacağı her bir üretici için farklı olduğundan, elektronik sertifika ve kart okuyucunuzu temin ettiğiniz firmanın web sitesinden yardım olarak kurulumu yapabilirsiniz.

Bu noktada, e-imza atmak için gerekenlerin bir özet listesini yapmakta fayda var.

  • Bilgisayar
  • Elektronik Sertifika
  • Kart Okuyucu
  • e-İmza Atma Yazılımı
  • Elektronik sertifika ve kart okuyucu büyük çoğunlukla beraber alındığı için genel kullanımda bu ikisine beraber “e-imza” denilmektedir. Biz de yazının geri kalanında bu ikisinin yerine “e-imza” ibaresini kullanacağız.

e-İmza Atma Yazılımı

Geri kalan tüm gereksinimlere sahip olduktan sonra, bir belgeye e-imza atabilmek için e-imza atmanızı sağlayan bir yazılıma ihtiyacınız vardır. ONAYLARIM bu noktada sizler için çözüm oluşturmaktadır. Eğer bilgisayar başındaysanız hemen ücretsiz bir biçimde ONAYLARIM’ı deneyebilirsiniz.

Mobil İmza ile e-İmza Atma — Hızlı Alternatif

2021’den bu yana mobil imza kullanımı yaygınlaştı. Mobil imza, kart okuyucu veya bilgisayar gerektirmeden doğrudan SIM kartınız üzerinden e-imza atmanıza imkân tanır. Yasal olarak klasik e-imza ile aynı geçerliliğe sahiptir (5070 sayılı Elektronik İmza Kanunu).

Nasıl alınır?

  1. GSM operatörünüzün kurumsal şubesine başvurun (Turkcell, Vodafone, Türk Telekom).
  2. Mobil imza özellikli yeni bir SIM kart alın (mevcut numaranızı taşıyabilirsiniz).
  3. Operatörden gelen aktivasyon SMS’iyle PIN kodunuzu belirleyin.
  4. ONAYLARIM gibi bir platforma giriş yapıp telefon numaranızı girin — telefonunuza gelen onay isteğine PIN’inizi girerek belgeyi imzalayın.

Mobil imzanın avantajları: Kart okuyucu/sürücü kurulumu yok, taşınabilir, mobil ve masaüstü tarafından desteklenir, yasal değer aynıdır.

Detaylar: Mobil İmza Nedir? Nasıl Alınır ve Kullanılır?

Hangi ESHS Sağlayıcılarını Tercih Edebilirsiniz?

ONAYLARIM, BTK tarafından yetkilendirilmiş tüm Elektronik Sertifika Hizmet Sağlayıcılarıyla (ESHS) uyumludur. Bunların başlıcaları:

  • KamuSM (TÜBİTAK BİLGEM) — kamu personeli için yaygın tercih
  • TürkTrust — kurumsal ve bireysel
  • e-Güven — kurumsal sertifika
  • EBG — bireysel ve kurumsal
  • e-Tuğra — bireysel ve kurumsal

Mevcut e-imzanız hangi sağlayıcıdan olursa olsun ONAYLARIM ile imza atabilirsiniz; yeni bir sertifika almanıza gerek yok.

ONAYLARIM ile Modern İmza Akışı (Tarayıcıda)

Klasik akışta belge → indir → masaüstü imza yazılımı → imzala → tekrar yükle adımları gerekiyordu. ONAYLARIM ile bu süreç tarayıcıda tek bir tıka iner:

  1. ONAYLARIM’a giriş yapın (e-imza, mobil imza veya kullanıcı adı/şifre).
  2. Belgeyi sürükle-bırak yöntemiyle yükleyin.
  3. İmzala düğmesine basın — kartınız takılıysa PIN’inizi, mobil imza için telefon onayını verin.
  4. İmzalı belgeyi indirin veya doğrudan başka bir kişiye / kuruma (KEP üzerinden bile) iletin.

Kurumsal kullanıcılar için merkezi yönetim, AD/LDAP entegrasyonu, API üzerinden imza (primeAPI) ve hazır iş akışları (SignHub) gibi gelişmiş seçenekler mevcuttur.

İlgili Yazılar

Tüm yazıları gör