⚖️
UYAP Teknik Destek Hukukçular İçin UYAP, Java ve UDF Çözüm Masası

DYS üzerinden e-imza ile evrak imzalarken Java applet yükleniyor ekranında donup kalıyor, farklı tarayıcı (Chrome/Edge) denedim ama e-imza modülü tetiklenmiyor

Adalet Bakanlığı Doküman Yönetim Sistemi (DYS) üzerinden hazırladığım tensip zaptı ve müzekkereleri e-imza ile imzalamak istediğimde sistem 'İmzalanıyor, lütfen bekleyiniz...' veya 'Java Applet yükleniyor' aşamasında donup kalıyor. Ekranda sürekli yükleme çarkı dönüyor fakat e-imza PIN kodunu gireceğim kart şifre penceresi bir türlü açılmıyor. Bilgisayarımda hem Google Chrome hem de Microsoft Edge yüklü, her iki tarayıcıda da aynı tıkanma yaşanıyor. Akıllı kart okuyucumun (TÜBİTAK Kamu SM Akis) ışığı sürekli sabit yanıyor. Modern tarayıcılarda Java applet desteğinin kalktığını biliyorum; DYS'nin e-imza kütüphanesini tetiklemesi için hangi yerel servislerin, portların ve sürücülerin yapılandırılması gerekir?
Durum: Çözüldü Kategori: Soru-Cevap

1 Cevap

✓

Merhaba, Google Chrome, Microsoft Edge, Mozilla Firefox ve Opera gibi modern web tarayıcıları, yıllar önce güvenlik gerekçeleriyle NPAPI (Netscape Plugin Application Programming Interface) mimarisini tamamen terk etmiştir. Bu nedenle günümüz tarayıcılarında web sayfası içerisinde gömülü olarak çalışan geleneksel bir 'Java Applet' mekanizması kesinlikle çalıştırılamaz.

Adalet Bakanlığı DYS ve UYAP sistemleri bu sorunu aşmak için tarayıcı bağımsız yerel servis mimarisine geçmiştir. Sistem, web tarayıcınızdan imzalama butonuna bastığınızda bilgisayarınızın yerelinde (localhost / 127.0.0.1) çalışan bir arka plan imzalama dinleyicisine (DYS İmza Dinleyici / UYAP İmzager / UKİ servisi) WebSocket veya yerel HTTP/HTTPS portu (genellikle 8080, 8443 veya özel portlar) üzerinden çağrı gönderir. Ekranın 'Applet yükleniyor' veya 'Lütfen bekleyiniz' aşamasında kilitlenip PIN penceresinin gelmemesi; bu yerel dinleyicinin kapalı olmasından, güvenlik yazılımlarının yerel portu engellemesinden ya da akıllı kart sürücüsü ile Java mimarisinin çakışmasından kaynaklanır.

Sorunu adım adım çözmek için şu teknik protokolleri uygulayınız:

1. Windows Akıllı Kart (Smart Card) Hizmetinin Kontrolü

  • Klavyenizden Windows + R tuşlarına basarak services.msc yazıp Enter'a basın.
  • Hizmetler listesinden Akıllı Kart (Smart Card / SCardSvr) hizmetini bulun.
  • Hizmete sağ tıklayıp Özellikler deyin; Başlangıç türünü Otomatik olarak ayarlayın ve Hizmet Durumu 'Durduruldu' ise Başlat butonuna tıklayın. Bu servis çalışmıyorsa Java kütüphaneleri kart okuyucuya erişemez ve sistem kilitlenir.

2. Askıda Kalan Java Süreçlerinin Sonlandırılması ve DYS Servisinin Başlatılması

  • Ctrl + Shift + Esc ile Görev Yöneticisi'ni açın. Ayrıntılar sekmesine gelerek arka planda takılı kalmış tüm javaw.exe ve java.exe işlemlerini bulun ve 'Görevi Sonlandır' diyerek kapatın.
  • Masaüstünüzde veya Başlat menüsünde bulunan DYS E-İmza Servisi / UYAP İmzager kısayoluna sağ tıklayarak Yönetici olarak çalıştır seçeneği ile yeniden başlatın.
  • Görev çubuğunun sağ alt köşesindeki bildirim alanında (saatin yanında) e-imza servis simgesinin aktif olduğunu teyit edin.

3. Akıllı Kart Sürücüsü ve PKCS#11 Kütüphane Çakışmasının Giderilmesi

  • TÜBİTAK Kamu SM kullanıyorsanız Akis Kart İzleme Aracı'nı açın. Kartınızın ve içindeki elektronik sertifikanın program arayüzünde adı ve geçerlilik tarihiyle göründüğünden emin olun. Eğer Akis kartı görmüyorsa, USB kart okuyucuyu kasanın arka panelindeki doğrudan anakarta bağlı bir USB portuna takın.
  • Kütüphane uyumluluğu: C:\Windows\System32\akisp11.dll kütüphanesinin mevcut olduğunu kontrol edin. 64-bit Java kullanan sistemlerde 64-bit Akis sürücüsü, 32-bit sistemlerde ise 32-bit sürücü kurulu olmalıdır. Mimari uyumsuzluğu PIN penceresinin açılmasını doğrudan engeller.

4. Tarayıcı Yerel Ağ İzinleri ve Güvenlik Duvarı Ayarları

  • Chrome veya Edge adres çubuğuna chrome://flags/#allow-insecure-localhost yazın ve bu seçeneği Enabled durumuna getirerek tarayıcıyı yeniden başlatın. Bu ayar, tarayıcının yerel e-imza soketine güvenli şekilde bağlanmasını sağlar.
  • Antivirüs programınızda (Kaspersky, ESET, Defender vb.) 'Web Koruması' veya 'Yerel Ağ İzleme' modülü varsa, 127.0.0.1 ve localhost adreslerini güvenilen istisnalar arasına ekleyin.

Bu yapılandırmanın ardından DYS evrak ekranını yenileyip imzalama butonuna bastığınızda, saniyeler içinde Akis/Kamu SM şifre ekranı tetiklenecek ve evrakınızı başarıyla imzalayabileceksiniz.

Yanıtlayan
Adli Bilişim Uzmanı E.