⚖️
UYAP Teknik Destek Hukukçular İçin UYAP, Java ve UDF Çözüm Masası

Elektronik imzamı taktığımda Akis Kart İzleme Aracı okuyor fakat UYAP'ın Java ekranında 'Akıllı kart bulunamadı (Error 0x8010001d)' hatası alıyorum, e-imza sürücüsünü mü güncellemeliyim?

Bilgisayarıma TÜBİTAK Kamu SM e-imza token cihazımı taktığımda masaüstündeki Akis Kart İzleme Aracı kartımı başarıyla tanıyor, çip seri numarasını ve sertifika sahibini eksiksiz gösteriyor. Ancak UYAP Avukat Portalı veya DYS üzerinden e-imza ile giriş yapmayı denediğimde Java Web Start penceresi yaklaşık 15 saniye bekledikten sonra 'Akıllı kart bulunamadı' uyarısı vererek 'Hata Kodu: 0x8010001d' fırlatıyor ve PIN giriş ekranı açılmıyor. Akis yazılımı kartı gördüğü halde UYAP Java bileşeninin akıllı karta erişememesinin teknik sebebi nedir; bu durum sürücü güncellemesiyle mi yoksa Windows Smart Card servis ve DLL çakışmalarının giderilmesiyle mi çözülür?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

Sayın meslektaşımız, elektronik imza donanımının işletim sistemi düzeyinde (Akis Kart İzleme Aracı) kusursuz tanınmasına rağmen UYAP / DYS Java giriş modülünde 'Akıllı kart bulunamadı - Hata Kodu: 0x8010001d' uyarısı vermesi, adliye ve hukuk bürolarında en sık karşılaşılan Windows alt sistem arızalarından biridir.

0x8010001d Hata Kodunun Teknik Anlamı ve Kök Nedenleri:

Windows Smart Card API (WinSCard.dll) mimarisinde 0x8010001d onaltılık hata kodu resmi olarak SCARD_E_NO_SERVICE / SCARD_E_SERVICE_STOPPED karşılığına gelir. Bu hata, akıllı kartın takılı olduğu okuyucu ile iletişim kurması gereken Windows Akıllı Kart Kaynak Yöneticisi (Smart Card Resource Manager) servisinin kapalı olduğunu, kilitlendiğini veya yanıt veremediğini gösterir.

Akis Kart İzleme Aracı yerel bir C++ uygulaması olup kart okuyucuya doğrudan USB CCID protokolüyle düşük seviyeden erişebilir. Buna karşılık UYAP ve DYS'nin Java istemcisi, Oracle SunPKCS11 sağlayıcısı aracılığıyla akisp11.dll kütüphanesini çağırır ve zorunlu olarak Windows Akıllı Kart Alt Sistemi üzerinden kriptografik oturum açar. Akis'in görüp Java'nın görememesinin 4 ana sebebi şunlardır:

  • 32-Bit / 64-Bit Kütüphane (DLL) Uyuşmazlığı: Bilgisayarınızda 64-bit Java çalışırken, sistemde yalnızca 32-bit Akis sürücüsü (C:\Windows\SysWOW64\akisp11.dll) mevcutsa veya C:\Windows\System32\akisp11.dll yolu bozulmuşsa, 64-bit Java bu kütüphaneyi yükleyemez ve provider başlatma hatası verir.
  • Windows Sertifika Yayma (CertPropSvc) Kilitlenmesi: Windows'un arka planda çalışan 'Sertifika Yayma' hizmeti, token takıldığı anda karttaki sertifikayı Windows Kişisel Sertifika Deposu'na (MY store) kopyalamaya çalışır. Bu esnada akıllı kart üzerinde münhasır (exclusive) bir kilit oluşturur. Kart kilitliyken Java karta erişmek istediğinde zaman aşımına uğrar ve 0x8010001d hatası döner.
  • Sanal Akıllı Kart Çakışması: Bilgisayarınızda Windows Hello TPM Sanal Akıllı Kartı, Bluetooth kimlik doğrulayıcılar veya kurumsal VPN sanal kart okuyucuları tanımlıysa; Java 0 numaralı yuvadaki (Slot 0) bu sanal boş okuyucuya bağlanmayı dener ve fiziksel USB token'ı göremediği için hata verir.
  • USB Güç Tasarrufu ve Port Askıya Alma: Windows USB Kök Hub'ın güç tasarrufu için kart okuyucuya giden voltajı kesmesi veya USB 3.0/3.1 portlarındaki sinyal parazitleri bağlantıyı düşürebilir.

Sorunu Kalıcı Olarak Gidermenin 4 Adımlı Çözüm Protokolü:

1. Windows Akıllı Kart Hizmetlerini Doğru Yapılandırın

  • Klavyenizden Windows + R tuşlarına basarak services.msc yazın ve Enter'a basın.
  • Listeden Akıllı Kart (Smart Card / SCardSvr) hizmetini bulun. Çift tıklayıp Başlangıç türünü Otomatik yapın ve 'Başlat' butonuna tıklayın.
  • Listede yer alan Akıllı Kart Cihaz Numaralandırma Hizmeti (ScDeviceEnum) hizmetini bulun, onu da Otomatik yapıp başlatın.
  • Çok kritik adım: Listeden Sertifika Yayma (Certificate Propagation / CertPropSvc) hizmetini bulun. Bu hizmete çift tıklayıp Başlangıç türünü Devre Dışı (Disabled) yapın ve çalışıyorsa 'Durdur' deyin. Bu işlem kartın arka planda kilitlenmesini kesin olarak engeller.

2. Sanal Akıllı Kart Okuyucuları Devre Dışı Bırakın

  • Başlat butonuna sağ tıklayıp Aygıt Yöneticisi'ni açın.
  • Akıllı Kart Okuyucular kategorisini genişletin.
  • Burada kendi fiziksel okuyucunuz dışında (örneğin ACR38, ACS CCID, Alcor Micro vb.) listelenen 'Microsoft Usbccid' harici sanal aygıtlar, 'TPM Virtual Smart Card' veya 'Generic Smart Card' varsa bunlara sağ tıklayıp Cihazı Devre Dışı Bırak deyin. Yalnızca fiziksel USB okuyucunuz aktif kalsın.

3. Güncel Birleşik (32-Bit & 64-Bit) Akis Paketini Kurun

  • Denetim Masası > Program Kaldır bölümünden mevcut tüm eski Akis ve kart okuyucu sürücülerini kaldırın.
  • TÜBİTAK Kamu SM resmi web sitesine (kamusm.bilgem.tubitak.gov.tr) gidin ve 'Sürücüler' bölümünden işletim sisteminize uygun en güncel birleşik kurulum paketini (hem 32-bit hem 64-bit akisp11.dll kütüphanelerini kuran paketi) indirin.
  • Kurulum dosyasına sağ tıklayarak Yönetici olarak çalıştır deyin. Kurulum tamamlandığında C:\Windows\System32\akisp11.dll dosyasının varlığını teyit edin.

4. USB Port Bağlantısını Optimize Edin

E-imza token cihazınızı harici USB çoklayıcılardan (hub) veya kasanın ön panelindeki uzatma portlarından çıkarıp doğrudan bilgisayarın/kasanın arka tarafında ana karta bağlı bir USB 2.0 veya 3.0 portuna takın. Aygıt Yöneticisi > Evrensel Seri Yol Denetleyicileri altındaki USB Kök Hub özelliklerine girip Güç Yönetimi sekmesindeki 'Güç tasarrufu için bilgisayar bu aygıtı kapatsın' seçeneğindeki işareti kaldırın.

Bu adımların ardından bilgisayarınızı yeniden başlattığınızda UYAP Java giriş ekranı saniyeler içinde akıllı kartınızı algılayacak ve PIN ekranı sorunsuz açılacaktır.

Yanıtlayan
Baro Bilişim K.

Eğer duruşma veya mesai saati içerisinde acil giriş yapmanız gerekiyorsa ve bilgisayarı yeniden başlatacak vaktiniz yoksa; Başlat menüsüne cmd yazıp Yönetici Olarak Çalıştırın. Komut satırına sırasıyla net stop scardsvr ardından net start scardsvr yazıp Enter'a basarak Akıllı Kart servisini 5 saniyede resetleyebilirsiniz. Ardından askıda kalan tüm javaw.exe süreçlerini Görev Yöneticisi'nden sonlandırıp UYAP'a tekrar giriş yapmayı deneyiniz.

Yanıtlayan
UYAP Sistem Destek T.