UDF içine tablo eklediğimde ve e-imza attığımda imza geçerliliğini yitiriyor, tablo içeren UDF'leri UYAP'a sorunsuz yüklemenin bir püf noktası var mı?
2 Cevap
Merhaba, UYAP Doküman Formatı (UDF) ve elektronik imza doğrulama mimarisinde avukatların sıklıkla karşılaştığı en teknik sorunlardan birini dile getirmişsiniz. Kendi bilgisayarınızda geçerli görünen bir e-imzanın UYAP portalına yüklenirken 'İmza Geçersiz', 'İmza Doğrulanamadı' veya 'Belge Yapısı Bozuk' hatası vermesi, Word'den aktarılan tablonun UDF'nin iç XML ağacını ve kriptografik özet (Digest) değerini bozmasından kaynaklanır.
Sorunun Teknik Anatomisi: Kriptografik Özet Neden Bozuluyor?
- UDF Dosya Mimarisi: UDF dosyaları aslında ZIP sıkıştırmasıyla paketlenmiş özel bir XML yapısıdır. İçerisinde doküman metnini tutan
content.xml, stil tanımlarını barındıran düğümler ve imza verisini saklayansignature.xmlbulunur. 5070 sayılı Elektronik İmza Kanunu standartlarında (CAdES-BES / XMLDSig) imza atıldığında, dokümanın standartlaştırılmış (canonicalized) XML içeriğinin SHA-256 kriptografik özeti hesaplanır ve akıllı kart çipindeki özel anahtarla şifrelenir. - Word Tablolarının Pano (Clipboard) Kirliliği: Microsoft Word'den bir tablo kopyalayıp UDF Editör'e yapıştırdığınızda; arka planda Word'e özgü zengin metin etiketleri (
<w:tbl>, Office biçimlendirme CSS'leri, iç içe geçmiş tablolara ait unclosed tag'ler, orantısız hücre birleştirmelericolspan/rowspanve görünmez sıfır genişlikli karakterler) UDF'nin XML gövdesine enjekte edilir. - Yerel Editör Toleransı vs. UYAP Sunucu Denetimi: Bilgisayarınızdaki yerel UDF Editör bu standart dışı etiketleri esnek bir toleransla ayrıştırır ve o anki bellek durumuna göre imzalar. Ancak evrak UYAP sunucusuna yüklendiğinde, Adalet Bakanlığı güvenlik ağ geçidinde çalışan TÜBİTAK BİLGEM MA3 API ve merkezi XML doğrulayıcı devreye girer. Sunucu tarafındaki sıkı XML ayrıştırıcı standart dışı Word etiketlerini temizlemeye veya normalize etmeye çalışır. XML dokümanındaki tek bir baytın veya boşluk karakterinin değişmesi dahi hesaplanan SHA-256 özetini altüst eder; bu duruma kriptografide DigestValue Mismatch (Özet Değer Uyuşmazlığı) denir ve sistem imzayı geçersiz sayarak evrakı reddeder.
Tablo İçeren Evrakları Sorunsuz Hazırlamanın Altın Kuralları:
1. Word'den Doğrudan Tablo Kopyalamayın, UDF Yerel Tablo Aracını Kullanın
UDF Editör'ün üst menüsünde yer alan Tablo > Tablo Ekle (Ctrl + T) seçeneğini kullanın. İhtiyacınız olan satır ve sütun sayısını girerek saf UDF tablosu oluşturun. Tablonun içine yazılacak verileri Word'den alacaksanız önce Not Defteri'ne (Notepad) yapıştırıp tüm zengin metin ve HTML artıklarından arındırın, ardından UDF hücrelerine düz metin olarak aktarın.
2. Hücre Birleştirme (Merge) ve Genişlik Taşmalarından Kaçının
UDF XML motoru aşırı karmaşık hücre birleştirmelerinde (özellikle çok satırlı dikey ve yatay birleştirmeler bir aradayken) imzalama koordinatlarını kaybedebilir. Hücre birleştirmek yerine sade tablo yapıları tercih edin. Ayrıca tablonun sayfa kenar boşluklarını (%100 sayfa genişliğini) aşmadığından emin olun.
3. İmzalamadan Önce Dosyayı Kaydedip Yeniden Açın (Kritik Test)
Tablonuzu oluşturduktan sonra dosyayı .udf olarak kaydedin ve UDF Editör'ü tamamen kapatın. Ardından dosyayı tekrar açın. Eğer UDF Editör açılışta herhangi bir 'XML Ayrıştırma Hatası' vermiyor ve tablo düzgün görünüyorsa, e-imzanızı takıp güvenle imzalayabilirsiniz. Bu işlem XML DOM ağacının başarıyla diske yazıldığını ve geçerli olduğunu teyit eder.
4. Karmaşık ve Çok Sayfalı Tablolarda 'PDF Ek' Yöntemini Kullanın
Eğer onlarca sütundan oluşan geniş bir cari hesap tablosu, banka ekstresi veya kıdem tazminatı bordrosu sunuyorsanız, bunu UDF içine sığdırmaya çalışmak hem imza güvenliğini riske atar hem de sayfa düzenini bozar. En profesyonel yöntem: Tabloyu Word/Excel üzerinde hazırlayıp PDF formatında dışa aktarın, e-imzanızla imzalayın. UDF dilekçenizde 'Hesap cetveli Ek-1 olarak sunulmuştur' şeklinde atıf yapın ve PDF'i UYAP Avukat Portalı'ndan ek evrak olarak yükleyin. Bu yöntem %100 sorunsuz kabul edilir.
Kalem ekranında da avukatların Word'den kopyalayıp gönderdiği bazı evrakları açtığımızda 'XML Okuma Hatası (Line XX, Column YY)' uyarısı alıyoruz ve evrak boş görünebiliyor. Meslektaşımızın belirttiği gibi en garantili yol UDF'nin kendi 'Tablo Ekle' menüsünü kullanmak veya karmaşık mali cetvelleri PDF ek evrak olarak göndermektir. Bu sayede evrak kalem personeli tarafından da hatasız görüntülenebilir.