================================================================ MEDITEK e-IMZA — Windows kurulumu (kurulum paketi 2.0.2) ================================================================ !!! ÖNCE BUNU OKUYUN — ZORUNLU MEDİTEK İBYS GİRİŞİ !!! Bu sürüm ilk açılışta MEDİTEK İBYS GİRİŞİ ister. Uygulama, hesabınızın İBYS'de aktif olduğunu GÜNDE BİR KEZ doğrular. Açılışta sorulanlar: - Meditek İBYS adresi (örn. https://isg.firma.com) - T.C. Kimlik No - Meditek İBYS şifreniz Doğrulama başarısız olursa uygulama AÇILMAZ. Beş denemede de başarısız olunursa uygulama kapanır. ÖNEMLİ: Kurmadan önce çalışan bir Meditek İBYS hesabınızın olduğundan emin olun. Hesabı olmayan kullanıcı bu sürümü KULLANAMAZ; 1.1.0'da böyle bir denetim yoktu. - Şifreniz HİÇBİR YERE KAYDEDİLMEZ. Yalnız adres ve T.C. kimlik numarası, her gün yeniden yazmanıza gerek kalmasın diye şifrelenmiş olarak saklanır. - Aynı gün içinde uygulamayı kaç kez açarsanız açın bir daha sorulmaz. Ertesi gün yeniden sorar. - İnternet kesilirse ya da İBYS sunucusuna ulaşılamazsa: son başarılı girişten 3 GÜN geçmediyse uygulama çalışmaya devam eder ve şifre sormaz. Üç gün dolduğunda giriş zorunlu olur. - Adres https:// olmalıdır. Şifreniz bu adrese gönderildiği için şifrelenmemiş (http) bağlantı kabul edilmez. BU PAKET NE İÇERİR meditek_signer.exe Güncelleyici ve başlatıcı. Uygulamayı her açtığınızda güncel sürümü denetler, gerekiyorsa indirir ve imza servisini başlatır. data\ Güncelleyicinin kendi dosyaları. ayarlar.ornek.json Güncelleme adresi örneği (kurumsal dağıtım için; kullanmak isterseniz adını ayarlar.json yapın). ÖNEMLİ: Bu paket imza uygulamasının kendisini ve Java çalışma ortamını TAŞIMAZ. İkisini de güncelleyici ilk açılışta indirir. Gerekçesi aşağıda. İLK AÇILIŞ — İNTERNET GEREKİR (~250 MB) Kurulumdan sonra uygulamayı İLK açtığınızda güncelleyici şunları indirir: Java çalışma ortamı ~182 MB (yalnız bir kez) İmza uygulaması ~61 MB Kart sürücüsü ~5 MB Ölçülen süre: hızlı bir bağlantıda ~30 saniye. Yavaş bir hatta bu daha uzun sürer. İlk açılış BİTENE KADAR bilgisayarı kapatmayın. SONRAKİ AÇILIŞLAR hızlıdır: yalnız DEĞİŞEN parça indirilir. Hiçbiri değişmediyse hiç indirme yapılmaz ve uygulama birkaç saniyede açılır. İnternet sonradan kesilirse uygulama YİNE DE AÇILIR: indirilmiş sürüm bilgisayarınızda kalır, güncelleyici bütünlüğünü denetleyip onu başlatır ve "Güncelleme yapılmadı" der. NEDEN BÖYLE: eski paketlerde (1.2.x) uygulama kurulum dosyasının içinde geliyordu ve KENDİNİ HİÇ GÜNCELLEMİYORDU. Yeni bir sürüm çıktığında herkesin yeni kurulum dosyasını indirip elle kurması gerekiyordu. Artık gerekmiyor. NASIL KURULUR Kurulum dosyasını çift tıklayın ve sihirbazı izleyin. Yönetici yetkisi gerekmez; uygulama kullanıcı klasörünüze kurulur: %LOCALAPPDATA%\Meditek\e-Imza Sihirbaz masaüstüne ve başlat menüsüne kısayol koyar. NASIL KALDIRILIR Ayarlar > Uygulamalar > "Meditek e-İmza" > Kaldır (ya da başlat menüsündeki "Meditek e-İmza Kaldır") Önceki sürüm kurulu ise ÜZERİNE kurabilirsiniz. Uygulama o sırada açıksa kurulum sizden kapatmanızı ister. Kayıtlı bilgileriniz (İBYS adresi, T.C. kimlik no) %LOCALAPPDATA%\Meditek\M-Signer altındadır ve kaldırma sırasında SİLİNMEZ. Ajanın 1.5.10 öncesi sürümleri bu bilgileri D-Signer adlı klasörde tutuyordu. Yeni sürüm ilk açılışta kendiliğinden yeni klasöre taşır; eski klasörü SİLMEZ, olduğu gibi bırakır. 1.2.x kurulu bir makineye 2.0.0 kurarsanız, eski paketin taşıdığı uygulama ve gömülü Java çalışma ortamı (~190 MB) kurulum sırasında SİLİNİR. Ölçüldü: kurulum klasörü 196,9 MB'tan 36,0 MB'a iner. Kaldırma, güncelleyicinin indirdiği dosyaları da (Java çalışma ortamı ve imza uygulaması, ~370 MB) siler. Kayıtlı İBYS bilgileriniz bundan etkilenmez. AKILLI KART İmzalama için kartın PKCS#11 sürücüsü gerekir. AKİS kartlar için bu dosya akisp11.dll'dir ve iki yerden gelebilir: 1. Güncelleyici ilk açılışta bir kopyasını kendi çalışma klasörüne indirir. ÇOĞU DURUMDA BU YETER; yönetici yetkisi gerekmez. Bu kurulum yönetici izni hiç istemez. 2. Windows sistem klasörü (C:\Windows\System32\akisp11.dll). Orada bir kopya varsa o kullanılır. Makinede AKİS kart yazılımı zaten kuruluysa ikisine de gerek yoktur; uygulama kurulu sürücüyü kullanır. Kart takılı olduğu hâlde "sürücü bulunamadı" hatası alırsanız, sürücüyü şu adresten indirip C:\Windows\System32 altına elle kopyalayabilirsiniz (bu kopyalama yönetici yetkisi ister): https://eimza.meditek.net/surucu/akisp11.dll Sürücü bu kurulum paketinin İÇİNDE GELMİYOR: güncelleyici zaten indirdiği için paketteki kopyayı hiçbir şey okumuyordu. 2.0.0'DA YENİ OLAN - Uygulama artık KENDİNİ GÜNCELLİYOR. Her açılışta güncel sürüm denetlenir ve yalnız değişen parça indirilir. Yeni sürüm için artık kurulum dosyası indirip elle kurmanız gerekmiyor. - Kurulum dosyası 85 MB'tan 10,7 MB'a indi. - Kart sürücüsü de güncelleme kanalından geliyor; sürücüsü olmayan makinede artık yönetici yetkisi gerekmiyor. - Güncelleme sunucusuna ulaşılamazsa uygulama yine de açılıyor. 1.2.x'TE YENİ OLAN - Adım adım kurulum sihirbazı ve Program Ekle/Kaldır üzerinden kaldırma (1.2.1). Önceki paket dosyaları bir klasöre boşaltıp kapanıyordu ve kurulumun yapılmadığı fark edilmiyordu. - Meditek İBYS giriş denetimi (yukarıya bakın). - Üst çubuk sadeleşti: on düğme beş kontrole indi. İmzalama işlemleri "İmzala" menüsünde, tanı/log işlemleri "Araçlar" menüsünde toplandı. - Uygulama artık kendi simgesiyle görünüyor (görev çubuğu, Alt-Tab, kısayol). 1.1.0'da Java'nın varsayılan simgesi çıkıyordu. - İmza algoritması ile özet algoritması artık tek kaynaktan türetiliyor; SHA-384 varsayımı kaldırıldı (R20). TOPLU İMZALAMA (1.1.0 ile geldi) Ana penceredeki "Toplu İmzala" düğmesi: - Bir klasör seçersiniz, alt klasörler dâhil PDF'ler listelenir. - Her belgenin yanında MEVCUT imzalar görünür: "1) Ad Soyad — 09.08.2026 12:04 2) Ad Soyad — 12:05" Bu liste karta ihtiyaç duymaz, PIN sorulmaz. - Süzebilir, tek tek ya da toplu seçebilirsiniz. - "Zaten bu kartla imzalanmış olanları atla" seçeneği, yarım kalmış bir işi yeniden çalıştırmayı güvenli kılar. - PIN YALNIZ BİR KEZ sorulur; kart oturumu bir kez açılır ve bütün belgeler aynı oturumda imzalanır. - Sayaç, geçen/kalan süre ve bitiş raporu gösterilir. ÖLÇÜLEN HIZ (gerçek kartla): kurulum ~26,5 sn (yalnız bir kez) + belge başına ~4,5 sn 100 belge ≈ 8 dakika 500 belge ≈ 38 dakika Eski davranışta belge başına 28 saniye sürüyordu (her belgede kart oturumu baştan kuruluyordu). DİKKAT EDİLECEKLER - Belgeler YERİNDE imzalanır, yani dosyanın üzerine yazılır. Yazma önce geçici dosyaya yapılıp atomik olarak taşındığı için hata hâlinde özgün belge kaybolmaz. - Aynı belgeye birden çok kişi imza atabilir; her imza öncekini koruyarak eklenir ve her imza belgeye ~19 KB ekler. - Zaman damgası bu sürümde varsayılan olarak KAPALIDIR. - İmza belge üzerinde GÖRÜNMEZ; Adobe Reader'ın imza panelinde ve bu uygulamanın listesinde görünür. Tarayıcıların yerleşik PDF görüntüleyicileri imza bilgisi göstermez. - Uygulama 127.0.0.1 üzerinde 54321-54339 aralığında bir port dinler. Aynı makinede birden çok Windows oturumu varsa (terminal sunucu / RDP) yapılandırmada app.security.requireToken=true yapılmalıdır. DENEME SÜRÜMÜDÜR Bu paket saha dağıtımı değildir; değerlendirme içindir. Sorun bildirimi: destek@meditek.net