Skip to content

Katılım süreci ​

Belge FW-ONB-0001 · Sürüm 1.0.0 · Durum Active · Güncelleme 2026-10-02 · Lisans CC BY 4.0
Yayın 1.0 — güncel. Kaynak metin (Türkçe); İngilizce çevirisi aynı sürümdedir.

Tamga Network'e katılımın adımları: belge veren, doğrulayıcı, cüzdan sağlayıcısı ve devlet için başvuru, gereken belgeler, inceleme, uyum testleri, listeye giriş; ardından kayıt değişikliği, askıya alma ve çıkış. Kurallar Ek A §3.2–§3.3 ve Ek B'de, teknik adımlar geliştirici belgelerindedir.

1. Genel akış ​

Katılım her rol için aynı dört adımı izler. Süreç herkes için aynıdır; Tamga Wallet ve geçici işletmecinin kendi hizmetleri de aynı yoldan geçer.

AdımNe olurKural
1. BaşvuruKurum rolünü seçer, başvuru dosyasını ve gerekli belgeleri kayıt kurumuna verirEk A §3.2
2. İncelemeKayıt kurumu kapıyı denetler: alan adı, tüzel kişilik, imza yetkilisi, kapsam; eksik varsa tek seferde bildirirRB-REG-01…09
3. Uyum testleriKurum kendi yazılımıyla açık uyum testlerini geçer; sonuç raporu başvuruya eklenirEk A §4.3, RB-ENF-01
4. Listeye girişKayıt kurumu kurumu güven listesine ekler; değişiklik en geç 24 saatte yayınlanırRB-OP-03

Kapı geçilmeden kayıt yapılmaz. Kayıt, yasal yetki vermez (Ek A §1.2, G-A). Bugün kayıt kurumu Türkiye için devlet adına Tamga'dır; bir devlet kendi listesini devraldığında başvurular o devletin kayıt kurumuna yapılır.

2. Belge veren ​

AdımAyrıntı
1. Seviyeyi seçinI1 (kayıtlı), I2 (sözleşmeli), I3 (akredite) ya da kamu (Ek A §3.2). Belge türünüzün rulebook'u asgari seviyeyi söyler (örneğin diploma için I2).
2. Belgeleri hazırlayınAşağıdaki tablo.
3. Anahtarları üretinBelge imza anahtarı ve ayrı bir iptal listesi anahtarı (ES256); ikisi de kurumda kalır (RB-AP-02, RB-AP-03). Her biri için sertifika isteği (CSR) gönderilir.
4. İnceleme ve sertifikaKayıt kurumu başvuruyu denetler; ulusal kök sertifika kurum sertifikasını imzalar (RB-AP-01).
5. Uyum testiTür tanımına ve uyum test vektörlerine karşı deneme belgesi üretilir; iptal listesi yayını ve cüzdan kanıtlarının denetimi test edilir.
6. Listeye giriş ve yetkiKurum listeye eklenir; her belge türü için ayrı yetki verilir (RB-REG-04). Kayıt sertifikası üretilir.
7. İlk belgeKurum kendi belge verme yazılımıyla ya da barındırılan belge verme servisiyle (kuruma bağlı API anahtarıyla, RB-OP-18) ilk belgeyi verir.

Gereken belgeler

BelgeI1I2I3
Alan adı sahipliği (DNS doğrulaması) ve iletişim bilgisi✓✓✓
AB ortak kayıt verileri: resmî ve ticari ad, resmî kimlik numarası (VKN ya da MERSİS), adres, iletişim, bağlı olunan veri koruma kurumu✓✓✓
Belge türleri ve yetkili kaynağın adı✓✓✓
Tüzel kişilik kanıtı (MERSİS ve Ticaret Sicil Gazetesi ya da kuruluş kanunu) ve imza yetkilisinin teyidi—✓✓
İmzalı katılım sözleşmesi ve KVKK ekleri (Ek A §5.1)—✓✓
Anahtarların HSM'de olduğunun ya da nitelikli e-Mühür kullanıldığının kanıtı——✓
Denetim ve kayıt tutma düzeni, olay bildirim süreleri, askıya alma prosedürü, sorumluluk sigortası——✓

Teknik adımlar: GUIDE-0007 ve GUIDE-0003.

3. Doğrulayıcı ​

AdımAyrıntı
1. Kullanımları tanımlayınHer kullanım için amaç, istenecek alanlar ve gizlilik politikası. Yalnızca tüzel kişiler kaydolur.
2. BaşvuruAB ortak kayıt veri seti: resmî ve ticari ad, resmî kimlik numarası, adres, iletişim, hizmet açıklaması, kamu kurumu olup olmadığı, yetki türü, aracı ilişkisi, bağlı olunan veri koruma kurumu.
3. Kapsam incelemesiİstenecek alanlar veri azaltma ilkesiyle incelenir; kapsam kullanım başına tahsis edilir (RB-REG-08).
4. SertifikalarErişim sertifikası verilir; kayıt kurumu her kullanım için en çok 12 ay geçerli kayıt sertifikası üretir.
5. Uyum testiİmzalı istek, doğrulama hattı, bayat listede "doğrulanamadı" sonucu ve kapsam dışı alan istememe test edilir.
6. Listeye girişDoğrulayıcı güven listesine eklenir. Barındırılan doğrulayıcıyı kullanacaksa bu da kayda yazılır.

Teknik adımlar: GUIDE-0008, ardından GUIDE-0002 ya da GUIDE-0001.

4. Cüzdan sağlayıcısı ​

AdımAyrıntı
1. Cüzdan çözümü beyanıPlatformlar, güvenli donanım seviyesi (W2 ya da W3), PIN ve biyometri, yedekleme modeli; Tamga Rulebook'taki cüzdan kurallarına uygun (Ek B §6).
2. SözleşmeCüzdan sağlayıcısı sözleşmesi: kanıtlar, güvenli donanım seviyesi, güncelleme ve iptal süreleri, kurtarma anahtarı tutmama (Ek A §5.1).
3. Uyum testleriCüzdan kuralları, cüzdan örneği kanıtı ve anahtar kanıtı, gösterim protokolü; cihaz üzerinde gösterim.
4. Listeye girişKanıt imza anahtarı listelerin listesine, cüzdan sağlayıcısı kaydına eklenir. Belge verenler bundan sonra bu cüzdanın kanıtlarını kabul eder.

Devletler katıldığında sertifikalı cüzdan çözümleri listesi gelir ve önceden denetim başlar (Ek A §4.1). Teknik adımlar: GUIDE-0005 ve GUIDE-0010.

5. Devlet ​

AdımAyrıntı
1. NiyetDevlet katılmaya istekli olduğunu bildirir; ilk devlet işletmecisi üretime geçtiğinde konsey kurulur (Ek A §1.6).
2. Kök sertifikaDevletin kök sertifikası çevrimdışı törenle üretilir ve kaydırmalı olarak eklenir.
3. Liste işletmeciliğiUlusal listede işletmeci alanı devlete geçer; kurum, kök ve belge türü kimlikleri değişmez (RB-OP-14).
4. Kayıt kurumuKayıt yetkisi devlete geçer; geçici işletmeci artık kayıt yapamaz.
5. PID sağlayıcısıDevlet atar; Tamga kimlik belgesi halefiyetle devredilir (RB-AP-ID-06).

Devir hiçbir belgeyi, kaydı ya da kimliği geçersiz kılmaz (Ek A §7). Teknik adımlar: GUIDE-0011.

6. Kayıttan sonra ​

DurumNe olurKural
Kayıt değişikliğiKayıt kurumu en geç 5 iş gününde işler.RB-REG-09
Sertifika ya da anahtar yenilemeEn az 30 gün önce bildirilir; yeni kimlik eskisine halef olarak bağlanır, eski belgeler eski kayıtla doğrulanır.Ek A §3.3, RB-REG-06
API anahtarıBarındırılan servisin anahtarı 90 günde yenilenir; sızıntı şüphesinde kurum iptal ister.RB-AP-25
Yeni belge türüBelge türü yetkisi ayrıca istenir; yeni tür önce katalogda yayınlanmış olmalıdır.RB-REG-04, RB-SCH-05

7. Askıya alma ​

Bir olay, denetim bulgusu ya da sözleşme ihlali yaptırım merdivenini başlatır (Ek A §4.5): önce uyarı ve 30 günlük giderme süresi, sonra belge türü yetkisinin daraltılması, sonra askıya alma. Askıdaki kurum yeni belge veremez ve iptal listesi yayınlayamaz; daha önce verdiği belgeler verildikleri tarihe göre geçerli kalır. Sorun giderilince kurum yeniden etkinleşir. Kritik olaylarda (örneğin imza anahtarının sızması) kurum hemen askıya alınır (Ek A §4.6).

8. Çıkış ​

YolNe olur
Gönüllü çıkışBildirimden 90 gün sonra gerçekleşir; iptal listesi halef ya da liste işletmecisi tarafından son sürümünde dondurulur.
ÇıkarmaYaptırım merdiveninin dördüncü basamağıdır; halef atanır; ETSI görünümünde "geri çekildi" olarak yer alır.
FesihSözleşme sona erer; mevcut belgeler geçersiz kılınmaz; kişisel verinin saklama süreleri KVKK'ya göredir.

Hiçbir çıkış geçmişi silmez ve mevcut belgeleri geçersiz kılmaz (RB-REG-07). Doğrulayıcı ve cüzdan sağlayıcısı da aynı yollarla çıkar.

Durum ​

Yürürlükte — sürüm 1.0.0 (2026-10-02).

Tamga ARF 1.0 · CC BY 4.0 · Türkçe metin kaynaktır