Elektronik İmza

Bir Kişi Birden Fazla E-İmza Alabilir mi?

4 Eylül 2026

Bir Kişi Birden Fazla E-İmza Alabilir mi?

Bu yazıda neler öğreneceksiniz?

  • Bir kişi, aynı veya farklı sağlayıcılardan birden fazla e-imza alabilir; mevzuatta kişi başına sertifika sayısına ilişkin bir üst sınır bulunmaz.
  • Birden fazla e-imza; farklı şirketlerde yetki kullanımı, kurumsal ve bireysel işlemlerin ayrılması, yedek sertifika ihtiyacı veya farklı kullanım senaryoları için tercih edilebilir.
  • İzOnay, birden fazla sertifikanın kullanıldığı yapılarda imza ve onay akışlarının yetkilere göre kurgulanmasını ve süreçlerin tek platform üzerinden yönetilmesini sağlar.

Evet, bir kişi birden fazla e-imza alabilir; aynı Elektronik Sertifika Hizmet Sağlayıcısı’ndan (ESHS) ya da farklı sağlayıcılardan alınan birden çok Nitelikli Elektronik Sertifika aynı anda geçerli olabilir. Mevzuatta kişi başına düşen sertifika sayısına ilişkin bir üst sınır bulunmaz. Her sertifika ayrı bir başvuru, sözleşme ve güvenli imza oluşturma aracına bağlı olduğundan, birden fazla sertifikanın doğru şekilde yönetilmesi önem taşır.

Bir Kişi Birden Fazla E-İmza Alabilir mi?

Birden fazla Nitelikli Elektronik Sertifika sahibi olmanın önünde yasal bir engel yoktur. 5070 sayılı Elektronik İmza Kanunu ve Elektronik İmza Kanunu’nun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik, sertifikanın hangi bilgileri taşıyacağını, nasıl üretileceğini ve nasıl iptal edileceğini ayrıntılı biçimde düzenlerken kişi başına sayı sınırı getirmez. Uygulamadaki koşullar, sağlayıcıyla imzalanan sözleşmenin kapsamına göre değişebilir.

Nitelikli Elektronik Sertifika her durumda gerçek kişi adına düzenlenir. Kanun'un 9. maddesi sertifikada imza sahibinin teşhis edilebileceği kimlik bilgilerinin bulunmasını zorunlu tutar; sertifika sahibi başka bir kişi adına hareket ediyorsa bu yetkiye ilişkin bilgi de sertifikaya işlenebilir. Dolayısıyla kurumsal sertifikalar da tüzel kişi adına değil, kurumda görev yapan gerçek kişi adına düzenlenir. Aradaki fark, başvurunun kurum tarafından yapılması ve sertifikada kurum bilgisinin yer almasıdır.

Sertifikalar birbirinden bağımsız çalışır. Birinin geçerlilik süresi dolduğunda ya da iptal edildiğinde diğerleri etkilenmez. Yönetmelik'in 10. maddesi geçerlilik süresinin sözleşmeyle belirleneceğini düzenler; Sağlayıcıların Nitelikli Elektronik Sertifikaları üç yıllık dönemler halinde üretilir. Farklı zamanlarda alınan sertifikaların bitiş tarihleri de birbirinden farklı olabilir.

Birden Fazla E-İmza Hangi Durumlarda Alınır?

Farklı zamanlarda alınan sertifikaların bitiş tarihleri de birbirinden farklı olabilir. Aynı kişinin birden çok kurumda temsil yetkisi bulunması, kamu görevi ile özel işlemlerin ayrışması ya da farklı platformların farklı sertifika şartları koyması bu ihtiyacı yaratan başlıca nedenlerdir.

Birden fazla e-imza alınmasını gerektiren tipik durumlar şunlardır:

  • Kişi birden çok şirkette imza yetkisine sahiptir ve her kurum kendi sertifikasını çalışanı adına temin etmektedir.
  • Kamu kurumunda görev yapan bir personelin kurum tarafından sağlanan sertifikası yalnızca kurumsal işlemler için kullanılır; ticari veya kişisel işlemler için ayrı bir bireysel sertifika edinilir.
  • Sertifikaya işlenen maddi kullanım sınırı, yürütülecek işlem tipine uygun değildir. Sağlayıcı tarafında bu sınır, başvuru sahibinin talebine göre birkaç bin liradan sınırsıza kadar farklı kademelerde belirlenebilir; yüksek tutarlı işlemler için ayrı bir sertifika tercih edilebilir.
  • Kesintiye tahammülü olmayan süreçlerde yedek sertifika bulundurulur. Kart kaybı veya kilitlenmesi halinde imza akışı durmaz.
  • Kurum değişikliği dönemlerinde eski ve yeni sertifika bir süre birlikte kullanılır; devir teslim tamamlandığında eski sertifika iptal edilir.
  • Kart tabanlı sertifikanın yanında mobil imza tercih edilir. Saha ve seyahat koşullarında kart okuyucu taşımayı gerektirmediği için ikinci bir kanal olarak kullanılır.

Sayılan senaryolarda ikinci sertifika, iş sürekliliği ve yetki ayrımının sağlanmasına yardımcı olur.

Birden Fazla E-İmza Nasıl Alınır?

Her sertifika için ayrı başvuru yapılır. İkinci sertifikanın alınması, birincisinin varlığından bağımsızdır ve mevcut sertifika üzerinde herhangi bir değişiklik yapılmasını gerektirmez.

Nitelikli Elektronik Sertifika başvurusunda, sertifika verilecek kişinin kimliğinin doğru ve güvenilir biçimde tespit edilmesi esastır. Yönetmelik’in 9. maddesine göre kimlik; kimlik kartı, nüfus cüzdanı, pasaport veya sürücü belgesi gibi fotoğraflı ve geçerli resmi belgelerle ya da elektronik ortamda Kimlik Doğrulama Yönetmeliği hükümlerine göre tespit edilir. Kural olarak sertifika verilecek kişinin kimlik tespiti sırasında bizzat hazır bulunması gerekir.

Bununla birlikte, kimliğin daha önce Yönetmelikte belirtilen usullere uygun şekilde tespit edilmiş olması veya kurumsal başvuru yapılması halinde ESHS, kişinin kimlik tespiti için bizzat hazır bulunma şartını aramayabilir. Kimlik kartı ile Yönetmelik’in 13/Ç maddesine veya elektronik ortamda Kimlik Doğrulama Yönetmeliği hükümlerine göre kimlik doğrulaması yapılması halinde de bizzat hazır bulunma şartı aranmayabilir. Kurumsal başvurularda kurum, adına başvuruda bulunduğu kişilerin nitelikli elektronik sertifika taleplerini yazılı olarak belgelendirir.

Sertifika sahibinin başka bir kişi adına hareket edebilme yetkisi, mesleki bilgileri veya diğer kişisel bilgilerinin sertifikada yer alması halinde ESHS, bu bilgileri resmi belgelere dayanarak eksiksiz, doğru ve güvenilir biçimde tespit eder. Bu kapsamda, sertifika verilmesi için gerekli olan bilgiler dışında sertifika verilecek kişiden bilgi talep edilemez.

Bir kişinin birden fazla Nitelikli Elektronik Sertifika alması durumunda, her sertifika için ilgili ESHS'nin başvuru ve doğrulama süreçleri uygulanır. Birden fazla sertifika alınması durumunda, her sertifika için ilgili ESHS’nin başvuru ve doğrulama süreçleri ayrı ayrı uygulanır.

Birden Fazla E-İmza Nasıl Kullanılır ve Yönetilir?

Birden fazla sertifika kullanımında karşılaşılan temel riskler teknikten çok operasyoneldir. Yanlış sertifikayla imza atılması, kullanım sınırının aşılması veya sertifikanın süresinin fark edilmeden dolması, operasyonel aksamalara yol açabilir.

Teknik olarak birden fazla kart okuyucu veya token aynı bilgisayara bağlanabilir İzometri, elektronik imza ve onay süreçlerinin tek platform üzerinden yönetilmesini sağlar. Ancak farklı sağlayıcıların ara katman yazılımları aynı sistemde çakışabilir, imza uygulaması sertifika seçim ekranında birden çok kayıt listeleyebilir ve PIN kodlarının karışması kartın kilitlenmesine yol açabilir. Bu nedenle aynı anda yalnızca kullanılacak kartın takılı tutulması, hata riskini azaltır.

Yönetim tarafında izlenmesi gereken başlıklar şunlardır:

  • Her sertifikanın hangi kurum, hangi yetki ve hangi kullanım sınırı için alındığı yazılı olarak kayıt altına alınır.
  • Geçerlilik bitiş tarihleri tek bir takvimde izlenir ve yenileme süreci bitiş tarihinden en az birkaç hafta önce başlatılır.
  • PIN ve PUK kodları sertifika bazında ayrı ayrı, kartlardan bağımsız bir ortamda saklanır.
  • Kayıp, çalıntı ya da kötüye kullanım şüphesinde iptal talebi yalnızca ilgili sertifika için oluşturulur; diğer sertifikalar kullanımda kalır.
  • İmza atılacak platformun hangi sertifikayı beklediği işlem öncesinde teyit edilir. Yönetmelik'in 16. maddesi imzayı doğrulayan tarafa sertifikanın kullanımına yönelik kısıtlamaları kontrol etme yükümlülüğü getirir.

Kurum içinde hangi personelin hangi sertifikaya sahip olduğu güncel tutulur; personel ayrılışlarında kurumsal sertifikanın iptali kontrol listesine eklenir.

Bu adımların düzenli olarak takip edilmesi, birden fazla sertifikanın yönetimini kolaylaştırır.

E-İmza Süreçlerini İzometri ile Tek Platformda Kolayca Yönetin!

Birden fazla sertifikanın kullanıldığı kurumlarda karmaşıklık genellikle imzadan değil, imza ve onay süreçlerinin yönetiminden kaynaklanır. Hangi belgenin kim tarafından, hangi yetkiyle ve hangi sırayla onaylanacağı netleşmediğinde sertifika sayısı arttıkça takip zorlaşır. İzometri'nin elektronik imza ve dijital onay çözümleri bu noktada devreye girer.

İzOnay, imza ve onay süreçlerinin kurulum gerektirmeden tarayıcı ya da mobil uygulama üzerinden yürütülmesini sağlar; onay akışları yetki tanımlarına göre kurgulandığı için PIN paylaşımı gibi mevzuata aykırı pratiklere ihtiyaç kalmaz. İmzalanan belgelerin geçerliliği doğrulanarak kontrol edilebilir, kurumsal ihtiyaca göre cloud veya on-premise kurulum tercih edilebilir. ISO 27001:2022 ve ISO 22301:2019 sertifikalarına sahip olan İzometri, tüm verilerin Türkiye sınırları içinde tutulması taahhüdüyle çalışır. Kurumunuzun imza süreçlerini tek platformda toplamak için İzometri ekibiyle iletişime geçebilirsiniz.

Birden Fazla E-İmza Alımı Hakkında Sıkça Sorulan Sorular

Birden fazla sertifika kullanımında en çok merak edilen konular yasal sınır, kurumsal ve bireysel sertifikaların bir arada kullanımı ile donanım gereksinimleridir. Aşağıda bu soruların kısa yanıtları yer alır.

Bir kişinin alabileceği e-imza sayısında yasal bir sınır var mıdır?

Hayır, yasal bir sınır bulunmaz. 5070 sayılı Elektronik İmza Kanunu ve ilgili yönetmelik, sertifikanın içeriğine, üretimine, yenilenmesine ve iptaline ilişkin kuralları belirler; kişi başına sertifika sayısına dair bir düzenleme içermez. Uygulamadaki sınır maliyet ve yönetim yüküdür. Her sertifika ayrı ücretlendirildiği gibi, Yönetmelik'in 15. maddesindeki sertifika sahibi yükümlülükleri de her sertifika için ayrı ayrı geçerlidir.

Hem bireysel hem kurumsal e-imza aynı anda kullanılabilir mi?

Evet, kullanılabilir. Her iki sertifika da aynı gerçek kişi adına düzenlendiği için aralarında teknik bir çakışma doğmaz; fark, başvuruyu kimin yaptığı ve sertifikada kurum bilgisinin yer alıp almadığıdır. Kanun'un 5. maddesi güvenli elektronik imzanın elle atılan imzayla aynı hukuki sonucu doğurduğunu belirtir ve bu hüküm her iki sertifika için de geçerlidir. Ayrım, sertifikaya işlenen kullanım şartları ve maddi sınırlamalardan doğar; doğrulayan taraf bu sınırlamaları dikkate alabilir.

İki farklı şirkette yetkili olan biri her şirket için ayrı e-imza almalı mıdır?

Zorunlu değildir, ancak çoğu durumda tercih edilir. Nitelikli Elektronik Sertifika gerçek kişi adına düzenlendiğinden, kişinin mevcut sertifikasıyla oluşturduğu imza hukuken geçerlidir; temsil yetkisi ise ticaret sicil kayıtları ve imza sirküleri üzerinden ayrıca ispatlanır. Buna karşılık sertifikada kurum unvanının görünmesi isteniyorsa, işlem yapılacak platform kurumsal sertifika şartı koşuyorsa ya da her şirketin işlemleri ayrı izlenmek isteniyorsa şirket başına ayrı sertifika alınması daha uygun olur.

Aynı bilgisayarda birden fazla e-imza aynı anda takılı çalışır mı?

Teknik olarak birden fazla e-imza aynı bilgisayarda kullanılabilir; ancak bu yöntem önerilmez. İşletim sistemleri birden çok akıllı kart okuyucusunu aynı anda tanıyabilir; sorun daha çok farklı sağlayıcıların ara katman yazılımlarının aynı sistemde çakışmasından ve imza uygulamasının yanlış sertifikayı seçmesinden kaynaklanır. PIN kodlarının karışması halinde üç hatalı denemeden sonra kart kilitlenir. Bu nedenle işlem sırasında yalnızca kullanılacak kartın takılı bırakılması en güvenli yöntemdir.

Mevcut e-imza sertifikasına ikinci bir şirket yetkisi tanımlanabilir mi?

Hayır, tanımlanamaz. Nitelikli Elektronik Sertifika, sağlayıcının güvenli elektronik imzasıyla imzalanmış bir kayıttır; üretildikten sonra içeriği değiştirilemez. Kanun'un 11. maddesi sertifikadaki bilgilerin değişmesini doğrudan iptal sebebi sayar. Yeni bir kurum yetkisinin görünmesi gerekiyorsa mevcut sertifika iptal edilir ve güncel bilgilerle yeni bir sertifika üretilir; ikinci şirket için ayrı bir sertifika alınması da mümkündür.

Birden fazla e-imza için ayrı akıllı kart ve token almak zorunlu mudur?

Kural olarak evet. Her Nitelikli Elektronik Sertifika, kendi güvenli elektronik imza oluşturma aracıyla birlikte teslim edilir. Aynı sağlayıcıdan alınan yeni bir sertifikanın mevcut karta yüklenmesi bazı durumlarda mümkün olabilir; buna karşılık farklı sağlayıcılardan alınan sertifikalar aynı kart üzerinde birleştirilmez. Donanım taşımak istenmeyen durumlarda mobil imza alternatif oluşturur, çünkü imza oluşturma verisi SIM kart üzerinde saklanır ve ayrı bir okuyucuya ihtiyaç duyulmaz.

Birden fazla e-imza sahibi olmak mevzuat açısından mümkündür ve farklı görev veya yetkilere sahip kişiler için ihtiyaç haline gelebilir. Belirleyici olan, sertifikaların hangi yetki için alındığının kayıt altına alınması, geçerlilik sürelerinin izlenmesi ve imza akışlarının yetki tanımlarıyla kurgulanmasıdır.

Ücretsiz Demo İle Hemen Başlayın