mvp |
|
Статус: Участник Группы: Участники
|
Добрый день. Используем КриптоПро 4.0, конфигурация 1С: Бухгалтерия предприятия 2, последний обновленный релиз, КриптоПро тоже последнего релиза. Ключ на рутокене. При выполнении теста настроек криптографии текущего профиля, тоже выходит сообщение: Обращался на тех. поддержку 1С, но они ничего не смогли не подсказать и не сделать, единственное что сказали переустановить КриптоПро, переустановил не помогло. Отредактировано пользователем 24 декабря 2014 г. 18:45:57(UTC) |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Лицензия в порядке? Другие приложения, использующие CSP функцилнальны? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники
|
Да, лицензия куплена. |
|
|
mvp |
|
Статус: Участник Группы: Участники
|
В общем продолжил ковырять ситуацию, обнаружил следующее. Отредактировано пользователем 8 января 2015 г. 11:38:06(UTC) |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Имена алгоритмов мы меняли — возможно на 1С это повлияло. В ближайшие дни посмотрю внимательнее. А не возможности предоставить доступ к машине с 1C для экспериментов? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники
|
Нет, доступа для экспериментов предоставить не могу. |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Попробуйте эту сборку: https://cloud.mail.ru/pu…6f38ca1cb33/CSPSetup.exe |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
mvp |
|
Статус: Участник Группы: Участники
|
Да, с этим дистрибутивом поля заполнены. |
|
|
Пользователи, просматривающие эту тему |
Guest (2) |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
|
Настройки криптографии
|
1. Настройки криптографии |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.1. При выполнении криптооперации возникают ошибки вида: «Ошибка при получении контекста модуля криптографии». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.2. При выполнении криптооперации возникают ошибки вида: «Не удалось проверить сертификат в списке отозванных, т. к. соответствующий сервер находится в состоянии offline». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.3. При попытке авторизации на сервере банка возникают ошибки вида: «Ошибка работы с Интернет: внутренняя ошибка сервера (500)». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.4. При выполнении криптооперации возникают ошибки вида: «Код ошибки 102. Сертификат недействителен. Цепочка сертификатов обработана, но прервана на корневом сертификате, который не является доверенным». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.5. При попытке авторизации на сервере банка возникают ошибки вида: «Ошибка работы с Интернет: доступ запрещен (403)». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.6. При выполнении криптооперации возникают ошибки вида: «Сертификат, связанный с закрытой частью ключа, указывает на модуль криптографии, отличный от текущего…». |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.7. Используется КриптоПро CSP 3.6, изредка «слетает» тип криптопровайдера у сертификата ЭЦП. После переустановки личного сертификата через оснастку КриптоПРО CSP все начинает работать. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.8. При выполнении криптооперации возникают ошибки вида: «…указан неправильный пароль доступа к закрытому ключу, сертификат не связан с закрытым ключом и др.». Или Ошибка при вызове метода контекста (Расшифровать): Ошибка интерфейса модуля криптографии. Модуль криптографии не может выполнить требуемое действие, т. к. контекст был получен в ограниченном режиме. Или Ошибка при вызове метода контекста (Расшифровать): Ошибка интерфейса модуля криптографии. Неверный параметр Keyset (набор ключей) |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.9. На тестовой базе успешно проведен тестовый обмен ЭД, но все то же самое на рабочей базе не удается |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.10. Клиент-серверный вариант работы информационной базы, настройки криптографии и сертификатов выполнены согласно инструкции. По команде «Отправить и получить ЭД» на клиенте система запрашивает пароль к серверному сертификату. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.11. При работе через веб-браузер в момент обращения к криптопровайдеру возникает ошибка: «Расширение для работы с криптографией не подключено, операция прервана» |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
Ответы1. Настройки криптографии
|
24.01.22 — 10:50
Добрый день.
Получили новую ЭЦП с надписью рутокен-lite из налоговой для нового юр. лица. Пытаемся установить его на сервер 1С для ИС ММ.
На сервере все делаем из под пользователя, под которым запущен сервер 1С. По РДП ключ не виден, все настраиваем локально.
При проверке сертификата в 1С клиентская сторона проходит проверку, на серверной пишет — ошибка интерфейса модуля криптозащиты. Установлен Крипто-ПРО
У кого-нибудь получилось уже установить в 1с рутокен?
Подскажите в каком направлении двигаться и как вообще с этой штукой работу организовывать? Я так понимаю что без отдельного ключа в сервере вообще жизнь теперь невозможнаф?
1 — 24.01.22 — 12:18
не знаю, как на последних серверах, но на win2008 была такая фича, что доступ к смарт-картам предоставляется только интерактивным пользователям.
дословно: » доступ к нему имеют только СИСТЕМНЫЕ, ЛОКАЛЬНЫЕ СЛУЖБЫ и ИНТЕРАКТИВНЫЕ пользователи. СЕТЕВЫЕ СЛУЖБЫ или неинтерактивные пользователи не смогут получить доступ к событию.»
отсюда:
https://docs.microsoft.com/ru-ru/archive/blogs/alejacma/scardestablishcontext-fails-with-scard_e_no_service-error
PS:
>> Я так понимаю что без отдельного ключа в сервере вообще жизнь теперь невозможнаф?
отнюдь. /сказал граф и полюбил графиню на подоконнике три раза, мелко дрожа манжетами и стуча запонками о стекло/
я давал дружеский совет, поищи хорошенько здесь на форуме
2 — 24.01.22 — 12:28
(0)
1. Создать небольшой локальный диск на серваке, настроить его для криптопро, скопировать ключ не него.
2. Скопировать ключ в реестр каждому пользователю.
3 — 24.01.22 — 14:26
(1) В настоящее время сделал как рекомендуют на сайте avers-pro.ru То есть сделал экспорт сертификата в формат DER X.509. Не смотря на ругань, что ключ не экспортируемый. Добавил в подписи через СБИС-онлайн. В СБИСе-онлайн при изъятом рутокене вхожу в юр. лицо, открываю список документов. То есть сертификат из личного хранилища как бы видится. В 1С сертификат стал виден, и я его добавил к юр.лицу.
Но при проверке сертификата из 1С, именно в серверной части (правый столбец) — ругается. Крипто-про пишет — ошибка при получении контекста модуля криптографии
(2) Раньше копировали ключ в реестр от пользователя, под которым запущен сервер 1С. Этот ключ в реестр не скопируешь. И на диск не скопируешь. Только экспорт в файл открытой части сертификата.
4 — 24.01.22 — 15:24
5 — 24.01.22 — 15:27
(4) +100500
6 — 24.01.22 — 15:42
У нас и ЧЗ, и Меркурий, и ЕГАИС. Именно такие на серверах и установлены. И со всеми ключами прекрасно все работало. Пока ИНН одному юр. лицу в этом году не поменяли. Теперь веселимся по полной.
7 — 24.01.22 — 15:48
(2) уже все, прикрыли лавочку.
8 — 24.01.22 — 16:00
(7) Йо, как жить дальше….. ?
9 — 24.01.22 — 16:06
(3) Вы путаете сертификат и секретный ключ. Локальный секретный ключ сервера в RDP-сеансе не видится. Это не криптопро виновато, а сама винда — она запрещает доступ к токенам из терминальных сессий. Из терминальной сессии можно работать только с проброшенным через RDP клиентским токеном, но не с воткнутым непосредственно в сервер.
Можно попробовать скопировать этот «неэкспортируемый» ключ на обычную флешку или том truecrypt, и далее с ними уже работать. Тут недавно была тема, как это сделать. Есть утилиты.
10 — 24.01.22 — 16:20
(9) чистая 272 УК РФ. Ибо взлом криптографии.
11 — 24.01.22 — 16:44
(10) ты ангажирован)
12 — 24.01.22 — 16:50
(11) принял, молчу)
13 — 24.01.22 — 21:15
(9) спасибо. Очень помогли. Тему можно закрывать. По бывшей работе 63 ФЗ пришлось прочитать много раз. Поэтому разницу между сертификатами и ключами представляю.
14 — 25.01.22 — 01:31
(13) ты упорно не хочешь читать. Тебе русским языком сказали — нормально все копируется в реестр и работается, как и раньше, с реестром.
Читай в (1) последнее предложение.
Я сам лично здесь на форуме рассказывал, как скопировать «некопируемый» ru-tоken lite. В реестр.
Тебе лень поискать по моим постам? Ну а мне лень повторяться для ленивых.
(10) Ничем не лучше и не хуже, чем как раньше, когда одну ЭЦП «размножали» по компам и по реестрам. Раньше просто «размножали» с рутокена, а теперь размножают с «некопируемого» рутокена. п-ф-ф.. хрен редьки не слаще.
15 — 25.01.22 — 08:11
(14) «Ничем не лучше и не хуже, чем как раньше»
Хуже тем, что раньше в УЦ можно было купить сертификат со встроенной лицензией на криптопро, и работать с этим ключом с любого компа. А теперь добавился гемор с отдельным лицензированием криптопро…
16 — 25.01.22 — 08:27
(15) лицензия крипто про так же «размножалась»?
17 — 25.01.22 — 08:28
(15) никогда не покупал сертификат + лицензия на крипто-про.
Ибо нафик не упало покупать ограниченную лицензию на крипто-про сроком на один год. Потому что бессрочная (пожизненная) лицензия на крипто про продается отдельно и стоит всего в два раза дороже. Если, конечно, ты не фирма-однодневка, то выгоднее лицензию на крипто про приобрести отдельно бессрочную (пожизненную). А для фирмы однодневки да, выгоднее приобрести с ограниченным сроком на год.
к примеру, сейчас на сайте крипто-про (у разработчика) прайс:
Лицензия на право использования СКЗИ «КриптоПро CSP» версии 5.0 на одном рабочем месте
— Срок действия лицензии не ограничен — 2700.00
— Срок действия лицензии 1 год — 1350.00
18 — 25.01.22 — 08:33
(16) Она же к сертификату привязана. Где сертификат — там и лицензия. Исключительно на работу с этим сертификатом.
(17) Бесрочная продается на одно рабочее место, а если надо с этим токеном гулять по конторе?
19 — 25.01.22 — 08:43
(17) 500р вроде встроенная была, для буха бегунка с 3-4 офисами фирм норм. Бессрочную сбис за 2 с небольшим продавал.
(18) Да вспомнил, лицуха вроде просто плюс пара OID. Гуляние быстро заканчивается когда гена понимает, что ключик дает доступ в госуслуги его физлица
20 — 25.01.22 — 08:48
(19) Гуляние быстро заканчивается когда гена понимает, что ключик дает доступ в госуслуги его физлица\это конечно мутотень еще та.
Зачем они это сделали, не пойми. Толи чтобы реально геники никому не давали свою ЭП, толи о чем думали.
21 — 25.01.22 — 08:50
(20) юридически вроде понятно, ключ то физика удостоверяет. Но истерик было много) Поменял ночью параметры, через 5 минут звонок гены «шо за нах?» Ему уведомление прилетело
22 — 25.01.22 — 08:54
(21) даже представить боюсь, когда геник у десятка предприятий один. Он седой нафик.
23 — 25.01.22 — 08:57
(19) Да понимать то он понимает, а что он может поделать? Если в куче сервисов нужна именно подпись директора, а ему банально некогда по этим сайтам лазить и документы там подписывать. Вот и отдает ключ главбуху или финдиру.
Конечно же, объединение ЭЦП руководителя с ЭЦП физлица это жесть, но так наше государство решило…
24 — 25.01.22 — 08:59
(22) меняется имейл уведомлений по каждой конторе и норм, мейл там индивидуально на ключ
25 — 10.04.22 — 14:24
Парни перелопатил интернет и этот форум в доль и по перек. Проблема с новой ЭЦП от налоговой так и не решена? Нет возможности воткнуть ее в сервер и использовать как раньше через РДП?
У нас только 1 юзер и можно было бы использовать постоянное подключение по рдп и в него коннектить с помощью Тимвьювера, но требйет серверную лицензию крипто про, которая стоит 40 тыс.
Что теперь делать малому бизнесу? покупать вот это вот ВСЕ???
26 — 10.04.22 — 14:50
(25) а причем тут ключи от налоговой?
27 — 10.04.22 — 15:04
(25)
1. Покупаете рутокен лайт.
2. Копируете с него якобы «некопируемый» ключ спец. утилитами
3. Снимаете с ключа признак некопируемости
4. Работаете как раньше
28 — 10.04.22 — 18:38
(27) 1. Зачем его покупать если налоговая выдает его бесплатно.
2. Можно название подобной утилиты?
4. Также как раньше в реестр его помещать?
29 — 10.04.22 — 19:15
(28) «Зачем его покупать если налоговая выдает его бесплатно.»
Это где такая халява? Всегда заявитель покупал сам. Налоговая бесплатно генерит ключ и записывает его на рутокен клиента вместе с сертификатом.
«Можно название подобной утилиты?»
tokens.exe, гуглите по форумах. Раньше она была доступна на сайте Контура.
30 — 10.04.22 — 20:37
Вообще не пойму, значит на форуме нельзя про взломанный 1С говорить, а про взлом криптозащиты можно?
Статья УК одинаковая, в чем разница для модераторов?
31 — 10.04.22 — 20:42
(29) На той неделе дир получил ЭЦП в 46 ФНС бесплатно.
32 — 10.04.22 — 20:45
(31) рутокен то в любом случае покупал или свой был.
33 — 10.04.22 — 22:00
(28) ага-ага, специально для кучи мелких директоров по всей стране в бюджете РФ была заложена статья на предоставление бесплатных ру-токенов всем страждущим нищебродам.
ФНС, между прочим, государственное (бюджетное) учреждение и просто так закупить n-ое количество рутокенов просто физически не может.
Только если в бюджете на эти цели заложены средства и соответственно профинансировали. Да и то не просто так купить, а через тендер, электронный аукцион, госзакупки.
Иди, мальчик, свисти дальше в другом месте, тут по пятницам свистунам не подают.
(31) получил ЭЦП на свой личный рутокен и бесплатно выдали рутокен в налоговой — две большие разницы, не находишь?
заметь, я не говорю, что генерируют ЭЦП в налоговой бесплатно, да. А вот носитель, на который запишут бесплатно эту ЭЦП — увы. Носитель (в данном случае рутокен) нужно приносить с собой.
34 — 10.04.22 — 23:54
(0) эээ вы реально хотите персональную ЭП (директора) воткнуть на общий сервер с 1С ?
35 — 11.04.22 — 00:43
(28) какая разница где ключ лежит в реестре или в ключе. От этого необходимость в серверной лицензии крипто про не меняеться
36 — 11.04.22 — 00:43
(34) всегда так делали.
37 — 11.04.22 — 02:20
(36) всегда прокатывала компрометация ЭП?
вместо каждому ответственному сотруднику свою личную ЭП по доверке, подписанной ЭП директора?
38 — 11.04.22 — 02:50
(37) С этим никто никогда так не морочился
39 — 11.04.22 — 03:03
(37) По факту, не все сервисы поддерживают доверенности, иногда приходится работать именно под директором. А директору лично не хочется в них работать. Вот и доверяет ключик скажем главбуху. Законодатель не учел особенностей реального бизнеса в России, подошел к вопросу об ЭП руководителя формально, приравняв ЭП руководителя к ЭП физлица, исполняющего руководство.
Наверное, наши реалии к такому не готовы, и надо было наоборот разделить ЭП физлица и ЭП руководителя.
40 — 11.04.22 — 06:30
(37) не, ну если в штате ИТ-отдела есть сотры, которые будут собирать пакеты документов на ЭП, отправлять их издателю и получать подписи каждый год на кучу человек — то можно. Замечу, что из-за того что люди приходят и увольняются — это не получится делать одновременно. Все это будет размазано по году и надо будет следить за окончанием сроков. Мягко скажем, не очень удобно.
41 — 11.04.22 — 06:46
(40) Это если ещё и есть ИТ-отдел. А то часто бывает, что есть только приходящий или даже удаленный одинесник.
42 — 11.04.22 — 06:55
(17) только вечная лицензия она не совсем вечная.
например вечную 4.4 пришлось отправить на помойку когда вышел новый стандарт шифрования и в крипто-про сказали покупайте 4.5
и у вас будет вечная 4.5 но только до той поры пока не понадобится 5.0
а она вроде как уже понадобилась
примерно так.
43 — 11.04.22 — 07:10
(42) так внутри четверки апгрейд бесплатный. Удаляете 4.Х, ставить 4.Х+1, вводите данные из лицензии — и вуаля, все работает. Сам не один раз так делал.
Пятерку да, наверно, покупать придется. Но четверка использовалась уже столько лет, что как бы не жалко. Да и, мне кажется, с рутокен лайтом еще и четверка поработает… Четверка точно не годится для тех ключей, у которых криптопровайдер на борту, а лайт, мне кажется, она понимает… Кто в курсе — уточните, пожалуйста, прав я или нет.
44 — 11.04.22 — 07:13
Кстати, пятерка, в отличие от четверки, не ставится на XP, надо минимум Win7. Возможно, кому-то еще актуально.
45 — 11.04.22 — 07:17
(41) кстати, что касаемо доверок, то тут в общем-то складывается более привлекательная картина. Можно будет сотров озадачить получать ЭП полностью самостоятельно, потому что не нужно писать кучу бумаг от организации и прилагать ОГРН, ИНН и прочую макулатуру. Он все сможет сделать сам. А потом просто придет с токеном в ИТ-отдел и там ему нарисуют электронную доверенность.
46 — 11.04.22 — 07:23
(45) Не факт. Недавно получали подписи в Контуре для работы сотрудников в Контур Диадок. Так там четко в сертификате прописывается, что сертификат выдается на сотрудника организации. И они этот сертификат регистрируют у себя в базе. Электронная доверенность фактически не применяется, кстати — а что это за зверь такой? Судя по предварительной информации, это некий «кросс-сертификат», который формируется на основании сертификата физлица и руководителя.
47 — 11.04.22 — 07:25
(37) Даже на сайте сбис это прописано как один из вариантов работы
48 — 11.04.22 — 07:26
(46) А вообще, если всё по уму делать — то сертификат сотрудника должен генериться в самой организации, при этом должен быть сертификат организации и он должен быть корневым для сертификата сотрудника. УЦ не нужны, по сути. Налоговая должна бесплатно выдать сертификат организации и заверить ЭП её руководителя. А дальше всё должно крутиться внутри.
49 — 11.04.22 — 07:29
(46) Работа с шированием у нас лицензируемая. А государство не любит отдавать на сторону то, за что она получает денежку
50 — 11.04.22 — 07:31
А вот как в новых реалиях быть с автоматическим получением документов?
Раньше как было — ЭЦП на сервер в реестр скопировали, там в фоне по ней подключаемся, документы получаем, извещения о получении счетов-фактур подписываем.
А теперь? Новые ЭЦП директора не копируемые. ЭЦП физ.лиц, по МЧД — ну вроде можно скопировать в реестр. Но есть нюанс — это же настоящая подпись конкретного физ.лица, с которой можно, скажем так, много чего интересного сделать, если ее с сервера скопировать и затем использовать в качестве подписи этого физ.лица на всяких интересных документах. Дарственных, например…
И получается, что технически вроде провернуть такое можно. Но опасно же! И кто даст свою ЭЦП для такого использования, зная о возможных последствиях?
А, если в фоне документы не принимать и не обрабатывать, то что делать с потоком хотя бы в 1000 документов в день?
51 — 11.04.22 — 07:32
(49) Да пусть лучше налог введут очередной, это бы проще было)
52 — 11.04.22 — 07:49
(50) вроде как некопируеться только типа рутокен 2.0, а обычные копируются
https://www.kontur-extern.ru/info/skopirovat-konteyner-s-sertifikatom
53 — 11.04.22 — 07:57
(43) он может внутри обычно и бесплатный, но когда я обратился при выходе новых подписей по 2012 стандарту получил ответ — покупайте новую КРИПТО-ПРО, старая версия работать не будет, апгрейд платный.
так что селяви.
54 — 11.04.22 — 07:57
(52) Инфу о копировании неэкспортируемого сертификата они убрали из открытого доступа)
55 — 11.04.22 — 07:59
(54) Да но по ссылки из статьи утилита вполне себе качается
56 — 11.04.22 — 07:59
соответственно с того момента покупаются ключи со встроенной лицензией, поскольку ключей мало а компьютеров с которых их используют — много.
если была бы обратная ситуация — типа один два компа с крипто-про на которые очередь людей со своими ключами — то наверное купили бы лицензии на программу отдельные.
57 — 11.04.22 — 09:03
(39) ну чушь же.
Какая доверенность и ответственное лицо????
Вам бы матчасть сначала изучить, а потом советами раскидываться. Глупо выглядите.
58 — 11.04.22 — 09:11
(57) А по сути? Что я не так сказал? Практика бизнеса противоречит законодательно установленным принципам ЭП. Найти директора, который бы лично лазил по десяткам площадок и личных кабинетов со своей подписью, надо ещё постараться. В 99% случаев он доверяет свою подпись кому-то ещё. Подпись по сути компрометируется, все об этом знают — но так работает практически весь средний бизнес.
59 — 11.04.22 — 09:26
(32) Да прошу прощения ру-токен был наш старый, на него записали
60 — 11.04.22 — 09:27
(58) я ответственное лицо нескольких предприятий, не имея никаких доверенностей. И кстати, назовите сервисы, которые так не работают.
61 — 11.04.22 — 09:28
(35) Раньше нам для этого не требовалась лицензия серверная крипто про, если ключ в реестре.
62 — 11.04.22 — 09:47
(50) и сейчас, вернее, до 2022 года можно было. Подпись «сотрудника-физлица» является точно такой же подписью физлица, поэтому копируй и подписывай дарственные, никаких проблем.
63 — 11.04.22 — 09:50
некоторую защиту дает пин-код, пароль на вход в комп, ну и ограничение доступа в помещение, где стоит комп, кого попало. В целом же дело не вполне хорошее, нужно это понимать.
64 — 11.04.22 — 09:58
(53) ну обращаться дело такое… если люди мотивированы вам что-то продать, они ж могут много чего нарассказать.
А я просто с сайта крипто-про утащил свежую четверку под ГОСТ 2012 (она, по-моему, на тот момент даже была в статусе предварительной несертефицированной версии),
поставил, и вроде норм все…
65 — 11.04.22 — 13:22
Кстати, насчет новомодного механизма с доверками — поднимал я тут тему пару недель назад:
Подписание ЭДО ФЛ по электронной доверенности
но похоже, что пока никто не пробовал, что там как
66 — 11.04.22 — 14:27
(65) Тестовый режим, никто и не связывается
По крайне мере в СБИСе такое доступно после запроса в техподдержку, чтобы они активировали его
67 — 11.04.22 — 14:32
согласно 443-ФЗ переходный период на МЧД начнется с 1 марта и продлится до 31 декабря 2022 года. А с 1 января 2023 года необходимо будет обязательно использовать машиночитаемую доверенность вместе с электронной подписью физического лица.
68 — 11.04.22 — 14:38
К тому же Формат доверенности для сдачи отчетности утвержден ФНС России. Форматы МЧД других органов власти еще утверждаются.
69 — 11.04.22 — 14:40
(68) меня в первую очередь интересует ЭДО. Т.е. ЭУПД и прочее, чтобы не подписывать это гендиректором.
70 — 11.04.22 — 14:40
ЭДО между контрагентами.
71 — 11.04.22 — 14:41
(68) А есть ещё всякие торговые площадки и прочие госсервисы. Если на каждый потребуется отдельную МЧД — это гемор такой будет, что всё вернется к копированию ключей.
72 — 11.04.22 — 14:41
(68) так МЧД еще и разные будут??? Н-да…
73 — 11.04.22 — 14:42
я-то, честно говоря, думал, что МЧД будет одна и к ней набор полномочий
74 — 11.04.22 — 14:43
(72) Ну как всегда, если есть утвержденный формат то XML согласно формату, если нет то PDF
75 — 11.04.22 — 14:45
(74) То есть МЧД это просто некий файл, с внедренной (или приложенной) подписью удостоверяющим лицом? Но чтобы быть «МЧ», ей надо быть в унифицированном формате. Иначе это может быть что угодно, с подписью.
76 — 11.04.22 — 16:30
(75) по логике должно быть так. Может быть и по-другому — есть сайт/API, куда отправляется запрос с СНИЛСом ФЛ, ОГРНом организации и затребованными полномочиями, а оно возвращает страничку или ответ — можно совершать действия в соответствии с полномочиями или нет по состоянию на момент посылки запроса. Такой вариант кажется более разумным, потому что действие доверенности может быть прекращено досрочно, и иного пути, кроме как сделать запрос, узнать это нету.
77 — 11.04.22 — 19:31
(76) Если использовать централизованный сервис — то теряется смысл в МЧД, потому что доверенность в этом случае — лишь запись в базе, и смысла её дублировать в файле нет.
78 — 11.04.22 — 20:03
(77) я был на вебинаре у одного из провайдеров ЭДО, где объяснялось (правда, достаточно туманно), что механизм МЧД будет реализован как распределенный реестр, т.е. блокчейн. А некое подобие портала есть уже сейчас — https://m4d.nalog.ru/
79 — 11.04.22 — 21:21
Смысл машиночитаемой доверенности в том,что для ее проверки достаточно ее самой и сертификатов (соответсвенно,только открытых ключей сертификатов).
Да,для проверки требуется доступ к удостоверяющим центрам,чтобы проверить подлинность сертификатов.
Всякие записи в какой-то базе,по сути,нарушают принцип независимости доверенности.
Однако,они же позволяют отзывать доверенность до окочания срока действия,что,в случае автономной доверенности,невозможно или требуется делать отзыв сертификата.
Кроме того,применение криптографии с отметкой времени исключает отмену дейсвия установленной подписи после отзыва сертификата,так как фиксируется состояние сертификата на момент установки подписи.
80 — 11.04.22 — 21:25
(79) а отмена доверенности до срока будет требоваться ой как часто…
Уволился чел — и аля-улю..
81 — 11.04.22 — 21:28
да и не только уволился, а даже перешел на другую должность, где у него уже другие полномочия. Тут, кстати, еще вопрос, поддержит ли МЧД добавление полномочий или надо будет обязательно прекращать старую доверку и открывать новую. И как в первом случае раздуплять ситуации, когда задним числом оформили что-то с превышением полномочий… Мама дорогая…
82 — 12.04.22 — 06:52
(80) Почему и лучше всего сделать доверенность обычным ОИДом в сертификате, выданном самой организацией, используя сертификат организации в качестве удостоверяющего. И просто вести списки отозванных сертификатов. Всё по стандарту, не надо изобретать велосипеды. Всего то сделать в личном кабинете организации на госуслугах такую возможность. И никакие УЦ не надо будет напрягать.
83 — 12.04.22 — 07:07
(82) Непонятно как монетизировать… Хотя по гамбургскому счету на тех же госуслугах для организации можно сделать выпуск сертификата — платным, и всех делов.
84 — 12.04.22 — 07:10
правда, тут есть подводный камень — в наличии сразу окажется огромное большое число УЦ по числу организаций, про которых не всегда однозначно можно будет понять, правомочны ли их сертификаты, потому что непонятно, правомочны ли сами УЦ. Пока УЦ мало, проблем с этим нет.
85 — 12.04.22 — 07:15
(84) Если организация не исключена из ЕГРЮЛ — сертификаты, выданные от её имени, правомочны. Так же, как правомочна личная подпись директора.
86 — 12.04.22 — 07:15
(85) + и не находится под внешним управлением, само собой
87 — 12.04.22 — 07:26
(86) ну в общем да. Доверку бумажную тоже обычно никто под микроскопом не просвечивает, хотя не исключено, что выдавшая ее организация несколько часов назад обанкротилась…
88 — 16.04.22 — 15:45
certfix.000032.exe — эта версия программы есть? не могу снять с ключа значение DENIED
89 — 17.04.22 — 22:34
Парни??
90 — 17.04.22 — 22:37
91 — 17.04.22 — 22:56
(90) не помогло(
92 — 17.04.22 — 22:58
все нашел! вопрос снят
93 — 17.04.22 — 23:40
Ради интереса, решил «изучить технологию»…
Кто уже столкнулся, подскажите, это:
https://content.foto.my.mail.ru/mail/m_w_w/_mypagephoto/h-439.jpg
я что-то не то скачал, или на моем компе утилита работать по каким-то причинам не хочет?
KK_Des
94 — 18.04.22 — 14:35
(93) что-то на компе, там где у меня работали сертификаты все прошло на ура
zub00 |
|
Статус: Новичок Группы: Участники
|
Добрый день Проблема актуальна для версии Бухгалтерия предприятия, редакция 3.0 (3.0.107.37) и Управление производственным предприятием, редакция 1.3 (1.3.174.1) Клюэ КЭП получили в ФНС на ключе Jacarta, ключ не копируемый Компьютер с Windows 10 КриптоПро версии 5 КриптоПро тестирование КЭП проходит без ошибок Нормально могу зайти на сайты налог.ру и сбис эдо НО в программах 1с — возникают ошибки при проверке тесте настроек сертификата 1) Управление производственным предприятием, редакция 1.3 (1.3.174.1) пишет ошибку Код ошибки 103. Не удалось выполнить операции шифрования/расшифровки на компьютере. 2) Бухгалтерия 3.0 пишет ошибку Ошибка интерфейса модуля криптографии. Ошибка доступа. Способы устранения: Как решить проблему? на edo@1c.ru обращался, вопрос не решён 10 дней.
|
|
|
Александр Лавник |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 53 раз |
Здравствуйте. Вероятно, с этим токеном возникшую проблему решить нельзя. В результатах тестирования: Код:
То есть расшифровывать на этом ключе будет нельзя — на токене вырабатывается ключ обмена, а прикладное программное обеспечение использует ключ обмена для расшифрования. Предположительно, на этом токене вообще недоступен функционал создания ключа обмена. За подробностями по возможностям токена Вы можете обратиться к его производителю. |
Техническую поддержку оказываем тут |
|
|
|
zub00 |
|
Статус: Новичок Группы: Участники
|
Спасибо за ответ Проверка завершена успешно ошибок не обнаружено |
|
|
LITTELXP |
|
Статус: Новичок Группы: Участники
|
Автор: Александр Лавник Здравствуйте. Вероятно, с этим токеном возникшую проблему решить нельзя. В результатах тестирования: Код:
То есть расшифровывать на этом ключе будет нельзя — на токене вырабатывается ключ обмена, а прикладное программное обеспечение использует ключ обмена для расшифрования. Предположительно, на этом токене вообще недоступен функционал создания ключа обмена. За подробностями по возможностям токена Вы можете обратиться к его производителю. Аналогичная проблема. Что за бред? Как это ключ не подходит? А где написано что определенные токены нельзя? Вы со «сбер подписью» собираетесь что то решать? Тоже не расшифровывает файлы, уже 1,5 месяца прошло а решения никакого нет. Отредактировано пользователем 18 февраля 2022 г. 17:43:55(UTC) |
|
|
zub00 |
|
Статус: Новичок Группы: Участники
|
Утоните, пжл, а если вместо Jacarta мы будем использовать RuTocken Lite, такой проблемы не будет? |
|
|
Grey |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 5 раз |
Автор: LITTELXP Что за бред? Как это ключ не подходит? А где написано что определенные токены нельзя? Добрый день. Насколько я вижу, проблемный токен — это JaCarta ГОСТ. Он есть в Формуляре как пассивный носитель (для них VKO точно будет работать, т.к. операции выполняет провайдер), но это давно устаревший носитель, так что сертификат, насколько я понимаю, на него истек. |
С уважением, |
|
|
|
Александр Лавник |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 53 раз |
Автор: zub00 Утоните, пжл, а если вместо Jacarta мы будем использовать RuTocken Lite, такой проблемы не будет? Проблемы не будет. Рутокен Lite — пассивный носитель, вся криптография на стороне КриптоПро CSP. |
Техническую поддержку оказываем тут |
|
|
|
Grey |
|
Статус: Сотрудник Группы: Участники Сказал «Спасибо»: 5 раз |
Автор: zub00 Утоните, пжл, а если вместо Jacarta мы будем использовать RuTocken Lite, такой проблемы не будет? Рутокен Лайт, как и любой другой токен без встроенной криптографии, может использоваться в любых сценариях, которые поддерживает КриптоПро CSP 5.0 — в т.ч. для операций расшифрования. |
С уважением, |
|
|
|
LITTELXP |
|
Статус: Новичок Группы: Участники
|
Автор: Grey Автор: LITTELXP Что за бред? Как это ключ не подходит? А где написано что определенные токены нельзя? Добрый день. Насколько я вижу, проблемный токен — это JaCarta ГОСТ. Он есть в Формуляре как пассивный носитель (для них VKO точно будет работать, т.к. операции выполняет провайдер), но это давно устаревший носитель, так что сертификат, насколько я понимаю, на него истек. Что значит VKO ? |
|
|
zub00 |
|
Статус: Новичок Группы: Участники
|
Автор: Александр Лавник Автор: zub00 Утоните, пжл, а если вместо Jacarta мы будем использовать RuTocken Lite, такой проблемы не будет? Проблемы не будет. Рутокен Lite — пассивный носитель, вся криптография на стороне КриптоПро CSP. Добрый день |
|
|
Пользователи, просматривающие эту тему |
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.