Имя: Пароль:
1C
1С v8
Доработка модуля ДИАДОК 1С
,
0 maklaud05
 
13.11.20
08:42
Добрый день.
Прошу подсказать возможность реализации следующего механизма:

«Можно ли изменить механизм авторизации в модуле таким образом, чтобы модуль "забирал сертификаты" для авторизации из самой 1с, которые были прописаны в разделе "Обмен ЭДО" - "Сертификаты и шифрование"?
Сейчас сотрудники перешли на удаленку и работают на корп ноутах, запускают 1с через тонкого клиента локально, не хотим устанавливать копии сертификатов на каждом рабочем месте, тк беспокоимся за компрометацию ключей и т.п.»

На данный момент: Вызов ключа возможен только из реестра машины, либо при физическом нахождении ключа (токен).

Режим работы по RDP не рассматривается.
1 acht
 
13.11.20
09:10
(0) Нет.
Подобная раелизация вашего желания "не хотим устанавливать" приведет к компроментации еще быстрее. Например, при утечке вчерашнего бэкапа.
2 maklaud05
 
13.11.20
09:50
Вероятность утечки ключей с пользовательских машин на порядок выше чем с сервера.
3 breezee
 
13.11.20
09:51
Напишите в поддержку контура. У них нормальный сапрт. Зачем сюда писать? кг/ам
4 timurhv
 
13.11.20
10:17
(0) Там же отпечатки только хранятся, как по ним авторизоваться\подписывать и тп?
5 Immortal
 
13.11.20
10:25
(3) вот насмешил то
6 timurhv
 
13.11.20
10:29
(5) Да нормальный, мне понравилось. Разработчики ленивые только, заявленную функциональность не хотят делать. Продать - продали, а ничего не работает и ответ из разряда: пилите сами, мы делать не будем.
7 maklaud05
 
13.11.20
10:46
Для работы на ноутбуке должна быть копия ключа в реестре. В связи с этим любой человек за ноутбуком может авторизовываться и подписывать документы.
8 acht
 
13.11.20
10:56
(7) Нет. Только тот, кто залогиниться под нужной учеткой или воткнет ключ.
9 maklaud05
 
13.11.20
11:01
Ключа нет, его копия в реестре ноутбука.
10 acht
 
13.11.20
11:04
(9) Реестр содержит более чем одну одной ветвь
11 maklaud05
 
13.11.20
15:25
Я так понимаю предложений нет?
12 acht
 
13.11.20
15:26
(11) Можно ли делить на ноль?
13 ads55
 
13.11.20
16:07
(11) есть. В рамках предложенных условий - пусть сотрудники готовят черновики на корпоративных компах, а директор с флешкой приезжает к каждому домой и подписывает документы, чтобы не было компрометации. :)
14 d4rkmesa
 
13.11.20
16:09
(6) Это вы про какой их продукт? Помнится, с Контур.Меркурием на старте многие попали.
15 timurhv
 
13.11.20
16:17
(14) Модуль Диадок для 1С бюджетников.
В паре мест им лень поправить (выгрузка авансовых счет-фактур), приходится самим вручную вносить изменения каждый раз.
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший