|
Еще раз про ключ ЭП через RDP. Есть ли реальный способ ? | ☑ | ||
---|---|---|---|---|
0
folo
14.10.22
✎
13:00
|
Добрый день. Откликнитесь у кого виден ключ ЭП на терминальном сервере.
У клиента есть подключение к терминальному серверу с запуском оттуда базы 1С. Достаточно стандартная ситуация. У клиента есть некопируемый ключ ЭП, выданный налоговой на Рутокене. У клиента на компьютере и в терминалке установлены Крипто Про 5 и драйверы Рутокена. В иконке RDP разрешен проброс смарт объектов. Собственно вопрос- как заставить работать ключ? Втыкать в USB на самой терминалке не вариант. Она одна на сотрудников нескольких разных компаний. Есть подозрение что вся страна как то работает с этими ключами почти год а как непонятно. |
|||
1
Garykom
гуру
14.10.22
✎
13:03
|
Если везде windows и политиками не запрещено то оно штатно пробрасывается
В ином случае можно пробросить USB порт |
|||
2
folo
14.10.22
✎
13:07
|
Windows. Политиками не запрещено. тоже проверяли. Ключ все равно не виден в сессии. Проброс USB усложнен так как нет понимания с каких устройств клиент подключается.
|
|||
3
Garykom
гуру
14.10.22
✎
13:08
|
(2) Политиками разрешено с обеих сторон?
И со стороны клиента и на сервере? Диски в т.ч. usb флешки и принтеры с обычными портами com/lpt нормально пробрасываются и видны не сервере в RDP сеансе? |
|||
4
Garykom
гуру
14.10.22
✎
13:10
|
(3) *на сервере
|
|||
5
folo
14.10.22
✎
13:10
|
Диски в т.ч. usb флешки и принтеры с обычными портами com/lpt нормально пробрасываются и видны не сервере в RDP сеансе?
Все видно. кроме ключа. |
|||
6
Garykom
гуру
14.10.22
✎
13:14
|
мануалы уже изучал?
https://dev.rutoken.ru/display/KB/RU1003 сервер после установки драйверов перезагружали ведь да? |
|||
7
folo
14.10.22
✎
13:16
|
Он перезагружается каждый день.
|
|||
8
arsik
гуру
14.10.22
✎
13:37
|
(7) Что у тебя в девайсах на клиенте? Как этот ключ там выглядит?
|
|||
9
arsik
гуру
14.10.22
✎
13:39
|
Если я правильно помню, то пробрасывается не любой ключ, а только те которые имеют интерфейс совместимый с виндовыми смарткартами. У тебя ключ в девайсах виден как смарткарта?
|
|||
10
arsik
гуру
14.10.22
✎
13:42
|
+(9) В настройках рутокена, через их стандартную утилиту, можно переключить режим.
|
|||
11
folo
14.10.22
✎
13:42
|
Это типичный Рутокен, выданный налоговой гендиректору. Крипто Про на клиенте его отлично видит.
Как он совместим с виндовыми смарт картами не знаю. |
|||
12
arsik
гуру
14.10.22
✎
13:43
|
(11) Открой диспетчер устройств и посмотри или покажи нам
|
|||
13
folo
14.10.22
✎
13:44
|
не могу. У меня нет доступа к клиентскому компу.
|
|||
14
Йохохо
14.10.22
✎
13:45
|
"типичный Рутокен" нет типичных
|
|||
15
arsik
гуру
14.10.22
✎
13:46
|
(13) Ну тогда и разговаривать не о чем. Зачем ты тут ходишь стонешь, если у тебя даже "нет доступа к клиентскому кому"?
|
|||
16
Garykom
гуру
14.10.22
✎
13:54
|
(15) Классическая ситуация:
Требуют решить проблему/задачу но не дают требуемых ресурсов... - крутитесь как хотите, но "Чтоб все сделал!" |
|||
17
folo
14.10.22
✎
13:54
|
(15) Хамство Вас не украшает. Отключитесь пожалуйста от темы. Глубокие знания предмета не заменяют отсутствия воспитания.
|
|||
18
NorthWind
14.10.22
✎
13:56
|
(11) для начала неплохо бы понять, лайт или 2.0.
|
|||
19
NorthWind
14.10.22
✎
13:57
|
(14) +1. Есть конкретная модель, о ней и нужно вести разговор.
|
|||
20
Dmitry_FFF
14.10.22
✎
14:20
|
Ты хочешь воткнуть токен в сервер из любого RDP клиент его использовать?
Майкрософт против. Вот тут чувак с этим не согласен и чего-то патчит в Win7 32bit http://lifayk.blogspot.com/2012/07/windows-smart-card-subsystem-and-remote.html в комментах есть решения для Win2K8 Srv Если это не взлетит, то тебе нужно получить ЭЦП на Rutoken Lite/ Rutoken S, сделать копию в файлы и разместить это на сервере. |
|||
21
Звездец
14.10.22
✎
14:45
|
а почему никто не написал что нужен серверный криптопро при этом?
|
|||
22
NorthWind
14.10.22
✎
15:03
|
(21) очевидно, полагают что и так понятно :) Серверный крипто-про - штука иногда нужная. Но недешевая.
|
|||
23
NorthWind
14.10.22
✎
15:03
|
накинулись на чувака... Мож у него все на лайт уже и получено :) только он не сознается :)
|
|||
24
DGorgoN
14.10.22
✎
16:57
|
(20) Налоговая не дает рутокен лайт/рутокен с - они все некопируемые по законодательству.
|
|||
25
NorthWind
14.10.22
✎
18:40
|
(24) налоговая, по-моему, вообще не дает носитель, нужно его где-то купить и потом ехать в налоговую со своим. И с лайтом люди приезжали и подпись получали, по крайней мере в начале года проблем с этим не было.
|
|||
26
Builder
14.10.22
✎
18:52
|
На самом деле все давно копируется (в папку). В реестр да, просто так не скопируешь, надо снимать признак некопируемости.
Диск с ключиком на серваке подключить и все. Правами доступ дать. |
|||
27
DGorgoN
15.10.22
✎
01:45
|
(25) (26) Научите плохому
|
|||
28
PuhUfa
15.10.22
✎
07:54
|
У меня рутокен лайт. Воткнут в домашний комп с криптопро. По RDP цепляюсь к клиенту на обычный кома с win10. С него, по RDP, цепляюсь к их серваку. Криптопро установленное на сервере прекрасно видит мой рутокен.
|
|||
29
arsik
гуру
15.10.22
✎
08:26
|
||||
30
Мимохожий Однако
15.10.22
✎
08:44
|
(13) Добейся доступа. Нет вариантов
|
|||
31
Гений 1С
гуру
15.10.22
✎
08:45
|
(0) скопируй ключ, будь мужыком. всегда так делаю.
|
|||
32
ДедМорроз
15.10.22
✎
11:09
|
Там в настройках,помимо cmartcard нужно все устройства выбирать через запись в реестр.
Кроме того,в политиках для пользователя и для компьютера нужно включить проброс (на сервере),иначе,даже принтер не пробросит. |
|||
33
Builder
15.10.22
✎
23:19
|
(27) Искать по ключевому слову Tokens.exe
Вполне рабочая утилита от "Контура" |
|||
34
Aleksey
15.10.22
✎
23:39
|
(33) ТОлько вроде в свежих релизах они выпилили эту возможность. Плюс если ЕГАИС и рутокен 2.0 то там без вариантов
|
|||
35
Гость из Мариуполя
гуру
15.10.22
✎
23:39
|
Я чет ничего не пойму.
У автора, судя по 0) проблема не с тем, чтобы размножить ключи. У него даже нет проблемы, чтобы ключи поставить на терминальный сервер. Он же русским языком в (0) написал ) -"Втыкать в USB на самой терминалке не вариант." У него маленькая проблема, чтобы именно с локального компа юзера пробросить ключ на сервер, я правильно сабж понимаю? ну дык Garykom на это сразу ответил и даже ссылочку в (6) дал. а вы тут начали интерпретировать сабж, как размножить ключ на флэшки и раздать всем страждущим юзерам? так автора это не спасет, у него просто переформулируется вопрос - вместо как пробросить рутокен на терминальный сервер у него будет - как пробросить флэшку на терминальный сервер. какая разница, что именно он не умеет пробрасывать, рутокен или флэшку. |
|||
36
Aleksey
15.10.22
✎
23:51
|
(35) см (20)
|
|||
37
Гость из Мариуполя
гуру
16.10.22
✎
00:05
|
(36) см. (0) :)
еще раз для непонятливых - в (0) русским языком написано "Втыкать в USB на самой терминалке не вариант". автор НЕ ХОЧЕТ втыкать рутокен в сервер, поэтому комментарий в (20) мимо. автор хочет пробросить рутокен с компа пользователя. Это абсолютно законный вариант, и в (6) приведен мануал самого разработчика рутокенов. Вот только у автора не получается этот абсолютно законный вариант реализовать, я хз почему. |
|||
38
Гость из Мариуполя
гуру
16.10.22
✎
00:11
|
(37) точнее, я НЕ хз, почему автор не может реализовать законный вариант.
потому что в (13) он сам сказал - у него нет доступа к клиентскому компу. поэтому законный вариант, описанный в мануале (), он реализовать и не может. а вот почему у него нет доступа к клиентскому компу - вот тут я и хз. |
|||
39
Гость из Мариуполя
гуру
16.10.22
✎
00:17
|
И вообще вся тема после признания в (13) выглядит как анекдот.
Автор пытается настроить проброс чего-либо с клиентского компа на сервер, при этом не имея доступ к клиентскому компу. |
|||
40
Смотрящий
16.10.22
✎
09:20
|
(0) Тока что выдрал некопируемый ключ с JaCarta LT выданные налоговой и засунул в хранилище сертификатов пользователя на терминальном сервере.
Такском на терминале спокойно сожрал сертификат. Так и работаем. |
|||
41
Vstur
16.10.22
✎
12:36
|
(20) вот именно, т.к. есть возможность выбора типа ключа, и стоят они разные деньги, получить r. lite, его "можно" скопировать
|
|||
42
TCK
13.02.23
✎
10:20
|
Добрый вечер!
Автор, вопрос решил? У меня аналогичная проблема: сервер отказывается видеть токен. Rutoken Lite 0, полученный в налоговой. Копировать не вариант. |
|||
43
arsik
гуру
13.02.23
✎
10:52
|
(42) А почему не вариант? Крипто про. Можно просто вытащить из носителя и засунуть в папку юзера. Даже признак некопируемости снимать не требуется.
c:\Users\%Юзер%\AppData\Local\Crypto Pro\ИмяКомпании\*здесь файлы контейнера.key Ну и соответственно видит этот контейнер только конкретный пользователь. Но это работает на обычной винде, как с крипто про на серверной ХЗ. Там возможно какая то своя лицензия на крипто про нужна. |
|||
44
vovastar
13.02.23
✎
13:00
|
(43) Правильно, скопируй ЭЦП на все компы в офисе. А потом, если че случится с имуществом директора, первый пойдешь под нож. И похрен, что ты там снимал.
|
|||
45
Salvador Limones
13.02.23
✎
14:25
|
(42) Локально токен работает? Как определяется? rutoken_ecp или rutoken_fkc?
Было подобное, последние токены из налоговой терминал не видел, решилось обновлением драйверов |
|||
46
Mihenius
13.02.23
✎
15:06
|
Рутокен и RDP
Я не победил рутокен на сервере. Вернее победил, но не до конца. Работают все приложения кроме ЭДО от 1С. В 1С писал, они ничем не смогли помочь. |
|||
47
arsik
гуру
13.02.23
✎
15:15
|
(44) На все компы? Я где то сказал - на все компы?
|
|||
48
Kassern
13.02.23
✎
15:16
|
(46) "кроме ЭДО от 1С. " - ошибка, или просто документы не загружаются?
|
|||
49
Kassern
13.02.23
✎
15:18
|
Если документы не приходят, то есть такой нюанс с ЭДО от 1с. Там ключик обязательно с должностью должен быть, иначе 1ска его не понимает и не работает. У нас был ключ на сотрудника, который работал в диадоке, а как перешли на 1с ЭДО, то тупо документы по нему не обменивались, работало лишь с директорским ключом.
|
|||
50
vovastar
13.02.23
✎
15:24
|
(49) Когда вы получаете ключ на физ лицо, там отсутствует ОГРН. В ЭЦП на работников ОГРН компании прописывается, поэтому он и работает.
|
|||
51
Kassern
13.02.23
✎
15:27
|
(50) Так один и тот же ключ, выписанный на сотрудника компании в разных сервисах по разному отрабатывает. В обработке диадока без проблем получает по нему документы, а через 1с ЭДО тупо ничего не происходит.
|
|||
52
vovastar
13.02.23
✎
15:37
|
(51) В 1С ЭДО обязателен ОГРН компании, некоторые пропускают и без него. Например, даже налоговая, ИП может зайти в кабинет, отправить документы под ЭЦП физлица, а в 1С ЭДО ему покажут фигу.
|
|||
53
Kassern
13.02.23
✎
16:05
|
(52) Так вроде и организация и огрн и прочие данные на ключике были, только вот должность не заполненная. В поддержке 1сЭДО, сказали, что это поле обязательное.
|
|||
54
Mihenius
13.02.23
✎
21:31
|
(48) Так в теме же я писал 1С в проверке видит новый криптопровайдер, а при отправке/получении хочет старый.
При этом диадок/сбис/кабинет налоговой и еще какие-то системы проверяли все увидели ключ в сервере с новым криптопровайдером. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |