|
Работа с ЭЦП из сеанса RDP, в том числе и с РуТокен ЭЦП 2.0 ЕГАИС | ☑ | ||
---|---|---|---|---|
0
MWWRuza
гуру
20.04.23
✎
13:07
|
Хочу поделиться "находкой" :-)
Может для кого-то это и "топор под лавкой" :-) , но, я до вчерашнего дня не знал этого. Как известно, в Windows заблокирована работа со смарткартами установленными на сервере из сеанса RDP. Типа, пробросить с клиента можно, установленная на сервере - не видна. Как-бы, не проблема, пробрасывайте и работайте... Но! Если смарткарта одна, и это РуТокенЭЦП 2.0, и используется еще и для УТМ ЕГАИС - ??? Он должен стоять на компе, где УТМ... А это, часто сам сервер... И вот тут - проблема. В УТМ работает, а в других приложениях, если заходишь на сервер по RDP - нет... Оказывается, наши программисты КрипттоПро, как-то сумели обойти это ограничение самой буржуйской ОС, и в свежих версиях КриптоПро 5.Х, появилась "кнопочка" на закладке "безопастность", устанавливающая какую-то службу для этого: https://content.foto.my.mail.ru/mail/m_w_w/_mypagephoto/h-501.jpg После установки и запуска этой службы, все начинает прекрасно видиться. Только необходимо через КриптоПро установить сертификат в хранилище текущего пользователя. Для каждого, кому это нужно, под терминальной сессией. Проверил - все работает :-) PS Проверял на Win-7. На реальном сервере КриптоПро скорее всего не заработает с обычной, клиентской личензией. Нужна будет дорогущая серверная. Но, под Win-7(превращенной в TS) все работает. |
|||
1
Garykom
гуру
20.04.23
✎
13:10
|
(0) Два рутокена и не страдать фигней
|
|||
2
arsik
гуру
20.04.23
✎
13:11
|
Ну так то можно еще наложить патч на Виндовс 7, тогда локальные ключи доступны в РДП сессии. Но для следующих, я этого патча уже не видел.
|
|||
3
arsik
гуру
20.04.23
✎
13:11
|
(1) А так можно?
|
|||
4
johnnik
20.04.23
✎
13:13
|
(1) Осталось только убедить налоговую выдать две действующие подписи на разные рутокены. Ну или скопировать самому, нарушая какую-то там уголовную статью о взломе средств шифрования
|
|||
5
MWWRuza
гуру
20.04.23
✎
13:14
|
Это как?
Один, для УТМ, например на ГенДира(или сотрудника какого-либо)... А второй(на сотрудника, или ГенДира), "перетыкивать" с места на место, для всех менеджеров, кому например, нужно с маркировкой работать? |
|||
6
Garykom
гуру
20.04.23
✎
13:14
|
(3) (4) Хоть десять
|
|||
7
johnnik
20.04.23
✎
13:15
|
(0) А вот ставить УТМ на сам сервер - не сказать что шикарная идея. Ставьте ключ и УТМ на какой-то другой комп и прописывайте для торговых приложений путь к нему и все. Сервер же загружать лишней хренью нежелательно
|
|||
8
Garykom
гуру
20.04.23
✎
13:15
|
||||
9
johnnik
20.04.23
✎
13:17
|
(6) Выдавая новую попдись, налоговая отзывает предыдущую. Может кто-то типа Сбербанка или СБИСа/Контура выдает и по-другому (без отзыва), но я таких не знаю. И работа с ЕГАИС через МФД на физ.лицо представляется сомнительной. С 1С-отчетностью, ЛК налогоплательщика или честным знаком - вопросов нет, а с ЕГАИС не слыхал про такое. Если существует, неплохо бы почитать
|
|||
10
MWWRuza
гуру
20.04.23
✎
13:18
|
(3)(4) - зачем? Можно одну получить в ФНС на гендира,
а вторую на сотрудника в любом коммерческом УЦ... Правда, это только до сентября. (8) А УТМ ЕГАИС с МЧД пока не работает. Обещают, что сделают, но пока нет. С гендира и сотра работает, с физлица + МЧД - нет :-( |
|||
11
Garykom
гуру
20.04.23
✎
13:18
|
(9) Сейчас все подписи (кроме обезличенных) выдаются на физлицо
https://iecp.ru/news/item/430761-Primenenie-EP-i-MCHD-pri-vzaimodejstvii-s-EGAIS |
|||
12
Garykom
гуру
20.04.23
✎
13:20
|
(11)+ Внутри выдаваемых ЭП на сотрудника два ИНН
Его личный ИНН как физлица и ИНН организации Пока эти ЭП принимаются без МЧД С 01.09.2023 будут требовать к таким ЭП сотрудника еще МЧД подписанную ЭП руководителя |
|||
13
Garykom
гуру
20.04.23
✎
13:21
|
(12)+ Когда начнут требовать МЧД
Можно будет использовать личные ЭП физлиц (только с его ИНН), без второго ИНН организации |
|||
14
MWWRuza
гуру
20.04.23
✎
13:24
|
+(12) Да, все именно так.
Но, пока, по Вашей-же ссылке: "В настоящее время в системе ЕГАИС проводятся технические работы с целью реализации возможности применения в системе электронных подписей физических лиц совместно с машиночитаемыми доверенностями (МЧД). Функционал будет доступен к старту обязательного использования МЧД, а именно к 1 сентября 2023 года." что лишний раз подтверждает (10)... |
|||
15
Garykom
гуру
20.04.23
✎
13:25
|
(14) Ну вроде же директор может в коммерческом УЦ получить хоть сколько угодно своих ЭП
Кроме обязательной ЭП из ФНС |
|||
16
Garykom
гуру
20.04.23
✎
13:26
|
(15)+ Это из коммерческого УЦ на директора запрещено применять для ЕГАИС?
|
|||
17
MWWRuza
гуру
20.04.23
✎
13:28
|
(15) Нет. Я пробовал, не прокатывает. Как физлицо - может, как сотрудник(с двумя инн) - нет. Если в ЕГРЮЛ он числится как руководитель, то на него как на рядового сотра не выпускается.
|
|||
18
Garykom
гуру
20.04.23
✎
13:29
|
(17)+ значит получать обезличенную ЭП
|
|||
19
Garykom
гуру
20.04.23
✎
13:30
|
(17) >Если в ЕГРЮЛ он числится как руководитель, то на него как на рядового сотра не выпускается.
странно что руководитель не имеет права совмещать должности? впервые слышу |
|||
20
MWWRuza
гуру
20.04.23
✎
13:34
|
странно. Но, факт. Я пробовал. В двух УЦ сказали примерно одно и то-же. В КалугаАстрал и Контур.
|
|||
21
MWWRuza
гуру
20.04.23
✎
13:35
|
(7) С этим - согласен. Но, не от хорошей жизни...
|
|||
22
Garykom
гуру
20.04.23
✎
13:37
|
(20) То что ФНС не выдаст руководителю вторую ЭП без аннулирования старой понятно.
Непонятно чем руководствуется коммерческий УЦ отказав сотруднику организации в выдаче ему ЭП? Не как ЭП руководителя а как обычного сотрудника-совместителя. Для обычных сотрудников же нет запрета сколько они ЭП могут получить... |
|||
23
Garykom
гуру
20.04.23
✎
13:39
|
(22)+ Понятно что должность там будет другая не "генеральный директор"
|
|||
24
MWWRuza
гуру
20.04.23
✎
13:42
|
(22) Непонятно чем руководствуется коммерческий УЦ отказав сотруднику организации в выдаче ему ЭП?
Тем, что он значится как руководитель этой организации в ЕГРЮЛ... Каким нормативным актом - х.з... Я когда мне завернули заявление на такую ЭЦП в КА, тоже не поверил, позвонил в Контур, и получил такой-же ответ. Поискал в и-нете - тоже везде пишут что так. Но, ссылок на НПА, прямо запрещающих это, я не видел. |
|||
25
Garykom
гуру
20.04.23
✎
13:45
|
(24) Имхо это хрень какая то
Что с должностью "директор" не могут выдать еще согласен, типа это в ФНС идите получайте Для с другой должностью то в чем проблемы? |
|||
26
MWWRuza
гуру
20.04.23
✎
13:49
|
(25) Лично я тоже считаю, что проблем быть не должно. Но, они есть. Поинтересуйтесь в любом УЦ...
|
|||
27
Garykom
гуру
20.04.23
✎
13:49
|
Интересно а ИП то может себе личные еще ЭП оформить другие?
|
|||
28
Garykom
гуру
20.04.23
✎
13:50
|
(26) имхо это просто некомпетентность и под один шаблон подгонка
можно через суд |
|||
29
MWWRuza
гуру
20.04.23
✎
13:57
|
+(26) Видимо, связка двух ключевых полей - ИНН организации и ИНН физика повторяется, и ошибку при регистрации дает.
(27) С ИП - не знаю. ЭЦП ИП от ЭЦП физлица отличается наличием поля ЕГРНИП... Скорее всего, получить 2 ЭЦП на ИП так-же не получится, по той-же причине, а дополнительно к ИП выданной в ФНС, оформить в УЦ на физлицо - без проблем. |
|||
30
Garykom
гуру
20.04.23
✎
14:09
|
(29) А может ли ИП работать сотрудником сам у себя?
|
|||
31
Garykom
гуру
20.04.23
✎
14:10
|
(30)+ У других ЮЛ/ИП может точно
|
|||
32
MWWRuza
гуру
20.04.23
✎
14:19
|
+(24) https://e-kontur.ru/blog/15913/goryachie-voprosy-pro-kep#comments_193580
Начиная с моего сообщения от 14 марта... |
|||
33
CepeLLlka
20.04.23
✎
14:28
|
(29)Всё норм с ЭЦП. Знаю примеры где на одно тоже физ.лицо и одну и ту же должность, по одному и тому же юр.лицу выпущено 5 сертификатов например.
|
|||
34
MWWRuza
гуру
20.04.23
✎
14:30
|
(33) одно тоже физ.лицо и одну и ту же должность, по одному и тому же юр.лицу выпущено 5 сертификатов например.
Это физлицо еще и руководитель - ? |
|||
35
MWWRuza
гуру
20.04.23
✎
14:50
|
+(34) выпущено 5 сертификатов например.
Да хоть десять, у меня на мою любимую "подопытную" фирму, 3 сертификата - 1 на ГенДира, в ФНС выпущен, и два я делал через КА... Один себе, как "Администратор", и один на продавца, для УТМ, с должностью "Продавец"... Само название должности, как я понимаю, это просто "слово из трех букв", главное, что-бы сотрудник как руководитель в ЕГРЮЛ не числился. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |