|
КриптоПро для ИС МП... | ☑ | ||
---|---|---|---|---|
0
mikecool
08.02.24
✎
14:30
|
Не смог найти информацию
- где должен стоять крипто-про - какой он должен быть, однопользовательский или серверный(или как он там делится) Пробуем подключить из файловой базы - локально стоит крипто-про и подключается к ИС МП, пробуем то же соединение из серверной базы - нет подключения получается - серверная база должна читать серверный крипто-про и брать подпись из нее? если есть ссылка на настройки - буду признателен |
|||
1
mikecool
08.02.24
✎
14:30
|
можно ли на сервер ставить однопользовательский для usr1Cv8 пользователя?
|
|||
2
DGorgoN
08.02.24
✎
14:43
|
"можно ли на сервер ставить однопользовательский для usr1Cv8 пользователя?" - зависит от ОС на которой стоит криптопро. Если ОС серверная то требуется серверная лицензия.
|
|||
3
DGorgoN
08.02.24
✎
14:44
|
А это вполне себе прилично денег. Я лично изгалялся что ставил на сервер обычную 10-ку. Понятное дело что сервер весьма условен.
|
|||
4
mikecool
08.02.24
✎
14:45
|
(2) так, это понятно
а как понять - к какому крипто-про обращается конфига для получения подписи? это как то прописано? |
|||
5
mikecool
08.02.24
✎
14:45
|
(3) 70к сейчас вроде
|
|||
6
mikecool
08.02.24
✎
14:46
|
+4 почему такой вопрос - ключ то присваивается сотруднику, а не пользователю 1С... или я чего то не понимаю?
|
|||
7
DGorgoN
08.02.24
✎
14:53
|
(6) Ну Михал Михалыч. Если у тебя обработка идет сервером (фоновые/регламентные задания) то естественно он должен на сервере стоять
С клиента так же может работать если на клиенте стоит он. Но тогда фоновых/регламентных не будет. Только вручную по кнопке. Ну или пилить. Было такое что приходилось и пилить. (5) Ну средний такой комп/ноут. Или 2 БП проф. Или 10 лицензий и т.п. |
|||
8
mikecool
08.02.24
✎
15:09
|
(7) да мы не против подписывать на клиенте, просто в серверной базе нет такой возможности, как я понимаю
|
|||
9
DGorgoN
08.02.24
✎
15:11
|
(8) Ну как нет, есть. Зависит от настроек. Ну когда я шины делал там это было - может выпилили.
|
|||
10
mikecool
08.02.24
✎
15:19
|
(9) сейчас есть один пункт "на сервере", но как понимаю - относится к регламентам
|
|||
11
DGorgoN
08.02.24
✎
15:22
|
(10) Отключи и протестируй
|
|||
12
Доминошник
08.02.24
✎
15:29
|
(8) Согласно ИТС
https://its.1c.ru/db/ut115doc#bookmark:ISMOTP:ChZReg Для клиент-серверной архитектуры в форме Настройки электронной подписи и шифрования на закладке Программы рекомендуется установить флажки Проверять подписи и сертификаты на сервере и Подписывать на сервере. Это потребуется для работы с разных рабочих мест с одним сертификатом, установленном на сервере. |
|||
13
DGorgoN
08.02.24
✎
15:35
|
(12) Рекомендуется но не обязуется. Само собой проще кс версию поставить. Может у них отгрузка раз в год на 100 рублей.
|
|||
14
Доминошник
08.02.24
✎
15:39
|
(13) Так я про то же и говорю.
Ключи - в общем случае сейчас "не извлекаемые". Можно, конечно, воткнуть ключ в физический сервер (если он ещё есть), поставить на этот физический сервер серверную же Крипто-Про и так и работать. Но - при небольшом количестве подписываемых операций - работаем на клиенте и всё. |
|||
15
DGorgoN
08.02.24
✎
15:41
|
(14) "не извлекаемые" это для тех кто не в теме. Вполне себе извлекаются )
|
|||
16
ПросТак
08.02.24
✎
17:24
|
(0) А зачем вообще один ключ раскидывать по сети?
Наделайте МЧД и пусть у каждого в компе стоит. |
|||
17
MWWRuza
09.02.24
✎
03:16
|
(15) С аппаратных - не извлекаются :-(
Если КЭП сделана под ЕГАИС, соответственно РуТокен ЭЦП 2.0/3.0, то не вытащить... С простых токенов, с некоторыми "плясками с бубном", извлечь можно. |
|||
18
mikecool
09.02.24
✎
08:46
|
(16) я вообще не в курсе, кто раскидывает, наоборот - не хотим этого
в общем - посмотрел код УТ, в нем нельзя для клиент-сервера подписывать на клиенте, почему - хз, расширением поправлю этот момент, потом поглядим - во что выльется |
|||
19
mikecool
12.02.24
✎
10:35
|
все оказалось банально...
кто-то воткнул галку "песочницы" в клиент-серверной базе ))) от этого подключение не происходило, в песочнице(по крайней мере у нас) нет СУЗ обнаружил случайно, решив таки посмотреть адреса запросов - в базе, которая подключалась не было sandbox-а |
|||
20
mikecool
12.02.24
✎
10:35
|
т.е. использовался локальный крипто-про, из него брался сертификат на подпись
|
|||
21
ПросТак
12.02.24
✎
14:17
|
(17) Эт точно, при попытке скопировать ЭЦП с Рутокена 3.0, выйдет вот примерно такое: RP??????Хѓ”?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
И радуйся))) |
|||
22
DGorgoN
12.02.24
✎
15:14
|
(21) Ну я достал утилитку. Давай протестим если желание есть.
|
|||
23
Гость из Мариуполя
12.02.24
✎
18:24
|
(22) Если утилитка, которую ты достал, называется tokens.exe, то можешь даже не пробовать. Пробовали уже. Результат - в (21)
Если утилитка другая - то да, можно и попробовать. |
|||
24
ПросТак
12.02.24
✎
18:41
|
(23) Нашли такую, но эта утилитка может поменять пароль администратора на неведомый и все...
|
|||
25
Aleksey
12.02.24
✎
19:11
|
(24) смотря что ты нашел. Старая версия умела экспортировать, но при запуске она автоматом лезет в инет и в тихую обновляет на новую версию, где этой функции нет. Так что или инет нужно отключать или фаервол настраивать
|
|||
26
ПросТак
12.02.24
✎
19:32
|
(25) Ну, мы перестали экспериментировать. Положено по закону ИП и ООО иметь по одной подписи, значит и пусть так будет. Повседневное внедрение МЧД по сути сделало клонирование ЭЦП по сути не нужным. Да и взлом криптозащиты, это уголовка, ну его нахрен.
|
|||
27
mikecool
14.02.24
✎
10:32
|
обновление моей темы - в честном знаке починили песочницу, оказалось не проблемы с подписями или еще чего... вот так всегда
|
|||
28
mikecool
14.02.24
✎
10:33
|
+27 теперь спокойно создали СУЗ в песочнице и готовимся к тестированию
как я понял из инфографики с вебинара контура по легкой промышленности - жесткий срок использования маркировки 1 июля |
|||
29
rozer76
14.02.24
✎
18:08
|
(28) ЛП? С июля какого года? Уже как 2 год как наступил "жесткий срок"))
|
|||
30
rozer76
15.02.24
✎
16:52
|
(29) все отбой, действительно с 1 апреля только по ВСЕМУ ЛП...мамадорогая...
|
|||
31
ПросТак
15.02.24
✎
18:12
|
(30) Там с 1 апреля еще обязательная проверка кода перед продажей, вот тут походу будет писец.
Настала эпоха МЧД. Потому как у кого сети, это на каждую точку надо сделать подпись для проверки. |
|||
32
rozer76
15.02.24
✎
18:31
|
(31) не, по ЛП только с ноября) так что пока выдыхаем и ждем обновлений 1с.
|
|||
33
ПросТак
15.02.24
✎
19:31
|
(32) В соответствии с постановлением Правительства Российской Федерации от 21 ноября 2023 г. № 1944 с 1 апреля 2024 года поэтапно вводится запрет продажи товаров, подлежащих обязательной маркировке средствами идентификации, на основании информации, содержащейся в информационной системе маркировки, в случаях, указанных в Перечне случаев, при которых продажа товаров, подлежащих обязательной маркировке средствами идентификации, запрещена, а также вступают в силу иные требования к участникам оборота.
https://minprom.khabkrai.ru/events/Novosti/2883 |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |