Имя: Пароль:
1C
 
КриптоПро для ИС МП...
,
0 mikecool
 
08.02.24
14:30
Не смог найти информацию
- где должен стоять крипто-про
- какой он должен быть, однопользовательский или серверный(или как он там делится)
Пробуем подключить из файловой базы - локально стоит крипто-про и подключается к ИС МП, пробуем то же соединение из серверной базы - нет подключения
получается - серверная база должна читать серверный крипто-про и брать подпись из нее?
если есть ссылка на настройки - буду признателен
1 mikecool
 
08.02.24
14:30
можно ли на сервер ставить однопользовательский для usr1Cv8 пользователя?
2 DGorgoN
 
08.02.24
14:43
"можно ли на сервер ставить однопользовательский для usr1Cv8 пользователя?" - зависит от ОС на которой стоит криптопро. Если ОС серверная то требуется серверная лицензия.
3 DGorgoN
 
08.02.24
14:44
А это вполне себе прилично денег. Я лично изгалялся что ставил на сервер обычную 10-ку. Понятное дело что сервер весьма условен.
4 mikecool
 
08.02.24
14:45
(2) так, это понятно
а как понять - к какому крипто-про обращается конфига для получения подписи? это как то прописано?
5 mikecool
 
08.02.24
14:45
(3) 70к сейчас вроде
6 mikecool
 
08.02.24
14:46
+4 почему такой вопрос - ключ то присваивается сотруднику, а не пользователю 1С... или я чего то не понимаю?
7 DGorgoN
 
08.02.24
14:53
(6) Ну Михал Михалыч. Если у тебя обработка идет сервером (фоновые/регламентные задания) то естественно он должен на сервере стоять
С клиента так же может работать если на клиенте стоит он. Но тогда фоновых/регламентных не будет. Только вручную по кнопке. Ну или пилить. Было такое что приходилось и пилить.
(5) Ну средний такой комп/ноут. Или 2 БП проф. Или 10 лицензий и т.п.
8 mikecool
 
08.02.24
15:09
(7) да мы не против подписывать на клиенте, просто в серверной базе нет такой возможности, как я понимаю
9 DGorgoN
 
08.02.24
15:11
(8) Ну как нет, есть. Зависит от настроек. Ну когда я шины делал там это было - может выпилили.
10 mikecool
 
08.02.24
15:19
(9) сейчас есть один пункт "на сервере", но как понимаю - относится к регламентам
11 DGorgoN
 
08.02.24
15:22
(10) Отключи и протестируй
12 Доминошник
 
08.02.24
15:29
(8) Согласно ИТС
https://its.1c.ru/db/ut115doc#bookmark:ISMOTP:ChZReg

Для клиент-серверной архитектуры в форме Настройки электронной подписи и шифрования на закладке Программы рекомендуется установить флажки Проверять подписи и сертификаты на сервере и Подписывать на сервере. Это потребуется для работы с разных рабочих мест с одним сертификатом, установленном на сервере.
13 DGorgoN
 
08.02.24
15:35
(12) Рекомендуется но не обязуется. Само собой проще кс версию поставить. Может у них отгрузка раз в год на 100 рублей.
14 Доминошник
 
08.02.24
15:39
(13) Так я про то же и говорю.
Ключи - в общем случае сейчас "не извлекаемые".
Можно, конечно, воткнуть ключ в физический сервер (если он ещё есть), поставить на этот физический сервер серверную же Крипто-Про и так и работать.

Но - при небольшом количестве подписываемых операций - работаем на клиенте и всё.
15 DGorgoN
 
08.02.24
15:41
(14) "не извлекаемые" это для тех кто не в теме. Вполне себе извлекаются )
16 ПросТак
 
08.02.24
17:24
(0) А зачем вообще один ключ раскидывать по сети?
Наделайте МЧД и пусть у каждого в компе стоит.
17 MWWRuza
 
гуру
09.02.24
03:16
(15) С аппаратных - не извлекаются :-(
Если КЭП сделана под ЕГАИС, соответственно РуТокен ЭЦП 2.0/3.0, то не вытащить... С простых токенов, с некоторыми "плясками с бубном", извлечь можно.
18 mikecool
 
09.02.24
08:46
(16) я вообще не в курсе, кто раскидывает, наоборот - не хотим этого
в общем - посмотрел код УТ, в нем нельзя для клиент-сервера подписывать на клиенте, почему - хз, расширением поправлю этот момент, потом поглядим - во что выльется
19 mikecool
 
12.02.24
10:35
все оказалось банально...
кто-то воткнул галку "песочницы" в клиент-серверной базе )))
от этого подключение не происходило, в песочнице(по крайней мере у нас) нет СУЗ
обнаружил случайно, решив таки посмотреть адреса запросов - в базе, которая подключалась не было sandbox-а
20 mikecool
 
12.02.24
10:35
т.е. использовался локальный крипто-про, из него брался сертификат на подпись
21 ПросТак
 
12.02.24
14:17
(17) Эт точно, при попытке скопировать ЭЦП с Рутокена 3.0, выйдет вот примерно такое: RP??????Хѓ”?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????  
И радуйся)))
22 DGorgoN
 
12.02.24
15:14
(21) Ну я достал утилитку. Давай протестим если желание есть.
23 Гость из Мариуполя
 
гуру
12.02.24
18:24
(22) Если утилитка, которую ты достал, называется tokens.exe, то можешь даже не пробовать. Пробовали уже. Результат - в (21)
Если утилитка другая - то да, можно и попробовать.
24 ПросТак
 
12.02.24
18:41
(23) Нашли такую, но эта утилитка может поменять пароль администратора на неведомый и все...
25 Aleksey
 
12.02.24
19:11
(24) смотря что ты нашел. Старая версия умела экспортировать, но при запуске она автоматом лезет в инет и в тихую обновляет на новую версию, где этой функции нет. Так что или инет нужно отключать или фаервол настраивать
26 ПросТак
 
12.02.24
19:32
(25) Ну, мы перестали экспериментировать. Положено по закону ИП и ООО иметь по одной подписи, значит и пусть так будет. Повседневное внедрение МЧД по сути сделало клонирование ЭЦП по сути не нужным. Да и взлом криптозащиты, это уголовка, ну его нахрен.
27 mikecool
 
14.02.24
10:32
обновление моей темы - в честном знаке починили песочницу, оказалось не проблемы с подписями или еще чего... вот так всегда
28 mikecool
 
14.02.24
10:33
+27 теперь спокойно создали СУЗ в песочнице и готовимся к тестированию
как я понял из инфографики с вебинара контура по легкой промышленности - жесткий срок использования маркировки 1 июля
29 rozer76
 
14.02.24
18:08
(28) ЛП? С июля какого года? Уже как 2 год как наступил "жесткий срок"))
30 rozer76
 
15.02.24
16:52
(29) все отбой, действительно с 1 апреля только по ВСЕМУ ЛП...мамадорогая...
31 ПросТак
 
15.02.24
18:12
(30) Там с 1 апреля еще обязательная проверка кода перед продажей, вот тут походу будет писец.
Настала эпоха МЧД. Потому как у кого сети, это на каждую точку надо сделать подпись для проверки.
32 rozer76
 
15.02.24
18:31
(31) не, по ЛП только с ноября) так что пока выдыхаем и ждем обновлений 1с.
33 ПросТак
 
15.02.24
19:31
(32) В соответствии с постановлением Правительства Российской Федерации от 21 ноября 2023 г. № 1944 с 1 апреля 2024 года поэтапно вводится запрет продажи товаров, подлежащих обязательной маркировке средствами идентификации, на основании информации, содержащейся в информационной системе маркировки, в случаях, указанных в Перечне случаев, при которых продажа товаров, подлежащих обязательной маркировке средствами идентификации, запрещена, а также вступают в силу иные требования к участникам оборота.
https://minprom.khabkrai.ru/events/Novosti/2883