Генерация ключа

14 июль 2016 12:48 #2452 от shaburoff
shaburoff ответил в теме Генерация ключа

Beast2040 пишет: Для ЕСИА в СУФД еще не делал, но разницы м/у АРМ и СУФД нет, кроме дублирующих OIDов в заявке.
Всегда писал ФИО в поле ФИО, а название организации в поле Организация, а также заполнял КПП и ОГРН и СНИЛС.

В таком случае получается не правильный сертификат, в поле CN будет ФИО, а должно быть наименование ЮЛ. Все эти траблы с сертификатами, потому что нет нормального софта для генерации, где четко требовало что заполнять :evil:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

15 июль 2016 17:35 - 15 июль 2016 17:36 #2456 от Alex_04
Alex_04 ответил в теме Генерация ключа

shaburoff пишет: В СУФД генерили заявки? Если да, то в поле ФИО пишем наименование ЮЛ? Меня просто смутила распечатка заявки там нет упоминания о руководителе, не фио, не должности. В АРМ ГК есть, толи в нём делать?

Тоже пока не приходилось генерить в СУФД. Если очень жмет - попробуй сгенерить "экспериментальный" на ЮЛ (без регистрации запроса в WebHandler) и посмотри в req-файле поля CN и SN. Методом научного тыка и поймешь что где вписывать надо при генерации в СУФД. Ну и может поделишься полученным знанием, полезным для всех заинтересованных. :) Я бы сам так и сделал, будь на работе, а не в отпуске (типа)... ;)


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

18 июль 2016 04:20 #2457 от shaburoff

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

18 июль 2016 06:53 #2460 от Beast2040
Beast2040 ответил в теме Генерация ключа

shaburoff пишет: В таком случае получается не правильный сертификат

Если бы он был неправильный, то работать под ним не получалось. А так все очень даже неплохо работатет

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

22 июль 2016 07:53 #2479 от Beast2040
Beast2040 ответил в теме Генерация ключа

Alex_04 пишет: В связи с этим пришлось повозиться с картинками скринов из СУФД, связав их текстом с пояснениями в "Порядок генерации КСКП ФЛ для СУФД и ЕИС в ППО "СУФД-online".

В вашей инструкции написано что не нужно ставить КПП / ОГРН для ЭП физ лица
А где это написано? В приказе 27н я что то не увидел

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

22 июль 2016 08:30 - 22 июль 2016 08:33 #2480 от shaburoff
shaburoff ответил в теме Генерация ключа
Наверно в законе Об электронной подписи № 63-ФЗ ст.17. Там не сказано, что не надо заполнять, но там сказано, что нужно заполнять :lol:
Верней, что должен содержать сертификат ЭП.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

28 нояб 2017 08:35 #6271 от Alex_04
Alex_04 ответил в теме Генерация ключа
Оживлю тему, продублировав своё сообщение с форума ФК (forum.roskazna.ru/viewtopic.php?f=45&p=306884#p306884) - м.б. здесь быстрей откликнутся коллеги?

СУФД версии 7.69.15 - 7.270.91 (027.032.700T05).
В req-файле запроса на сертификат ЭП роли полномочий АСФК сохраняются - исправили, эт хорошо. НО вылезло другое - поле со значениями СНИЛС и ИНН формируется некорректно:

1.2.372.980001.8.4.1: СНИЛС=04113841106,ИНН=450400455703

Правильно оно д.б. таким:

1.2.372.980001.8.4.1: СНИЛС=04113841106;ИНН=450400455703

Не сразу заметил разницу - разделитель значений СНИЛС и ИНН "," вместо ";" как в req-файле из АРМ ГК !
В новый WebHandler такой файл запроса принимается без проблем, как ни странно, но при загрузке его в ВРС выходит ошибка:

"Формат запроса на сертификат некорректен".

В Протоколе расхождений следующие причины:

1. Не заполнен обязательный атрибут "ИНН"
2. Атрибут "СНИЛС" должен быть длиной 11
3. Атрибут "СНИЛС" должен состоять только из цифр

Народ, это только нам так "повезло" или у всех такое же счастье?
По данной ошибке собираюсь создавать обращение в СУЭ для эскалации его в ЦАФК и передачи разработчикам ППО СУФД. Поэтому важно знать (как можно оперативней) ваши отзывы, чтобы не поднимать лишнюю волну в случае "локальной" причины.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

28 нояб 2017 10:49 #6272 от Alex67
Alex67 ответил в теме Генерация ключа

Alex_04 пишет: важно знать (как можно оперативней) ваши отзывы,

Достаточно одной таблэтки одного средства создания запроса.
АРМ ГК - наше всё и наше навсегда!


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

05 июнь 2018 12:45 - 05 июнь 2018 12:57 #7525 от Alex_04
Alex_04 ответил в теме Генерация ключа

Alex67 пишет: Достаточно одной таблэтки одного средства создания запроса.

Идём к этому 7-мильными шагами, а пока...
Клиенты генерят запроса в СУФД версии 7.283.47+fix1 (028.321.700t02). Видимо в выходные её поставили, ибо на прошлой неделе былов сё ОК, а с понедельника такое.
1. В генераторе запроса на серт ЭП на третьей строчке появилось следующее:
Запрос на сертификат Индивидуального предпринимателя
Если не ошибаюсь, этого пока нет ни в ВРС, ни в ФЗС - СУФД впереди их всех?
2. При генерации запроса из IE и FF любой версии, без или с КриптоПро ЭЦП Browser plug-in тоже любой версии если отмечены роли ЕИС (любые) при переходе на следующий этап для заполнения полей о владельце выходит ошибка:
No enum constant
com.otr.sufd.webapp.admin.crypto.request.AbstractCryptoRequestController.FIELD_PROP_NAME.SPZ_CODE

Дальше продолжать генерить после такого приветствия не рискнули. Сгенерили в старом добром АРМ ГК-44n. :)

P.S:

АРМ ГК - наше всё и наше навсегда!

Да, так и есть до сих пор, пока ещё!


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

05 июнь 2018 13:26 - 05 июнь 2018 13:27 #7526 от Alex67
Alex67 ответил в теме Генерация ключа

Alex_04 пишет: если отмечены роли ЕИС (любые) при переходе на следующий этап для заполнения полей о владельце выходит ошибка:
No enum constant
com.otr.sufd.webapp.admin.crypto.request.AbstractCryptoRequestController.FIELD_PROP_NAME.SPZ_CODE

Вы всё ещё кипятите? (с)
Полномочия ЕИС уже выпилены из ВРС и ФЗС чуть менее чем полностью, да и таблицу PROP_NAME.SPZ_CODE видно в СУФД просто очистили, (на что намекает текст ошибки), забыв подлатать интерфейс.
Конечно, заявители желающие иметь пяток халявных сертификатов на одно лицо заказчик - контроль - монтроль - надзор и так далее могут упасть в обморок, ну так обмахивайте их распечаткой 27н для обеспечения притока свежего воздуха.
Единственный (пока) случай второго сертификата заявителя на тоже лицо это "ГМУ отдельно" - вспоминаем ВКС посвященную новой версии регламента уц


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

05 июнь 2018 13:58 - 05 июнь 2018 14:13 #7527 от Alex_04
Alex_04 ответил в теме Генерация ключа

Alex67 пишет: Полномочия ЕИС уже выпилены из ВРС и ФЗС чуть менее чем полностью

Да, читал на форумах уже об этом. Но вот остались 2 последних клиента по обмену сертов до 28.06, которым надо чтоб были роли ЕИС, "как положено" по их приказам.
Тогда уж и в генераторе СУФД бы вырезали блок "ЕИС" ко всем чертям и всё - типа баста, забудьте все о них и точка.

заявители желающие иметь пяток халявных сертификатов на одно лицо заказчик - контроль - монтроль - надзор и так далее могут упасть в обморок

Не, у нас райФО наоборот: всеми конечностями были против ведра ключей для ЕИС от разных кабинетов и только "за" один "универсальный" ко всем дверям. :)

"ГМУ отдельно" - вспоминаем ВКС

и поминаем добрым словом всех, от кого зависит скорейшее избавление и от этой "напасти".


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

06 июнь 2018 02:48 #7528 от two_oceans
two_oceans ответил в теме Генерация ключа

Alex67 пишет: таблицу PROP_NAME.SPZ_CODE видно в СУФД просто очистили, (на что намекает текст ошибки), забыв подлатать интерфейс.

Да, но ради ясности enum это перечисление констант, а не таблица. Константу убрали/переименовали, а обращение к ней - нет. Теоретически может привести к неожиданным последствиям, если на это значение добавят новое имя константы.

Alex67 пишет: Конечно, заявители желающие иметь пяток халявных сертификатов на одно лицо

Халява конечно хорошо, но еще "не все УЦ одинаково полезны". Хоть и хотелось бы один сертификат, но некоторые оиды УЦ ФК просто не выдает (для СМЭВ), не выдаются сертификаты ЮЛ (с огрн) с указанным ФИО/снилс неруководителя (для ФИАС). Согласен, что это неправильно, но ФНС требуют. С "защитой электронной почты" и "аутентификации сервера" тоже все плохо (к слову, случайно попался только один отечественный УЦ с реально рабочей "защитой электронной почты", остальные тоже только ставят роль). "Связка ключей" у пользователя остается, даже если у человека от ФК будет только 1 сертификат.

Alex67 пишет: "ГМУ отдельно" - вспоминаем ВКС

Вау! Оказывается элементарно забыв при генерации о ГМУ, и сгенерив второй запрос только на ГМУ, я оказался идущим в ногу со временем.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

06 июнь 2018 06:40 #7532 от Alex_04
Alex_04 ответил в теме Генерация ключа

two_oceans пишет: я оказался идущим

с не в ногу со временем мелко шагающими разрабами ПО ГМУ... :( Лучше бы убрали с главной страницы сайта ГМУ в отдельный раздел все "весёлые картинки" с диаграммами и т.п., из-за которых недостаточные сильные компы пользователей (а их ещё очень немало) еле-еле открывают её.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

06 июнь 2018 15:37 #7538 от Beck
Beck ответил в теме Генерация ключа

Alex_04 пишет: Лучше бы убрали с главной страницы сайта ГМУ в отдельный раздел все "весёлые картинки" с диаграммами и т.п., из-за которых недостаточные сильные компы пользователей (а их ещё очень немало) еле-еле открывают её.

Точно! А то замучаешься ждать, пока он в облаках летает... и кроме них ничего нарисовать не может)))

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

07 июнь 2018 09:35 #7542 от two_oceans
two_oceans ответил в теме Генерация ключа

Beck пишет:

Alex_04 пишет: Лучше бы убрали с главной страницы сайта ГМУ в отдельный раздел все "весёлые картинки" с диаграммами и т.п., из-за которых недостаточные сильные компы пользователей (а их ещё очень немало) еле-еле открывают её.

Точно! А то замучаешься ждать, пока он в облаках летает... и кроме них ничего нарисовать не может)))

Соглашусь, однако ничего не мешает убрать "веселые картинки" самим, ведь главная страница в обычном http, без шифрования. Например, по умолчанию отключить отображение картинок в браузере либо задать свой "стиль пользователя" и включить его по умолчанию. Также это можно сделать централизованно различными прокси и банерорезками.

У меня все еще стоит старинная программа Proxomitron, в ней можно самому задать регулярными выражениями правила по которым будут резаться (или наоборот вставляться) ответы от сайта браузеру. Указывается в браузере как прокси, можно указать несколько "родительских" прокси. По умолчанию разрешен только локальный доступ, но можно и на всю локалку раздавать. Можно вообще передать что-то браузеру в ответ, не запрашивая реально сайт. Единственный минус - программа не поддерживает новые версии библиотек Openssl (одну из функций переименовали с тех пор, в другой функции поменяли заглавную на строчную и теперь их не находит). Пробовал патчить DLL, но тогда вообще крашится, надо пересобирать нормально. Поэтому о вырезке из https можно либо забыть либо подключать через stunnel и обратный прокси.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.