16.08.2023 22:05
у меня в мае заканчиваются... тоже потерплю... выпускать ради пары месяцев... ну хз
17.08.2023 11:23
Цитата:
volk13 Я вчера выпустил все новые сертификаты на сотрудников по всем своим ОП, так что теперь целый год буду спокоен, и с интересом наблюдать за происходящими перипетиями с МЧД..
И тебе (твоим клиентам) советую..

Ну и тестировать МЧД буду тоже уже с удовольствием помогать и неспешно вникать в это новшество.. (поэтому и жду рабочих инструкций от R2D2, чтобы проверить и на своём тестовом контуре)
А если ключ сломается или сотрудник поменяется после 01.09.23?
17.08.2023 11:29
Ну, купят новый ключ, или оформят нового сотрудника

Тогда уже о ЭЦП на сотра придется забыть, придется оформлять ЭЦП на ФизЛицо и МЧД, без вариантов...
17.08.2023 12:11
_R2D2_, относительно безопасности сертификата физлица.
Мы всё переживаем, что ключ упрут и всё пропало. Но всё время забываем, что на сертификат кроме стандартного пароля можно поставить нестандартный пароль.
От форматирования рутокена до установки УТМ мы задаём пароли несколько раз, т.е. их несколько для разных потребностей.
Вы не рассматривали вариант, можно ли как-то на сертификат физлица поставить нестандартный пароль, но чтобы УТМ запускался без танцев с бубном по стандартному паролю?
17.08.2023 12:20
пароль по умолчанию в этом файле C:\UTM\transporter\conf\transport.properties
17.08.2023 12:38
Цитата:
FerroPanda _R2D2_, относительно безопасности сертификата физлица.
Мы всё переживаем, что ключ упрут и всё пропало. Но всё время забываем, что на сертификат кроме стандартного пароля можно поставить нестандартный пароль.
От форматирования рутокена до установки УТМ мы задаём пароли несколько раз, т.е. их несколько для разных потребностей.
Вы не рассматривали вариант, можно ли как-то на сертификат физлица поставить нестандартный пароль, но чтобы УТМ запускался без танцев с бубном по стандартному паролю?
На старте ЕГАИС наши клиенты экспериментировали с нестандартными ПИН-кодами для смарт-карт, но после множества случаев их утери (и платного перевыпуска после этого), все перестали их менять с дефолтных значений. Поэтому, смену ПИН-кодов я считаю не очень хорошей идеей. Но ошибка CKR_PIN_LOCKED в логах в наших мануалах для техподдержки по прежнему описана :)
17.08.2023 13:09
Цитата:
_R2D2_ На старте ЕГАИС наши клиенты экспериментировали с нестандартными ПИН-кодами для смарт-карт, но после множества случаев их утери (и платного перевыпуска после этого), все перестали их менять с дефолтных значений. Поэтому, смену ПИН-кодов я считаю не очень хорошей идеей. Но ошибка CKR_PIN_LOCKED в логах в наших мануалах для техподдержки по прежнему описана :)
Ну утеря пин-кода это такое - я могу на все магазины поставить одинаковые, но нестандартные.
Вопрос был в другом - возможно ли на сертификат физлица поставить свой пароль, а при записи РСА стандартный. Запустится ли при этом УТМ с настройками по-умолчанию? Или сертификат физлица используется не только для записи РСА?
Вопрос не в защите ключа в целом, а исключительно в защите сертификата физлица, но чтобы при этом это не мешало работе УТМ.
17.08.2023 18:35
Цитата:
FerroPanda Вопрос был в другом - возможно ли на сертификат физлица поставить свой пароль, а при записи РСА стандартный.
да, возможно

Цитата:
FerroPanda Запустится ли при этом УТМ с настройками по-умолчанию?
нет, не запустится


Цитата:
FerroPanda Или сертификат физлица используется не только для записи РСА?
конечно же он используется не только для получения РСА :) Им все документы направляемые в ЕГАИС шифруются и подписываются
17.08.2023 18:42
Цитата:
_R2D2_ конечно же он используется не только для получения РСА :) Им все документы направляемые в ЕГАИС шифруются и подписываются
ээээ ... а зачем он тогда нужен этот РСА? Я был уверен, что всё подписывается с помощью него. Он же привязан к торговой точке, а не ГОСТ.
О_о
17.08.2023 18:44
Цитата:
FerroPanda зачем он тогда нужен этот РСА?
для установки защищённого соединения УТМ с ЕГАИС
Часовой пояс GMT +3, время: 10:40.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.