[ОТВЕТИТЬ]
Опции темы
09.08.2017 18:43  
SaSMuS
Цитата:
Сообщение от JC Emulator
А дальше - как у М. Н. Задорнова. Все из-за бабок. Или Вы думали, кто-то будет тратить уйму времени на идею и ее воплощение из альтруистических соображений?
А почему ХР побрили?
Утм ведь на ХР работает нормально.
 
09.08.2017 22:28  
JC Emulator
В описании писал (сноска внизу первой страницы): в хр не поддерживается she-256 и не доступен IE9. Итог: не сгенерировать pki сертификат (в личный кабинет не войти) и не реализовать подпись rsa. Да и смысл глумиться над покойником?
 
10.08.2017 01:20  
baggio
пока не будет ясна ценовая политика и некие гарантии что это все не сдохнет завтра...
откладываю в долгий ящик...

Если нужны тестестировщики.. не вопрос... но и профит должен быть у пионеров...
да и понимание что будет потом оно тоже мягко говоря не лишнее...
 
10.08.2017 07:30  
Lamaster
Для XP есть дополнение, добавляющее поддержку sha256

Оно не поможет?
 
10.08.2017 08:08  
IT527
Цитата:
Сообщение от JC Emulator
Все из-за бабок.
Это.. что за геронтофилия?
Вы хоть на дедок не засматриваетесь?

Цитата:
Или Вы думали, кто-то будет тратить уйму времени на идею и ее воплощение из альтруистических соображений?
И такое ведь бывает, и не редко. Так сказали "А" говорите и "Б" ? Какие расценки-то?
 
10.08.2017 09:21  
JC Emulator
Цитата:
Сообщение от Lamaster
Для XP есть дополнение, добавляющее поддержку sha256
Не поможет, пробовал уже. В самом лучшем случае можно реализовать самостоятельно. Вопрос целесообразности. То что имеется, сделано полностью на MS CryptoAPI, ибо был важен сам факт работоспособности. Дальше - по необходимости. Например, можно полностью отказаться от Фсрар-крипто (технология, в т.ч. авторизации в л.к., отработана), правда, возникнет необходимость запускать IE исключительно с правами администратора для генерации PKI сертификата, иначе ERROR_ACCESS_DENIED.
 
10.08.2017 10:05  
JC Emulator
Цитата:
Сообщение от baggio
пока не будет ясна ценовая политика
Политика, мягко говоря, не определена, ибо имеется ряд сложностей. Давайте обсуждать.

1. Очень не хочется делать что-то, что будет стучаться от Вас наружу (например, на мой сервер) для проверки, можно ли тут работать. Не хочется, в том числе, чтобы не провоцировать лишние домыслы о том, что что-то от вас сливается на сторону (этим чем-то могут быть и Ваши сертификаты с закрытыми ключами). Соответственно, скорее всего, будет нечто, работающее стационарно и без обратной связи.

2. Тут же возникает вопрос гарантии собственных интересов. Мне не интересно продать что-то, скажем, для использования в 1 торговом объекте, понимая, что оно будет использоваться в 101. Посему, имеется 2 варианта (даже 3, но по порядку):
2.1. Оффлайн "привязка" каждого экземпляра к той железке, на которой ему работать. Грубо говоря, сгенерировал файлик с идентификационными данными, отослал на емэйл, получил ключ активации, ввел, работаешь. Схема такая, ибо п.1. (для сомневающихся можно эту процедуру проводить до установки сертификатов или следить, чтобы файлик был много меньшим по размеру самого сертификата PFX, который, как правило, занимает порядка 3 кБ). Минус - возможно, не будет работать после переустановки ОС, ибо другая ОС может несколько по-другому выдавать сведения о железе (в этом случае придется взять новую "лицензию"). Так же придется ограничить работу на виртуальных машинах.
2.2. Индивидуальная сборка под каждую организацию. В эмулятор прописывается ИНН, с которым можно работать. Работа будет осущетвляться только с теми сертификатами КЭП, в которых указан тот же самый ИНН. Соответственно, стоимость будет пропорциональна количеству торговых объектов организации на момент "сделки", а дальше - воля случая (точек станет меньше - бывает, больше - повезло)
2.3. Самое интересное. Я б продал исходники...

3. Вариант лицензирования. Грубо говоря, единоразово/раз в год. Большинству из Вас, наверняка, интересно единоразово. Вот только, если в РАРе что-то поменяют (теоретически, такой вариант не исключен, ибо они или их аффилированные лица, наверняка, получают свою копейку как с сертификатов, так и с джакарт, и смотреть, как прибыль проходит мимо, им будет не приятно), придется снова разбираться в особенностях работы очередного УТМ. Поверьте, это достаточно трудозатратно.

В целом, даже если брать вариант единоразового платежа, достаточно конкурентной будет стоимость порядка 750 руб за 1 рабочее место, ибо:
1. В АО ЦентрИнформ, его филиалах и у его партнеров стоимость сертификата КЭП для ЕГАИС колеблется от 1900 до 3000 рублей в зависимости от субъекта РФ;

2. В Компании "Такском" сертификат КЭП для ЕГАИС с носителем стоит 3800 рублей (за вычетом 1800 рублей, которые стоит JaCarta SE для ЕГАИС, получается ровно 2000 рублей), по прейскуранту сертификат КЭП для ЕГАИС стоит 2000 рублей;

3. В УЦ Контур сертификат КЭП для ЕГАИС стоит 2500 рублей;

4. С учетом потенциальных скидок за опт, стоимость годового сертификата КЭП для ЕГАИС будет в районе 1500-1000 рублей, так что 750 рублей на все время - достаточно не плохо.

Цитата:
Сообщение от baggio
все не сдохнет завтра
Если в РАРе ничего кардинально не поменяют, оно "не сдохнет"
 
10.08.2017 10:58  
IT527
Вы не привязывайтесь к КЭП для ЕГАИС, у вас то ведь может использоваться любая КЭП, а их стоимость ниже. Тензор вон делает в рамках предложения по бухгалтерским фирмам (сдача отчётности и ЭДО) и за 400 рублей, с записью на носитель. Носители у всех давно куплены, так что их стоимость не нужно в расчет брать.



Я за вариант 2.2 , и количество точек вы можете посмотреть в реестре лицензий. Но стоимость за вашу лицензию, работы эмулятора не более рублей 300 в год.
И вообще решение для мелочи, крупняк заморачиваться с эмулятором, при возможных проблемах по криптобезопасности не станет.

Последний раз редактировалось IT527; 10.08.2017 в 11:02.
 
10.08.2017 11:06  
SaSMuS
Цитата:
Сообщение от JC Emulator
В описании писал (сноска внизу первой страницы): в хр не поддерживается she-256 и не доступен IE9. Итог: не сгенерировать pki сертификат (в личный кабинет не войти) и не реализовать подпись rsa. Да и смысл глумиться над покойником?
Ну глумись не глумись, у меня сотня касс на эмбеддед хр, думаю, что у множества людей так же.

Там не нужно формирование сертификата, только работа с ним.

То есть для нас ценность вашей разработки равна нулю из-за платформы, мы же не будем менять лицензию на винду только из-за этого, тем более, что это потянет за собой еще и смену железа.
 
10.08.2017 11:25  
JC Emulator
Повторюсь, дело в целесообразности. Если поддержка XP принципиальна - можно сделать SHA-256 своими силами
 
 


Опции темы



Часовой пояс GMT +3, время: 10:52.

Все в прочитанное - Донат - RSS - - Карта - Вверх

Форум сделан на основе vBulletin®
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd. Перевод: zCarot и OlegON
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.