Статус: Новичок
Группы: Участники
Зарегистрирован: 03.07.2012(UTC) Сообщений: 3
|
Добрый день, не могли бы вы разъяснить как добавить СНИЛС, так как добавление ОГРН и ИНН выполнялось другим человеком, процесс добавления неизвестен, прошу только поподробнее пожалуйста, так как в программировании не очень силен) Заранее спасибо.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.06.2012(UTC) Сообщений: 41  
|
В реестр добавляете: Код:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5]
"Name"="СНИЛС"
"CPExtraInfo"=dword:00000003
"ExtraInfo"=hex:03,00,00,00,00,00,00,00
Если ОС x64, то дополнительно: Код:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5]
"Name"="СНИЛС"
"CPExtraInfo"=dword:00000003
"ExtraInfo"=hex:03,00,00,00,00,00,00,00
Проверить присутствует ли в политике имен ЦР. Также можно подробнее прочитать в инструкции "Настройки для выпуска квалифицированных сертификатов". Отредактировано пользователем 18 июля 2012 г. 16:57:40(UTC)
| Причина: Не указана
|
|
|
|
Статус: Padawan
Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC) Сообщений: 1,381   Откуда: Москва Сказала «Спасибо»: 11 раз Поблагодарили: 69 раз в 47 постах
|
Цитата:В реестр добавляете:
Code: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5] "Name"="СНИЛС" "CPExtraInfo"=dword:00000003 "ExtraInfo"=hex:03,00,00,00,00,00,00,00
Если ОС x64, то дополнительно:
Code: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5] "Name"="СНИЛС" "CPExtraInfo"=dword:00000003 "ExtraInfo"=hex:03,00,00,00,00,00,00,00
Проверить присутствует ли в политике имен ЦР. Также можно подробнее прочитать в инструкции "Настройки для выпуска квалифицированных сертификатов". Если у пользователя 1072, то да. Если 1.5, то не все так просто |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.03.2008(UTC) Сообщений: 142   Сказал «Спасибо»: 18 раз Поблагодарили: 22 раз в 17 постах
|
Femi написал:Если 1.5, то не все так просто а как сложно добавить (в ЦР)? :-) P.S. Если я не ошибаюсь, поставив 1.5 R2, невозможно сделать сертификаты, "несоответствующие требованиям к квалифицированным". Другими словами, нужно и СНИЛС, и ИНН-10. Отредактировано пользователем 18 июля 2012 г. 20:41:02(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.06.2012(UTC) Сообщений: 41  
|
Mayshev Vadim, можно спокойно выпустить такие сертификаты. Вот если добавить эти OID и сделать их обязательными, то конечно не получится. А так по умолчанию только CN и назначение сертификата обязательны.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 27.07.2012(UTC) Сообщений: 33  Откуда: Center-Inform SPb Сказал «Спасибо»: 6 раз Поблагодарили: 1 раз в 1 постах
|
Подскажите, пожалуйста, подробнее, что все-таки делать при добавлении снилса. Взяв часть рег-файла из дистрибутива Р2 и запустив его на 1.05.0986, а также добавив пару строк с ОГРН и СНИЛС в таблицу БД ЦР NameProperties, получается ошибка при попытке поместить запрос в очередь. Ниже следует описание рег-файла, содержимого таблицы и ошибки. Код:select * from nameproperties
NamePropID DisplayOrder OID Alias DisplayName SubjectName MinLen MaxLen PropCount ObligatoryCount ADAttribute
----------- ------------ -------------------------------------------------- -------------------------------------------------- -------------------------------------------------- -------------------------------------------------- ----------- ----------- ----------- --------------- --------------------------------------------------
1 21 1.2.643.100.1 OGRN ОГРН OGRN 1 13 1 0 NULL
2 20 1.2.643.3.141.1.2 КП ФСС КП ФСС КП ФСС 1 4 1 0
3 19 1.2.643.3.141.1.1 РНС ФСС РНС ФСС РНС ФСС 1 10 1 0
4 18 1.2.643.3.131.1.1 INN ИНН INN 1 12 1 0 NULL
5 17 1.2.840.113549.1.9.1 EMail Электронная почта E 1 255 1 0 mail
6 16 2.5.4.6 Country Страна/регион C 1 2 1 0 c
7 15 2.5.4.8 State Область S 1 128 1 0 st
8 14 2.5.4.7 Locality Город L 1 128 1 0 l
9 13 2.5.4.10 Organization Организация O 1 1024 1 0 company
10 12 2.5.4.11 OrgUnit Подразделение OU 1 64 1 0 ou
11 11 2.5.4.3 CommonName Общее имя CN 1 255 1 1 cn
12 10 2.5.4.65 Pseydonym Псевдоним Pseydonym 1 128 0 0 NULL
13 9 0.9.2342.19200300.100.1.25 DomainComponent Компонента доменного имени DC 1 128 0 0 NULL
14 8 2.5.4.5 DeviceSerialNumber Серийный номер устройства 2.5.4.5 1 1024 1 0
15 7 1.2.840.113549.1.9.8 UnstructuredAddress Неструктурированное имя 1.2.840.113549.1.9.8 1 1024 1 0
16 6 2.5.4.9 StreetAddress Адрес 2.5.4.9 1 30 0 0 street
17 5 1.2.840.113549.1.9.2 UnstructuredName Неструктурированное имя 1.2.840.113549.1.9.2 1 1024 2 0
18 4 2.5.4.12 Title Должность/звание T 1 64 1 0
19 3 2.5.4.43 Initials Инициалы I 1 5 0 0 initials
20 2 2.5.4.42 GivenName Имя G 1 16 0 0 givenName
21 1 2.5.4.4 SurName Фамилия SN 1 40 1 0
22 22 1.2.643.100.3 SNILS СНИЛС 1.2.643.100.3 1 11 1 0 NULL
23 23 1.2.643.100.5 OGRNIP ОГРН ИП 1.2.643.100.5 1 15 1 0 NULL
(строк обработано: 23)
Код:Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5]
"Name"="СНИЛС"
"CPExtraInfo"=dword:00000003
"ExtraInfo"=hex:03,00,00,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.5!5]
"Name"="ОГРНИП"
"CPExtraInfo"=dword:00000005
"ExtraInfo"=hex:03,00,00,00,00,00,00,00
В веб-интерфейсе при попытке сгенерировать запрос получается ошибка "Запрос на сертификат не соответствует маркеру доступа." Если пытаться создать и поместить запрос из АРМ Администратора, но говорит, что пользователь не найден. При этом в журнале "Приложения" Windows появляется вот такая ошибка (при попытке сгенерировать запрос со временным маркером): Код:
Имя журнала: Application
Подача: VBRuntime
Дата: 27.07.2012 12:43:42
Код события: 1
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: C-INFORM-CA-SPB
Описание:
The VB Application identified by the event source logged this Application WebReg: Thread ID: 5040 ,Logged: Во процессе работы модуля временного доступа к КриптоПро УЦ произошла ошибка.
Код ошибки: -2147220980
Истчочник: {WebReg}{WebReg}CertMan.SubmitRequest
Сообщение: Запрос на сертификат не соответствует маркеру доступа.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VBRuntime" />
<EventID Qualifiers="0">1</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-07-27T08:43:42.000Z" />
<EventRecordID>141262798</EventRecordID>
<Channel>Application</Channel>
<Computer>C-INFORM-CA-SPB</Computer>
<Security />
</System>
<EventData>
<Data>Application WebReg: Thread ID: 5040 ,Logged: Во процессе работы модуля временного доступа к КриптоПро УЦ произошла ошибка.
Код ошибки: -2147220980
Истчочник: {WebReg}{WebReg}CertMan.SubmitRequest
Сообщение: Запрос на сертификат не соответствует маркеру доступа.</Data>
</EventData>
</Event>
|
|
|
|
Статус: Padawan
Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC) Сообщений: 1,381   Откуда: Москва Сказала «Спасибо»: 11 раз Поблагодарили: 69 раз в 47 постах
|
Мы добавление СНИЛСа "руками" в 1.05.0986 не поддерживаем, потому как он уже добавлен в 1072. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 27.07.2012(UTC) Сообщений: 33  Откуда: Center-Inform SPb Сказал «Спасибо»: 6 раз Поблагодарили: 1 раз в 1 постах
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.03.2009(UTC) Сообщений: 105  Откуда: Пермь Сказал «Спасибо»: 6 раз Поблагодарили: 1 раз в 1 постах
|
Femi написал:Мы добавление СНИЛСа "руками" в 1.05.0986 не поддерживаем, потому как он уже добавлен в 1072. т.е. что бы появился СНИЛС нужно обновиться с 0986 до 1072? Как обновление происходить со сборки на сборку? Удалять нужно как в иструкции написано или все таки можно накатом сверху? С сертификатами же ничего не случится (Корневой, ВЕБ и т.д.)?????
|
|
|
|
Статус: Padawan
Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC) Сообщений: 1,381   Откуда: Москва Сказала «Спасибо»: 11 раз Поблагодарили: 69 раз в 47 постах
|
Цитата:Как обновление происходить со сборки на сборку? Удалять нужно как в иструкции написано или все таки можно накатом сверху? С сертификатами же ничего не случится (Корневой, ВЕБ и т.д.)????? Как в инструкции, удаляете наше ПО, устанавливаете новой версии. С сертификатами ничего не случится. Пользователи,как правило, перед какими-то серьзными действиями делают ,например, бекапы тем же акронисом. Можете и Вы) |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close