Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2012(UTC) Сообщений: 195
Сказал(а) «Спасибо»: 43 раз Поблагодарили: 4 раз в 4 постах
|
Несостоятельно. Абсолютно несостоятельно.
Люди делают коммерческий продукт корпоративного класса, стоящий соответственных денег. И прилагают к нему документацию, следуя которой пользователь не может получить требуемый результат. А на форумах, в отдельных случаях - как Масяня говаривала - "Ну как-то так..."
Майкрософтовские буквари давно на обложках указывают уровень подготовки, на который они расчитаны. Здесь такого нет. И это эсплуатационная документация, а не техническая беллетристика. У меня сейчас под рукой нет ГОСТов соответствующих, но, помнится, там есть определённые требования к такого рода документам.
Конкретно по руководство к веб-сервису для Росреестра. По руководству делаем п.1, п.2, но п. 3 без дополнительных телодвижений (конкретно- трёх и вовсе не очевидных для людей, не администрировавших IIS), не описанных в документации делать не можем. И ссылка на "базовые знания" - не канает. Далее, действия, описанные в п.4 не приводят к описанному результату, поскольку, как сказали более опытные коллеги, надо сначала выполнить п.5. А в п. 5 аффтары пишут, что это, мол, для 2008 задача нетривиальная и дают ссылку на статью у майкрософта. Так вот, ничего общего такое "тфорчество" с эксплуатационной документацией не имеет - я работал в компании, разрабатывающей ПО для федеральных силовых структур и принимал участие в разработке ЭД, так что знаю, о чём говорю. Кстати, свою ЭД нам приходилось через военную приёмку сдавать, так что качество документации было вполне себе приличное - всё было отработано на практике и у пользователей проблем не возникало, независимо от уровня подготовки. А здесь типично нишевый продукт, пользователи которого фактически лишены выбора в силу условий государственного регулирования и ещё ряда специфических факторов, так что производитель может позволить себе не напрягаться - "пипл схавает", "куда они денутся с подводной лодки"... Пусть меня тут нафиг забанят, но продукт и поддержка - как Слепаков пел "Поддержи отечественного производителя - купи говно и езди на говне..." Грустно всё это.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.03.2008(UTC) Сообщений: 142   Сказал «Спасибо»: 18 раз Поблагодарили: 22 раз в 17 постах
|
avm написал:Грустно всё это. Коллега, на мой взгляд, Вы увлеклись. Сертифицированным ФСБ России продуктом является КриптоПро УЦ. К этому продукту есть исчерпывающая документация на все случаи жизни УЦ. Цитата:А здесь типично нишевый продукт, пользователи которого фактически лишены выбора в силу условий государственного регулирования и ещё ряда специфических факторов, так что производитель может позволить себе не напрягаться - "пипл схавает", "куда они денутся с подводной лодки"... Некий модуль для подстройки (обратите внимание, не предусмотренный эксплуатационной документацией) под требования одной из федеральных служб за Вас разработали бесплатно - берите как есть. Он и продуктом-то не является, денег с Вас не просят,но, разумеется, никаких гарантий не дают. И при всем этом - на форуме пытаются помочь. Вас никто не заставляет использовать этот модуль! Возьмите, да разработайте свой веб-сервис.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 01.10.2012(UTC) Сообщений: 16
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.07.2012(UTC) Сообщений: 267   Откуда: Калининград Сказал «Спасибо»: 51 раз Поблагодарили: 30 раз в 22 постах
|
Проблема - после установки ASP.NET (как видимо это необходимо для работы expandeddata) перестала нормально работать служба OCSP!! При обращении с другого компьютера в КриптоАрме сперва тормозит секунд 20, а потом пишет ошибку проверки в ocsp. ocputil тоже долго думает а потом сообщает "The server returned an invalid or unrecognized response [ErrorCode: 0x80072F78]". Причем в журнале ocsp все вроде проходит стандартно - запросы принимаются, ответы отправляются. А если обратиться через ocsputil с самого сервера к своей службе, то все проходит нормально. Переустановка эвземпляра службы, а потом и самого ocsp-сервера не помогла. Начинается такая штука именно после установки роли asp.net. Попробовал удалить asp.net - теперь вообще службы ocsp не инициализируются. Что делать?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.07.2008(UTC) Сообщений: 1,287   Откуда: Краснодар Сказал «Спасибо»: 81 раз Поблагодарили: 72 раз в 60 постах
|
ну не знаю. Я тоже ставил службу на сервер с рабочими OCSP и TSP.
Долго мучался... но не потому, что службы тут уже были, а потому, что сначала надо было накатить на этот сервак ЦР (по инструкции, без ввода лицензии), а потом сверху уже настраивать ExpandedData. Может Вам этот совет поможет?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.07.2012(UTC) Сообщений: 267   Откуда: Калининград Сказал «Спасибо»: 51 раз Поблагодарили: 30 раз в 22 постах
|
Автор: Laroux  ну не знаю. Я тоже ставил службу на сервер с рабочими OCSP и TSP.
Долго мучался... но не потому, что службы тут уже были, а потому, что сначала надо было накатить на этот сервак ЦР (по инструкции, без ввода лицензии), а потом сверху уже настраивать ExpandedData. Может Вам этот совет поможет? так и сделал. поставил ЦР без лицензии, потом expandeddata. Предполагаю, что тут дело в настройках iis сервера, потому что он уже стоял и на него ставился ЦР а не на чистый iis.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.07.2012(UTC) Сообщений: 267   Откуда: Калининград Сказал «Спасибо»: 51 раз Поблагодарили: 30 раз в 22 постах
|
Попробовал установить на тестовый комп сервер с нуля и поставить только ЦР, сервис для росреестра и ocsp службу. В итоге наблюдаю ту же проблему. Зато удалось уточнить суть проблемы: ocsp конфликтует не со службой, а, именно, со службой веб-сервера asp.net. Т.е. без установки ЦР и сервиса expandeddata (только OCSP/TSP службы стоят) я добавляю службу веб-сервера и тут же службы ocsp останавливаются а после запуска работают некорректно. Некорректность же заключается в том, что при обращении к службам через доменное имя клиент получает непонятный ответ. А вот при обращении из локалки (по внутреннему имени компьютера), то все работает нормально. Т.е. Проблема именно с доступом из внешней сети. Так что буду копаться в настройках сервера - может установка asp.net изменила какие настройки доступа... Кто-нить встречал подобное ранее?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.07.2012(UTC) Сообщений: 267   Откуда: Калининград Сказал «Спасибо»: 51 раз Поблагодарили: 30 раз в 22 постах
|
В общем это какой-то косяк настроек на сервере.. пока выяснить в чем дело не удалось и этот вопрос отложили. Потому что из внешней сети или через прокси из внутренней все замечательно работает.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.07.2012(UTC) Сообщений: 267   Откуда: Калининград Сказал «Спасибо»: 51 раз Поблагодарили: 30 раз в 22 постах
|
Заносим расширенные данные по подписи для росреестра (первый выданный серт для них). Возникли вопросы: 1) где заканчивается ввод информации паспортных данных? Т.е. понятно, что код, название, серия, номер и дата выдачи относятся к паспорту. А вот дальше идет пункт "Организация выдавшая документ" - это УФМС или это уже относится к документу подтверждающему полномочия? 2) Все ли пункты обязательны для заполнения?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.07.2008(UTC) Сообщений: 1,287   Откуда: Краснодар Сказал «Спасибо»: 81 раз Поблагодарили: 72 раз в 60 постах
|
заносите из паспорта: - серия - номер - кем выдан - когда выдан и, конечно, не забываете выбрать тип документа "паспорт гражданина РФ" и слово "паспорт" в "наименование документа"
всё
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close