Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline avm  
#11 Оставлено : 7 ноября 2012 г. 20:04:11(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Несостоятельно. Абсолютно несостоятельно.

Люди делают коммерческий продукт корпоративного класса, стоящий соответственных денег. И прилагают к нему документацию, следуя которой пользователь не может получить требуемый результат. А на форумах, в отдельных случаях - как Масяня говаривала - "Ну как-то так..."

Майкрософтовские буквари давно на обложках указывают уровень подготовки, на который они расчитаны. Здесь такого нет. И это эсплуатационная документация, а не техническая беллетристика. У меня сейчас под рукой нет ГОСТов соответствующих, но, помнится, там есть определённые требования к такого рода документам.

Конкретно по руководство к веб-сервису для Росреестра. По руководству делаем п.1, п.2, но п. 3 без дополнительных телодвижений (конкретно- трёх и вовсе не очевидных для людей, не администрировавших IIS), не описанных в документации делать не можем. И ссылка на "базовые знания" - не канает.
Далее, действия, описанные в п.4 не приводят к описанному результату, поскольку, как сказали более опытные коллеги, надо сначала выполнить п.5. А в п. 5 аффтары пишут, что это, мол, для 2008 задача нетривиальная и дают ссылку на статью у майкрософта.
Так вот, ничего общего такое "тфорчество" с эксплуатационной документацией не имеет - я работал в компании, разрабатывающей ПО для федеральных силовых структур и принимал участие в разработке ЭД, так что знаю, о чём говорю. Кстати, свою ЭД нам приходилось через военную приёмку сдавать, так что качество документации было вполне себе приличное - всё было отработано на практике и у пользователей проблем не возникало, независимо от уровня подготовки.
А здесь типично нишевый продукт, пользователи которого фактически лишены выбора в силу условий государственного регулирования и ещё ряда специфических факторов, так что производитель может позволить себе не напрягаться - "пипл схавает", "куда они денутся с подводной лодки"... Пусть меня тут нафиг забанят, но продукт и поддержка - как Слепаков пел "Поддержи отечественного производителя - купи говно и езди на говне..."
Грустно всё это.
Offline Mayshev Vadim  
#12 Оставлено : 7 ноября 2012 г. 22:24:37(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
avm написал:
Грустно всё это.

Коллега, на мой взгляд, Вы увлеклись.
Сертифицированным ФСБ России продуктом является КриптоПро УЦ. К этому продукту есть исчерпывающая документация на все случаи жизни УЦ.
Цитата:
А здесь типично нишевый продукт, пользователи которого фактически лишены выбора в силу условий государственного регулирования и ещё ряда специфических факторов, так что производитель может позволить себе не напрягаться - "пипл схавает", "куда они денутся с подводной лодки"...

Некий модуль для подстройки (обратите внимание, не предусмотренный эксплуатационной документацией) под требования одной из федеральных служб за Вас разработали бесплатно - берите как есть. Он и продуктом-то не является, денег с Вас не просят,но, разумеется, никаких гарантий не дают. И при всем этом - на форуме пытаются помочь.
Вас никто не заставляет использовать этот модуль! Возьмите, да разработайте свой веб-сервис.
Offline snejik00_di  
#13 Оставлено : 10 декабря 2012 г. 15:58:27(UTC)
snejik00_di

Статус: Участник

Группы: Участники
Зарегистрирован: 01.10.2012(UTC)
Сообщений: 16

Подскажите пожалуйста! Настроил сопоставление сертификата. Далее при открытии в ISS/сопоставление обработчиков (для подключения обработчика *.asmx) выдает ошибку:

[IMG]http://www.onlinedisk.ru/cache/087d1bab6799deec992d1c12641d29af[/IMG]
Offline Zloy Strelok  
#14 Оставлено : 29 декабря 2012 г. 13:22:34(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Проблема - после установки ASP.NET (как видимо это необходимо для работы expandeddata) перестала нормально работать служба OCSP!!
При обращении с другого компьютера в КриптоАрме сперва тормозит секунд 20, а потом пишет ошибку проверки в ocsp. ocputil тоже долго думает а потом сообщает "The server returned an invalid or unrecognized response [ErrorCode: 0x80072F78]". Причем в журнале ocsp все вроде проходит стандартно - запросы принимаются, ответы отправляются. А если обратиться через ocsputil с самого сервера к своей службе, то все проходит нормально.
Переустановка эвземпляра службы, а потом и самого ocsp-сервера не помогла.
Начинается такая штука именно после установки роли asp.net. Попробовал удалить asp.net - теперь вообще службы ocsp не инициализируются.
Что делать?
Offline Laroux  
#15 Оставлено : 29 декабря 2012 г. 14:37:01(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
ну не знаю. Я тоже ставил службу на сервер с рабочими OCSP и TSP.

Долго мучался... но не потому, что службы тут уже были, а потому, что сначала надо было накатить на этот сервак ЦР (по инструкции, без ввода лицензии), а потом сверху уже настраивать ExpandedData. Может Вам этот совет поможет?
Offline Zloy Strelok  
#16 Оставлено : 29 декабря 2012 г. 15:54:57(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: Laroux Перейти к цитате
ну не знаю. Я тоже ставил службу на сервер с рабочими OCSP и TSP.

Долго мучался... но не потому, что службы тут уже были, а потому, что сначала надо было накатить на этот сервак ЦР (по инструкции, без ввода лицензии), а потом сверху уже настраивать ExpandedData. Может Вам этот совет поможет?


так и сделал. поставил ЦР без лицензии, потом expandeddata. Предполагаю, что тут дело в настройках iis сервера, потому что он уже стоял и на него ставился ЦР а не на чистый iis.
Offline Zloy Strelok  
#17 Оставлено : 11 января 2013 г. 17:43:30(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Попробовал установить на тестовый комп сервер с нуля и поставить только ЦР, сервис для росреестра и ocsp службу. В итоге наблюдаю ту же проблему. Зато удалось уточнить суть проблемы: ocsp конфликтует не со службой, а, именно, со службой веб-сервера asp.net. Т.е. без установки ЦР и сервиса expandeddata (только OCSP/TSP службы стоят) я добавляю службу веб-сервера и тут же службы ocsp останавливаются а после запуска работают некорректно. Некорректность же заключается в том, что при обращении к службам через доменное имя клиент получает непонятный ответ. А вот при обращении из локалки (по внутреннему имени компьютера), то все работает нормально. Т.е. Проблема именно с доступом из внешней сети. Так что буду копаться в настройках сервера - может установка asp.net изменила какие настройки доступа...
Кто-нить встречал подобное ранее?
Offline Zloy Strelok  
#18 Оставлено : 22 января 2013 г. 11:08:40(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
В общем это какой-то косяк настроек на сервере.. пока выяснить в чем дело не удалось и этот вопрос отложили. Потому что из внешней сети или через прокси из внутренней все замечательно работает.
Offline Zloy Strelok  
#19 Оставлено : 8 мая 2013 г. 16:40:08(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Заносим расширенные данные по подписи для росреестра (первый выданный серт для них).
Возникли вопросы:
1) где заканчивается ввод информации паспортных данных?
Т.е. понятно, что код, название, серия, номер и дата выдачи относятся к паспорту. А вот дальше идет пункт "Организация выдавшая документ" - это УФМС или это уже относится к документу подтверждающему полномочия?
2) Все ли пункты обязательны для заполнения?
Offline Laroux  
#20 Оставлено : 14 мая 2013 г. 8:34:07(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
заносите из паспорта:
- серия
- номер
- кем выдан
- когда выдан
и, конечно, не забываете выбрать тип документа "паспорт гражданина РФ" и слово "паспорт" в "наименование документа"

всё
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
5 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.