Статус: Участник
Группы: Участники
Зарегистрирован: 11.01.2023(UTC) Сообщений: 11
Сказал(а) «Спасибо»: 1 раз
|
Автор: nickm  Автор: system administrator  Проблему я описал выше. По Вашему оверквотингу всё понятно - Вы просто заглянули на форум, покричать. Зачастую доносят Свою позицию и приводят аргументы, а так... скорее "школота", а не взрослый, "воспитанный" человек. Скорее к "современной школоте" я бы отнёс человека, который страдает невнимательностью и неспособностью к внимательному прочтению. То же относится и к воспитанию: вежливый человек пытается не спровоцировать собеседника "на ругань и драку", а выяснить, если что-то недопонял из высказанного собеседником.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 11.02.2021(UTC) Сообщений: 142  Сказал(а) «Спасибо»: 13 раз Поблагодарили: 48 раз в 39 постах
|
Автор: system administrator  То же относится и к воспитанию Честно говоря претензии ваши в данный момент непонятны. Мы как коммерческая организация продаём разработанный нами софт. Мы не монополисты - есть другие решения, тот же VipNet CSP. Мы не заставляем вас приобретать лишние лицензии. Вот экземпляр программы - для него и лицензия. Несколько компьютеров - несколько лицензий. Нужна портативность? Используйте портативный ПК. Нужно токен подключать в куче компьютеров? Хорошо, и это решаемо, для вас есть встроенная в сертификат лицензия. Только это часть услуги по выпуску подписи от УЦ т.е. приобретать надо через УЦ. То есть вариантов в общем-то прилично. Хотите вместо токена использовать флешку и накопировать эквивалент вашей реальной подписи с печатью организации, раздавая его всем сотрудникам подряд и компрометируя саму идею безопасности ЭП? У законодателя иное мнение на то как должна выглядеть безопасность ЭП. КриптоПро CSP вам позволит работать с флешкой, к слову. Никто этот функционал не вырезал. УЦ вам не выпустит УКЭП такую. Не хотите использовать КриптоПро CSP? Хотите чтобы для вас бесплатно работали и разрабатывали софт? Пожалуйста, VipNet CSP есть в бесплатных версиях. Стороннее обеспечение хочет работать только с нами? А это точно к нам претензия? |
Полезные ссылки: техническая поддержка - тут, база знаний - тут. |
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 11.01.2023(UTC) Сообщений: 11
Сказал(а) «Спасибо»: 1 раз
|
Автор: Владимир Кудрявцев  Автор: system administrator  То же относится и к воспитанию А это точно к нам претензия? Владимир, спасибо за профессиональный и полновесный ответ! Приношу свои извинения за излишнюю эмоциональность в своих постах выше, прошу понять и простить - новость, как кувалдой по голове... ((( К сожалению, в нашем государстве в последнюю очередь думают о том, будет ли решение удобно бизнесу или нет. Действительно, в течении многих лет я пользовался решением от VipNet, размещая выданный сертификат прямо на сервере. Защита сертификата была на программном уровне и ни разу не подвела - компроментации сертификата не происходило. Это решение было удобно в первую очередь тем, что благодаря единой точке размещения я мог подключится с любого доверенного устройства из недоверенной среды и произвести любые действия с сертификатом. Мне до сих пор непонятно, чем такое решение не понравилось контролирующим органам. Если у Вас есть похожее решение, прошу проконсультировать по возможности реализации такого решения. Пока я вижу такое "костыльное" решение: На сервер с 1С устанавливается ПО КриптоПро и устройство с ЭЦП, подключение к серверу производится с рабочего места VDI через VNC-клиент. Таким образом я получу доступ к локальной сессии на сервере. Само собой, для тех, у кого терминальный сервер используется группой сотрудников такое решение уже не подойдёт, но так как я использую ЭЦП исключительно один - такое решение видимо пока остаётся для меня единственным.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 11.02.2021(UTC) Сообщений: 142  Сказал(а) «Спасибо»: 13 раз Поблагодарили: 48 раз в 39 постах
|
Иметь доступ при удалённом подключении к серверу в который воткнут токен возможно, но серверная ОС потребует серверной лицензии CSP которая дорогая. Если сервер 1с стоит на десктопной ОС, такой проблемы не будет. Опять же, зависит от того, чем выполняется подключение. Средства что работают с "картинкой" типа AnyDesk или TeamViewer отработают подключённый к удалённому пк токен. А вот RDP пробрасывает токены с клиента и заставить сервер работать с токеном сервера - сложнее. Сюда же добавляется 1С чей софт лично я считаю странным и стараюсь по возможности с ним не связываться, так что не подскажу что там у них происходит. Про VDI надо смотреть, ну или можно задать вопрос в поддержку, может кто из коллег сталкивался. Форум это средство общения, если кто из коллег увидит беседу может что скажет. Беглый поиск вообще сообщает что это про схему тонкий-толстый клиент и не предполагается пробрасывание (по статье - флешек) внутрь инфраструктуры. |
Полезные ссылки: техническая поддержка - тут, база знаний - тут. |
 1 пользователь поблагодарил Владимир Кудрявцев за этот пост.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 11.01.2023(UTC) Сообщений: 11
Сказал(а) «Спасибо»: 1 раз
|
Владимир, спасибо. Проблема решена, не хочу здесь описывать решение, ибо со стороны КриптоПро это могут посчитать за уязвимость и мне этот путь прикроют... Но всё равно придётся покупать как минимум одну лицензию. Хотя бы так - сейчас каждая копейка на счету. Если наши государи ещё что-то придумают... Что ж, чемоданы собраны, берём семьи и куда глаза глядят... Сыты по горло этим бредом... А вам удачи и держитесь...
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close