Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline system administrator  
#21 Оставлено : 12 января 2023 г. 10:40:00(UTC)
system administrator

Статус: Участник

Группы: Участники
Зарегистрирован: 11.01.2023(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: system administrator Перейти к цитате
Проблему я описал выше.

По Вашему оверквотингу всё понятно - Вы просто заглянули на форум, покричать.

Зачастую доносят Свою позицию и приводят аргументы, а так... скорее "школота", а не взрослый, "воспитанный" человек.




Скорее к "современной школоте" я бы отнёс человека, который страдает невнимательностью и неспособностью к внимательному прочтению.
То же относится и к воспитанию: вежливый человек пытается не спровоцировать собеседника "на ругань и драку", а выяснить, если что-то недопонял из высказанного собеседником.
Offline Владимир Кудрявцев  
#22 Оставлено : 12 января 2023 г. 11:36:28(UTC)
Владимир Кудрявцев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.02.2021(UTC)
Сообщений: 142
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 48 раз в 39 постах
Автор: system administrator Перейти к цитате
То же относится и к воспитанию


Честно говоря претензии ваши в данный момент непонятны. Мы как коммерческая организация продаём разработанный нами софт. Мы не монополисты - есть другие решения, тот же VipNet CSP. Мы не заставляем вас приобретать лишние лицензии. Вот экземпляр программы - для него и лицензия. Несколько компьютеров - несколько лицензий. Нужна портативность? Используйте портативный ПК. Нужно токен подключать в куче компьютеров? Хорошо, и это решаемо, для вас есть встроенная в сертификат лицензия. Только это часть услуги по выпуску подписи от УЦ т.е. приобретать надо через УЦ. То есть вариантов в общем-то прилично.

Хотите вместо токена использовать флешку и накопировать эквивалент вашей реальной подписи с печатью организации, раздавая его всем сотрудникам подряд и компрометируя саму идею безопасности ЭП? У законодателя иное мнение на то как должна выглядеть безопасность ЭП. КриптоПро CSP вам позволит работать с флешкой, к слову. Никто этот функционал не вырезал. УЦ вам не выпустит УКЭП такую.

Не хотите использовать КриптоПро CSP? Хотите чтобы для вас бесплатно работали и разрабатывали софт? Пожалуйста, VipNet CSP есть в бесплатных версиях. Стороннее обеспечение хочет работать только с нами? А это точно к нам претензия?
Полезные ссылки: техническая поддержка - тут, база знаний - тут.
Offline system administrator  
#23 Оставлено : 12 января 2023 г. 13:12:30(UTC)
system administrator

Статус: Участник

Группы: Участники
Зарегистрирован: 11.01.2023(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 1 раз
Автор: Владимир Кудрявцев Перейти к цитате
Автор: system administrator Перейти к цитате
То же относится и к воспитанию


А это точно к нам претензия?


Владимир, спасибо за профессиональный и полновесный ответ!
Приношу свои извинения за излишнюю эмоциональность в своих постах выше, прошу понять и простить - новость, как кувалдой по голове... (((
К сожалению, в нашем государстве в последнюю очередь думают о том, будет ли решение удобно бизнесу или нет.
Действительно, в течении многих лет я пользовался решением от VipNet, размещая выданный сертификат прямо на сервере. Защита сертификата была на программном уровне и ни разу не подвела - компроментации сертификата не происходило. Это решение было удобно в первую очередь тем, что благодаря единой точке размещения я мог подключится с любого доверенного устройства из недоверенной среды и произвести любые действия с сертификатом. Мне до сих пор непонятно, чем такое решение не понравилось контролирующим органам. Если у Вас есть похожее решение, прошу проконсультировать по возможности реализации такого решения.
Пока я вижу такое "костыльное" решение: На сервер с 1С устанавливается ПО КриптоПро и устройство с ЭЦП, подключение к серверу производится с рабочего места VDI через VNC-клиент. Таким образом я получу доступ к локальной сессии на сервере.
Само собой, для тех, у кого терминальный сервер используется группой сотрудников такое решение уже не подойдёт, но так как я использую ЭЦП исключительно один - такое решение видимо пока остаётся для меня единственным.
Offline Владимир Кудрявцев  
#24 Оставлено : 13 января 2023 г. 8:42:53(UTC)
Владимир Кудрявцев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.02.2021(UTC)
Сообщений: 142
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 48 раз в 39 постах
Иметь доступ при удалённом подключении к серверу в который воткнут токен возможно, но серверная ОС потребует серверной лицензии CSP которая дорогая. Если сервер 1с стоит на десктопной ОС, такой проблемы не будет. Опять же, зависит от того, чем выполняется подключение. Средства что работают с "картинкой" типа AnyDesk или TeamViewer отработают подключённый к удалённому пк токен. А вот RDP пробрасывает токены с клиента и заставить сервер работать с токеном сервера - сложнее. Сюда же добавляется 1С чей софт лично я считаю странным и стараюсь по возможности с ним не связываться, так что не подскажу что там у них происходит. Про VDI надо смотреть, ну или можно задать вопрос в поддержку, может кто из коллег сталкивался. Форум это средство общения, если кто из коллег увидит беседу может что скажет. Беглый поиск вообще сообщает что это про схему тонкий-толстый клиент и не предполагается пробрасывание (по статье - флешек) внутрь инфраструктуры.
Полезные ссылки: техническая поддержка - тут, база знаний - тут.
thanks 1 пользователь поблагодарил Владимир Кудрявцев за этот пост.
system administrator оставлено 13.01.2023(UTC)
Offline system administrator  
#25 Оставлено : 13 января 2023 г. 12:11:08(UTC)
system administrator

Статус: Участник

Группы: Участники
Зарегистрирован: 11.01.2023(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 1 раз
Владимир, спасибо. Проблема решена, не хочу здесь описывать решение, ибо со стороны КриптоПро это могут посчитать за уязвимость и мне этот путь прикроют... Но всё равно придётся покупать как минимум одну лицензию. Хотя бы так - сейчас каждая копейка на счету. Если наши государи ещё что-то придумают... Что ж, чемоданы собраны, берём семьи и куда глаза глядят... Сыты по горло этим бредом...
А вам удачи и держитесь...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.