إذن في ESIA على خادم طرفي مع توقيع رقمي وفقًا لـ GOST-2012

مساء الخير خابروفسك.

الزملاء العاملين في مجال الدولة. تمكنت المشتريات بالفعل من تجربة المتطلبات الإلزامية للحكومة فيما يتعلق باستخدام الوسائط ذات التوقيع الرقمي الإلكتروني GOST R 34.10-2012. يعد استخدام EDS وفقًا لـ GOST الجديد إلزاميًا اعتبارًا من 1 يناير 2019 ، ولم يعد من الممكن إصدار EDS وفقًا لـ GOST 2001 ، ولغرض العمل على بوابات zakupki.gov و gosuslugi.ru ، وبعد 1 يناير 2020 ، سيتم إيقاف دعم EDS وفقًا لـ GOST القديم.

كم مرة يحدث ذلك. كان الموقع بحلول 1 يناير 2018 جاهزًا ولكن ليس تمامًا.

للعمل مع EDS وفقًا لـ GOST 2012 ، يجب عليك تثبيت "المكوّن الإضافي للعمل"
باستخدام الإصدار 3.0.3.0 أو 3.0.6.0 من مدخل الخدمات العامة ، ولكن على عكس إصدار المكون الإضافي 2.0.6.0 ، لا تدعم الإصدارات الجديدة العمل مع مسارات UNC (اكتشفنا خلال العديد من التجارب غير الصحية مع إصدارات مختلفة من المكونات الإضافية) ، وإذا كنت ونحن نستخدم ملفات التعريف المتجولة ، فلن يعمل التفويض على الموقع من أجلك ؛ علاوة على ذلك ، لن يعمل في أي متصفح: IE و Google Chrome و Mozilla Firefox وحتى Crypto Fox.

المراسلات الطويلة بدعم من الدولة. لم تساعد الخدمات و crypto pro و kontur.ekstern ، للأسف ، أخصائيو الدعم الفني في موقع الخدمات العامة على أنه غير كفء للغاية.

في الواقع ما يكفي من الكلمات ، دعونا ننكب على العمل.

للعمل مع موقع الدولة تحتاج الخدمات وفقًا لمعايير GOST 2012 مع الملفات الشخصية المحمولة إلى 3 إجراءات.

  • قم بإزالة المكون الإضافي للإصدار القديم تمامًا وبعد تنظيف البقايا في النظام.
  • قم بتثبيت الإصدار الإضافي 3.0.6.0 لأنظمة 32 بت ، حتى إذا كنت تستخدم نظام تشغيل 64 بت ، فقم بنسخ مجلد البرنامج المساعد من appdata محليًا.
  • تحرير السجل يدويًا.

لا تنس أنه لتنفيذ الإجراءات التالية مع IFCPlugin ، يجب منح المستخدم حقوق مسؤول الجهاز المحلي.

  • إزالة البرنامج المساعد.

نزيل المكون الإضافي بأي طريقة ممكنة: من خلال التثبيت ، قم بإلغاء تثبيت البرامج.
عن طريق تشغيل msi للإصدار الذي قمت بتثبيته (يمكن عرض الإصدار فيه
الوظائف الإضافية لـ IE أو في مجلد ملف تعريف المستخدم.

مثال: contoso.com\dfs\Profiles\AppData\Roaming\Rostelecom\IFCPlugin\3.0.6.0)
باستخدام wmic. CMD → wmic → منتج الحصول على اسم → منتج حيث name = "name of program" ، قم بإلغاء التثبيت → Y

نحذف مجلد "Rostelecom" بأكمله من الملف الشخصي المحمول. مثال: \\contoso.com\dfs\Profiles\%UserName%\AppData\Roaming\Rostelecom
في السجل ، نحذف جميع الأرصدة التي تتضمن "IFCPlugin" من فرع "HKCU".

يُنصح أيضًا بمسح ذاكرة التخزين المؤقت لـ Internet Exprorer. افتح IE ، اضغط على Ctrl + Shift + Del ، تأكيد.

  • قم بتنزيل وتثبيت الإصدار الإضافي IFCPlugin.msi 32 بت 3.0.6.0.

بعد التثبيت ، تحتاج إلى نسخ المجلد من ملف تعريف المستخدم المحمول محليًا إلى الخادم ، على سبيل المثال من:
\\contoso.com\dfs\Profiles\%UserName%\AppData\Roaming\Rostelecom
في
C:\Users\%UserName%\AppData\Roaming\Rostelecom

  • تحرير التسجيل.

الآن الشيء الأكثر إثارة للاهتمام هو أنك تحتاج إلى البحث عن جميع القيم في السجل والتي تشمل \\contoso.com\dfs\Profiles\%UserName%\AppData\Roaming\Rostelecom وتغييرها إلى C:\Users\%UserName%\AppData\Roaming\Rostelecom

يجب أن يكون لديك 6 إلى 9 بدائل.

كل شيء جاهز!

الزملاء ، تهانينا للجميع ، يعمل الآن المكون الإضافي للعمل على المواقع بترخيص من ESIA.

  • مؤلف هذه الفكرة هو مهندس مع 10 سنوات من الخبرة في مجال الاتصالات السلكية واللاسلكية ميروسكين أندري.

الاختبار ، العذاب ، والتنفيذ:

  • مؤلف هذا المقال هو كارين إيليا ، مسؤول النظام الذي لم ير مثل هذه الانحرافات في عالم تكنولوجيا المعلومات.
  • و Lobkov Kirill ، مسؤول النظام ، بأوسع الآفاق والخبرات من مثبّت SCS إلى مسؤول نظام Enterprise.

ملحوظة: نعم ، هذا عكاز ، فظيع ، أنا ضد هذا ، لكن في وقت كتابة هذا التقرير ، لم أجد حلاً آخر ، لا زملائي ، هؤلاء. الدعم كما عرضت شيئا.

أعرف PPS أن هناك إصدارًا من الإصدار الإداري للمكون الإضافي مثبتًا لجميع المستخدمين ، لكنه لا يعمل مع ركلة ، أو بالأحرى تمكنا من بدء مستخدم مع مكون إضافي 64 بت إداري ، لكن لم نتمكن من تحقيق تشغيل مستقر وسلوك يمكن التنبؤ به ، وتخريب عمل جميع المستخدمين على يعد الخادم الطرفي فكرة سيئة ، فمن الأفضل القيام بذلك يدويًا واحدًا فقط في كل مرة. إذا كنت قد قمت بالفعل بتثبيت الإصدار الإداري للمكون الإضافي ، فستحتاج إلى تنظيف فروع التسجيل الأخرى.

Source: https://habr.com/ru/post/ar437958/


All Articles