Otorisasi dalam ESIA pada server terminal dengan tanda tangan digital sesuai dengan GOST-2012

Selamat siang, Khabrovsk.

Kolega bekerja di bidang negara. pengadaan sudah berhasil mengalami persyaratan wajib dari pemerintah tentang penggunaan media dengan tanda tangan digital elektronik GOST R 34.10-2012. Penggunaan EDS menurut GOST baru adalah wajib sejak 1 Januari 2019, dan untuk bekerja pada portal zakupki.gov dan gosuslugi.ru, tidak mungkin lagi mengeluarkan EDS menurut GOST 2001, dan setelah 1 Januari 2020, dukungan EDS sesuai dengan GOST lama akan sepenuhnya dihentikan.

Seberapa sering itu terjadi keadaan. situs pada 1 Januari 2018 sudah siap tetapi tidak sepenuhnya.

Untuk bekerja dengan EDS menurut GOST 2012, Anda harus menginstal “plug-in for work
dengan portal layanan publik ”versi 3.0.3.0 atau 3.0.6.0, tetapi tidak seperti versi plug-in 2.0.6.0, versi baru tidak mendukung bekerja dengan jalur UNC (kami menemukan selama banyak percobaan tidak sehat dengan berbagai versi plug-in), dan jika Anda dan kami menggunakan profil roaming, maka otorisasi di situs tidak akan bekerja untuk Anda; selain itu, itu tidak akan berfungsi di browser apa pun: IE, Google Chrome, Mozilla Firefox dan bahkan Crypto Fox.

Korespondensi panjang dengan dukungan negara. layanan, crypto pro dan kontur.ekstern sayangnya tidak membantu, spesialis dukungan teknis dari situs layanan publik ternyata sangat tidak kompeten.

Sebenarnya kata-kata yang cukup, mari kita mulai bisnis.

Untuk bekerja dengan situs web negara Layanan sesuai dengan GOST 2012 dengan profil portabel pada dasarnya perlu melakukan 3 tindakan.

  • Hapus sepenuhnya plug-in dari versi lama dan bersihkan sistem yang tersisa.
  • Instal plug-in versi 3.0.6.0 untuk sistem 32-bit, bahkan jika Anda menggunakan OS 64-bit, dengan menyalin secara lokal folder dengan plug-in dari appdata.
  • Edit registri secara manual.

Jangan lupa bahwa untuk melakukan tindakan berikut dengan IFCPlugin, pengguna harus diberi hak administrator mesin lokal.

  • Menghapus plugin.

Kami menghapus plugin dengan cara apa pun yang mungkin: melalui instalasi, hapus program.
Dengan meluncurkan msi versi yang telah Anda instal (versi tersebut dapat dilihat
Pengaya IE atau di folder profil pengguna.

Contoh: contoso.com\dfs\Profiles\AppData\Roaming\Rostelecom\IFCPlugin\3.0.6.0)
Menggunakan wmic. CMD → wmic → produk dapatkan nama → produk di mana nama = ”nama program” hapus instalasi → Y

Kami menghapus seluruh folder "Rostelecom" dari profil portabel. Contoh: \\contoso.com\dfs\Profiles\%UserName%\AppData\Roaming\Rostelecom
Dalam registri, kami menghapus semua saldo yang termasuk "IFCPlugin" dari cabang "HKCU".

Dianjurkan juga untuk menghapus cache Internet Exprorer. Buka IE, tekan Ctrl + Shift + Del, konfirmasi.

  • Unduh dan pasang plugin IFCPlugin.msi 32-bit versi 3.0.6.0.

Setelah instalasi, Anda perlu menyalin folder dari profil pengguna portabel secara lokal ke server, misalnya dari:
\\contoso.com\dfs\Profiles\%UserName%\AppData\Roaming\Rostelecom
Masuk
C:\Users\%UserName%\AppData\Roaming\Rostelecom

  • Mengedit registri.

Sekarang hal yang paling menarik adalah bahwa Anda perlu menemukan semua nilai dalam registri yang termasuk \\contoso.com\dfs\Profiles\%UserName%\AppData\Roaming\Rostelecom dan ubah ke C:\Users\%UserName%\AppData\Roaming\Rostelecom

Anda harus memiliki 6 hingga 9 pengganti.

Semuanya sudah siap!

Kolega, selamat untuk semua orang, plugin untuk bekerja di situs dengan otorisasi melalui ESIA sekarang berfungsi.

  • Penulis ide ini adalah seorang insinyur dengan 10 tahun pengalaman di bidang telekomunikasi Miroshkin Andrey.

Pengujian, siksaan, dan implementasi:

  • Penulis artikel ini adalah Karin Ilya, seorang administrator sistem yang belum melihat penyimpangan seperti itu di dunia TI.
  • Dan Lobkov Kirill, administrator sistem, dengan wawasan dan pengalaman terluas dari pemasang SCS ke administrator sistem Enterprise.

PS Ya, ini penopang, dan mengerikan, saya menentang ini, tetapi pada saat penulisan ini, saya tidak dapat menemukan solusi lain, baik kolega saya, mereka. dukungan juga tidak menawarkan apa pun.

PPS Saya tahu bahwa ada versi versi administratif dari plugin yang dipasang untuk semua pengguna, tetapi tidak berhasil dengan tendangan, atau lebih tepatnya kami berhasil memulai pengguna dengan plugin 64-bit administratif, tetapi kami tidak dapat mencapai operasi yang stabil dan perilaku yang dapat diprediksi, dan menyabotase pekerjaan semua pengguna di server terminal adalah ide yang buruk, lebih baik melakukannya secara manual hanya satu per satu. Jika Anda telah menginstal versi administratif plugin, Anda harus membersihkan cabang registri lainnya.

Source: https://habr.com/ru/post/id437958/


All Articles