Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline ESofter  
#11 Оставлено : 20 января 2015 г. 21:45:40(UTC)
ESofter

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.01.2015(UTC)
Сообщений: 67

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Итого.
КАЖЕТСЯ. Возможно, что работает. Получил следующую ошибку:
Связь с сервисом есть - но СМЭВ выругался:

Код:
{"SMEV-105016: При обработке запроса произошла ошибка: Сервис ГУЦ вернул ошибку:: Сертификат не удовлетворяет требованиям к форме квалифицированного сертификата"}


Судя по справочнику ошибок - я полагаю все дело в том, что сертификат выдан УЦ не входящим в "доверенную область" (забыл как это называется). Я прав ?

Но также, Вам на заметку:

Сообщение SOAP не проходил ФЛК этой утилитой на последнюю версию методических указаний (3.5.6.):
http://smev.gosuslugi.ru/portal/services-tools.jsp
Но проходит по версии 2.3.4. (процерка цифровой подписи прошла ! Насколько я понимаю, это ОЕНЬ важно в плане работы через WCF. Это значит, что в целом биндинги настроены верно... Хотя может я ошибаюсь)


Ок. Мне нужно получить сертификат от УЦ входящего в доверенный список. Боюсь только, что даже пройдя проверку, сервис может зарубить по каким-то другим причинам.

У Вас наверное есть нужный сертификат :) Вам бы обновить примерчики, входящие в поставку КриптоПро Anxious
Offline Максим Коллегин  
#12 Оставлено : 21 января 2015 г. 7:32:55(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Спасибо, мы постараемся актуализировать примеры.
Знания в базе знаний, поддержка в техподдержке
Offline ESofter  
#13 Оставлено : 21 января 2015 г. 13:13:23(UTC)
ESofter

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.01.2015(UTC)
Сообщений: 67

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Автор: maxdm Перейти к цитате
Спасибо, мы постараемся актуализировать примеры.


Разрешите еще вопрос. Вы случайно не сталкивались с написание не клиента, а ИС (информационной системы) в СМЭВ ? Т.е. когда нужно не отправлять запрос и получать синхронный ответ. А отвечать на них - быть серверной частью.

Меня интересует вопросик - позволит ли, вот настройка биндингов, которую Вы разработали выступать в роли сервера ? Или нужно что-то поменять ? К сожалению я в этом не разбираюсь очень уж глубоко пока, и нужно нырять быстро.

Теоретически. насколько я понимаю - принцип взаимоподписи сообщений, который используется сейчас - он должен работать в обе стороны же ? Не важно, в принципе, кем выступать - сервером или клиентом. Ну максимум, придется поменять местами сертификаты - серверный станет клиентским и наоборот...

Или я ошибаюсь и есть различия ?
Offline Максим Коллегин  
#14 Оставлено : 21 января 2015 г. 17:40:25(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
можно сделать, но возможно потребуется некоторая доработка.
встречного тестирования не проводили
Знания в базе знаний, поддержка в техподдержке
Offline ESofter  
#15 Оставлено : 21 января 2015 г. 18:20:36(UTC)
ESofter

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.01.2015(UTC)
Сообщений: 67

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Автор: maxdm Перейти к цитате
можно сделать, но возможно потребуется некоторая доработка.
встречного тестирования не проводили


Скажите пожалуйста. А что нужно сделать, чтобы получить от вас помощь ? :)

У нас на одной машине уже триалка как раз заканчиватеся, нужно оформлять какую-то покупку.
Что нужно купить, чтобы получать техническую помощь ? Руководство, в принципе, не против - понимает, что мы сами будет очень долго плавать....
Offline Максим Коллегин  
#16 Оставлено : 21 января 2015 г. 22:23:34(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Для быстрого решения подобных проблем необходимо приобрести сертификат техподдержки разработчика.
Если заканчиваются лицензии - нужно приобретать лицензии на необходимые продукты.
Знания в базе знаний, поддержка в техподдержке
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
ESofter оставлено 22.01.2015(UTC)
Offline ESofter  
#17 Оставлено : 23 января 2015 г. 19:03:38(UTC)
ESofter

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.01.2015(UTC)
Сообщений: 67

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Автор: maxdm Перейти к цитате
Спасибо, мы постараемся актуализировать примеры.


Учтите еще, что сейчас разработаны новые МетодУказания версии 3.X:

http://forum.minsvyaz.ru...files/project_SMEV_3.pdf
http://forum.minsvyaz.ru...es/MR_SMEV_ver.0.9.4.pdf

Не буду гадать, сколько еще будет поддерживатся 2.5.X (наверняка годы). Но желающие уже сейчас могут начинать разрабатывать сервисы по последней версии.
Там идет переход на другую принципиальную модель работы: СМЭВ = Message Oriented Middleware.Только начинаю разбираться, но раньше, насколько понимаю, все запросы шли непосредственно в каждую Информационную Систему.

Надеюсь, что, на технической части это не скажется (настройки биндингов) Think. SOAP, подписанные цифровыми подписями остаются. А значит, в целом, механизм технической части не должен поменятся.

UPD. Нам в письме от Минсвязи ответили, что разрабатывать новые сервисы в соответствии с версией 3.x - это строгое требование.

Отредактировано пользователем 23 января 2015 г. 20:45:47(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.