Не работает суфд через tls

Настройка рабочего места для доступа к СУФД в 2021 году.

Наконец то мы дождались изменений в настройке доступа к СУФД. С мая 2021 года УФК планомерно переводит ведомства на новый тип авторизации на портале. Что изменилось?

p, blockquote 1,0,0,0,0 —>

Уходят в небытие забытые пароли, учётные записи и, самое главное, казначейство наконец избавляется от Континент АП 3.7. К сожалению, сама контора, разрабатывающая континент — никуда не делась, вместо неё теперь используется Континент TLS VPN клиент. Зато теперь больше не нужно перевыпускать транспортные сертификаты =).

p, blockquote 2,0,0,0,0 —>

Что нам понадобится для настройки

1. Сертификат, полученный в казначействе на человека, указанного в карточке образцов подписей;
2. Крипто Про CSP 4;
3. Крипто Про ЭЦП Browser Plugin;
4. Континент TLS VPN клиент;
5. Почти любой современный браузер, но лучше всего подойдёт Chrome или Chromium Gost.
5. Серверный сертификат казначейства, его можно скачать по ссылке;
6. Нужно знать прошлый адрес доступа к СУФД, либо знать код ТОФК.

p, blockquote 3,0,1,0,0 —>

Подготовка к настройке

1. Обязательно удаляем континент АП (если был), с обязательной перезагрузкой;
2. Первым делом нужно поставить Крипто Про CSP 4, желательно версии R5. Можно скачать с официального сайта, пробный бесплатный период использования — 3 месяца. Потом покупать, либо просить у казначейства;
3. Затем устанавливаем Континент TLS VPN клиент. Казначейство рекомендует версию 1.2, именно её можно получить сделав запрос в УФК, но я пользуюсь версией 2.0. Скачать Континент TLS VPN клиент 2.0 можно по ссылке;
4. После установки Континент нужно зарегистрировать — это бесплатно. Достаточно просто вбить ФИО, организацию и электронную почту.
5. Устанавливаем личный сертификат, полученный в казначействе. Если не умеете — см. статью Установка сертификатов Крипто Про в реестр.
6. Устанавливаем CADES, он же Крипто Про ЭЦП Browser Plugin. Ссылка на его загрузку — Тык.

p, blockquote 4,0,0,0,0 —>

Настройка Континент TLS VPN клиента

После установки всего и перезагрузки АРМ, запускаем наш TLS клиент. Его ярлык будет лежать на рабочем столе.

p, blockquote 5,0,0,0,0 —>

В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В это поле вписываем адрес нашего суфд портала, но не старый адрес. Порт указываем 443.

p, blockquote 6,0,0,0,0 —>

Новый адрес выглядит по принципу: ufkXX.sufd.budget.gov.ru, где XX — номер вашего ТОФК. Если не знаете номер — посмотрите на прошлую ссылку, по которой ранее ходили в СУФД. В моём случае старый адрес выглядел так: s2000w03.ufk20.roskazna.local. Делаем вывод, в моём случае, для моего региона, новый адрес доступа к СУФД будет выглядеть так — ufk20.sufd.budget.gov.ru.

p, blockquote 7,1,0,0,0 —>

Далее нам потребуется установить серверный сертификат. Напоминаю, что скачать его можно тут. Идём в раздел «Управление сертификатами» в континент TLS, выбираем пункт «Серверные сертификаты» и импортируем скачанный файлик.

p, blockquote 8,0,0,0,0 —>

Если на АРМ ранее не пользовались электронными подписями — будет ошибка типа «Не найден корневой сертификат, невозможно проверить цепочку сертификатов«. Скорее всего не установлены сертификаты минкомсвязи и удостоверяющего центра ФК.

p, blockquote 9,0,0,0,0 —>

Для удобства — вот ссылка на сертификат минкомсвязи. Его устанавливаете в Доверенные корневые центры сертификации. А вот ссылка на актуальные корневые сертификаты УФК, их устанавливаете в Промежуточные центры сертификации.

p, blockquote 10,0,0,0,0 —>

Если ошибок нет, сертификат говорит что он действителен, пройдите на соседнюю вкладку «CDP» и прожмите пункт «Скачать CRL».

p, blockquote 11,0,0,1,0 —>

В настройках Континента можно включить автоматический старт программы при запуске компьютера — это удобно.

p, blockquote 12,0,0,0,0 —>

Вход в СУФД по новому адресу после настройки

Открываете свой любимый браузер. Удостоверьтесь в том, что Крипто Про ЭЦП Browser plugin включён и работает. Новый адрес доступа к СУФД будет выглядеть как в процессе настройки TLS клиента — то есть в моём случае это ufk20.sufd.budget.gov.ru.

p, blockquote 13,0,0,0,0 —>

Если всё настроено верно, то попытка зайти на портал попросит вас сразу же выбрать сертификат, под которым будет осуществлён вход.

p, blockquote 14,0,0,0,0 —> p, blockquote 15,0,0,0,1 —>

Из неудобного — для подписания документов другим человеком теперь недостаточно перезайти в СУФД, так как сайт будет помнить, под каким сертификатом прошла авторизация. Чтобы зайти под другим человеком, нужно предварительно сбросить TLS соединение. Для этого в правом нижнем углу нажмите правой кнопкой на значок Континент TLS и нажмите «Сброс соединений»

Читайте также:  Как настроить пароль для wifi роутера

Источник

При переходе на tls невозможно подписать документ эл.подписью

  • Сообщений: 3
  • Спасибо получено: 0

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Не в сети
  • Сообщений: 1863
  • Репутация: 19
  • Спасибо получено: 229

shaman пишет: после перехода с континента на tls, заходим на портал ufk26.sufd.budget.gov.ru/ , но подписать документ не можем. Сайт добавлен в исключения браузера; в настройки КриптоПро ЭЦП Browser Plug-in; без антивируса и с ним; на чистую систему ставил; с криптопровайдерами «игрался»; сертификаты все перебрал; под разными браузерами и разными настройками и результат один и тот же. Причем по старому, через континент, работает.

Вопросы (а не ответы):
Разве нужно заходить не через http? А для этого разве не нужно убрать адреса СУФД из hosts?

Zoran пишет: по https можно зайти в СУФД, а вот при подписании документов происходит переход на http — и вот тут без Континента TLS не обойтись.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

СУФД + Континент TLS перестало подписывать документы

  • Сообщений: 3
  • Спасибо получено: 0

2. При нажатии кнопки «Детально», текст ошибки: «java.lang.IllegalArgumentExeption: Invalid UUID string:null»

3. Попытка подписать в браузере Chrome выглядит аналогично п.2

4. Браузер IE11: Кнопка подписи активна, не подписывает. Открывается новое окно, дублирующее основное в миниатюре, текст ошибки: «Не удалось обработать script Не удалось получить свойство «focus» ссылки, значение которой не определено или является NULL (TypeError)»

5. Чтобы было понятно: Мисаева — бухгалтер, Смирнова — руководитель. Заходим бухгалтером Мисаевой, пробуем проверить подпись. Ошибка «Invalid UUID string:null»

Рабочее место настраивал по инструкции к TLS-клиенту даже дважды, при смене подписи сбрасывал соединения в GUI клиенте TLS, удалял ресурс и заново прописывал. Чистил кэш и куки браузера. Обновлял Крипто ПРО CSP 4, переустанавливал Java, переустанавливал КриптоПро ЭЦП Browser plug-in Браузер IE настроен для работы с СУФД (на Континент AP работал без нареканий), отключено блокирование всплывающих окон, прописаны безопасные сайты. Личные сертификаты переустанавливал, проверял подпись через тестовую страницу на сайте КриптоПро — ‘hello,world’ подписывает.

Установлено: ОС Windows 10 x64. Браузеры: Internet Explorer 11 (надстройки java включены, Browser Plug-in настроен), Firefox 83.0 (x64) — установлено расширение для работы с ЭЦП, Google Chrome — установлено CryptoPro Extension for CAdES Browser Plug-in; КриптоПро 4.0.9944; плагин Крипто Про ЭЦП Browser plug-in 2.0; Континент TLS-клиент 2.0.144; Java версии 8 (x64). Два аналогичных (новых) компьютера в бухгалтерии, софт одинаковый.
В тексте ошибки что-то про java, я пробовал разные: версии jre 6 update 17, 7 update 51 (x64), сейчас стоит актуальная 8.

Звонок в ТОФК не помомог: «У всех подписывает, а у вас нет». Поможете мне не упрёком, а советом?

Источник

Не зайти в СУФД через Континент TLS

  • Сообщений: 8
  • Спасибо получено: 0

Захожу в СУФД через Континент, выбираю личный сертификат, а дальше появляется сообщение

«При соединении с *****.sufd.budget.gov.ru произошла ошибка. Вы получили недействительный сертификат. Обратитесь к администратору сервера или отправьте сообщение по электронной почте тому, от кого вы получили этот сертификат, и сообщите следующую информацию: Этот сертификат содержит тот же серийный номер, что и один из других сертификатов, выданных тем же центром сертификации. Пожалуйста, получите новый сертификат с уникальным номером. Код ошибки: SEC_ERROR_REUSED_ISSUER_AND_SERIAL»

Получается зайти только если убрать s из https

Версия Mozilla 63.0.3

Через IE заходит без проблем

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • FarWinter
  • —>
  • Не в сети
  • Сообщений: 250
  • Репутация: 1
  • Спасибо получено: 90

DAN пишет: Этот сертификат содержит тот же серийный номер, что и один из других сертификатов, выданных тем же центром сертификации. Пожалуйста, получите новый сертификат с уникальным номером. Код ошибки: SEC_ERROR_REUSED_ISSUER_AND_SERIAL»

Ошибка при установлении защищённого соединения
При соединении с lk2012.budget.gov.ru произошла ошибка. Вы получили недействительный сертификат. Обратитесь к администратору сервера или отправьте сообщение по электронной почте тому, от кого вы получили этот сертификат, и сообщите следующую информацию: Этот сертификат содержит тот же серийный номер, что и один из других сертификатов, выданных тем же центром сертификации. Пожалуйста, получите новый сертификат с уникальным номером. Код ошибки: SEC_ERROR_REUSED_ISSUER_AND_SERIAL

Решение:
Настройки — Дополнительные — Сертификаты
[ Просмотр сертификатов ]
Вкладка — Серверы

Найти lk2012.budget.gov.ru:443 и удалить.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

СУФД: Решение типовых проблем при работе с СУФД портал

Небольшой FAQ по решению типичных проблем при работе с порталом СУФД. Информация взята с сайта УФК по Чувашской республике и немного переработана, всвязи с этим некоторые данные (ip-адреса, имена узлов) могут отличатся. Вместо имен узлов можно использовать ip-адреса. Желательно использовать браузер Mozilla Firefox, ибо стабильнее.

Читайте также:  Хонор бэнд 5 умный будильник как настроить

1. Не можем войти в СУФД, вводим логин и пароль,но при нажатии кнопки «Вход» ничего не происходит

Очистка файлов cookie, кэша браузера.

Удалить запомненные пароли в КриптоПРО.

Панель управления -> КриптоПРО -> вкладка «Сервис» -> кнопка «Удалить запомненные пароли» -> поставить галочку в пункте «Пользователя» и нажать на кнопку «ОК».

Очистка кэша Java.

Панель управления -> Java -> вкладка «General» -> кнопка «Settings» -> в появившемся окне нажать на кнопку «Delete files» -> нажать на кнопку «ОК».

Желательно проделывать эти процедуры каждый день, перед началом работы с порталом. А также проверить, не сбилось ли у вас системное время (дата, часовой пояс).

2. Нет соединения с порталом, хотя континент работает

Пропинговать ip-адресс 10.15.200.66, и если ping идет, проверить, прописаны ли в файле hosts (C:\WINDOWS\system32\drivers\etc\hosts) строки:

10.15.200.66 s1500w03.ufk15.roskazna.local s1500w03

10.15.200.66 sufd.s1500w03.ufk15.roskazna.local sufd

если нет, то их необходимо прописать и перезагрузить компьютер.

3. СУФД не работает, сервер не отвечает.

Возможно, из-за перезагрузки сервера СУФД в УФК. Первичная рекомендация подождать 10-15 минут, если вы все равно не смогли войти по истечению этого времени, позвонить в отдел информационных систем.

4. Портал просит сменить пароль, что делать

На странице для смены пароля ввести свой старый пароль и дважды новый (составленный вами в соответствии с памяткой выданной вам в отделе режима секретности и безопасности информации).

5. Пользователь блокирован

Обратиться в отдел режима секретности и безопасности информации.

6. Континент не работает

Проверить, установлен ли личный сертификат на Континент-АП.

Панель управления -> Свойства обозревателя -> вкладка «Содержание» -> кнопка «Сертификаты».

Если нет, необходимо его установить, нажав правой кнопкой мыши на иконку Континент-АП в трее(правый нижний угол экрана), перейдя в пункт меню «Установить сертификат пользователя».

При отсутствии у вас данного сертификата обратиться в отдел режима секретности и безопасности информации.

7. Как установить личные сертификаты

Устанавливаются через КриптоПро.

Панель управления -> КриптоПро -> «Сервис» -> «Установить личный сертификат». По поводу сертификата обратиться в отдел режима секретности и безопасности информации.

8. Не подписывается документ

Проверить, установлены ли личные сертификаты пользователей в КриптоПро.

Панель управления -> Свойства обозревателя -> вкладка «Содержание» -> кнопка «Сертификаты».

Проверить, соответствует ли версия Java рекомендуемой(как войти см. п.1 и нажимаете кнопку «About», должна быть 6 update 17 или выше).

Разрешен ли запуск Java, включены ли плагины Java( Для Internet Explorer: заходите во вкладку «Сервис»-> «Надстройки»-> «Панели инструментов и расширения», в появившемся меню все, что связано с Java, должно быть в состоянии «включено».

Если Mozilla Firefox, то во вкладке «Инструменты»-> пункт «Дополнения»-> во вкладках «Расширения» и «Плагины» все, что связано Java, также должно быть включено).

Отключено ли блокирование всплывающих окон(Для Internet Explorer: вкладка «Сервис»-> пункт «Блокирование всплывающих окон»-> в раскрывшемся меню первый пункт должен быть «Включить блокирование всплывающих окон», если же в первом пункте «Отключить блокирование всплывающих окон», то его необходимо кликнуть мышкой.

В Mozilla Firefox вкладка «Инструменты» -> «Настройки» -> вкладка «Содержимое», в пункте «Блокировать всплывающие окна» убираете галочку и жмете кнопку «ОК» ).

Сброс на стандартные настройки Java. В панели управления открываете Java(как войти см. п.1), кнопка «Settings», затем «Restore defaults» и «ОК».

Проверить, провели ли вы «Документарный контроль», соблюдается ли у вас очередность подписей.

Тот ли ключевой носитель у вас стоит.

Под тем ли пользователем вы вошли.

9. Проблемы c Java

Просмотреть также как в пункте 8: разрешено ли исполнение java, отключено ли блокирование всплывающих окон в браузере, корректная версия ли у вас Java стоит, включены ли плагины Java.

10. Документ не отправляется, пишет «Документ имеет недостаточное количество подписей, в соответствии с настроенными правилами утверждения»

Документ подписан либо одной подписью вместо 2-х, либо одна из подписей некорректная. В случае недостаточного количества подписей – подписать недостающей, в случае ошибочной – переподписать.

11. Во время подписания документа «вылетает» ошибка «URL is NULL» либо любая другая, некорректно завершающая подписание

Заново установить личный сертификат. См. пункт 7.

12. Во время подписания «вылетает» окно КриптоПро, в котором написано, что указанный набор ключей не существует

Проверить, соответствует ли внешний носитель с ключом ЭЦП пользователю, работающему в СУФД. Если соответствует, заново установить личный сертификат пользователя и привязать его к ключевому носителю. См. пункт 7.

13. Не могу подписать вложения

Подписывать вложения нет необходимости, так как сам документ утверждается.

Читайте также:  Как настроить подшивочную машину

14. Как заполнять документ

В этом случае обращайтесь к вашему куратору функционального отдела.

15. Не сохраняется документ

Типичная ошибка связана с некорректным заполнением документа, документ не сохраняется из-за критических ошибок. Необходимо данные ошибки исправить, после чего документ можно будет сохранить.

16. Не импортируется документ в СУФД

Проверить в обязательном порядке форматы экспорта в ППО, откуда производится импорт документа. Требования к форматам файлов приведены на сайте Федерального казначейства.

17. Не виден документ в скроллере общего списка, не меняется статус документа после проведения каких-либо операций над ним

Необходимо обновить список документов, нажав на кнопку «Обновить список документов» в панели инструментов СУФД. Чтобы увидеть созданный документ, необходимо также обновить список документов, либо пролистать скроллер на следующую страницу просмотра.

18. Не могу найти документ

Проверить, в том ли разделе вы ищете документы. Удалить фильтры, обновить список документов, посмотреть, под тем ли вы полномочием находитесь, привязано ли к вашему логину данное полномочие. Уточнить у куратора функционального отдела, отправлен ли документ к вам.

19. Нет возможности просмотреть вложения в документах или сам документ не открывается.

Если у вас Internet Explorer 7,8,9 то нужно добавить в доверенные узлы два узла СУФД: s1500w03.ufk15.roskazna.local, sufd.s1500w03.ufk15.roskazna.local;

и сбросить настройки безопасности для этих узлов на низкий(Для этого входите во вкладку «Сервис» -> «Свойства обозревателя» -> вкладка «Безопасность» -> пункт «Надежные узлы» -> кнопка «Узлы», в появившемся окне добавляете два узла:

и жмете кнопку «Закрыть».

Чтобы сбросить уровень безопасности для надежных узлов на низкий, в пункте «Надежные узлы» жмете на кнопку «Другой»-> в выпадающем списке выбираете «Низкий» ->нажимаете кнопку «Сбросить»-> в окне предупреждения жмете кнопку «Да» и нажимаете «ОК», закрываете «Свойства обозревателя» ).

Если у вас Mozilla Firefoх, то во вкладке «Инструменты» -> «Настройки» -> «Содержимое», в пункте «Блокировать всплывающие окна» убираете галочку и жмете кнопку «ОК»

20. Не распечатываюся вложения

Заходите в документ, в котором имеются вложения, вкладка «Системные атрибуты», внизу есть поле «вложения», ставите галочку в поле «GUID» и жмете на кнопку «Напечатать».

21. Документ не проходит документарный контроль

При прохождении документарного контроля существуют 2 группы ошибок:

некритичные (желтые значки в списке ошибок) и критичные (красные значки в списке ошибок). Устранение критичных ошибок является обязательным условием для прохождения документарного контроля документа.

22. После проведения документарного контроля кнопка подписи неактивна.

После проведения документарного контроля Бизнес-статус должен стать «Введено», а Статус передачи «Введен».

1.Если Статус передачи «Отсутствует», то документарный контроль прошел некорректно. Необходимо такие документы откатить до статуса «Черновик» при помощи кнопки «Откат статуса передачи» и заново провести документарный контроль. После этого кнопка подписи должна стать активной.

2.Возможен второй вариант, если кнопка подписи неактивна, даже если документарный контроль прошел корректно. В таком случае нужно зайти в документ на редактирование и провести проверку документа при помощи кнопки «Проверить документ».После этого выйти из документа, обновить список документов, кнопка подписи должна стать активной.

23. Как выделить все документы

Выделяете один документ из списка и нажимаете Ctrl+A. После чего можете провести документарный контроль и подписание документов всей выделенной группы.

Если вам необходимо выделить не все, а несколько документов, зажимаете Ctrl и выделяете при помощи мыши те записи, которые вам нужны, при условии, что у вас записи расположены не по порядку.

Если необходимые вам записи распологаются одна за другой, зажимаете Shift и при помощи мыши выделяете документы.

24. Документ не отправляется, пишет «Документ имеет недостаточное количество подписей, в соответствии с настроенными правилами утверждения»

Документ подписан либо одной подписью вместо 2-х, либо одна из подписей некорректная. В случае недостаточного количества подписей – подписать недостающей, в случае ошибочной – переподписать.

25. Не меняется статус документа более получаса

Удостоверится, что документ отправлен, созвониться с куратором функционального отдела.

26. Нет возможности подготовить документ без связи с УФК

Данная проблема присуща самой идее использования портала СУФД, так как используется интернет подключение к удаленным ресурсам казначейства. Документ рекомендуется предварительно готовить в программах клиента, предназначенных для ведения бухгалтерского учета (1:С, парус и др.), с последующим импортом в портал.

27. Какое ПО нужно использовать для работы в СУФД на ОС Windows 7

Желательно использовать браузер Mozilla Firefoх последней версии, Java 6.17, если не работает с данной версией, то версию более новую. Проверить, соблюдены ли рекомендации данные в пункте 8. Континент-АП версии 3.5, КриптоПро версии 3.6 (по поводу данных ПО обращаться в отдел режима секретности и безопасности информации).

28. Если постоянно выбрасывает при вводе логина и пароля на страницу авторизации на ОС Windows 7

Источник

Оцените статью