- Настройка рабочего места для доступа к СУФД в 2021 году.
- Что нам понадобится для настройки
- Подготовка к настройке
- Настройка Континент TLS VPN клиента
- Вход в СУФД по новому адресу после настройки
- При переходе на tls невозможно подписать документ эл.подписью
- СУФД + Континент TLS перестало подписывать документы
- Не зайти в СУФД через Континент TLS
- СУФД: Решение типовых проблем при работе с СУФД портал
Настройка рабочего места для доступа к СУФД в 2021 году.
Наконец то мы дождались изменений в настройке доступа к СУФД. С мая 2021 года УФК планомерно переводит ведомства на новый тип авторизации на портале. Что изменилось?
p, blockquote 1,0,0,0,0 —>
Уходят в небытие забытые пароли, учётные записи и, самое главное, казначейство наконец избавляется от Континент АП 3.7. К сожалению, сама контора, разрабатывающая континент — никуда не делась, вместо неё теперь используется Континент TLS VPN клиент. Зато теперь больше не нужно перевыпускать транспортные сертификаты =).
p, blockquote 2,0,0,0,0 —>
Что нам понадобится для настройки
1. Сертификат, полученный в казначействе на человека, указанного в карточке образцов подписей;
2. Крипто Про CSP 4;
3. Крипто Про ЭЦП Browser Plugin;
4. Континент TLS VPN клиент;
5. Почти любой современный браузер, но лучше всего подойдёт Chrome или Chromium Gost.
5. Серверный сертификат казначейства, его можно скачать по ссылке;
6. Нужно знать прошлый адрес доступа к СУФД, либо знать код ТОФК.
p, blockquote 3,0,1,0,0 —>
Подготовка к настройке
1. Обязательно удаляем континент АП (если был), с обязательной перезагрузкой;
2. Первым делом нужно поставить Крипто Про CSP 4, желательно версии R5. Можно скачать с официального сайта, пробный бесплатный период использования — 3 месяца. Потом покупать, либо просить у казначейства;
3. Затем устанавливаем Континент TLS VPN клиент. Казначейство рекомендует версию 1.2, именно её можно получить сделав запрос в УФК, но я пользуюсь версией 2.0. Скачать Континент TLS VPN клиент 2.0 можно по ссылке;
4. После установки Континент нужно зарегистрировать — это бесплатно. Достаточно просто вбить ФИО, организацию и электронную почту.
5. Устанавливаем личный сертификат, полученный в казначействе. Если не умеете — см. статью Установка сертификатов Крипто Про в реестр.
6. Устанавливаем CADES, он же Крипто Про ЭЦП Browser Plugin. Ссылка на его загрузку — Тык.
p, blockquote 4,0,0,0,0 —>
Настройка Континент TLS VPN клиента
После установки всего и перезагрузки АРМ, запускаем наш TLS клиент. Его ярлык будет лежать на рабочем столе.
p, blockquote 5,0,0,0,0 —>
В меню Континент TLS-клиента необходимо нажать на «+ Добавить» и выбрать вкладку «Ресурс». В это поле вписываем адрес нашего суфд портала, но не старый адрес. Порт указываем 443.
p, blockquote 6,0,0,0,0 —>
Новый адрес выглядит по принципу: ufkXX.sufd.budget.gov.ru, где XX — номер вашего ТОФК. Если не знаете номер — посмотрите на прошлую ссылку, по которой ранее ходили в СУФД. В моём случае старый адрес выглядел так: s2000w03.ufk20.roskazna.local. Делаем вывод, в моём случае, для моего региона, новый адрес доступа к СУФД будет выглядеть так — ufk20.sufd.budget.gov.ru.
p, blockquote 7,1,0,0,0 —>
Далее нам потребуется установить серверный сертификат. Напоминаю, что скачать его можно тут. Идём в раздел «Управление сертификатами» в континент TLS, выбираем пункт «Серверные сертификаты» и импортируем скачанный файлик.
p, blockquote 8,0,0,0,0 —>
Если на АРМ ранее не пользовались электронными подписями — будет ошибка типа «Не найден корневой сертификат, невозможно проверить цепочку сертификатов«. Скорее всего не установлены сертификаты минкомсвязи и удостоверяющего центра ФК.
p, blockquote 9,0,0,0,0 —>
Для удобства — вот ссылка на сертификат минкомсвязи. Его устанавливаете в Доверенные корневые центры сертификации. А вот ссылка на актуальные корневые сертификаты УФК, их устанавливаете в Промежуточные центры сертификации.
p, blockquote 10,0,0,0,0 —>
Если ошибок нет, сертификат говорит что он действителен, пройдите на соседнюю вкладку «CDP» и прожмите пункт «Скачать CRL».
p, blockquote 11,0,0,1,0 —>
В настройках Континента можно включить автоматический старт программы при запуске компьютера — это удобно.
p, blockquote 12,0,0,0,0 —>
Вход в СУФД по новому адресу после настройки
Открываете свой любимый браузер. Удостоверьтесь в том, что Крипто Про ЭЦП Browser plugin включён и работает. Новый адрес доступа к СУФД будет выглядеть как в процессе настройки TLS клиента — то есть в моём случае это ufk20.sufd.budget.gov.ru.
p, blockquote 13,0,0,0,0 —>
Если всё настроено верно, то попытка зайти на портал попросит вас сразу же выбрать сертификат, под которым будет осуществлён вход.
p, blockquote 14,0,0,0,0 —> p, blockquote 15,0,0,0,1 —>
Из неудобного — для подписания документов другим человеком теперь недостаточно перезайти в СУФД, так как сайт будет помнить, под каким сертификатом прошла авторизация. Чтобы зайти под другим человеком, нужно предварительно сбросить TLS соединение. Для этого в правом нижнем углу нажмите правой кнопкой на значок Континент TLS и нажмите «Сброс соединений»
Источник
При переходе на tls невозможно подписать документ эл.подписью
- Сообщений: 3
- Спасибо получено: 0
Вложения:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Gvinpin
—> - Не в сети
- Сообщений: 1863
- Репутация: 19
- Спасибо получено: 229
shaman пишет: после перехода с континента на tls, заходим на портал ufk26.sufd.budget.gov.ru/ , но подписать документ не можем. Сайт добавлен в исключения браузера; в настройки КриптоПро ЭЦП Browser Plug-in; без антивируса и с ним; на чистую систему ставил; с криптопровайдерами «игрался»; сертификаты все перебрал; под разными браузерами и разными настройками и результат один и тот же. Причем по старому, через континент, работает.
Вопросы (а не ответы):
Разве нужно заходить не через http? А для этого разве не нужно убрать адреса СУФД из hosts?
Zoran пишет: по https можно зайти в СУФД, а вот при подписании документов происходит переход на http — и вот тут без Континента TLS не обойтись.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник
СУФД + Континент TLS перестало подписывать документы
- Сообщений: 3
- Спасибо получено: 0
2. При нажатии кнопки «Детально», текст ошибки: «java.lang.IllegalArgumentExeption: Invalid UUID string:null»
3. Попытка подписать в браузере Chrome выглядит аналогично п.2
4. Браузер IE11: Кнопка подписи активна, не подписывает. Открывается новое окно, дублирующее основное в миниатюре, текст ошибки: «Не удалось обработать script Не удалось получить свойство «focus» ссылки, значение которой не определено или является NULL (TypeError)»
5. Чтобы было понятно: Мисаева — бухгалтер, Смирнова — руководитель. Заходим бухгалтером Мисаевой, пробуем проверить подпись. Ошибка «Invalid UUID string:null»
Рабочее место настраивал по инструкции к TLS-клиенту даже дважды, при смене подписи сбрасывал соединения в GUI клиенте TLS, удалял ресурс и заново прописывал. Чистил кэш и куки браузера. Обновлял Крипто ПРО CSP 4, переустанавливал Java, переустанавливал КриптоПро ЭЦП Browser plug-in Браузер IE настроен для работы с СУФД (на Континент AP работал без нареканий), отключено блокирование всплывающих окон, прописаны безопасные сайты. Личные сертификаты переустанавливал, проверял подпись через тестовую страницу на сайте КриптоПро — ‘hello,world’ подписывает.
Установлено: ОС Windows 10 x64. Браузеры: Internet Explorer 11 (надстройки java включены, Browser Plug-in настроен), Firefox 83.0 (x64) — установлено расширение для работы с ЭЦП, Google Chrome — установлено CryptoPro Extension for CAdES Browser Plug-in; КриптоПро 4.0.9944; плагин Крипто Про ЭЦП Browser plug-in 2.0; Континент TLS-клиент 2.0.144; Java версии 8 (x64). Два аналогичных (новых) компьютера в бухгалтерии, софт одинаковый.
В тексте ошибки что-то про java, я пробовал разные: версии jre 6 update 17, 7 update 51 (x64), сейчас стоит актуальная 8.
Звонок в ТОФК не помомог: «У всех подписывает, а у вас нет». Поможете мне не упрёком, а советом?
Источник
Не зайти в СУФД через Континент TLS
- Сообщений: 8
- Спасибо получено: 0
Захожу в СУФД через Континент, выбираю личный сертификат, а дальше появляется сообщение
«При соединении с *****.sufd.budget.gov.ru произошла ошибка. Вы получили недействительный сертификат. Обратитесь к администратору сервера или отправьте сообщение по электронной почте тому, от кого вы получили этот сертификат, и сообщите следующую информацию: Этот сертификат содержит тот же серийный номер, что и один из других сертификатов, выданных тем же центром сертификации. Пожалуйста, получите новый сертификат с уникальным номером. Код ошибки: SEC_ERROR_REUSED_ISSUER_AND_SERIAL»
Получается зайти только если убрать s из https
Версия Mozilla 63.0.3
Через IE заходит без проблем
Вложения:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- FarWinter
—> - Не в сети
- Сообщений: 250
- Репутация: 1
- Спасибо получено: 90
DAN пишет: Этот сертификат содержит тот же серийный номер, что и один из других сертификатов, выданных тем же центром сертификации. Пожалуйста, получите новый сертификат с уникальным номером. Код ошибки: SEC_ERROR_REUSED_ISSUER_AND_SERIAL»
Ошибка при установлении защищённого соединения
При соединении с lk2012.budget.gov.ru произошла ошибка. Вы получили недействительный сертификат. Обратитесь к администратору сервера или отправьте сообщение по электронной почте тому, от кого вы получили этот сертификат, и сообщите следующую информацию: Этот сертификат содержит тот же серийный номер, что и один из других сертификатов, выданных тем же центром сертификации. Пожалуйста, получите новый сертификат с уникальным номером. Код ошибки: SEC_ERROR_REUSED_ISSUER_AND_SERIAL
Решение:
Настройки — Дополнительные — Сертификаты
[ Просмотр сертификатов ]
Вкладка — Серверы
Найти lk2012.budget.gov.ru:443 и удалить.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник
СУФД: Решение типовых проблем при работе с СУФД портал
Небольшой FAQ по решению типичных проблем при работе с порталом СУФД. Информация взята с сайта УФК по Чувашской республике и немного переработана, всвязи с этим некоторые данные (ip-адреса, имена узлов) могут отличатся. Вместо имен узлов можно использовать ip-адреса. Желательно использовать браузер Mozilla Firefox, ибо стабильнее.
1. Не можем войти в СУФД, вводим логин и пароль,но при нажатии кнопки «Вход» ничего не происходит
Очистка файлов cookie, кэша браузера.
Удалить запомненные пароли в КриптоПРО.
Панель управления -> КриптоПРО -> вкладка «Сервис» -> кнопка «Удалить запомненные пароли» -> поставить галочку в пункте «Пользователя» и нажать на кнопку «ОК».
Очистка кэша Java.
Панель управления -> Java -> вкладка «General» -> кнопка «Settings» -> в появившемся окне нажать на кнопку «Delete files» -> нажать на кнопку «ОК».
Желательно проделывать эти процедуры каждый день, перед началом работы с порталом. А также проверить, не сбилось ли у вас системное время (дата, часовой пояс).
2. Нет соединения с порталом, хотя континент работает
Пропинговать ip-адресс 10.15.200.66, и если ping идет, проверить, прописаны ли в файле hosts (C:\WINDOWS\system32\drivers\etc\hosts) строки:
10.15.200.66 s1500w03.ufk15.roskazna.local s1500w03
10.15.200.66 sufd.s1500w03.ufk15.roskazna.local sufd
если нет, то их необходимо прописать и перезагрузить компьютер.
3. СУФД не работает, сервер не отвечает.
Возможно, из-за перезагрузки сервера СУФД в УФК. Первичная рекомендация подождать 10-15 минут, если вы все равно не смогли войти по истечению этого времени, позвонить в отдел информационных систем.
4. Портал просит сменить пароль, что делать
На странице для смены пароля ввести свой старый пароль и дважды новый (составленный вами в соответствии с памяткой выданной вам в отделе режима секретности и безопасности информации).
5. Пользователь блокирован
Обратиться в отдел режима секретности и безопасности информации.
6. Континент не работает
Проверить, установлен ли личный сертификат на Континент-АП.
Панель управления -> Свойства обозревателя -> вкладка «Содержание» -> кнопка «Сертификаты».
Если нет, необходимо его установить, нажав правой кнопкой мыши на иконку Континент-АП в трее(правый нижний угол экрана), перейдя в пункт меню «Установить сертификат пользователя».
При отсутствии у вас данного сертификата обратиться в отдел режима секретности и безопасности информации.
7. Как установить личные сертификаты
Устанавливаются через КриптоПро.
Панель управления -> КриптоПро -> «Сервис» -> «Установить личный сертификат». По поводу сертификата обратиться в отдел режима секретности и безопасности информации.
8. Не подписывается документ
Проверить, установлены ли личные сертификаты пользователей в КриптоПро.
Панель управления -> Свойства обозревателя -> вкладка «Содержание» -> кнопка «Сертификаты».
Проверить, соответствует ли версия Java рекомендуемой(как войти см. п.1 и нажимаете кнопку «About», должна быть 6 update 17 или выше).
Разрешен ли запуск Java, включены ли плагины Java( Для Internet Explorer: заходите во вкладку «Сервис»-> «Надстройки»-> «Панели инструментов и расширения», в появившемся меню все, что связано с Java, должно быть в состоянии «включено».
Если Mozilla Firefox, то во вкладке «Инструменты»-> пункт «Дополнения»-> во вкладках «Расширения» и «Плагины» все, что связано Java, также должно быть включено).
Отключено ли блокирование всплывающих окон(Для Internet Explorer: вкладка «Сервис»-> пункт «Блокирование всплывающих окон»-> в раскрывшемся меню первый пункт должен быть «Включить блокирование всплывающих окон», если же в первом пункте «Отключить блокирование всплывающих окон», то его необходимо кликнуть мышкой.
В Mozilla Firefox вкладка «Инструменты» -> «Настройки» -> вкладка «Содержимое», в пункте «Блокировать всплывающие окна» убираете галочку и жмете кнопку «ОК» ).
Сброс на стандартные настройки Java. В панели управления открываете Java(как войти см. п.1), кнопка «Settings», затем «Restore defaults» и «ОК».
Проверить, провели ли вы «Документарный контроль», соблюдается ли у вас очередность подписей.
Тот ли ключевой носитель у вас стоит.
Под тем ли пользователем вы вошли.
9. Проблемы c Java
Просмотреть также как в пункте 8: разрешено ли исполнение java, отключено ли блокирование всплывающих окон в браузере, корректная версия ли у вас Java стоит, включены ли плагины Java.
10. Документ не отправляется, пишет «Документ имеет недостаточное количество подписей, в соответствии с настроенными правилами утверждения»
Документ подписан либо одной подписью вместо 2-х, либо одна из подписей некорректная. В случае недостаточного количества подписей – подписать недостающей, в случае ошибочной – переподписать.
11. Во время подписания документа «вылетает» ошибка «URL is NULL» либо любая другая, некорректно завершающая подписание
Заново установить личный сертификат. См. пункт 7.
12. Во время подписания «вылетает» окно КриптоПро, в котором написано, что указанный набор ключей не существует
Проверить, соответствует ли внешний носитель с ключом ЭЦП пользователю, работающему в СУФД. Если соответствует, заново установить личный сертификат пользователя и привязать его к ключевому носителю. См. пункт 7.
13. Не могу подписать вложения
Подписывать вложения нет необходимости, так как сам документ утверждается.
14. Как заполнять документ
В этом случае обращайтесь к вашему куратору функционального отдела.
15. Не сохраняется документ
Типичная ошибка связана с некорректным заполнением документа, документ не сохраняется из-за критических ошибок. Необходимо данные ошибки исправить, после чего документ можно будет сохранить.
16. Не импортируется документ в СУФД
Проверить в обязательном порядке форматы экспорта в ППО, откуда производится импорт документа. Требования к форматам файлов приведены на сайте Федерального казначейства.
17. Не виден документ в скроллере общего списка, не меняется статус документа после проведения каких-либо операций над ним
Необходимо обновить список документов, нажав на кнопку «Обновить список документов» в панели инструментов СУФД. Чтобы увидеть созданный документ, необходимо также обновить список документов, либо пролистать скроллер на следующую страницу просмотра.
18. Не могу найти документ
Проверить, в том ли разделе вы ищете документы. Удалить фильтры, обновить список документов, посмотреть, под тем ли вы полномочием находитесь, привязано ли к вашему логину данное полномочие. Уточнить у куратора функционального отдела, отправлен ли документ к вам.
19. Нет возможности просмотреть вложения в документах или сам документ не открывается.
Если у вас Internet Explorer 7,8,9 то нужно добавить в доверенные узлы два узла СУФД: s1500w03.ufk15.roskazna.local, sufd.s1500w03.ufk15.roskazna.local;
и сбросить настройки безопасности для этих узлов на низкий(Для этого входите во вкладку «Сервис» -> «Свойства обозревателя» -> вкладка «Безопасность» -> пункт «Надежные узлы» -> кнопка «Узлы», в появившемся окне добавляете два узла:
и жмете кнопку «Закрыть».
Чтобы сбросить уровень безопасности для надежных узлов на низкий, в пункте «Надежные узлы» жмете на кнопку «Другой»-> в выпадающем списке выбираете «Низкий» ->нажимаете кнопку «Сбросить»-> в окне предупреждения жмете кнопку «Да» и нажимаете «ОК», закрываете «Свойства обозревателя» ).
Если у вас Mozilla Firefoх, то во вкладке «Инструменты» -> «Настройки» -> «Содержимое», в пункте «Блокировать всплывающие окна» убираете галочку и жмете кнопку «ОК»
20. Не распечатываюся вложения
Заходите в документ, в котором имеются вложения, вкладка «Системные атрибуты», внизу есть поле «вложения», ставите галочку в поле «GUID» и жмете на кнопку «Напечатать».
21. Документ не проходит документарный контроль
При прохождении документарного контроля существуют 2 группы ошибок:
некритичные (желтые значки в списке ошибок) и критичные (красные значки в списке ошибок). Устранение критичных ошибок является обязательным условием для прохождения документарного контроля документа.
22. После проведения документарного контроля кнопка подписи неактивна.
После проведения документарного контроля Бизнес-статус должен стать «Введено», а Статус передачи «Введен».
1.Если Статус передачи «Отсутствует», то документарный контроль прошел некорректно. Необходимо такие документы откатить до статуса «Черновик» при помощи кнопки «Откат статуса передачи» и заново провести документарный контроль. После этого кнопка подписи должна стать активной.
2.Возможен второй вариант, если кнопка подписи неактивна, даже если документарный контроль прошел корректно. В таком случае нужно зайти в документ на редактирование и провести проверку документа при помощи кнопки «Проверить документ».После этого выйти из документа, обновить список документов, кнопка подписи должна стать активной.
23. Как выделить все документы
Выделяете один документ из списка и нажимаете Ctrl+A. После чего можете провести документарный контроль и подписание документов всей выделенной группы.
Если вам необходимо выделить не все, а несколько документов, зажимаете Ctrl и выделяете при помощи мыши те записи, которые вам нужны, при условии, что у вас записи расположены не по порядку.
Если необходимые вам записи распологаются одна за другой, зажимаете Shift и при помощи мыши выделяете документы.
24. Документ не отправляется, пишет «Документ имеет недостаточное количество подписей, в соответствии с настроенными правилами утверждения»
Документ подписан либо одной подписью вместо 2-х, либо одна из подписей некорректная. В случае недостаточного количества подписей – подписать недостающей, в случае ошибочной – переподписать.
25. Не меняется статус документа более получаса
Удостоверится, что документ отправлен, созвониться с куратором функционального отдела.
26. Нет возможности подготовить документ без связи с УФК
Данная проблема присуща самой идее использования портала СУФД, так как используется интернет подключение к удаленным ресурсам казначейства. Документ рекомендуется предварительно готовить в программах клиента, предназначенных для ведения бухгалтерского учета (1:С, парус и др.), с последующим импортом в портал.
27. Какое ПО нужно использовать для работы в СУФД на ОС Windows 7
Желательно использовать браузер Mozilla Firefoх последней версии, Java 6.17, если не работает с данной версией, то версию более новую. Проверить, соблюдены ли рекомендации данные в пункте 8. Континент-АП версии 3.5, КриптоПро версии 3.6 (по поводу данных ПО обращаться в отдел режима секретности и безопасности информации).
28. Если постоянно выбрасывает при вводе логина и пароля на страницу авторизации на ОС Windows 7
Источник