• Обсуждения на сайте Альта-Софт

проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

Ответить


BBCode ВКЛЮЧЁН
[img] ОТКЛЮЧЕН
[flash] ОТКЛЮЧЕН
[url] ВКЛЮЧЁН
Смайлики ОТКЛЮЧЕНЫ

Обзор темы
   

Развернуть Обзор темы: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

aiki » Пн окт 14, 2013 12:29

aiki писал(а):10411090 т/п Удмуртский, УЦ НТСсофт, решается.
решено

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

aiki » Пн окт 14, 2013 12:05

10411090 т/п Удмуртский, УЦ НТСсофт, решается.

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

Игорь Екб » Вт окт 08, 2013 12:12

см. выше)) войти в список не сложно.. вот дальше - чудеса)) сопоставьте этот список со списком операторов ЭД2 - станет все прозрачнее )

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

aiki » Вт окт 08, 2013 09:20

Тоже слышал, что они занялись этим. Пока еще не проскакивали у клиентов. Если замечу, то отпишу тут.

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

vvs » Вт окт 08, 2013 08:38

ООО "Такском" - не "левый" УЦ. Он входит в список доверенных на сайте ФТС.

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

tamkon » Вт окт 08, 2013 06:13

Игорь Екб писал(а):ЭП, выданные УЦ, не имеющих никакого отношения к таможне - крайне спорная тема. В случае возникновение сложностей в таможне с этой ЭП - а они увы возникают регулярно - решить их этому УЦ будет скорей всего не просто( Так решайте тут сами, как говорят - стоит ли овчинка выделки?))
Пробовали подписывать ЭЦП, выпущенным "левым" УЦ - пришла ошибка сразу, что неправильная ЭЦП...

Интересно, ФТС РФ скоро примет решение перейти на "общие" ЭЦП или нет? (т.е. не от "своих" УЦ, а от сторонних тоже?)
Почему для налоговой можно почти любые УЦ, а для таможни - нет?

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

Игорь Екб » Вт окт 08, 2013 06:05

ЭП, выданные УЦ, не имеющих никакого отношения к таможне - крайне спорная тема. В случае возникновение сложностей в таможне с этой ЭП - а они увы возникают регулярно - решить их этому УЦ будет скорей всего не просто( Так решайте тут сами, как говорят - стоит ли овчинка выделки?))

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

vvs » Пн окт 07, 2013 16:24

С ЭП от УЦ ООО "Такском" кто-нибудь работает?

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

Tungus » Ср июл 31, 2013 17:54

tig писал(а):По всей видимости разрабатывая данное Положение ФТС не как не ожидала, что возникнут проблемы "на местах"...
Где ж Вы были раньше? ФТС, разрабатывая данное положение, неоднократно проводила встречи и консультации с заинтересованными сторонами:)
tig писал(а):НО почему подобные проблемы не встречаются в Федеральной налоговой службе при подаче налоговой отчетности, где аккредитованных УЦ значительно больше.
Не возьмусь судить о ФНС, поскольку не знаю, как организован у них обмен сообщениями при подаче налоговой отчетности. Знаю, что у них там свои проблемы, как, впрочем и у других федеральных структур, по сравнению с которыми ФТС в плане информационных технологий выглядит в разы лучше. Да и согласитесь, обмен по ДТ с запросами документов различного типа, всякого рода уведомлениями и согласованиями будет в корне другим, сам сценарий будет намного сложнее. Здесь важнее, как организован импорт сертификатов и на скольких компьютерах они будут проверяться. Вот я и говорю о том, что если бы сертификаты проверялись только на уровне РТУ (а еще лучше - ФТС), в соответствии со спецификацией, то проблем с отброшенными пакетами на местах не было бы, не надо было бы их импортировать на такое количество серверов и рабочих станций, поскольку срабатывает человеческий фактор.
tig писал(а):Я думаю что по данному вопросу представители УЦ, как профессионалы, найдут подходящие слова ))
А при чем здесь УЦ? Речь не о них. Это к сказанному мной выше.
tig писал(а):А вот данная проблема мне совершенно не понятна:
...
Уважаемый Tungus, догадываюсь, что Вы являетесь сотрудником таможни, и Вам конечно виднее ...
Но мне как то странно видеть 100 принимающих инспекторов, находящихся в одной комнате и методично пересаживающихся с одного места на другое... )))
Так Вы и поста моего не видели, чего уж там.)) И не стоит утрировать, ясно, что я взял максимальную по нагрузке ситуацию, которая вполне может быть, просто в течение некоторого интервала времени. И, кстати, почему Вы говорите только о инспекторах отдела оформления? Их, отделов оформления, кстати, не один, и даже не два. А еще досмотр, отдел транзита, согласующие подразделения? И сто тысяч ДТ в год. И еще один пост, в нагрузку, центр электронного декларирования. И все это счастье - на трех человек. Попробуйте сами как нибудь, спесь быстро пройдет, уверяю Вас:)
tig писал(а):Думаю что описываемые проблемы возникают по причине отсутствия должного администрирования, а также недостаточной квалификацией специалистов таможенных органов.
Я так понимаю, Вы говорите о системном администрировании? Это не к постам, там в основном администраторы приложений. Что касается квалификации, она примерно такая же, как и везде, из одних учебных заведений выходим. Вы считаете, что для импорта сертификатов нужна высокая квалификация? Не смешите меня. Да и где она выше? В независимых IT-компаниях? Они пишут софт для ФТС. Хороший и надежный? Поинтересуйтесь.
ФТС многое сейчас отдает на аутсорсинг сторонним компаниям. Домен, насколько мне известно, тоже.
Стало лучше? Отнюдь. И почему многие компании не собиратся дальше оказывать аутсорсинговые услуги таможенным органам? Пришлось много работать, поскольку не софт, а сырье. Или опять информационщики все на местах завалили в силу низкой квалификации? Я уже где-то говорил, что нагрузка на нашем посту такова, что за полгода сделает классного спеца из любого, кто к нам попадет, если он не дурак, конечно. С другой стороны, ко мне частенько приходят декларанты, которым в их же техподдержке посоветуют такое, что начинаешь гадать, откуда же эту техподдержку набирают.
Что же касается проблемы, с которой началось обсуждение, разберемся, как она возникает.
У нас это бывает так - появляется участник, который заявляет, что подал ДТ еще час (два, три) назад, процедуру открыли,
дт ушла в сторону ТО и - тишина. Смотрим, ессно, не распознанные пакеты. Находим такой, сертификат не прошел проверку.
Звоним в РТУ, там случаем новые сертификаты не появились, есть кто в курсе? Никто не в курсе, централизованной рассылки не было. Лезем на сайт, закачиваем все новое, ставим на сервер, не распознанный пакет обрабатываем по новой - появилась ДТ на подаче. Звоним в РТУ, да, новые сертификаты. Через три дня - письмо из РТУ по всем таможням - срочно поставить новые сертификаты и списки отзыва. Вот так это происходит.
Повторяюсь, от такого спасет только развернутый в домене центр сертификации, но мы этим не рулим.
Хотя, конечно, можно было на уровне ФТС обычный exe-шник из всех сертификатов собрать, по таможням разослать, сказать, чтобы поставили в автозагрузку.
Примерно такой, как сделали для нас в НТССофт (тоже -не реклама), спасибо ребятам, пользуюсь случаем. Очень удобно.
Вроде все сказал, извините за многословие.:)

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

tig » Вт июл 30, 2013 15:01

Ну раз уж пошел такой разговор, то давайте отделять котлеты от мух )) ...

ПРИКАЗ ФТС N 2187 от 25 октября 2011 г.
п.8. Удостоверяющий центр таможенных органов (далее - УЦ ТО) вправе наделить третьих лиц (далее - доверенные удостоверяющие центры) полномочиями по созданию и выдаче сертификатов ключей проверки электронных подписей от своего имени, подписываемых электронной подписью, основанной на сертификате ключа проверки электронной подписи, выданном УЦ ТО доверенному лицу <*>. УЦ ТО взаимодействуют с доверенными лицами на основании заключаемых соглашений.


По всей видимости разрабатывая данное Положение ФТС не как не ожидала, что возникнут проблемы "на местах"...
НО почему подобные проблемы не встречаются в Федеральной налоговой службе при подаче налоговой отчетности, где аккредитованных УЦ значительно больше.
Tungus писал(а): Заметьте, здесь ни слова о таможне и таможенном посте. Что же они там проверяют(ЦИТТУ/РТУ)? Фактически, только валидность ЭЦП по сроку действия. Все остальное возложено на уровень поста. Это означает, что сертификаты ВСЕХ удостоверяющих центров, а также списки отзыва должны быть установлены на всех серверах с Аист-М ( и не только с ним), а также на всех рабочих станциях (у нас их около 100). Сейчас, грубо говоря, полтора десятка сторонних удостоверяющих центров, которые могут обновлять свои сертификаты хоть каждые три дня.
Я думаю что по данному вопросу представители УЦ, как профессионалы, найдут подходящие слова ))

А вот данная проблема мне совершенно не понятна:
Tungus писал(а): Вовремя подгрузить их все сразу просто нереально, для этого нужно держать отдельную штатную единицу, которая будет заниматься только импортом сертификатов. Не забывайте, что пользователи поста имеют еще и свои личные ЭЦП, а также склонность к постоянной смене рабочего места, на котором его опять же надо прописывать. Для того, чтобы 100 пользователей работали на любом из 100 компьютеров, сертификаты необходимо прописать 10000 раз (плюс все удостоверяющие и списки отзыва). Поверьте, у ИТО поста и других забот - по горло.
Уважаемый Tungus, догадываюсь, что Вы являетесь сотрудником таможни, и Вам конечно виднее ...
Но мне как то странно видеть 100 принимающих инспекторов, находящихся в одной комнате и методично пересаживающихся с одного места на другое... )))

Думаю что описываемые проблемы возникают по причине отсутствия должного администрирования, а также недостаточной квалификацией специалистов таможенных органов.

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

aiki » Вт июл 30, 2013 08:56

Tungus писал(а):Давайте отделим мух от котлет :).
Внешняя спецификация. Основной документ. п. 8.3.2
ЭП, наложенная программным обеспечением автоматизированных систем
декларантов и участников ВЭД, проверяется программным обеспечением
автоматизированной системы таможенного оформления на уровне ЦИТТУ/РТУ.

Заметьте, здесь ни слова о таможне и таможенном посте. Что же они там проверяют(ЦИТТУ/РТУ)? Фактически, только валидность ЭЦП по сроку действия. Все остальное возложено на уровень поста. Это означает, что сертификаты ВСЕХ удостоверяющих центров, а также списки отзыва должны быть установлены на всех серверах с Аист-М ( и не только с ним), а также на всех рабочих станциях (у нас их около 100). Сейчас, грубо говоря, полтора десятка сторонних удостоверяющих центров, которые могут обновлять свои сертификаты хоть каждые три дня. Вовремя подгрузить их все сразу просто нереально, для этого нужно держать отдельную штатную единицу, которая будет заниматься только импортом сертификатов. Не забывайте, что пользователи поста имеют еще и свои личные ЭЦП, а также склонность к постоянной смене рабочего места, на котором его опять же надо прописывать. Для того, чтобы 100 пользователей работали на любом из 100 компьютеров, сертификаты необходимо прописать 10000 раз (плюс все удостоверяющие и списки отзыва). Поверьте, у ИТО поста и других забот - по горло.
Не забывайте, что информационщики существуют не на каждом посту, т.е. это делают с уровня таможни удаленкой, либо с выездом специалиста. Насколько все это эффективно?
Вот поэтому мы стараемся поддерживать серверы актуальными сертификатами в первую очередь, поскольку в противном случае пакеты декларантов будут просто сразу отброшены со статусом "Не распознано", а на рабочие станции импортировать после, зачастую, по мере поступления проблем (это когда при выпуске сообщение, что сертификат пользователя не проходит проверку).
Игорь Екб писал(а):Существует специально разработанная, назовем ее - программа, которая через структуру политик домена ТО расставляет автоматом необходимые кроссы ДУЦ из списка.
Расставляет -кому? На серверы с АПС? На постах о ней не слышали даже.
Увы, эта программа регулярно дает (давала) сбои. Причин много - в частности - не правильно настроенные политики на местах.
На местах все в домене ФТС, а рулится он в Москве, так что вопрос по политикам - не к нам:).
... готовы содействовать в решении возникающих вопросов с ТО.
Но последнее время эти случаи уже единичны ))
их будет больше, пока в домене ФТС не будет поднят центр сертификации, поскольку скоро сторонних удостоверяющих центров будет за три десятка, и это не предел.
Спасибо за комментарии "с той стороны" :)
Данная тема была создана для информирования о возможности возникновения таких проблем, описания "симптомов", путей решений. Будет актуализироваться по мере выявления фактов. Пока их больше не наблюдал, с ЭП УЦ НТС.
Если у кого-то возникали такие проблемы, пишите, так как ситуация может повторяться на тех же точках с другими УЦ.

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

Tungus » Пн июл 29, 2013 18:35

Давайте отделим мух от котлет :).
Внешняя спецификация. Основной документ. п. 8.3.2
ЭП, наложенная программным обеспечением автоматизированных систем
декларантов и участников ВЭД, проверяется программным обеспечением
автоматизированной системы таможенного оформления на уровне ЦИТТУ/РТУ.

Заметьте, здесь ни слова о таможне и таможенном посте. Что же они там проверяют(ЦИТТУ/РТУ)? Фактически, только валидность ЭЦП по сроку действия. Все остальное возложено на уровень поста. Это означает, что сертификаты ВСЕХ удостоверяющих центров, а также списки отзыва должны быть установлены на всех серверах с Аист-М ( и не только с ним), а также на всех рабочих станциях (у нас их около 100). Сейчас, грубо говоря, полтора десятка сторонних удостоверяющих центров, которые могут обновлять свои сертификаты хоть каждые три дня. Вовремя подгрузить их все сразу просто нереально, для этого нужно держать отдельную штатную единицу, которая будет заниматься только импортом сертификатов. Не забывайте, что пользователи поста имеют еще и свои личные ЭЦП, а также склонность к постоянной смене рабочего места, на котором его опять же надо прописывать. Для того, чтобы 100 пользователей работали на любом из 100 компьютеров, сертификаты необходимо прописать 10000 раз (плюс все удостоверяющие и списки отзыва). Поверьте, у ИТО поста и других забот - по горло.
Не забывайте, что информационщики существуют не на каждом посту, т.е. это делают с уровня таможни удаленкой, либо с выездом специалиста. Насколько все это эффективно?
Вот поэтому мы стараемся поддерживать серверы актуальными сертификатами в первую очередь, поскольку в противном случае пакеты декларантов будут просто сразу отброшены со статусом "Не распознано", а на рабочие станции импортировать после, зачастую, по мере поступления проблем (это когда при выпуске сообщение, что сертификат пользователя не проходит проверку).
Игорь Екб писал(а):Существует специально разработанная, назовем ее - программа, которая через структуру политик домена ТО расставляет автоматом необходимые кроссы ДУЦ из списка.
Расставляет -кому? На серверы с АПС? На постах о ней не слышали даже.
Увы, эта программа регулярно дает (давала) сбои. Причин много - в частности - не правильно настроенные политики на местах.
На местах все в домене ФТС, а рулится он в Москве, так что вопрос по политикам - не к нам:).
... готовы содействовать в решении возникающих вопросов с ТО.
Но последнее время эти случаи уже единичны ))
их будет больше, пока в домене ФТС не будет поднят центр сертификации, поскольку скоро сторонних удостоверяющих центров будет за три десятка, и это не предел.

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

aiki » Чт июл 18, 2013 12:26

Игорь Екб писал(а):решено уже)
Спасибо за оперативность

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

aiki » Чт июл 18, 2013 09:07

Еще один, 10006110 , т/п Астраханский энергетический

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

Игорь Екб » Пн июл 15, 2013 10:34

по 10502050 - сейчас порешаем)

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

Игорь Екб » Пн июл 15, 2013 10:31

С Шереметьево была другая вроде как проблема)) не связанная с сертами на таможне)
а с другими УЦ нет пока особых проблем - ибо они пока не выдают особо СКП для ФТС )
но придет и их время)

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

aiki » Пн июл 15, 2013 09:35

Итак, география проблемы ширится, началось с Шереметьево - устранили, на той неделе была проблема с постом 10113073, успешно решили
сегодня проблема с постом 10502050, в процессе решения.
Все это верно для ЭП выпущенных НТСсофт, так как мои клиенты начали получать их там. Почему-то на постах никак не хотят делать все правильно и вовремя.
Для других ЭП УЦ ситуация может повторяться.

Общие симптомы таковы, процедура открывается успешно в ответ на Передана ДТ получаем cmn.00002, cmn.00004 НО НЕ ПОЛУЧАЕМ cmn.11072 и так и висим (естественно при условии что транспорт ходит исправно).

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

admin » Чт июл 11, 2013 19:40

Игорь Екб писал(а):Существует специально разработанная, назовем ее - программа, которая через структуру политик домена ТО расставляет автоматом необходимые кроссы ДУЦ из списка.
Увы, эта программа регулярно дает (давала) сбои. Причин много - в частности - не правильно настроенные политики на местах.
Увы, проблемы с ЭП выданными УЦ отличными от ЦИТТУ ФТС и Ростэком не редкость. Поэтому, не смотря на то, что УЦ Альта-Софт аккредитован и в Министерстве связи и в ЦИТТУ ФТС, срочные электронные подписи мы выдаем на базе УЦ ФГУП "Ростэк". А весь плановый выпуск ЭП наших абонентов проводится в ФТС.

Re: проблемы с ЭП выпущенных в отличных от Ростэк и ЦИТТУ УЦ

Игорь Екб » Чт июл 11, 2013 07:11

мыло в личку - вышлю )

Вернуться к началу