Перейти к содержанию

При подписании цифровым сертификатом зависает Java в Мозилле


Sandynist

Рекомендуемые сообщения

Добрый вечер!

 

Наши местные IT-умельцы до такой степени изувечили сайт налогового комитета, что на нём теперь практически ни в одном обозревателе невозможно подписать налоговую форму цифровым сертификатом.

 

1) В обозревателе IE Java предлагает обновится и при попытке настройки тут-же падет, подписать невозможно.

 

post-860-0-41317700-1451496645_thumb.png

 

2) В Амиго такая же история, всё тут-же крэшится:

 

post-860-0-92950400-1451496732_thumb.png

 

В Опере не проходит процедуру настройки для доступа к закрытой части кабинета НП, до бесконечности ищет сертификат в браузере

 

Единственный обозреватель, в котором у меня получается подписать ФНУ — это Мозилла, но и в ней весь процесс растягивается на полчаса,  а то и час, постоянно выскакивают окна а ля «Java 8.0.66  перестала отвечать, может ну её нафик?», браузер категорически не хочет взаимодействовать с Java и виснет практически наглухо.

 

Другие наши IT-умельцы сварганили некий вспомогательный сервис, так называемый NCALayer, который должен облегчить жизнь пользователям кабинета НУ, но с этой приблудой у меня вообще ничего не вышло подписать и отправить. И ещё — на эту программулину ругается KIS и KES, они его сразу пихают в слабые ограничения. Пробовал менять уровни доверия, или вообще запускать без антивируса — результат нулевой, отправить ничего не удалось.

 

Кому не лень читать подробности, то вся информация об этой программе тут >>>

 

Итак, на повестке дня два вопроса:

 

1) Почему процесс подписания безбожно виснет в Мозилле? Можно ли как-то это улучшить?

 

2) Как в ваших организациях обстоят дела с использованием цифровых сертификатов в Java?

 

Читал на форуме, что эстонцы полностью сами переписали все дополнения для работы в Java с сертификатами, так ли это? Если да, то можно ли как-то их опыт применить у нас?

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Нет, антивирус вообще не причём, пробовал на компьютере где не установлен антивирус (только встроенный от M$) — результат такой-же. Техподдержка сайта отмалчивается, отправил им сообщение на e-mail, ответа до сих пор нет.

 

Тема подписания обсуждалась на нашем местном форуме бухгалтеров (здесь и здесь), у некоторых пользователей дела ещё хуже, подписать и отправить вообще ничего не могут.

 

Сайты pki.gov.kz (выдающий цифровые сертификаты) и egov.kz (оказывающий государственные электронные услуги) допилили и используют новую версию NCALayer, там с подписанием документов всё нормально. Портал государственных электронных закупок (goszakup.gov.kz) сваяли новый сайт и сделали свой собственный модуль подписания документов цифровой электронной подписью, с ним тоже всё нормально. А этот по налогам — как прокажённый )) Как подписывать, так мучения и головная боль.

Ссылка на комментарий
Поделиться на другие сайты

Пробовал, в старой версии вообще ничего не подписывает.


Точнее — со старой версией Java не пускает на сайт Налогового комитета.

Ссылка на комментарий
Поделиться на другие сайты

Гугл Хром (если это имеется ввиду :)  ) перестал поддерживать модули NPAPI с 1 сентября 2015 года. Без стороннего модуля, подгружающего Java, от него ничего не получишь.

Ссылка на комментарий
Поделиться на другие сайты

Приветствую,

Уточните пожалуйста, пробовали открыть сайт на IE в режиме совместимости, в некоторых случаях помогает?

Ссылка на комментарий
Поделиться на другие сайты

В IE войти не получается, Java падает. Там в первом сообщении скриншот.


P.S. Ещё такая же проблема при подписании электронных форм статистической отчетности на сайте stat.gov.kz

 

Там тоже пока никакого модуля не придумали для подписания, поэтому подписывать формы такое же мучение.

Ссылка на комментарий
Поделиться на другие сайты

- в java в доверительные добавь данный портал

- СОС интегрировал в active если таковые есть

- в гугле можешь попробовать открыть данный портал в ie tab 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Добавилась ещё одна головная боль, связанная с Java — при авторизации на сайте нашего платёжного банка с помощью USB-ключа тоже подгружается java-апплет, произошла какая-то авария на сайте банка, апплет завис, полностью завесил компьютер главбуха, в итоге все клиенты повылетали из 1С Бухгалтерии ((

 

По странному совпадению USB-ключ приказал долго жить, теперь ещё предстоит тягомотная процедура его замены в банке.


 

 


СОС интегрировал в active если таковые есть

 

Не очень понял о чём ты.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Намедни произошло давно ожидаемое событие — сайт Налогового комитета наконец-то внедрил свой плагин для работы с цифровыми подписями.

 

0_15a296_a6c7809_M.png

 

0_15a295_8f6f4fc5_M.png

 

 

И не только внедрил, но и на инсталляторе присутствует цифровая подпись. Теперь подписывает всё весьма резво, ничего не зависает, и даже сам плагин запоминает пароли для доступа к цифровым сертификатам.

 

Собственно теперь в нашей местности имеем три разные программы для подписи цифровыми сертификатами:

 

NCA Layer — для работы на сайтах egov.kz (электронного правительства);

Sign Workaround — для работы на сайте госзакупок;

KNP-плагин — для работы на сайте налогового комитета.

 

Первые два приложения не подписаны цифровыми сертификатами и работа с ними при использовании KES10 — это просто  «огромное удовольствие»  :zloy:

 

А теперь представьте на пару секунд, что сотруднику одновременно нужно работать на всех трёх типах  сайтов? :facepalm:

Ссылка на комментарий
Поделиться на другие сайты

 

 


Первые два приложения не подписаны цифровыми сертификатами и работа с ними при использовании KES10 — это просто «огромное удовольствие» :zloy:
На мой взгляд есть два варианта решения:

 

1) Кто-то из ваших "местных умельцев" подписывает эти программы своей подписью. Учитывая сайт с которого скачивается программа, думаю не стоит бояться, что внутри будет закладка.

2) Добавить в Whitelist.


В whitelist, думаю стоит попробовать, может удасться добавить и через тех. поддержку описав им проблему.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Добавить в Whitelist.

 

Этим должны были бы озаботиться сами «умельцы», которые сварганили дополнительные плагины. Но они что-то не очень торопятся. Даже простейшие пожелания (например, добавить запоминание пароля от цифрового сертификата) и то выполнить не хотят. А уж с таким, что им куда-то там будет нужно идти и регистрироваться, уж точно дело безнадёжное. 

 

Уверен, заявят что-нибудь в духе: «Поменяйте антивирус, мы проверяли с авастом (эсетом, симантеком и пр.) проблем нет».

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, не имеет значение, кто будет добавлять в вайтлист. Там просто закидываются файлы в папку на FTP - потом бот от ЛК проверяет эту папку и забирает на иследование. Через несколько дней приходит ответ о статусе этих файлов. Так что если если у вас есть знакомые которые состоят в этой программе, то можете попросить их. Если нет, то можете сами попробовать. Но намного проще написать в тех. поддержку и описать им проблему. Чтобы они передали хеши файлов аналитикам и добавили их вайт лист. Результат потом сможете проверить на Kaspersky Application Advisor - Kaspersky Whitelist.

А также через ПКМ посмотреть репутацию в KSN. Пока по информации из облака все пользователи её ограничивают (очевидно оставляют по умолчанию и не переводят в доверенные).

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sandynist
      Автор Sandynist
      Добрый день! 
       
      Каждый раз при открытии Алика (https://aliexpress.ru/) такая вот картинка.
       
      Событие: Обнаружено SSL-соединение c недействительным сертификатом Тип пользователя: Не определено Имя приложения: opera.exe Путь к приложению: C:\Users\Home7\AppData\Local\Programs\Opera Компонент: Интернет-защита Описание результата: Запрещено Имя объекта: rap.skcrtxr.com Причина: Этот сертификат или один из сертификатов в цепочке устарел.  И непонятно — это что? И что с этим всем делать?

    • Vitekzz
      Автор Vitekzz
      Хочу создать программу для автоматизации работы с KSC c помощью KlAkOAPI при запуске проверочного кода для загрузки информации об обновлениях постоянно выходит ошибка о использовании самоподписанного сертификата, которую не получается убрать, как можно решить данную проблему?
      Вот сам код программы:
       
      from KlAkOAPI.AdmServer import KlAkAdmServer
      from KlAkOAPI import Updates
      from datetime import timedelta
      import urllib3
      import ssl  # Импортируем модуль ssl
      import json
       
      username = 'KLAPI'
      password = '1234QwZ'
      KSC_LIST = {
          'WINDOWS': 'https://127.0.0.1:13299'
      }
      def ConnectKSC(ip):
          """Подключается к серверу Kaspersky Security Center."""
          while True:
              try:
                  connect = KlAkAdmServer.Create(ip, username, password, verify=False, vserver='')
                  if connect:
                      print('Успешно подключился к {}'.format(ip))
                  else:
                      print('Ошибка подключения к {}'.format(ip))
                      return None  # Возвращает None, если подключение не удалось. Не завершает программу.
                  return connect
              except Exception as e:
                  print(f"Ошибка подключения: {e}")
                  return None # Возвращает None, если подключение не удалось
      def get_status_hosts(server, ip):
          """Получает и печатает информацию о статусе обновлений для сервера KSC."""
          urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
          params = []  #  params не используется
          if server is not None:
              try:
                  # Создаем SSL-контекст, который не проверяет сертификаты
                  context = ssl.create_default_context()
                  context.check_hostname = False
                  context.verify_mode = ssl.CERT_NONE
                  # Модифицируем объект сессии для отключения проверки SSL
                  server.session.verify = False  # Отключаем проверку глобально для сессии
                  server.session.cert = None  # Удаляем существующий сертификат
                  straccessor = Updates.KlAkUpdates(server).GetUpdatesInfo(pFilter=params)  # Нет аргумента ssl_context
                  ncount = straccessor.RetVal()
                  if ip == KSC_LIST['WINDOWS']:
                      if 1 in ncount:  # Проверяем, что индекс существует
                          data = ncount[1]
                          print('')
                          print('KSC ======== [ {} ] ========'.format(KSC_LIST['WINDOWS']))
                          print('Дата создания: {}'.format(data['Date'] + timedelta(hours=3)))
                          print('Дата получения: {}'.format(data['KLUPDSRV_BUNDLE_DWL_DATE'] + timedelta(hours=3)))
                          print('============================')
                      else:
                          print("Не удалось получить данные для WINDOWS KSC")
                  else:
                      print(f"Неизвестный IP-адрес KSC: {ip}")  # Добавлена проверка на некорректный IP-адрес KSC
              except Exception as e:
                  print(f"Ошибка при получении информации об обновлениях с {ip}: {e}")
          else:
              print('Ошибка доступа к серверу')  # Это сообщение может вводить в заблуждение, если подключение к серверу не удалось во время ConnectKSC.
      if __name__ == '__main__':  # Исправлена ошибка 'name' на '__name__'
          for ip in KSC_LIST.values():
              server = ConnectKSC(ip)
              if server:  # Продолжаем только если подключение успешно
                  try:
                      get_status_hosts(server, ip)
                  except Exception as e:
                      print(f"Ошибка в get_status_hosts для {ip}: {e}")
              else:
                  print(f"Не удалось подключиться к {ip}. Пропускаем проверку статуса обновлений.")  # Добавлено сообщение, если подключение не удалось.
      Ошибка которая появляется при запуске кода:
       
      Успешно подключился к https://127.0.0.1:13299
      C:\Users\user\PycharmProjects\ksc\.venv\Lib\site-packages\urllib3\connectionpool.py:1097: InsecureRequestWarning: Unverified HTTPS request is being made to host '127.0.0.1'. Adding certificate verification is strongly advised. See: https://urllib3.readthedocs.io/en/latest/advanced-usage.html#tls-warnings
        warnings.warn(
      Не удалось получить данные для WINDOWS KSC
      Process finished with exit code 0
       
       
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов магазина kaspersky>merch. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
×
×
  • Создать...