Перейти к содержанию

При подписании цифровым сертификатом зависает Java в Мозилле


Рекомендуемые сообщения

Опубликовано (изменено)

Добрый вечер!

 

Наши местные IT-умельцы до такой степени изувечили сайт налогового комитета, что на нём теперь практически ни в одном обозревателе невозможно подписать налоговую форму цифровым сертификатом.

 

1) В обозревателе IE Java предлагает обновится и при попытке настройки тут-же падет, подписать невозможно.

 

post-860-0-41317700-1451496645_thumb.png

 

2) В Амиго такая же история, всё тут-же крэшится:

 

post-860-0-92950400-1451496732_thumb.png

 

В Опере не проходит процедуру настройки для доступа к закрытой части кабинета НП, до бесконечности ищет сертификат в браузере

 

Единственный обозреватель, в котором у меня получается подписать ФНУ — это Мозилла, но и в ней весь процесс растягивается на полчаса,  а то и час, постоянно выскакивают окна а ля «Java 8.0.66  перестала отвечать, может ну её нафик?», браузер категорически не хочет взаимодействовать с Java и виснет практически наглухо.

 

Другие наши IT-умельцы сварганили некий вспомогательный сервис, так называемый NCALayer, который должен облегчить жизнь пользователям кабинета НУ, но с этой приблудой у меня вообще ничего не вышло подписать и отправить. И ещё — на эту программулину ругается KIS и KES, они его сразу пихают в слабые ограничения. Пробовал менять уровни доверия, или вообще запускать без антивируса — результат нулевой, отправить ничего не удалось.

 

Кому не лень читать подробности, то вся информация об этой программе тут >>>

 

Итак, на повестке дня два вопроса:

 

1) Почему процесс подписания безбожно виснет в Мозилле? Можно ли как-то это улучшить?

 

2) Как в ваших организациях обстоят дела с использованием цифровых сертификатов в Java?

 

Читал на форуме, что эстонцы полностью сами переписали все дополнения для работы в Java с сертификатами, так ли это? Если да, то можно ли как-то их опыт применить у нас?

Изменено пользователем Sandynist
Опубликовано

@Sandynist, с отключенным антивирусом пробовали подписать?

Что говорит техническая поддержка сайта?

  • 4 недели спустя...
Опубликовано

Нет, антивирус вообще не причём, пробовал на компьютере где не установлен антивирус (только встроенный от M$) — результат такой-же. Техподдержка сайта отмалчивается, отправил им сообщение на e-mail, ответа до сих пор нет.

 

Тема подписания обсуждалась на нашем местном форуме бухгалтеров (здесь и здесь), у некоторых пользователей дела ещё хуже, подписать и отправить вообще ничего не могут.

 

Сайты pki.gov.kz (выдающий цифровые сертификаты) и egov.kz (оказывающий государственные электронные услуги) допилили и используют новую версию NCALayer, там с подписанием документов всё нормально. Портал государственных электронных закупок (goszakup.gov.kz) сваяли новый сайт и сделали свой собственный модуль подписания документов цифровой электронной подписью, с ним тоже всё нормально. А этот по налогам — как прокажённый )) Как подписывать, так мучения и головная боль.

Опубликовано

Пробовал, в старой версии вообще ничего не подписывает.


Точнее — со старой версией Java не пускает на сайт Налогового комитета.

Опубликовано

Гугл Хром (если это имеется ввиду :)  ) перестал поддерживать модули NPAPI с 1 сентября 2015 года. Без стороннего модуля, подгружающего Java, от него ничего не получишь.

Опубликовано

Приветствую,

Уточните пожалуйста, пробовали открыть сайт на IE в режиме совместимости, в некоторых случаях помогает?

Опубликовано

В IE войти не получается, Java падает. Там в первом сообщении скриншот.


P.S. Ещё такая же проблема при подписании электронных форм статистической отчетности на сайте stat.gov.kz

 

Там тоже пока никакого модуля не придумали для подписания, поэтому подписывать формы такое же мучение.

Опубликовано

- в java в доверительные добавь данный портал

- СОС интегрировал в active если таковые есть

- в гугле можешь попробовать открыть данный портал в ie tab 

  • Согласен 1
Опубликовано

Добавилась ещё одна головная боль, связанная с Java — при авторизации на сайте нашего платёжного банка с помощью USB-ключа тоже подгружается java-апплет, произошла какая-то авария на сайте банка, апплет завис, полностью завесил компьютер главбуха, в итоге все клиенты повылетали из 1С Бухгалтерии ((

 

По странному совпадению USB-ключ приказал долго жить, теперь ещё предстоит тягомотная процедура его замены в банке.


 

 


СОС интегрировал в active если таковые есть

 

Не очень понял о чём ты.

  • 1 год спустя...
Опубликовано

Намедни произошло давно ожидаемое событие — сайт Налогового комитета наконец-то внедрил свой плагин для работы с цифровыми подписями.

 

0_15a296_a6c7809_M.png

 

0_15a295_8f6f4fc5_M.png

 

 

И не только внедрил, но и на инсталляторе присутствует цифровая подпись. Теперь подписывает всё весьма резво, ничего не зависает, и даже сам плагин запоминает пароли для доступа к цифровым сертификатам.

 

Собственно теперь в нашей местности имеем три разные программы для подписи цифровыми сертификатами:

 

NCA Layer — для работы на сайтах egov.kz (электронного правительства);

Sign Workaround — для работы на сайте госзакупок;

KNP-плагин — для работы на сайте налогового комитета.

 

Первые два приложения не подписаны цифровыми сертификатами и работа с ними при использовании KES10 — это просто  «огромное удовольствие»  :zloy:

 

А теперь представьте на пару секунд, что сотруднику одновременно нужно работать на всех трёх типах  сайтов? :facepalm:

Опубликовано

 

 


Первые два приложения не подписаны цифровыми сертификатами и работа с ними при использовании KES10 — это просто «огромное удовольствие» :zloy:
На мой взгляд есть два варианта решения:

 

1) Кто-то из ваших "местных умельцев" подписывает эти программы своей подписью. Учитывая сайт с которого скачивается программа, думаю не стоит бояться, что внутри будет закладка.

2) Добавить в Whitelist.


В whitelist, думаю стоит попробовать, может удасться добавить и через тех. поддержку описав им проблему.

  • Спасибо (+1) 1
Опубликовано

 

 


Добавить в Whitelist.

 

Этим должны были бы озаботиться сами «умельцы», которые сварганили дополнительные плагины. Но они что-то не очень торопятся. Даже простейшие пожелания (например, добавить запоминание пароля от цифрового сертификата) и то выполнить не хотят. А уж с таким, что им куда-то там будет нужно идти и регистрироваться, уж точно дело безнадёжное. 

 

Уверен, заявят что-нибудь в духе: «Поменяйте антивирус, мы проверяли с авастом (эсетом, симантеком и пр.) проблем нет».

Опубликовано

@Sandynist, не имеет значение, кто будет добавлять в вайтлист. Там просто закидываются файлы в папку на FTP - потом бот от ЛК проверяет эту папку и забирает на иследование. Через несколько дней приходит ответ о статусе этих файлов. Так что если если у вас есть знакомые которые состоят в этой программе, то можете попросить их. Если нет, то можете сами попробовать. Но намного проще написать в тех. поддержку и описать им проблему. Чтобы они передали хеши файлов аналитикам и добавили их вайт лист. Результат потом сможете проверить на Kaspersky Application Advisor - Kaspersky Whitelist.

А также через ПКМ посмотреть репутацию в KSN. Пока по информации из облака все пользователи её ограничивают (очевидно оставляют по умолчанию и не переводят в доверенные).

  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!
      В веб консоли ksc вылезло уведомление о том, что истекает доверенный сертификат 
      Нужно ли его перевыпускать/заменять или он автоматически заменится на другой после окончания срока действия?
      И еще, после смены сертификата будут ли видеть ПК сервер администрирования или их заново придется подключать?
    • ska79
      Автор ska79
      На госуслуги захожу через firefox, но при попытке посмотреть результаты медицинских иследований госуслуги выводит что надо дескать установить сертификаты минцифры, что уже давно сделано (кроме корневого сертификата в ОС) при попытке посмотреть "без сертификата минцифры" Плюс сообщает следующее. При этом сайт росминздрава в том де firefox открывается без проблем

    • Sandynist
      Автор Sandynist
      Добрый день! 
       
      Каждый раз при открытии Алика (https://aliexpress.ru/) такая вот картинка.
       
      Событие: Обнаружено SSL-соединение c недействительным сертификатом Тип пользователя: Не определено Имя приложения: opera.exe Путь к приложению: C:\Users\Home7\AppData\Local\Programs\Opera Компонент: Интернет-защита Описание результата: Запрещено Имя объекта: rap.skcrtxr.com Причина: Этот сертификат или один из сертификатов в цепочке устарел.  И непонятно — это что? И что с этим всем делать?

    • ABuganov
      Автор ABuganov
      У меня дома два компьютера один старый куплен лет 20 назад другой новый куплен года два назад. На обоих одна и та же проблема. Периодически оба компьютера зависают. При этом курсор мышки двигается но на щелчки мышкой экран не реагирует. Клавиатура тоже отключается. Сначала я думал что это проблемы с электричеством, купил дорогой онлайн бесперебойник, но проблема осталась. Проверял на вирусы Касперским фрии и доктором вебом но ничего не нашел. Подозреваю что это какие то очень древние вирусы из 90-х, которые современные антивирусы не выявляют. Помогите решить эту проблему.
    • Vitekzz
      Автор Vitekzz
      Хочу создать программу для автоматизации работы с KSC c помощью KlAkOAPI при запуске проверочного кода для загрузки информации об обновлениях постоянно выходит ошибка о использовании самоподписанного сертификата, которую не получается убрать, как можно решить данную проблему?
      Вот сам код программы:
       
      from KlAkOAPI.AdmServer import KlAkAdmServer
      from KlAkOAPI import Updates
      from datetime import timedelta
      import urllib3
      import ssl  # Импортируем модуль ssl
      import json
       
      username = 'KLAPI'
      password = '1234QwZ'
      KSC_LIST = {
          'WINDOWS': 'https://127.0.0.1:13299'
      }
      def ConnectKSC(ip):
          """Подключается к серверу Kaspersky Security Center."""
          while True:
              try:
                  connect = KlAkAdmServer.Create(ip, username, password, verify=False, vserver='')
                  if connect:
                      print('Успешно подключился к {}'.format(ip))
                  else:
                      print('Ошибка подключения к {}'.format(ip))
                      return None  # Возвращает None, если подключение не удалось. Не завершает программу.
                  return connect
              except Exception as e:
                  print(f"Ошибка подключения: {e}")
                  return None # Возвращает None, если подключение не удалось
      def get_status_hosts(server, ip):
          """Получает и печатает информацию о статусе обновлений для сервера KSC."""
          urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
          params = []  #  params не используется
          if server is not None:
              try:
                  # Создаем SSL-контекст, который не проверяет сертификаты
                  context = ssl.create_default_context()
                  context.check_hostname = False
                  context.verify_mode = ssl.CERT_NONE
                  # Модифицируем объект сессии для отключения проверки SSL
                  server.session.verify = False  # Отключаем проверку глобально для сессии
                  server.session.cert = None  # Удаляем существующий сертификат
                  straccessor = Updates.KlAkUpdates(server).GetUpdatesInfo(pFilter=params)  # Нет аргумента ssl_context
                  ncount = straccessor.RetVal()
                  if ip == KSC_LIST['WINDOWS']:
                      if 1 in ncount:  # Проверяем, что индекс существует
                          data = ncount[1]
                          print('')
                          print('KSC ======== [ {} ] ========'.format(KSC_LIST['WINDOWS']))
                          print('Дата создания: {}'.format(data['Date'] + timedelta(hours=3)))
                          print('Дата получения: {}'.format(data['KLUPDSRV_BUNDLE_DWL_DATE'] + timedelta(hours=3)))
                          print('============================')
                      else:
                          print("Не удалось получить данные для WINDOWS KSC")
                  else:
                      print(f"Неизвестный IP-адрес KSC: {ip}")  # Добавлена проверка на некорректный IP-адрес KSC
              except Exception as e:
                  print(f"Ошибка при получении информации об обновлениях с {ip}: {e}")
          else:
              print('Ошибка доступа к серверу')  # Это сообщение может вводить в заблуждение, если подключение к серверу не удалось во время ConnectKSC.
      if __name__ == '__main__':  # Исправлена ошибка 'name' на '__name__'
          for ip in KSC_LIST.values():
              server = ConnectKSC(ip)
              if server:  # Продолжаем только если подключение успешно
                  try:
                      get_status_hosts(server, ip)
                  except Exception as e:
                      print(f"Ошибка в get_status_hosts для {ip}: {e}")
              else:
                  print(f"Не удалось подключиться к {ip}. Пропускаем проверку статуса обновлений.")  # Добавлено сообщение, если подключение не удалось.
      Ошибка которая появляется при запуске кода:
       
      Успешно подключился к https://127.0.0.1:13299
      C:\Users\user\PycharmProjects\ksc\.venv\Lib\site-packages\urllib3\connectionpool.py:1097: InsecureRequestWarning: Unverified HTTPS request is being made to host '127.0.0.1'. Adding certificate verification is strongly advised. See: https://urllib3.readthedocs.io/en/latest/advanced-usage.html#tls-warnings
        warnings.warn(
      Не удалось получить данные для WINDOWS KSC
      Process finished with exit code 0
       
       
×
×
  • Создать...