Перейти к содержанию

При подписании цифровым сертификатом зависает Java в Мозилле


Sandynist

Рекомендуемые сообщения

Добрый вечер!

 

Наши местные IT-умельцы до такой степени изувечили сайт налогового комитета, что на нём теперь практически ни в одном обозревателе невозможно подписать налоговую форму цифровым сертификатом.

 

1) В обозревателе IE Java предлагает обновится и при попытке настройки тут-же падет, подписать невозможно.

 

post-860-0-41317700-1451496645_thumb.png

 

2) В Амиго такая же история, всё тут-же крэшится:

 

post-860-0-92950400-1451496732_thumb.png

 

В Опере не проходит процедуру настройки для доступа к закрытой части кабинета НП, до бесконечности ищет сертификат в браузере

 

Единственный обозреватель, в котором у меня получается подписать ФНУ — это Мозилла, но и в ней весь процесс растягивается на полчаса,  а то и час, постоянно выскакивают окна а ля «Java 8.0.66  перестала отвечать, может ну её нафик?», браузер категорически не хочет взаимодействовать с Java и виснет практически наглухо.

 

Другие наши IT-умельцы сварганили некий вспомогательный сервис, так называемый NCALayer, который должен облегчить жизнь пользователям кабинета НУ, но с этой приблудой у меня вообще ничего не вышло подписать и отправить. И ещё — на эту программулину ругается KIS и KES, они его сразу пихают в слабые ограничения. Пробовал менять уровни доверия, или вообще запускать без антивируса — результат нулевой, отправить ничего не удалось.

 

Кому не лень читать подробности, то вся информация об этой программе тут >>>

 

Итак, на повестке дня два вопроса:

 

1) Почему процесс подписания безбожно виснет в Мозилле? Можно ли как-то это улучшить?

 

2) Как в ваших организациях обстоят дела с использованием цифровых сертификатов в Java?

 

Читал на форуме, что эстонцы полностью сами переписали все дополнения для работы в Java с сертификатами, так ли это? Если да, то можно ли как-то их опыт применить у нас?

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Нет, антивирус вообще не причём, пробовал на компьютере где не установлен антивирус (только встроенный от M$) — результат такой-же. Техподдержка сайта отмалчивается, отправил им сообщение на e-mail, ответа до сих пор нет.

 

Тема подписания обсуждалась на нашем местном форуме бухгалтеров (здесь и здесь), у некоторых пользователей дела ещё хуже, подписать и отправить вообще ничего не могут.

 

Сайты pki.gov.kz (выдающий цифровые сертификаты) и egov.kz (оказывающий государственные электронные услуги) допилили и используют новую версию NCALayer, там с подписанием документов всё нормально. Портал государственных электронных закупок (goszakup.gov.kz) сваяли новый сайт и сделали свой собственный модуль подписания документов цифровой электронной подписью, с ним тоже всё нормально. А этот по налогам — как прокажённый )) Как подписывать, так мучения и головная боль.

Ссылка на комментарий
Поделиться на другие сайты

Пробовал, в старой версии вообще ничего не подписывает.


Точнее — со старой версией Java не пускает на сайт Налогового комитета.

Ссылка на комментарий
Поделиться на другие сайты

Гугл Хром (если это имеется ввиду :)  ) перестал поддерживать модули NPAPI с 1 сентября 2015 года. Без стороннего модуля, подгружающего Java, от него ничего не получишь.

Ссылка на комментарий
Поделиться на другие сайты

Приветствую,

Уточните пожалуйста, пробовали открыть сайт на IE в режиме совместимости, в некоторых случаях помогает?

Ссылка на комментарий
Поделиться на другие сайты

В IE войти не получается, Java падает. Там в первом сообщении скриншот.


P.S. Ещё такая же проблема при подписании электронных форм статистической отчетности на сайте stat.gov.kz

 

Там тоже пока никакого модуля не придумали для подписания, поэтому подписывать формы такое же мучение.

Ссылка на комментарий
Поделиться на другие сайты

- в java в доверительные добавь данный портал

- СОС интегрировал в active если таковые есть

- в гугле можешь попробовать открыть данный портал в ie tab 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Добавилась ещё одна головная боль, связанная с Java — при авторизации на сайте нашего платёжного банка с помощью USB-ключа тоже подгружается java-апплет, произошла какая-то авария на сайте банка, апплет завис, полностью завесил компьютер главбуха, в итоге все клиенты повылетали из 1С Бухгалтерии ((

 

По странному совпадению USB-ключ приказал долго жить, теперь ещё предстоит тягомотная процедура его замены в банке.


 

 


СОС интегрировал в active если таковые есть

 

Не очень понял о чём ты.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Намедни произошло давно ожидаемое событие — сайт Налогового комитета наконец-то внедрил свой плагин для работы с цифровыми подписями.

 

0_15a296_a6c7809_M.png

 

0_15a295_8f6f4fc5_M.png

 

 

И не только внедрил, но и на инсталляторе присутствует цифровая подпись. Теперь подписывает всё весьма резво, ничего не зависает, и даже сам плагин запоминает пароли для доступа к цифровым сертификатам.

 

Собственно теперь в нашей местности имеем три разные программы для подписи цифровыми сертификатами:

 

NCA Layer — для работы на сайтах egov.kz (электронного правительства);

Sign Workaround — для работы на сайте госзакупок;

KNP-плагин — для работы на сайте налогового комитета.

 

Первые два приложения не подписаны цифровыми сертификатами и работа с ними при использовании KES10 — это просто  «огромное удовольствие»  :zloy:

 

А теперь представьте на пару секунд, что сотруднику одновременно нужно работать на всех трёх типах  сайтов? :facepalm:

Ссылка на комментарий
Поделиться на другие сайты

 

 


Первые два приложения не подписаны цифровыми сертификатами и работа с ними при использовании KES10 — это просто «огромное удовольствие» :zloy:
На мой взгляд есть два варианта решения:

 

1) Кто-то из ваших "местных умельцев" подписывает эти программы своей подписью. Учитывая сайт с которого скачивается программа, думаю не стоит бояться, что внутри будет закладка.

2) Добавить в Whitelist.


В whitelist, думаю стоит попробовать, может удасться добавить и через тех. поддержку описав им проблему.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Добавить в Whitelist.

 

Этим должны были бы озаботиться сами «умельцы», которые сварганили дополнительные плагины. Но они что-то не очень торопятся. Даже простейшие пожелания (например, добавить запоминание пароля от цифрового сертификата) и то выполнить не хотят. А уж с таким, что им куда-то там будет нужно идти и регистрироваться, уж точно дело безнадёжное. 

 

Уверен, заявят что-нибудь в духе: «Поменяйте антивирус, мы проверяли с авастом (эсетом, симантеком и пр.) проблем нет».

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, не имеет значение, кто будет добавлять в вайтлист. Там просто закидываются файлы в папку на FTP - потом бот от ЛК проверяет эту папку и забирает на иследование. Через несколько дней приходит ответ о статусе этих файлов. Так что если если у вас есть знакомые которые состоят в этой программе, то можете попросить их. Если нет, то можете сами попробовать. Но намного проще написать в тех. поддержку и описать им проблему. Чтобы они передали хеши файлов аналитикам и добавили их вайт лист. Результат потом сможете проверить на Kaspersky Application Advisor - Kaspersky Whitelist.

А также через ПКМ посмотреть репутацию в KSN. Пока по информации из облака все пользователи её ограничивают (очевидно оставляют по умолчанию и не переводят в доверенные).

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!
      В веб консоли ksc вылезло уведомление о том, что истекает доверенный сертификат 
      Нужно ли его перевыпускать/заменять или он автоматически заменится на другой после окончания срока действия?
      И еще, после смены сертификата будут ли видеть ПК сервер администрирования или их заново придется подключать?
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов магазина kaspersky>merch. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • Vitekzz
      Автор Vitekzz
      Хочу создать программу для автоматизации работы с KSC c помощью KlAkOAPI при запуске проверочного кода для загрузки информации об обновлениях постоянно выходит ошибка о использовании самоподписанного сертификата, которую не получается убрать, как можно решить данную проблему?
      Вот сам код программы:
       
      from KlAkOAPI.AdmServer import KlAkAdmServer
      from KlAkOAPI import Updates
      from datetime import timedelta
      import urllib3
      import ssl  # Импортируем модуль ssl
      import json
       
      username = 'KLAPI'
      password = '1234QwZ'
      KSC_LIST = {
          'WINDOWS': 'https://127.0.0.1:13299'
      }
      def ConnectKSC(ip):
          """Подключается к серверу Kaspersky Security Center."""
          while True:
              try:
                  connect = KlAkAdmServer.Create(ip, username, password, verify=False, vserver='')
                  if connect:
                      print('Успешно подключился к {}'.format(ip))
                  else:
                      print('Ошибка подключения к {}'.format(ip))
                      return None  # Возвращает None, если подключение не удалось. Не завершает программу.
                  return connect
              except Exception as e:
                  print(f"Ошибка подключения: {e}")
                  return None # Возвращает None, если подключение не удалось
      def get_status_hosts(server, ip):
          """Получает и печатает информацию о статусе обновлений для сервера KSC."""
          urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
          params = []  #  params не используется
          if server is not None:
              try:
                  # Создаем SSL-контекст, который не проверяет сертификаты
                  context = ssl.create_default_context()
                  context.check_hostname = False
                  context.verify_mode = ssl.CERT_NONE
                  # Модифицируем объект сессии для отключения проверки SSL
                  server.session.verify = False  # Отключаем проверку глобально для сессии
                  server.session.cert = None  # Удаляем существующий сертификат
                  straccessor = Updates.KlAkUpdates(server).GetUpdatesInfo(pFilter=params)  # Нет аргумента ssl_context
                  ncount = straccessor.RetVal()
                  if ip == KSC_LIST['WINDOWS']:
                      if 1 in ncount:  # Проверяем, что индекс существует
                          data = ncount[1]
                          print('')
                          print('KSC ======== [ {} ] ========'.format(KSC_LIST['WINDOWS']))
                          print('Дата создания: {}'.format(data['Date'] + timedelta(hours=3)))
                          print('Дата получения: {}'.format(data['KLUPDSRV_BUNDLE_DWL_DATE'] + timedelta(hours=3)))
                          print('============================')
                      else:
                          print("Не удалось получить данные для WINDOWS KSC")
                  else:
                      print(f"Неизвестный IP-адрес KSC: {ip}")  # Добавлена проверка на некорректный IP-адрес KSC
              except Exception as e:
                  print(f"Ошибка при получении информации об обновлениях с {ip}: {e}")
          else:
              print('Ошибка доступа к серверу')  # Это сообщение может вводить в заблуждение, если подключение к серверу не удалось во время ConnectKSC.
      if __name__ == '__main__':  # Исправлена ошибка 'name' на '__name__'
          for ip in KSC_LIST.values():
              server = ConnectKSC(ip)
              if server:  # Продолжаем только если подключение успешно
                  try:
                      get_status_hosts(server, ip)
                  except Exception as e:
                      print(f"Ошибка в get_status_hosts для {ip}: {e}")
              else:
                  print(f"Не удалось подключиться к {ip}. Пропускаем проверку статуса обновлений.")  # Добавлено сообщение, если подключение не удалось.
      Ошибка которая появляется при запуске кода:
       
      Успешно подключился к https://127.0.0.1:13299
      C:\Users\user\PycharmProjects\ksc\.venv\Lib\site-packages\urllib3\connectionpool.py:1097: InsecureRequestWarning: Unverified HTTPS request is being made to host '127.0.0.1'. Adding certificate verification is strongly advised. See: https://urllib3.readthedocs.io/en/latest/advanced-usage.html#tls-warnings
        warnings.warn(
      Не удалось получить данные для WINDOWS KSC
      Process finished with exit code 0
       
       
×
×
  • Создать...