5 июля, воскресенье 06:01
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

Тестирование отчетности GZip + Сигнатура

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Сообщение от Animashka Посмотреть сообщение
    Добрый день, подскажите по переходу на Сигнатуру с Вербы, правильно ли: подпись, шифрование файлов и подпись архива выполняется в ПТК ПСД, а архивировать нужно между делом своими силами, ПТК не архивирует, 440-П например.
    я так понял да пока ручками делаем

    Комментарий


    • Сообщение от Кольченко_Сергей Посмотреть сообщение
      Какие наши действия дальше, как до конца обработать эти XML файлы?
      Получили архив (arj) -> ПТКПСД :
      1. Снять КА
      2. Разархивация (вне ПТКПСД = 2 файла)
      3. Расшифровали 2 файла
      4. Сняли КА с этих файлов
      5. Всё ОК

      Но дальше и у нас (не СЗ) всё хреново (и тихо) : обработали, квитанцию отправили и ничего...

      Комментарий


      • Сообщение от Maxle Посмотреть сообщение
        (мск) по 550-п файлы пришли зашифрованные, но не упакованные. После расшифровки, при выполнении команды "распаковать" криптул пишет: "Код:503 (Ошибка распаковки файла Неправильное магическое число в заголовке GZip. Передача должна идти в поток GZip.)" Вот вам и обязательная процеДура
        Сто раз уже в этой ветке форума писали, что при расшифровке происходит распаковка (дополнительно распаковывать не надо).

        Комментарий




        • ошибка
          Последний раз редактировалось shikovets; 16.12.2019, 14:46.

          Комментарий


          • Чё так ПТК ПСД активные стали? Переход сегодня как раз совсем не у них.

            Комментарий


            • Сообщение от ValeryM Посмотреть сообщение
              Чё так ПТК ПСД активные стали? Переход сегодня как раз совсем не у них.
              ну шифровать и подписывать то 311 и 440 там тоже надо)

              Комментарий


              • Сообщение от Animashka Посмотреть сообщение
                Добрый день, подскажите по переходу на Сигнатуру с Вербы, правильно ли: подпись, шифрование файлов и подпись архива выполняется в ПТК ПСД, а архивировать нужно между делом своими силами, ПТК не архивирует, 440-П например.

                Комментарий


                • Maxle
                  тут дело в том что при расшифровке криптул сразу и расшифровывает и разжимает одним действием, как я понял.
                  попробуйте со своей стороны файл сжать и зашифровать а потом обратно.

                  Комментарий


                  • Коллеги, я вот 311п первого типа, шифровал только на фнс, как думаете перешифровывать по новой и отправлять или уже ждать ответов

                    Комментарий


                    • Сообщение от shikovets Посмотреть сообщение
                      Коллеги, я вот 311п первого типа, шифровал только на фнс, как думаете перешифровывать по новой и отправлять или уже ждать ответов
                      Файлы для первого типа: SBC*.xml, подписываем, сжимаем и шифруем на ФНС и ФСС, архив AN подписываем и пакуем в транспортный файл.
                      Шифрование на ФНС и ФСС: cryptool -e -aCN=FNS,O=FNS,ST=00;CN=FSS,ST=00

                      Файлы для второго типа: SFC*.xml, подписываем, сжимаем и шифруем на ФНС, архив BN подписываем и пакуем в транспортный файл.
                      Шифрование на ФНС: cryptool -e -aCN=FNS,O=FNS,ST=00

                      Комментарий


                      • Что то я тоже не пойму по 311 какой сертификат ключа шифрования использовать?
                        Я так понимаю можно шифровать на CN=1,O=l.45.1 (Владелец: Организация «ГУ Банка России по Центральному федеральному округу»)
                        Либо вместо этого ключа выбрать что то подходящее из таблицы.

                        В почитайке от ЦБ есть: "Обращаем внимание, что при использовании СКАД «Сигнатура» шифрование должно быть осуществлено на владельца сертификата CN=1,O=l.45.1 (Владелец: Организация «ГУ Банка России по Центральному федеральному округу») или в соответствии с таблицей о сертификатах ключей шифрования, используемых кредитными организациями (филиалами) для направления информации в федеральные органы исполнительной власти:
                        № пп Нормативный документ, в соответствии с которым происходит обмен Получатель информации Сертификат ключа шифрования Примечание
                        3 Положение Банка России № 440-П ФНС России CN=FNS,O=FNS,ST=00
                        6 Положение Банка России № 390-П ФТС России CN=FTS,ST=00
                        7 Положение Банка России № 545-П ФТС России CN=FTS,ST=00
                        12 Инструкция Банка России №181-И Банк России CN=DFMVK,ST=00 Запрос, направляемый кредитной организацией (филиалом) в Банк России в соответствии с пунктом 12.5 Инструкции Банка
                        России № 181-И.
                        "

                        Комментарий


                        • fiksik Ваша правда! Чёртовы програмизды, могли бы уж тогда и в шифровании свой гзип приделать. Магическое число в заголовке у них.

                          Комментарий


                          • Сообщение от denzill Посмотреть сообщение
                            Что то я тоже не пойму по 311 какой сертификат ключа шифрования использовать?
                            Я так понимаю можно шифровать на CN=1,O=l.45.1
                            НЭТ! так ФНС и ФСС не расшифруют

                            Комментарий


                            • Сообщение от Onkel_Ron Посмотреть сообщение
                              Файлы для первого типа: SBC*.xml, подписываем, сжимаем и шифруем на ФНС и ФСС, архив AN подписываем и пакуем в транспортный файл. Шифрование на ФНС и ФСС: cryptool -e -aCN=FNS,O=FNS,ST=00;CN=FSS,ST=00 Файлы для второго типа: SFC*.xml, подписываем, сжимаем и шифруем на ФНС, архив BN подписываем и пакуем в транспортный файл. Шифрование на ФНС: cryptool -e -aCN=FNS,O=FNS,ST=00
                              Тогда получается что только так, через командную строку?

                              Комментарий


                              • Сообщение от denzill Посмотреть сообщение

                                Тогда получается что только так, через командную строку?
                                в последней версии криптоолс уже можно выделять несколько абонентов при шифровании.

                                Комментарий


                                • Сообщение от Кольченко_Сергей Посмотреть сообщение
                                  Добрый день, есть кто из СЗ региона, у нас ПТК ПСД
                                  получили 550-П обработали сигнатурой в ПТКПСД, достали архив в нём два XML файла, расшифровали их сигнатурой на профиле ФОИВ, но файл по прежнему не читаемы, видимо как писалось выше они пожаты GZIP, но у нас в регионе никакой отдельной утилиты не распространяли, GZIP встроили в ПТК ПСД.
                                  Какие наши действия дальше, как до конца обработать эти XML файлы?
                                  С них подпись надо ещё снять. В отличие от Вербы файлы с подписью Сигнатуры нормально не открываются без снятой подписи. Сами наступили на это.

                                  Комментарий


                                  • Пытаюсь использовать Cryptool, вылетает ошибка доступа к ПСП. Подскажите, куда копать.
                                    Пишу батники на основе поста

                                    Ошибка инициализации, Core=45

                                    Комментарий


                                    • Сообщение от Кольченко_Сергей Посмотреть сообщение
                                      Сергей, не подскажете, у меня в меню в ПТК ПСД нет такого раздела. Обноления все стоят.

                                      Комментарий


                                      • Сообщение от idelta Посмотреть сообщение
                                        Получили архив (arj) -> ПТКПСД :
                                        1. Снять КА
                                        2. Разархивация (вне ПТКПСД = 2 файла)
                                        3. Расшифровали 2 файла
                                        4. Сняли КА с этих файлов
                                        5. Всё ОК

                                        Но дальше и у нас (не СЗ) всё хреново (и тихо) : обработали, квитанцию отправили и ничего...
                                        подскажите пож-та, а как подписывали?

                                        Комментарий


                                        • Сообщение от VladimirFG Посмотреть сообщение

                                          подскажите пож-та, а как подписывали?
                                          Ребята с ПТК ПСД идите в свою ветку "ПТК ПСД Help"
                                          Здесь обсуждают в основном работу с "CrypTool"
                                          Из-за Вас происходит раздвоение сознания, Вы там по-своему обрабатываете.
                                          Без обид.

                                          Комментарий


                                          • inok76Носитель ключа тот вставил?

                                            Комментарий


                                            • Коллеги, 440-п сегодня кто-нибудь получал ?

                                              Комментарий


                                              • Сообщение от TranQvilizatoR Посмотреть сообщение
                                                Коллеги, 440-п сегодня кто-нибудь получал ?
                                                Пока нет.

                                                Комментарий


                                                • Коллеги, а pb по 440 надо сжимать ? или просто КА БР и в архив, архив подписать ФОИВ

                                                  Комментарий


                                                  • TranQvilizatoR
                                                    Не было сегодня ничего по 440, только за пятницу

                                                    Комментарий


                                                    • Сообщение от Sancho Посмотреть сообщение
                                                      Коллеги, а pb по 440 надо сжимать ? или просто КА БР и в архив, архив подписать ФОИВ
                                                      Не надо, сжимаются только файлы, которые шифруются. PB только подписываются.

                                                      Комментарий


                                                      • Сообщение от Sancho Посмотреть сообщение
                                                        TranQvilizatoR
                                                        Не было сегодня ничего по 440, только за пятницу
                                                        Аналогично

                                                        Комментарий


                                                        • Сообщение от ValeryM Посмотреть сообщение
                                                          inok76Носитель ключа тот вставил?
                                                          Да, конечно

                                                          Комментарий


                                                          • Сообщение от МихаилС Посмотреть сообщение
                                                            Не надо, сжимаются только файлы, которые шифруются. PB только подписываются.
                                                            КА на xml ставится БР, а на архив КА ФОИВ ?

                                                            Комментарий


                                                            • Сообщение от Sancho Посмотреть сообщение

                                                              КА на xml ставится БР, а на архив КА ФОИВ ?
                                                              Нет. На все ставится КА ФОИВ.

                                                              Комментарий

                                                              Обработка...
                                                              X