17 / 14 / 0
Регистрация: 22.04.2016
Сообщений: 287
|
|
1 | |
Интеграция с ГИС ЖКХ. Подпись SOAP и защита канала по ГОСТ (5)04.05.2017, 15:29. Показов 166888. Ответов 876
Предыдущая тема: Интеграция с ГИС ЖКХ. Подпись SOAP и защита канала по ГОСТ (4)
И так мы Я и umatkot, Берёмся за реализацию всего этого ... безобразия, кто хочет присоединиться пишите в личку. Ссылка на гидхаб проекта будет предоставлена после того как мы запилим начальную версию с более менее работающим функционалом и маном интеграции...
3
|
04.05.2017, 15:29 | |
Ответы с готовыми решениями:
876
Интеграция с ГИС ЖКХ. Подпись SOAP и защита канала по ГОСТ (3) Интеграция с ГИС ЖКХ. Подпись SOAP и защита канала по ГОСТ Интеграция с ГИС ЖКХ. Подпись SOAP и защита канала по ГОСТ (4) .NET 4.x Интеграция с ГИС ЖКХ. Подпись SOAP и защита канала по ГОСТ (2) |
1 / 1 / 0
Регистрация: 13.10.2016
Сообщений: 64
|
||||||
07.09.2018, 09:49 | 581 | |||||
ммммм.... я как бы представлял, что подписанный запрос должен проходить валидацию еще на стороне клиента.
да, в гис он отправляется и ведет к
Уважаемый пользователь!
0
|
187 / 100 / 19
Регистрация: 15.09.2011
Сообщений: 801
|
|
07.09.2018, 10:00 | 582 |
Я этой сигнатуре-дэмо не пользовался, она как что работает, как отдельная консольная утилита, или там код есть? Можешь же проверить на стадии валидации в отладчике, что он там тестит и почему у неё не выходит проверка?
Помнится, что сертификат должен удовлетворять условиям: необходимо получить сертификат и ключ, сформированные в соответствии со следующими требованиями: 1. Алгоритм подписи должен быть ГОСТ Р 34.11/34.10-2001 (Signature Algorithm: GOST R 34.11-94 with GOST R 34.10-2001) 2. класс средств ЭП владельца квалифицированного сертификата (Certificate Policies): КС.2 и выше (должен содержать хотя бы 1.2.643.100.113.2); 3. Использование ключа (Key Usage): Цифровая подпись (Digital Signature), Неотрекаемость (Non Repudiation/Сontent Commitment), Шифрование ключей (Key Encipherment), Шифрование данных (Data Encipherment); 4. Система выполняет проверку Extended Key Usage (EKU) на наличие расширений: Проверка подлинности клиента (1.3.6.1.5.5.7.3.2) 5. Состав имени субъекта зависит от вида сертификата. 5.1 Для сертификата, выданного на ФЛ: SNILS 5.2 Для сертификата, выданного на должностное лицо ЮЛ Оператора ИС: SNILS, INN, OGRN, O. INN (без учета лидирующих 00) и OGRN должны совпадать с ИНН и ОГРН Оператора ИС из заявки. 5.3 Для сертификата, предназначенного для использования в автоматизированной системе Оператора ИС: OGRN, INN. INN (без учета лидирующих 00) и OGRN должны совпадать с ИНН и ОГРН Оператора ИС из заявки. 5.4 Для сертификата, выданного ИП: OGRNIP и INN. INN и OGRNIP должны совпадать с ИНН и ОГРНИП Оператора ИС из заявки. Форматы и OID полей: OGRN ::= NUMERIC STRING SIZE 13 1.2.643.100.1 OGRNIP ::= NUMERIC STRING SIZE 15 1.2.643.100.5 SNILS ::= NUMERIC STRING SIZE 11 1.2.643.100.3 INN ::= NUMERIC STRING SIZE 12 1.2.643.3.131.1.1 6. Сертификат, используемый для взаимодействия с ППАК, должен быть выдан аккредитованным УЦ. Список аккредитованных УЦ распространяется через портал http://e-trust.gosuslugi.ru/, сертификат должен проходить проверку подлинности ИС ГУЦ (http://www.gosuslugi.ru/pgu/eds/).
0
|
17 / 17 / 0
Регистрация: 26.02.2013
Сообщений: 497
|
|
07.09.2018, 10:03 | 583 |
Там в ответе от ГИС ниже есть доп.данные по ошибке на англ.языке, прикрепите весь ответ от ГИС...
1
|
187 / 100 / 19
Регистрация: 15.09.2011
Сообщений: 801
|
|
07.09.2018, 10:07 | 584 |
Когда выпускаешь серт, надо их носом тыкать в то, что сертификат будет предназначен для работы на госуслугах, так как там должны быть добавлены классы средств защиты и, может ещё какие OID.
Добавлено через 1 минуту У меня вот такие OID стоят Код
Класс средства ЭП КС1 (1.2.643.100.113.1) Пользователь Центра Регистрации, HTTP, TLS клиент (1.2.643.2.2.34.6) Неизвестное использование ключа (1.2.643.3.131.1036.0.3.1.1) Неизвестное использование ключа (1.2.643.3.26.10.0.12) Неизвестное использование ключа (1.2.643.3.26.10.5.1) Неизвестное использование ключа (1.2.643.3.26.1.6.1) Неизвестное использование ключа (1.2.643.3.26.1.7.2.2) Неизвестное использование ключа (1.2.643.6.6.7.9.2) Проверка подлинности клиента (1.3.6.1.5.5.7.3.2) Защищенная электронная почта (1.3.6.1.5.5.7.3.4)
0
|
1 / 1 / 0
Регистрация: 13.10.2016
Сообщений: 64
|
||||||
07.09.2018, 10:14 | 585 | |||||
полный ответ от гис:
воот, у меня тоже похожие стоят в том ЭЦП, которое подписывает, а которое НЕ подписывает - не содержит строк: Пользователь службы штампов времени Пользователь службы актуальных статусов Пользователь Центра Регистрации, HTTP, TLS клиент
0
|
12 / 12 / 0
Регистрация: 02.06.2017
Сообщений: 75
|
|
12.09.2018, 05:23 | 586 |
Уважаемы форумчане, те кто зарегистрирован на helpdesk.dom.gosuslugi.ru!
Прошу вашей помощи. Если вы выгружаете платёжные документы за УК/ТСЖ/ТСН, то наверняка сталкивались с ошибкой INT008059 (Должен быть заполнен CapitalRepairCharge/ CapitalRepairDebt). Я точно установил, что указанная проверка во многих случаях срабатывает неверно. Более того, сама по себе она препятствует размещению нескольких платежных документов по разным услугам за один период, когда такая необходимость (вместо одного несколько ПД) действительно есть. То, что нам еще не прилетели штрафы от ГЖИ и прочих проверяющих органов - это везение, а время работает против нас. Техническая поддержка забила хрен на решение данной проблемы. Мою заявку они перевели из статуса "Ошибка" в статус "Предложение по развитию системы". С июля месяца она висит на этапе "ожидает решения", что как-то отличается от "ожидает исправления". Специалисты ГИС ЖКХ не удосужились даже проверить то, о чем я писал. Скорее всего мы будем строчить на них жалобу во все инстанции, так как данная ситуация ни в какие ворота уже не лезет. На крупных УК количество ошибок INT008059 у нас уже достигает несколько сотен и они множатся с течением времени. Пути решения проблемы, на которые указывает ТП ГИС ЖКХ, не работают. Я прошу поддержать описанную мною проблему (обращение HCSINTEGRS-5860) путём голосования. PS: для тех, кто не зарегистрирован в helpdesk.dom.gosuslugi.ru, вы можете пройти регистрацию, написав соотвествующее обращение через личный кабинет организации на ГИС ЖКХ, вам пришлют инструкции что нужно сделать, будьте готовы повторить запросы несколько раз, так как тех.поддержка неохотно подключает новых пользователей.
0
|
32 / 30 / 0
Регистрация: 21.10.2016
Сообщений: 187
|
|
12.09.2018, 07:52 | 587 |
Я этим тупням уже давно предалагал отменить INT008059 за безнадобностью.
Им про Фому, они про Ерёму.
0
|
12 / 12 / 0
Регистрация: 02.06.2017
Сообщений: 75
|
|
12.09.2018, 10:04 | 588 |
))) У меня сегодня у самого уже мелькала мысль про нулевое начисление за кап. ремонт. Но боюсь этот костыль потом вылезет боком.
Мне сейчас ответили, что "что возникновение контроля «INT008059» в данном случае корректно". При этом проблема всего в 7 ЛС из 100, всё в рамках одних и тех же решений и оснований (ТСЖ, один дом, один устав и т.д.). Эта марсианская логика ставит меня в тупик. Предполагаю, что дело в том как и когда и в каком порядке размещались ЛС и решения по кап. ремонту.... Как назло, доступа к личному кабинету с проблемными УК и ТСЖ у меня нет. Остаётся только строить догадки что да как там работает.
0
|
32 / 30 / 0
Регистрация: 21.10.2016
Сообщений: 187
|
|
12.09.2018, 10:21 | 589 |
Нулевое начисление за капремонт в ПД водоканала это еще не страшно.
Они чтобы изменить номер квартиры, например, с 1а на 1А требуют удалить из нее все счетчики и ЛС, причем понимают идиотизм ситуации, но лечить не собираются, потому-что их кривой контроль завязан на шаблоны и прочие глубоко укоренившиеся архитектурные костыли.
0
|
12 / 11 / 1
Регистрация: 18.04.2016
Сообщений: 75
|
|||||||||||
14.09.2018, 14:16 | 590 | ||||||||||
Подскажите. Жилой дом на 3 хозяина. не блокированный. т.е. три комнаты - не могу добавить счетчики "Комнатный" через массив LivingRoomGUID. Ругается Идентификатор объекта dc379a26-1832-431a-83f0-916970b2bcb2 ссылается на несуществующий или неактуальный элемент жилищного фонда.
С квартирными все ок с жилыми домами ( не многоквартирными) такая ошибка Идентификаторы верные. Экспортом они возвращаются Добавлено через 1 час 21 минуту В первом случае все ок . Квартирный в МКД:
0
|
187 / 100 / 19
Регистрация: 15.09.2011
Сообщений: 801
|
|
14.09.2018, 14:22 | 591 |
foxwizard, Привет, можешь сделать экспорт по дому (ExportHouseData) и скинуть сюда XML, и, также, создать счётчик в ЛК точно такой-же и скинуть сюда также по дому выгрузку счётчиков(ExportMeteringDeviceData) и ещё exportAccountData по дому, в котором находится 44577a22-a0e5-4d81-8f30-09334ead920d??? Если там данные по ЛС, то затри, чтобы не светить персоналку или тестовые с СИТ.
0
|
12 / 11 / 1
Регистрация: 18.04.2016
Сообщений: 75
|
||||||
18.09.2018, 14:01 | 592 | |||||
umatkot, Здарова.
Вот что написала ТП Ошибка "INT002034 Идентификатор объекта dc379a26-1832-431a-83f0-916970b2bcb2 ссылается на несуществующий или неактуальный элемент жилищного фонда." отображается, так как в доме с FIASHouseGuid = c26bfbda-e24f-47e0-9056-545c6aa9a5b1 отсутствует комната с LivingRoomGUID = dc379a26-1832-431a-83f0-916970b2bcb2. Для того, чтобы убедиться в этом, Вы можете выполнить экспорт дома с FIASHouseGuid = c26bfbda-e24f-47e0-9056-545c6aa9a5b1 при помощи запроса exportHouseRequest. Хм.... Выполняем:
Добавлено через 4 минуты Еще вопрос . Квартира коммунального заселения... Счетчик Общий (квартирный) . Коммуналка - три собственника. Равные по закону и правам-обязанностям. Счетчик у них общий... Но привязку могу сделать только к одному лицевому. Иначе: INT007094 Для ПУ вида «Общий (квартирный)» не допускается указание нескольких лицевых счетов, созданных для помещения (квартира коммунального заселения). И ручками в Личном кабинете тоже... Это баг или странная логика? Он же общий!
0
|
7 / 7 / 0
Регистрация: 21.04.2017
Сообщений: 36
|
|
19.09.2018, 16:07 | 593 |
Уважаемый foxwizard, а Счетчик Общий (квартирный) не получается завести в доме выгрузку с которого вы приводили ранее?
0
|
12 / 11 / 1
Регистрация: 18.04.2016
Сообщений: 75
|
|
20.09.2018, 06:25 | 594 |
anton_hz, Вот что ответили....
сообщаем, что для прибора, у которого поле «Вид ПУ» принимает значение «Общий (квартирный)», допускается указывать: 1) один или несколько лицевых счетов, созданных для комнаты; 2) либо ровно один лицевой счет, созданный для помещения (квартира коммунального заселения). Не допускается одновременное указание лицевых счетов, созданных для комнаты и для помещения (квартира коммунального заселения). т.е лицевые должны быть привязаны к комнатам внутри коммуналки. Тогда должно получиться. Единственная загвоздка- организационная . У нас нет данных кто и где живет внутри .
0
|
7 / 7 / 0
Регистрация: 21.04.2017
Сообщений: 36
|
|
20.09.2018, 09:20 | 595 |
foxwizard, я встречал на практике 2 варианта коммунальных квартир:
1) Коммунальные квартиры в которых зарегистрировано право собственности на общую площадь, т.е. есть несколько собственников, у каждого зарегистрировано право на доли от коммунальной квартиры (1/2, 8/11 и т.д). Тут нюанс такой по действующим правилам, коммунальная квартира - это специализированный жилищный фонд, соответственно должно быть некое постановление администрации или иного органа о признании указанного жилья специализированным жилищным фондом. Кому и какие комнаты раздавали в этой коммунальной квартире, вам может рассказать только тот кто заключал договор приватизации. Нумерацию вероятно можно посмотреть еще в тех. паспорте. 2) Коммунальные квартиры в которых зарегистрировано право собственности на жилую площадь, т.е. есть несколько собственников, у каждого зарегистрировано право на комнаты в коммунальной квартире. Всякие там разделенные лицевые счета которые делят бывшие супруги не в счет. Какой у вас случай?
0
|
32 / 30 / 0
Регистрация: 21.10.2016
Сообщений: 187
|
|
24.09.2018, 08:56 | 596 |
Кто-нибудь уже пробовал отправлять ПД с 12 версией?
Что-то поломалось, xml не сериализуется. Похоже порядок в sequence где-то поменяли.
0
|
23 / 22 / 1
Регистрация: 31.08.2016
Сообщений: 178
|
|
24.09.2018, 09:17 | 597 |
У меня пока на все запросы один ответ "404 Not Found"
Там всё рухнуло или они что-то поменяли в адресах? Добавлено через 7 минут Что касается ПД, то теперь ссылка на платёжные реквизиты есть в каждой услуге, если плата по услугам на разные расчётные счета. Но и прежняя ссылка на платёжный реквизит осталась, если он один на весь документ.
0
|
32 / 30 / 0
Регистрация: 21.10.2016
Сообщений: 187
|
|
24.09.2018, 09:47 | 598 |
Я уже и на документ вставлял и на каждую услугу.
На документ choice c ключом реквизитов так и остался обязательным. Странно. Добавлено через 20 минут Пока отправляю ПД с 11 версией, благо они её не отключили.
0
|
23 / 22 / 1
Регистрация: 31.08.2016
Сообщений: 178
|
|
24.09.2018, 10:22 | 599 |
Они и в двенадцатой оставили "<b:importPaymentDocumentRequest base:version="11.2.0.16" Id="signed-data-container">"
Добавлено через 4 минуты Пока у меня сегодня структура ПД XML была неправильная, ГИС возвращал ошибку "env:Server: FMT001300: Line: ..." Как только исправил, то началось "404 Not Found" и с платёжками тоже. Ничего не доступно. Это у всех так или только у меня ?
0
|
32 / 30 / 0
Регистрация: 21.10.2016
Сообщений: 187
|
|
12.10.2018, 15:37 | 600 |
Прислали.
Решили насморк лечить гильотиной.
0
|
12.10.2018, 15:37 | |
12.10.2018, 15:37 | |
Помогаю со студенческими работами здесь
600
Интеграция с ГИС ЖКХ и подпись SOAP без Крипто .NET и stunnel Soap, Java, Гис ЖКХ 1С и ГИС ЖКХ. Интеграция Интеграция с ГИС ЖКХ (ГЖ). 400 Bad request Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |