Имя: Пароль:
1C
1С v8
Какой порт для проброса сертификата контур с сервера 1с на клиента
0 RoRu
 
02.03.20
12:55
есть клинтский компьютер, с него заходим в цитрикс и заходим на шведские серваки, там же есть вирт машина с сервером 1с. на сервере 1с стоит контур и сертификат, с сервера 1с, если зайти в 1с локально можно использовать обработку контура для обмена документами из 1с. с клиента в 1с обработка не открывается, не видит сертификат. Контур говорит, надо пробросить сертификат на клиента.
пишу шведским админам, они спрашивают какой порт открыть ?
1 sitex
 
naïve
02.03.20
13:04
(0) Сервер 1С и Клиент  где используется обработка Контура в одной сети удаленной?
2 sitex
 
naïve
02.03.20
13:21
(0) Контур  наверно имел ввиду чтоб сертификат в Реестр закинуть клиентского компа. А не порты открывать.
3 Garykom
 
гуру
02.03.20
13:39
(0) ГЫгы
4 Garykom
 
гуру
02.03.20
13:40
(2) ну бывает по usb пробрасывают если нельзя вытащить
5 Garykom
 
гуру
02.03.20
13:43
(4)+ Эти УЦ любят собаки записывая на Рутокен поставить флаг запрета экспорта.
Но благо что при перегенерации (не обязательно плановой можно в любой момент обычно) можно указать другой контейнер и там уже куда хошь, хоть на токен, хоть в реест, хоть на флешку.
6 RoRu
 
02.03.20
13:54
(5) у нас на рутокене, но а реестр можно выгрузить спецпрогой
(1) мне кажется нет
(2) контур говорит, что клиент на сервере 1с выполняет и по идее должен видеть автоматом, а если не видит, то надо сделать, чтобы видело
7 sitex
 
naïve
02.03.20
14:02
(6) Если бы выполнялось все на сервере, у вас бы не было проблем на клиенте.
8 RoRu
 
02.03.20
14:04
(7) что просить у админов непонятно, они спрашивают какой порт открыть ? Это 1с порт должен быть , по которому с сервером взаимодействует?
9 sitex
 
naïve
02.03.20
14:09
(5) Пример таких УЦ чтоб знать :)
10 PuhUfa
 
02.03.20
14:12
1С то по факту где запускается локально на клиентском компе или в RDP?
11 sitex
 
naïve
02.03.20
14:19
(10) Да где бы не находился, у него по факту рутокен стоит на серваке. Ему на какой нить флешкарь  или рутонке нужно скопировать контейнер и на клиента в реестр или скопировать или вставить.
12 RoRu
 
02.03.20
15:20
(10) в цитриксе (типа как в рдп)
(11) это понятно, а все же сделать как контур говорит нельзя? Что то про службу смарт-карт
13 Garykom
 
гуру
02.03.20
15:26
(12) Не надо пробрасывать вы скопируйте блин сертификат и закрытый ключ
14 RoRu
 
02.03.20
15:32
(13) это крайний вариант, к иначе никак?
15 PuhUfa
 
02.03.20
16:32
(12) Если "(типа как в рдп)", то тогда тебе ничего прокидывать на клиентский компьютер. Нужно зайти на сервер под конкретным пользователем и под ним установить ему сертификат контура. Плюс проверить его права на ветку реестра и на контейнер закрытого ключа.
16 sitex
 
naïve
02.03.20
16:38
(14) Иначе переписать под себя Контуровскую обработку. Чтоб авторизация по сертификату или логину и паролю была на серверной части. Вот и выбирайте какой тут крайний вариант.
17 RoRu
 
02.03.20
17:39
(16) они(контур) говорят, что так и есть