![]() |
![]() |
![]() |
|
Какой порт для проброса сертификата контур с сервера 1с на клиента | ☑ | ||
---|---|---|---|---|
0
RoRu
02.03.20
✎
12:55
|
есть клинтский компьютер, с него заходим в цитрикс и заходим на шведские серваки, там же есть вирт машина с сервером 1с. на сервере 1с стоит контур и сертификат, с сервера 1с, если зайти в 1с локально можно использовать обработку контура для обмена документами из 1с. с клиента в 1с обработка не открывается, не видит сертификат. Контур говорит, надо пробросить сертификат на клиента.
пишу шведским админам, они спрашивают какой порт открыть ? |
|||
1
sitex
naïve
02.03.20
✎
13:04
|
(0) Сервер 1С и Клиент где используется обработка Контура в одной сети удаленной?
|
|||
2
sitex
naïve
02.03.20
✎
13:21
|
(0) Контур наверно имел ввиду чтоб сертификат в Реестр закинуть клиентского компа. А не порты открывать.
|
|||
3
Garykom
гуру
02.03.20
✎
13:39
|
(0) ГЫгы
|
|||
4
Garykom
гуру
02.03.20
✎
13:40
|
(2) ну бывает по usb пробрасывают если нельзя вытащить
|
|||
5
Garykom
гуру
02.03.20
✎
13:43
|
(4)+ Эти УЦ любят собаки записывая на Рутокен поставить флаг запрета экспорта.
Но благо что при перегенерации (не обязательно плановой можно в любой момент обычно) можно указать другой контейнер и там уже куда хошь, хоть на токен, хоть в реест, хоть на флешку. |
|||
6
RoRu
02.03.20
✎
13:54
|
(5) у нас на рутокене, но а реестр можно выгрузить спецпрогой
(1) мне кажется нет (2) контур говорит, что клиент на сервере 1с выполняет и по идее должен видеть автоматом, а если не видит, то надо сделать, чтобы видело |
|||
7
sitex
naïve
02.03.20
✎
14:02
|
(6) Если бы выполнялось все на сервере, у вас бы не было проблем на клиенте.
|
|||
8
RoRu
02.03.20
✎
14:04
|
(7) что просить у админов непонятно, они спрашивают какой порт открыть ? Это 1с порт должен быть , по которому с сервером взаимодействует?
|
|||
9
sitex
naïve
02.03.20
✎
14:09
|
(5) Пример таких УЦ чтоб знать :)
|
|||
10
PuhUfa
02.03.20
✎
14:12
|
1С то по факту где запускается локально на клиентском компе или в RDP?
|
|||
11
sitex
naïve
02.03.20
✎
14:19
|
(10) Да где бы не находился, у него по факту рутокен стоит на серваке. Ему на какой нить флешкарь или рутонке нужно скопировать контейнер и на клиента в реестр или скопировать или вставить.
|
|||
12
RoRu
02.03.20
✎
15:20
|
(10) в цитриксе (типа как в рдп)
(11) это понятно, а все же сделать как контур говорит нельзя? Что то про службу смарт-карт |
|||
13
Garykom
гуру
02.03.20
✎
15:26
|
(12) Не надо пробрасывать вы скопируйте блин сертификат и закрытый ключ
|
|||
14
RoRu
02.03.20
✎
15:32
|
(13) это крайний вариант, к иначе никак?
|
|||
15
PuhUfa
02.03.20
✎
16:32
|
(12) Если "(типа как в рдп)", то тогда тебе ничего прокидывать на клиентский компьютер. Нужно зайти на сервер под конкретным пользователем и под ним установить ему сертификат контура. Плюс проверить его права на ветку реестра и на контейнер закрытого ключа.
|
|||
16
sitex
naïve
02.03.20
✎
16:38
|
(14) Иначе переписать под себя Контуровскую обработку. Чтоб авторизация по сертификату или логину и паролю была на серверной части. Вот и выбирайте какой тут крайний вариант.
|
|||
17
RoRu
02.03.20
✎
17:39
|
(16) они(контур) говорят, что так и есть
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |