Ответить
  • AudioCustomer Member
    офлайн
    AudioCustomer Member

    244

    13 лет на сайте
    пользователь #511187

    Профиль
    Написать сообщение

    244
    # 25 февраля 2016 15:15 Редактировалось AudioCustomer, 1 раз.

    Почему не туда? И что не так с МНС? (Ну, не знаю разве что про Win10, т.к. мы её не юзаем; но с ней, насколько мне известно, проблемы не только у Авеста, так что, наверное, некорректно его топтать за эту ОСь)
    Почему я так заостряюсь на PKI? Потому что для виртуальной реальности:
    сертификат=паспорт в реале
    закрытый ключ=отпечатки пальцев в реале
    Соответственно, если Вы теряете паспорт, от это никто не погибнет: пошли себе в МВД и получили новый, заплатив штраф (виртуальный вариант: сгенерировали запрос в CA, он Вам за деньги выдал новый сертификат, а старый поместил в СОС, чтобы никто его не смог использовать вместо Вас)
    Если же в реале появится некто, аналогичный Вам вплоть до отпечатков пальцев (виртуальный вариант: владеющий Вашим закрытым ключом), то НЕ СУЩЕСТВУЕТ способа отличить, кто тут Вы, а кто не Вы.
    А в нашем случае, какая-то непонятная тётка чего-то там делает на СВОЁМ(!) компьютере, потом интересуется ВАШИМ(!) паролем к контейнеру с закрытым ключом, потом предлагает Вам ПОГУЛЯТЬ(!) 20 минуток.
    Просто народ шугается всех этих сертификатов от непонимания процесса, а на самом деле это настолько возмутительная процедура, что вот как замечательно или отвратительно Вам ходится на тот или иной портал - хрень абсолютная

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8773

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8773
    # 26 февраля 2016 08:34 Редактировалось Compiller, 1 раз.

    AudioCustomer, Облака - белогривые лошадки.... (с) СоюзМультФильм
    А если честно "облачные" технологии уже достали, ещё не успев начаться. Тут облаками зовут что попало. Китайцы выпускают внешний винт с с доступом к нему извне - всё уже ОБЛАКО! Где тут резервирование? Насчёт серверов госконтор - если там не дураки - резервирование присутствует. Хотя зная как у нас многое реализуется не удивлюсь если там все яйца в одной корзине.
    Давеча когда метро рыли это "недооблако в штанах" недоступно было пару недель.

    maloy:

    Что то вы погнали не туда. Вот самый простой вопрос, почему "Белгосстрах" смог сделать систему авторизации на своем сайте, с использованием тех же ключей выданных PKI, из под любой Windows и из любого браузера, а налоговая и ФСЗН не могут?

    Налоговая смогла - в личный кабинет у них на сайте уже по ключу вход.
    http://portal.nalog.gov.by/office
    Правда опять же - только IE.
    У БелГосУжаса с прибабахами - но в нескольких браузерах.

    IT сантехник-ассенизатор
  • AudioCustomer Member
    офлайн
    AudioCustomer Member

    244

    13 лет на сайте
    пользователь #511187

    Профиль
    Написать сообщение

    244
    # 27 февраля 2016 22:09 Редактировалось AudioCustomer, 2 раз(а).

    Ну, на сегодняшний день, позволю себе заметить, во всем цивилизованном мире программеры отнесены к "синим воротничкам", т.е., по сути, к квалифицированным токарям Ивановым. И это правильно, хочу сказать, имея богатый опыт общения с данным контингентом. Отсюда возникает законный вопрос: Вы бы доверили разработку ТЗ на изделие токарю? А у нас доверяют. Потому что у руля сидят пузатые дядьки с мировоззрением ВПШ (Высшей партийной школы, на всякий случай) 80-х гг. прошлого века. И пафосно носят с собой Айфоны, не будучи даже подключенными к мобильному тарифному датаплану(!). И что Вы от них хотите? чтобы они отличили винт от облака?

    Добавлено спустя 32 минуты 22 секунды

    И насчет уровня разработок.
    Некоторое время назад мне поставили задачу развернуть не вполне стандартный вариант VPN вообще и необходимость того, чтобы Roadwarriors ходили друг к другу в девайсы в частности. Поскольку я ленив, я решил облегчить себе жизнь, посоветовавшись с кем-нибудь квалифицированным в данной области. Довольно быстро меня вывели на мегасуперпупер специалистов из некоей академии, которые шустро передвигались из академических эмпирей в IBA и обратно в пределах одного этажа (а также двух, помнится). Я услышал много интересного, начиная от того, что VPN на сертификатах чрезвычайно небезопасен и кончая тем, что организация файлопомойки вообще значительно более продвинута. Послушав все это, я понял, что говорить просто не с кем и пошел учить матчасть. Работы оказалось на 2 недели вместе с тестами и изучением вопроса, с которым я вообще никогда не сталкивался. Оказалось, ограничения касались трансляции MAC-адресов в VPN, о чем академики-деятели из IBA обязаны были знать, что называется, по определению.

  • Fimkazhiganec Senior Member
    офлайн
    Fimkazhiganec Senior Member

    643

    15 лет на сайте
    пользователь #183351

    Профиль
    Написать сообщение

    643
    # 29 февраля 2016 13:35

    Подскажите, пожалуйста. Я — гражданин РБ, есть ИП.
    Работаю официально на московскую компанию и живу там же. Есть дистанционный трудовой договор.

    На сайте ФСЗН сказано, что человек освобождается от уплаты, если состоит в трудовых отношениях.
    http://www.minsk-fszn.by/sbor-i-uplata-strahovyh-vznosov/individu ... nimatelyu/

    Вопрос: это ведь считается трудовыми отношениями? Какие документы нужны для подтверждения?

    +375 29 632-43-21 Егор
  • wlad_by Member
    офлайн
    wlad_by Member

    473

    20 лет на сайте
    пользователь #22142

    Профиль
    Написать сообщение

    473
    # 1 марта 2016 21:08
    Fimkazhiganec:

    Подскажите, пожалуйста. Я — гражданин РБ, есть ИП.
    Работаю официально на московскую компанию и живу там же. Есть дистанционный трудовой договор.

    На сайте ФСЗН сказано, что человек освобождается от уплаты, если состоит в трудовых отношениях.
    http://www.minsk-fszn.by/sbor-i-uplata-strahovyh-vznosov/individu ... nimatelyu/

    Вопрос: это ведь считается трудовыми отношениями? Какие документы нужны для подтверждения?

    Выписка из Пенсионного Фонда России. Отдаете инспектору района где стоите на учете.
    А вообще на том же сайте есть электронные обращения :)

  • buhhunyxster Junior Member
    офлайн
    buhhunyxster Junior Member

    59

    14 лет на сайте
    пользователь #330088

    Профиль
    Написать сообщение

    59
    # 2 марта 2016 10:51

    Поделюсь информацией:
    Win10x64Home - не смог заставить работать портал. Ошибка в браузере что-то типа "Не найден сертификат", хотя в свойствах IE в сертификатах он присутствовал. Все запускалось и импортировалось от имени Администратора. Короче - не поборол.
    Виртуальные машины тоже отказались на ноуте работать.
    Под этой виндой - VirtualBox последний не ставился - ошибку давал, а какой-то древний 4.2... стал, инет работал, но USB не монтировался.
    VMWare наоборот - включил поддержку в BIOS Virtualization - все встало, USB монтируется чудесно, VMware не смог под Win10 на этом ноутбуке выпустить виртуалку в сеть...

    Решилось только переустановкой Windows.
    Стала Win8.1x64 и под ней IE11 именно из Program Files(x86) - все чудесно работает.
    Вот.

  • AudioCustomer Member
    офлайн
    AudioCustomer Member

    244

    13 лет на сайте
    пользователь #511187

    Профиль
    Написать сообщение

    244
    # 3 марта 2016 15:24

    Ну, положим, это Вы слегка погорячились насчёт "чудесно": чтобы чудесно работало, надо ещё Secure boot отключить, а это сильно на любителя

  • niggger1024 Neophyte Poster
    офлайн
    niggger1024 Neophyte Poster

    22

    16 лет на сайте
    пользователь #121567

    Профиль
    Написать сообщение

    22
    # 4 марта 2016 14:40

    http://clip2net.com/s/3v9Gqyr
    Подскажите что сделать?

    Советов не просить! Потомушто у меня чувство юмора сильнее чувства жалости ))
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8773

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8773
    # 4 марта 2016 14:58 Редактировалось Compiller, 1 раз.

    Переставить с ssf.gov.by
    http://ssf.gov.by/_modules/_cfiles/files/dpu_install_2_0_14(10)_226.zip

    IT сантехник-ассенизатор
  • niggger1024 Neophyte Poster
    офлайн
    niggger1024 Neophyte Poster

    22

    16 лет на сайте
    пользователь #121567

    Профиль
    Написать сообщение

    22
    # 4 марта 2016 15:11

    С запуском помогло. Пришлось переформировать справочники ЗЛ. В номерах пачек исчезли 5 нулей. Это нормально?

    Советов не просить! Потомушто у меня чувство юмора сильнее чувства жалости ))
  • teploviz Member
    офлайн
    teploviz Member

    323

    12 лет на сайте
    пользователь #718624

    Профиль
    Написать сообщение

    323
    # 13 марта 2016 19:43
    Iriks:

    необходимо проимпортировать серт-ты Центр.аппарата(2 шт.) и его СОС, с главной страницы портала ФСЗН. Тогда авторизация заработает.

    Win7 x32 ie v10 Данные действия для авторизации не помогли.....

  • Belres Senior Member
    офлайн
    Belres Senior Member

    1257

    16 лет на сайте
    пользователь #137961

    Профиль
    Написать сообщение

    1257
    # 13 марта 2016 20:24
    AudioCustomer:

    Тут как-то неочевидно, нужно изучать. У меня есть машина, где установлены Авесты для разных клиентов, так там при запуске одного менеджера другой клиент не виден, так что одного генерального менеджера, похоже, нет. Поэтому я не вполне уверен в последствиях игры с криптопровайдером. Но, повторю, это нужно изучать. Они же какое-то уродство сотворили; вот нафига для каждой из однотипных задач плодить свое отдельное криптоПО?
    И вообще это полный бред: я тут начал разбираться потихоньку в маразме под условным названием "PKI в РБ". Разогнать, разогнать всех к чертовой матери: эти некомпетентные клоуны глубококвалифицированные программисты развернули в стране PKI - слепок с корпоративной инфраструктуры. Отсюда и пресловутый Alex - а сколько, по-Вашему, должно быть главных администраторов сети на предприятии? -, отсюда и идиотская система раздачи закрытых ключей - а это для того, чтобы особо умный менеджер не мог сделать фейковый сертификат и не спереть, например, при увольнении клиентскую БД. Короче, ума не хватило, поэтому развернули, условно, ЗАО "Беларусь" по образцам из учебников.

    Я вот задолбался видеть этот частокол из Авестов. Авест для Белгострах, Авест для МНС, Авест для БелСтата. И главное в мануале написано, в какой очередности их ставить! :roof:
    А предстоит познакомится с таким зверем как СМДО и контрой НЦЭУ.

  • AudioCustomer Member
    офлайн
    AudioCustomer Member

    244

    13 лет на сайте
    пользователь #511187

    Профиль
    Написать сообщение

    244
    # 14 марта 2016 02:20
    Belres:

    Я вот задолбался видеть этот частокол из Авестов. Авест для Белгострах, Авест для МНС, Авест для БелСтата. И главное в мануале написано, в какой очередности их ставить! :roof:

    Меня давеча осенило: просто мы все нифига не понимаем у беларуским прыдворным бизьнесу :D
    Что делает лошара: он выполняет заказ и начинает разрабатывать новый программный продукт.
    Что делает продвинутый белорусский бизнесмен: он одно и то же втюхивает поочередно стопиццот раз разным госструктурам и изящно приумножает доходы, не пошевелив пальцем.
    Так что радуемся, что нет отдельного Авеста для НДС и всего остального или там для отчислений в ФСЗН и пенсионный фонд

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8773

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8773
    # 14 марта 2016 08:53

    Belres, А ещё butb (товарная биржа), несколько авестов для разных банков,

    IT сантехник-ассенизатор
  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4322

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4322
    # 14 марта 2016 09:12

    сколько общался с авестом - там работают вполне адекватные люди, которые знают и понимают проблему. всё упирается в сертификацию в оац и обновление ведомственного софта.

  • AudioCustomer Member
    офлайн
    AudioCustomer Member

    244

    13 лет на сайте
    пользователь #511187

    Профиль
    Написать сообщение

    244
    # 14 марта 2016 11:36

    Узнаю белорусский менталитет, ну, тот который "...а верёвку дадут или свою приносить?" :D
    По-Вашему, надо прыгать от радости по причине того, что Вам отвечают на вопросы не чучелы, а вменяемые люди?
    Потому что я не вижу НИЧЕГО адекватного в предприятии, которое оказалось неспособным ни обеспечить вертикальную совместимость своего продукта сверху вниз, ни разработать стандартный интерфейс взаимодействия криптозащиты с прикладным ПО, чтобы не требовалось без конца доустанавливать Авесты под каждую задачу.
    И напомните мне, пожалуйста, сколько лет тому назад M$ объявил о том, что он не рекомендует использовать AppInit_Dlls и планирует прекратить поддержку данной опции? Лет 8, поди? А когда звоночек прозвенел? В WS 2008r2, не? И что, сделано что-то этим адекватным, по Вашим словам, предприятием? И зачем ВООБЩЕ я хочу знать, как потребитель, которому НАВЯЗЫВАЮТ продукт данных адекватных людей, вызывается некая dll при КАЖДОМ вызове API из User32?
    И то, что это г... (ну, "гениальное изобретение", разумеется :D ) сертифицировано структурой, сидящей непосредственно по Совбезом, лично меня глубоко удручает.
    Авест жив до сих пор, с моей точки зрения, только потому, что в стране происходит чудовищный развал закона как категории.

  • s-lexer Senior Member
    офлайн
    s-lexer Senior Member

    738

    16 лет на сайте
    пользователь #140204

    Профиль
    Написать сообщение

    738
    # 14 марта 2016 12:06
    AudioCustomer:

    Узнаю белорусский менталитет, ну, тот который "...а верёвку дадут или свою приносить?" :D
    По-Вашему, надо прыгать от радости по причине того, что Вам отвечают на вопросы не чучелы, а вменяемые люди?
    Потому что я не вижу НИЧЕГО адекватного в предприятии, которое оказалось неспособным ни обеспечить вертикальную совместимость своего продукта сверху вниз, ни разработать стандартный интерфейс взаимодействия криптозащиты с прикладным ПО, чтобы не требовалось без конца доустанавливать Авесты под каждую задачу.
    И напомните мне, пожалуйста, сколько лет тому назад M$ объявил о том, что он не рекомендует использовать AppInit_Dlls и планирует прекратить поддержку данной опции? Лет 8, поди? А когда звоночек прозвенел? В WS 2008r2, не? И что, сделано что-то этим адекватным, по Вашим словам, предприятием? И зачем ВООБЩЕ я хочу знать, как потребитель, которому НАВЯЗЫВАЮТ продукт данных адекватных людей, вызывается некая dll при КАЖДОМ вызове API из User32?
    И то, что это г... (ну, "гениальное изобретение", разумеется :D ) сертифицировано структурой, сидящей непосредственно по Совбезом, лично меня глубоко удручает.
    Авест жив до сих пор, с моей точки зрения, только потому, что в стране происходит чудовищный развал закона как категории.

    Подписываюсь под каждым словом, коллега.
    В данный момент разрабатываем портал дабы свести все эти муки к минимуму. Пользователю нужно только добавить сертификаты и держать флешку в компьютере.

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4322

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4322
    # 14 марта 2016 12:28

    AudioCustomer, я просто до вас хочу донести мысль, что авест предлагает конкретное решение для конкретной задачи. то, что наши вроде бы заинтересованные ведомства здесь устроили криптосолянку без малейшего взаимодействия между собой и в этом плане работают "на отъ3бись" - это не проблема авеста. грубый пример - представьте, что в бизнес-центре каждая организация установит свой персональный лифт в одну единственную шахту.

  • maloy Senior Member
    офлайн
    maloy Senior Member

    13120

    22 года на сайте
    пользователь #3919

    Профиль
    Написать сообщение

    13120
    # 14 марта 2016 13:02

    Proxopotamus, поддерживаю! все эти порталы разрабатывал и писал не Авест.
    AudioCustomer, В этом бардаке виноваты те, кто писал убогие тех. задания на разработку этих порталов, ну и от части разработчики, которые не настояли на внесении изменений в тех. задания, и написали ту дурату которая сейчас есть с тем же Alex'ом в МНС. А что бы была нормальная вертикалка на основе Авеста, нужно было вводить АОЦ тогда когда все эти порталы задумывались, и писать единую специфику построения всех этих порталов. Авесту такие задачи не по зубам, это просто контора пишущая криптодрайверы, которые используют все как хотят ;)

    Не то страшно, что мы в жопе, а то что мы решили в ней обживаться
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8773

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8773
    # 14 марта 2016 13:12

    Ну кроме Авеста есть ещё местная же Enigma. C такими же криптодрайверами. Эти в программе eClient от declarant.by используются
    http://declarant.by/soft/asd/eclient/
    Тоже не лучше.
    Интересно КАК и КОГДА они в конце концов этот зоопарк к общему знаменателю приводить будут?
    Или кто будет?
    Это как с карточками в турникеты метро.
    Уже шестой вариант носителей:
    1. 5 копеек
    2. Жетон
    3. Магнитная карта
    4. Радио карта
    5. БСК (по сути та же радио, но с выпендрёжем)
    6. NFC телефоны и SMS.
    Похоже с криптоключами тоже вся эта эволюция пройдёт.

    Добавлено спустя 2 минуты 33 секунды

    Чисто теоретически - лучше бы к налоговой софтине считыватель банковских карт прикручивали. Уже есть все заготовленные считыватели, протоколы, пинкоды, личная привязка, ограниченный срок действия. Да и носить в кармане не в пример удобнее, чем вечно ломающиеся пластиковые свистки в уродливом и рассыпающемся корпусе местного литья.

    Добавлено спустя 1 минута 3 секунды

    Да и народ бы серьёзнее относился - к тому что карта носитель ЦЕННОЙ информации вроде уже даже бабушки пенсионерки попривыкли...

    IT сантехник-ассенизатор