Из-за чего не работает КриптоПро в ГИС ЖКХ

Из-за чего не работает КриптоПро в ГИС ЖКХ Электронная цифровая подпись

В конце сентября, размещая информацию наших клиентов в ГИС ЖКХ, мы в очередной раз столкнулись с несоответствием системы требованиям действующего законодательства. Читайте, почему в системе не работают новые электронные цифровые подписи, кого затронет эта проблема и как быть УО, оказавшимся в такой ситуации.

Из-за чего не работает КриптоПро в ГИС ЖКХ

Поставщики информации должны пройти регистрацию в ГИС ЖКХ.

Для подключения к Государственной информационной системе жилищно-коммунального хозяйства нужно выполнить следующие шаги:

  • Получить квалифицированную электронную подпись
  • Зарегистрировать организацию в ЕСИА с использованием электронной подписи
  • Начать работу с ГИС ЖКХ

Получение электронной подписи в любом регионе РФ

Для получения электронной подписи для ГИС ЖКХ оставьте ваши контактные данные, с Вами свяжется сотрудник удостоверяющего центра

Сейчас активно дорабатывается государственная информационная система ЖКХ, а с 1 января 2017 года наступает ответственность для управляющих и ресурсоснабжающих организаций за непредоставление информации в системе.

Как показывает практика, разработчики, которые выполняют интеграцию своих информационных систем с ГИС ЖКХ, очень много времени тратят на установление защищенного соединения и подписание сообщений. Несмотря на то, что разработчиками ГИС ЖКХ предоставлено демонстрационное приложение по подписанию сообщений, я опишу как можно решить эту задачу с помощью WCF. Хочу отметить, что в этом случае дополнительное ПО (типа stunnel) для установки защищенного соединения не нужно.

Читайте также:  Электронная подпись - где и как получить и поставить ЭЦП? — СКБ Контур

Надеюсь, эта статья поможет разработчикам, которые в будущем будут интегрироваться с ГИС ЖКХ.

Из-за чего не работает КриптоПро в ГИС ЖКХ

Из нашей статьи вы узнаете:

Для корректной работы на портале «Госуслуги» с использованием ЭЦП необходима предварительная настройка рабочего места, которая предотвратит сбои и ошибки, позволит поставить подпись.

Конкретный перечень действий зависит от используемой вами операционной системы.

Windows

Если у вас ПК работает на базе Windows, то придерживайтесь следующего алгоритма:

  • активируйте после установки тестовый период или лицензию программы «КриптоПро CSP» версии 4.0 или выше (при покупке ЭЦП со встроенными СКЗИ этот пункт можно пропустить);
  • скопируйте личный сертификат в хранилище;
  • установите корневой сертификат, который был получен в УЦ «Астрал-М» при оформлении ЭЦП;
  • выполните первичные настройки браузера Internet Explorer;
  • загрузите с «Госуслуг» плагин и установите его.

MacOS

Если у вас компьютер работает под управлением MacOS, то для настройки рабочего места придерживайтесь следующего алгоритма:

  • активируйте после установки тестовый период или лицензию программы «КриптоПро CSP» версии 4.0 или выше (при покупке ЭЦП со встроенными СКЗИ этот пункт можно пропустить);
  • подключите полученный в УЦ «Астрал-М» токен;
  • откройте терминал;
  • введите команду sudo cp ~/Downloads/ifc.cfg /Library/Internet Plug-Ins/IFCPlugin.plugin/Contents;
  • активируйте сертификат командой /opt/cprocsp/bin/csptestf -absorb -certs -autoprov;
  • проконтролируйте наличие активного расширения для плагина в браузере, который вы будете использовать для работы.

Если вам ещё необходимо приобрести ЭЦП или провайдер «КриптоПро», получить дополнительную консультацию, то обращайтесь в УЦ «Астрал-М», заполнив форму обратной связи.

Заявка на сертификат«ГИС ЖКХ и АКОТ»

Защищенный носитель1 500 ₽

Носитель или токен — устройство в виде usb-флешки, защищенное паролем. На него записывают сертификат и ключ электронной подписи. Рекомендуем приобрести, чтобы обеспечить безопасное хранение сертификата.

Лицензия КриптоПро CSP1 350 ₽

Чтобы работать с сертификатом электронной подписи, на компьютере должна быть программа криптозащиты информации, например, КриптоПро CSP, и лицензия на нее. Эта лицензия позволит использовать КриптоПро CSP на одном компьютере.

Встроенная лицензия КриптоПро CSP1 000 ₽

Чтобы работать с сертификатом электронной подписи, на компьютере должна быть программа криптозащиты информации, например, КриптоПро CSP, и лицензия на нее. Со встроенной лицензией вы сможете использовать КриптоПро CSP на любых компьютерах в течение срока действия сертификата.

Выпуск сертификата за час2 500 ₽

Получите сертификат электронной подписи через час с момента подачи документов и оплаты.

Дубликат сертификата2 500 ₽

Запишем один сертификат на два носителя, чтобы вы могли использовать его в разных офисах или застраховаться от порчи токена. Цена дубликата для Москвы, МО — 3000 руб. , для остальных регионов — 2500 руб.

Перевыпуск подписи2 000 ₽

Вам не придется заново покупать сертификат, если сломается токен, изменятся фамилия владельца подписи или данные организации. Мы до трех раз перевыпустим ваш сертификат на оставшийся срок действия.

Выезд курьера в офис или домой1 000 ₽

Мы сами приедем к вам, чтобы удостоверить личность, забрать документы и выдать токен. После этого вы сможете выпустить подпись на своём компьютере. Цена доставки для Москвы, МО, Санкт-Петербурга и ЛО — 1500 руб. , для остальных регионов — 1000 руб.

Работа с электронной подписью в ГИС ЖКХ осуществляется через ЕСИА (Единую систему идентификации и аутентификации) Портала Госуслуг. Это значит, что для работы на dom. gosuslugi. ru организация должна пройти регистрацию на Портале Госуслуг.

  • Часто задаваемые вопросы
  • Регламенты и инструкции

Взаимодействие с Порталом можно осуществлять двумя способами:

При приобретении электронной подписи обязательно сообщите, каким способом вы планируете работать с ГИС ЖКХ!

Также мы предоставляем платные консультационные услуги по регистрации в системе ГИС ЖКХ. Для получения подробной информации свяжитесь с нами по контактам, указанным внизу страницы.

Настройка рабочего места, ошибки при работе

Для обеспечения работы с порталом ГИС ЖКХ достаточно пройти диагностику и выполнить рекомендуемые действия, дополнительно выбрав «Плагин для Портала Госуслуг». Информация по настройке компьютера для работы с ЭП на сайте Госуслуг находится в разделе «Работа с электронной подписью».

Браузеры, подходящие для работы с системой, указаны на этой странице.

Контакты ГИС ЖКХ

По вопросам работы на портале и ошибкам, не связанным с настройкой рабочего места и электронной подписью, обратитесь в службу поддержки портала ГИС ЖКХ:
— Телефон: 8-800-302-03-05
— Форма обратной связи

Изучаю вопрос работы с ЭЦП, которую теперь можно получить “бесплатно” (принесите только сертифицированный носитель). Однако, из документации получается, что для работы в ЛК ИП в налоговой нужно установить плагин в браузер, который в свою очередь хочет иметь Crypto Pro, которая платная.

Я всё правильно понял?
То есть для работы с бесплатной КЭП ЭЦП от налоговой нужно купить и Носитель, и лицензию КриптоПро?
—-
UPD: Что я выяснил в процессе

  • ЭЦП налоговой не работает с VipNet CSP! Просит именно CryptoPro CSP
  • CryptoPro CPS имеет 90 дней пробный период. Бессрочная лицензия в октябре 2021 стоит 2700р.

Крипто-про – криптопровайдер. Для работы эцп обязателен криптопровайдер, но не обязательна Крипто-про. Есть бесплатные криптопровайдеры, но с ними тяжело, криво и сложно работать. Используйте либо триалку Крипто-про, она даётся на полгода. Либо купите бессрочную версию. Она стоит пару тысяч и закрывает вопрос с криптопровайдером навсегда.

До этого года эцп выдавали только коммерческие уц и просили за это ещё 5 т. сверх стоимости носителя и криптопровайдера, продлевать нужно было ежегодно. И никто не гудел. А сейчас вы покупаете за 2 т. Крипто-про, за 500 р носитель и можете на него записывать эцп, полученную в налоговой хоть сто лет.

Если надумаете брать Крипто-про, берите именно бессрочную версию. Всё продавцы норовят продать подписку на год, которая всего в 2-3 раза дешевле бессрочной версии.

Типо того. Благо есть ломанные версии

Да
Вы конечно не обязаны его покупать, но пользоваться подписью без него не сможете.

А почему бесплатно в кавычках? Ее действительно делают бесплатно.

Плагину Crypto Pro не нужен, он будет работать и без него прекрасно. Crypto Pro нужен для использования подписи.

09 сент. 2022, в 18:47

30000 руб. /за проект

09 сент. 2022, в 18:26

09 сент. 2022, в 17:34

300 руб. /за проект

Описание классов

В конфиге мы регистрируем MessageInspectorBehavior, который добавляет ClientMessageInspector:

Ещё приведу листинг класса SignatureMessageInspector, который и занимается подписанием сообщений:

Иван Бахтин
Оставлено
:
4 апреля 2022 г. 15:11:58(UTC)

Здравствуйте!Пытаюсь наладить интеграцию с ГИС ЖКХ через их API + stunnel. И выходит ошибка Error 0x8009030e returned by VerifyCertChain. Установленный сертификат:Настройки stunnel. conf:Вывод log stunnel:Так же хочу сказать, что проверил сертификаты на совпадение (т. установленный у меня и передаваемый с сервера ГИС ЖКХ) утилитой /opt/cprocsp/bin/amd64/csptest, сертификаты совпадают. Подскажите, пожалуйста, где я допустил ошибку и как её исправить?Спасибо!

Максим Коллегин
Оставлено
:
7 апреля 2022 г. 15:19:11(UTC)

Возможно проблемы связаны с ограниченной доступностью CRL ГУЦ.

Цитатапри входе выскакивает только запрос на разрешение действий. Все инструкции как это подключить есть в ПДФ.

Спасибо. По оформлению окна похоже, что у меня другая версия Windows. Собственно, именно по этой инструкции я и делал, плюс по инструкции для сайта налоговой, однако у меня запрос на разрешение действий не появляется. Разрешение появляется до входа на ЕСИА или после? Если ДО, то видимо просто у меня безопасность выставлена ниже (может быть именно настройка “Доступ к данным за пределами домена: Включить”). Главное, как я понял сообщения про ФСБ у Вас не показывается?

ЦитатаА в Яндексе все равно ругается на шифрование.

Да было что-то такое. Opera 12. 17 обновил до 12. 18 и настроил чтобы представлялась Яндекс. Браузером

В ИнтернетЭксплорере после всех манипуляций с сертификатами и обновлений Windows доверяет Яндексу, какой именно сертификат это исправил навскидку не вспомню, ругается только на SilverLight.

ЦитатаПонял, что победить это – дело принципа. Интересно,что на это скажет техподдержка?

Да, принципа, обидно что у кого-то работает, а я чем хуже? Плюс чтоб меньше нажимать при входе. Плюс безопасность – об этом ниже. Техподдержка. Это смотря чья техподдержка. В нашей организации я и есть техподдержка и безопасность. В техподдержку ГИС ЖКХ я конечно напишу, но что-то подозреваю они пришлют ссылку на инструкцию. Планирую, если не выйдет, дозвонится до них темной субботней ночью, даром что ли про круглосуточную и без выходных работу спамят каждую неделю.

ЦитатаТем более,все эти криптопровайдеры и прочее не бесплатно.

Согласен, если используете только ГИС, так оно и есть. Но иногда это наоборот экономит деньги и время – например, ряд документов в электронном виде в случае подписи ЭЦП (то же заявление на изменения в ЕГРЮЛ) не нужно заверять нотариально и отправлять обычной почтой.

Отправлено спустя 23 минуты 26 секунды:

ЦитатаЕсли системой предоставлена возможность передачи данных без шифрования, то стоит ли ломать мозг над этим.

Тут наверно нужно уточнить, про без шифрования никто не говорит – шифрование есть, просто не по российскому алгоритму и относительно хлипкое – 128 бит (замечу, что у текущих криптопровайдеров ГОСТ 256 и 512 бит в зависимости от режима). И к этому весьма рискованно относиться легкомысленно, наверно просто не представляете насколько хрупкое доверие в Интернете. Вкратце. Если ключ сервера подберут, то теоретически проблемы могут быть гораздо серьезнее, например, станет возможно подменить сайт. Маловероятно конечно, что подделают такую махину как ГИС, но наверно достаточно подделать вход и несколько часто используемых страниц. Сайты социальных сетей так подменяют сплошь и рядом, в том числе есть вирусы специально изменяющие файл hosts или данные ответа DNS. В этом случае только отсутствие сертификата помогает отличить подделку от каприза владельцев социальной сети, решивших в очередной поменять кнопки справа и кнопки слева. В случае подмены ГИС/ЕСИА Вам может грозить, не только то что Вы собственными руками отправите пароль на Госуслуги совершенно посторонним людям и тем самым дадите им доступ ко всем персональным и служебным данным. Если из-за этого через Ваш аккаунт утекут персональные данные клиентов, думаете, что сможете свалить ответственность на ГИС? Если от Вашего имени удалят данные в ГИС которые Вы внесли, кому выпишут штраф? Или еще замечательнее с тем же результатом – внесете данные на совершенно левый сайт-подделку, там бодро отработают ваш шаблон в свою базу, покажут Вам что все окей, а в ГИС будет пустая страничка. Так как к ГИС в этом случае нет подключения от злоумышленников, то служба безопасности ГИС и ухом не поведет, а Вам будет очень сложно оправдаться. Да даже если и поведет и отзовет скомпрометированный сертификат, после установки корневых сертификатов УЦ, обновляете ли вы списки отзыва регулярно или оставляете это на усмотрение браузера?В общем, некоторая степень паранойи в этом вопросе не помешает – или у Вас нет завистников, конкурентов, недоброжелателей? Фактически, наиболее безопасно передавать данные не через Интернет, а интегрировавшись по каналу VipNet. Но, наверно все согласятся, что это необоснованно дорого вообще и в особенности из-за системы в которую данные вносят чтобы не было штрафов, а не по реальной потребности. Настолько дорого и долго, что в сравнении КриптоПро и ЭЦП уже кажутся почти что бесплатными и мгновенно изготовлямыми. Поэтому, разумный компромисс – правильная настройка криптопровайдера, который уже купили (без ЭЦП руководителя организацию не зарегистрируешь -да, раньше органы госвласти могли регистрироваться через Минкомсвязь, сейчас эту форму заявки удалили – всё по ЭЦП). А чтобы меньше ломать голову – как раз есть форум для обмена опытом.

Решил создать отдельную тему, так как в теме Интеграция с ГИС ЖКХ. Подпись SOAP и защита канала по ГОСТ (4) – C# WCF уже можно заблудиться.

Причиной написания данной куклы/тестового приложения стало желание избавиться от зависимости от Крипто. NET.

За прошедший год с момента начала использования Крипто. NET у меня к нему накопился ряд претензий, таких как:
1. Работа только с одним, своим, криптопровайдером
2. Навязчивая загрузка во все приложения, даже туда, где он не нужен
Как следствие, это приводит к невозможности использования ряда приложений, таких как, например, NUnit Framework

Не хочу сказать ничего плохого в адрес разработчиков КриптоКом. Они и сами признают на своем форуме, что внедрение чужеродных алгоритмов шифрования в операционные системы Windows это очень непростая задача. Но все-таки в результате Крипто. NET получился, по моему опыту, настолько глючным, что пользоваться им в работе становится весьма обременительным.

Предлагаемая кукла обеспечивает работу с ГИС ЖКХ без настоятельно навязываемых Ланитом продуктов КриптоКом, таких как stunnel и Крипто. NET. Для работы используются стандартные вызовы CryptoAPI, так что криптопровайдера установить придется,
соответствующего полученному в УЦ ключу, CryptoPro CSP или ViPNet CSP.

Таким образом, сейчас подпись Xades в данном приложении осуществляется следующим образом:

C#1
2
ICryptoProvider CryptoProvider = GetCryptoProvider(SigningSertificate);
signedXml. ComputeSignature(CryptoProvider. ComputeHash, CryptoProvider. ComputeSignature, CryptoProvider. ReverseSignature);

  • signedXml – экземпляр класса XadesSignedXml из модифицированной библиотеки
  • ReverseSignature – свойство типа bool, показывающее библиотеке, нужно ли переворачивать полученную подпись:8 Выяснилась занятная деталь: Крипто .NET и CryptoPro CSP оба выдают верные подписи (для одного и того же сертификата), но одну из них нужно зеркально перевернуть, чтобы ее принял ГИС ЖКХ. Почему там сделано – не знаю, это наверное можно спросить в КриптоКом
  • Кукла проверена на машине где установлен как Крипто .NET так и CryptoPro CSP
  • После чего Крипто .NET был удален
  • Компьютер был перезагружен для завершения удаления (два раза, так как с первого раза Крипто .NET удаляться не захотел)
  • После этого осталась работоспособной только часть, работающая через CryptoApi

С ключами Инфотекса у меня в настоящее время возможности проверить работоспособность нет, так как тестовый ключ Инфотекса уже не рабочий.

У кого есть возможность проверить, просьба сообщить о результатах.

Из имеющихся в настоящий момент не исправленных глюков – ошибка связанная с некорректным освобождением памяти при выходе при приложения. Подозреваю, что ошибка где-то в обертке CryptoAPI, но где – пока непонятно.

В прилагаемом архиве исходные тексты куклы и релизная сборка приложения.

Отзывы и конструктивная критика принимаются.

Дополнение от 18. 2018:

В данной теме есть и другие решения предложенные участниками, вынесены в шапку для облегчения навигации:

gizmo23 предложил свой вариант библиотеки. В основу был взят тот же проект signature-demo-net. Все ссылки в сообщении. Первоначальное обсуждение продолжалось до post10628102

umatkot предложил утилиту для проверки работоспособности сервера ГИС ЖКХ. Утилита (по словам автора) использует еще более усовершенствованную версию библиотеки подписи.

Дополнение на тему альтернативных криптопровайдеров: месяц назад один из клиентов предоставил на опыты реальный, не тестовый ключ, ViPNet CSP выданный настоящим удостоверяющим центром. Попытка прикрутить провайдера ViPNet CSP к ГИС ЖКХ успехом не увенчалась. Несмотря на то, что на машину удалось установить два криптопровайдера одновременно и каждый из них отдельно видел и успешно читал свои ключи, попытка подключиться с ключом ViPNet CSP к ППАК ГИС ЖКХ не удалась. Проблемы возникли на транспортном уровне, такие же какие бывают у Крипто. Net клиент когда обновляется. Net Framework – ‘Unable establish secure SSL/TLS channel to api. dom. dosuslugi. ru’. До подписи дело не дошло. То ли там что-то еще нужно докупать у Инфотекса, то ли ViPNet CSP не может внедриться на транспортном уровне. В общем, у меня не получилось. Потратил один день, после чего эксперименты прекратил.

Дополнение от 24. 2018:

vst377 предложил набор классов реализующих работу в ГИС ЖКХ файловых сервисов.

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь

Органы власти должны в кратчайшие сроки привести ГИС ЖКХ в соответствие с приказом ФСБ России

Поскольку Служба поддержки системы сослалась на Минстрой РФ, а проблема с верификацией ЭЦП может коснуться тысяч управляющих организаций, ТСЖ и поставщиков коммунальных ресурсов, мы решили обратиться сразу в разные ведомства и органы власти, чтобы привлечь их внимание к ситуации.

Мы направили обращение в Минстрой России (письмо от 01. 2011 № 1001-1):

Также зарегистрированы наши обращения в Правительство РФ, Уполномоченному при Президенте РФ по защите прав предпринимателей и в ФСБ России:

Отдельное письмо мы отправили Президенту России Владимиру Путину. В нём мы указали на то, что из-за недоработки ГИС ЖКХ встала работа всех поставщиков информации, выпустивших новый формат ЭЦП и использующих интеграцию своих программ с системой.

В связи с отсутствием технической возможности исполнения требований ЖК РФ, № 209-ФЗ, приказа № 74/114/пр такие организации не смогут обновлять информацию в ГИС ЖКХ автоматически, через интеграцию баз данных. Для ручного ввода им придётся сильно расширить штат и обучать сотрудников этой работе.

Мы попросили Президента РФ направить требование заказчику, оператору и разработчику системы незамедлительно устранить несоответствие требованиям ФСБ РФ. В письмах Минстрою, Правительству, ФСБ России мы потребовали привести ГИС ЖКХ в соответствие с новыми требованиями.

Нужно ли выполнять общее поручение ГЖИ «проверить всё» в ГИС ЖКХ

Часто задаваемые вопросы по ГИС ЖКХ

ЭЦП для ГИС ЖКХ обновлено: 15 мая, 2022 автором: ЭЦП SHOP

Использование

Для выполнения непосредственного запроса к ГИС ЖКХ необходимо создать экземпляр клиента сгенерированного прокси-класса, указать настройки клиентской авторизации, сформировать объект запроса и вызвать необходимый метод:

» Исходный код проекта

При смене ЭЦП управляющим МКД придётся использовать шаблоны и писать обращения в органы власти

Проблема работы в ГИС ЖКХ с новыми электронными цифровыми подписями актуальна для тех управляющих домами и поставщиков ресурсов, кто для загрузки данных использует интеграцию с системой, например, своей 1С. При работе с шаблонами, то есть внесении информации вручную, вопросов не возникнет. Но, как правило, это небольшие компании с маленьким количеством лицевых счетов. Таких в стране меньшинство.

Если вы уже обновили ЭЦП и не можете размещать информацию, то попробуйте временно воспользоваться шаблонами и вносить её вручную. Либо же приготовьте ответ на претензии органа ГЖН, если он проведёт проверку заполнения системы и выдаст предписание об устранении нарушений. В письме сошлитесь на ответ Службы поддержки ГИС ЖКХ, который мы привели выше, и апеллируйте к отсутствию у вас технической возможности разместить сведения, используя интеграцию систем.

Если в ближайшую неделю оператор системы не устранит несоответствие ГИС ЖКХ требованиям ФСБ России, мы планируем обратиться в Генпрокуратуру РФ и привлечь его к ответственности по ч. 2, 2. 1 ст. 1 КоАП РФ за нарушение п. 1, 3 – 10 ч. 3 ст. 7 № 209-ФЗ, совместных приказов Минстроя и Минцифры России:

  • пп. 4 п. 1, пп. «а,е» п. 6, п. 7, пп. «б» п. 12 приказа № 87/202/пр;
  • пп. 6 п. 1, пп. 1 п. 2 приказа № 85/200/пр, в которых прописаны требования к интеграции и автоматизации размещения информации в системе и использованию ЭЦП.

Мы же, получив ответы от органов власти, обязательно расскажем об этом, а также сообщим, когда новые ЭЦП заработают в системе. Следите за обновлениями  на портале.

1 ноября 2021 года проблема решилась: загрузка информации через интеграцию с использованием ЭЦП нового формата стала возможна. Узнайте подробности.

Есть два способа удалённого получения электронной подписи:

  • По действующей ЭЦП нашего или любого другого УЦ. Заявление на выдачу ЭЦП подписывается электронно!
  • По биометрическому загранпаспорту. С помощью специального приложения для смартфона считывается электронный чип паспорта.

Вся процедура получения займёт 20-30 минут!

Тут всё зависит только от Вас. Как быстро Вы оплатите счёт, установите программы для работы электронной подписи, заполните паспортные данные, запишите ключи электронной подписи, подпишите заявление и загрузите сканы? Мы проверим документы за 10-20 минут.

Сертификат выпускается после идентификации личности получателя электронной подписи за 2 минуты

Паспорт и СНИЛС лица, на которое оформляется электронная подпись. Заявление на выпуск сертификата электронной подписи формируется в нашей системе автоматически

При выпуске по действующей электронной подписи (удалённо) требуются только сама электронная подписи и паспортные данные

Конечно! Пройдена аккредитация по новым требованиям с 01. 2021

Так так наши электронные подписи являются усиленными квалифицированными их можно применять не только как ЭЦП для ГИС ЖКХ.

ЭЦП может использоваться в следующих сервисах::

А также может использоваться для электронного документооборота.

ГИС ЖКХ не поддерживает сертификаты ЭЦП с новым форматом ИНН

29 сентября мы обратились с этой проблемой в службу технической поддержки ГИС ЖКХ (обращение № 831918). В ответе Служба сослалась на Минстрой России:

По данным Службы, вопрос о поддержке сертификатов с новым форматом ИНН включён в реестр предложений по доработке ГИС ЖКХ. Он будет реализован только после утверждения госзаказчиком планов модернизации системы – Минстроем России.

Четыре причины ошибок в аналитике ГИС ЖКХ по лицевым счетам

Вопросы и ответы

На сайте ГИС ЖКХ в разделе Регламенты и инструкции находится файл «Регламент и форматы информационного взаимодействия внешних информационных систем с ГИС ЖКХ». Текущая версия 10. В этом файле находятся wsdl и xsd файлы, мы их будем использовать для создания прокси-классов WCF.

Скопируем все wsdl и xsd файлы в какую-нибудь папку, например «c:/gis». Это нужно для того, чтобы утилита генерации могла найти все базовые xsd файлы, на которые использует xsd файл сервиса.

Для генерации прокси-классов мы будем использовать стандартную утилиту SvcUtil.

“C:Program Files (x86)Microsoft SDKsWindows10. 0AinNETFX 4. 1 ToolsSvcUtil. exe” c:/gis/hcs-nsi-common-service. wsdl c:/gis/*. xsd /messageContract /enableDataBinding /syncOnly /directory:”c:/gis/proxies” /noConfig /noLogo /out:NsiCommonService. cs /namespace:*,Gis. Infrastructure. NsiCommonService

Эта команда создаст нам прокси-класс сервиса для получения общих справочников (hcs-nsi-common). В этой команде указано, где найти wsdl и xsd файл описания сервиса, куда положить результирующий cs файл и как назвать namespace. Аналогично нужно запустить эту команду для остальных сервисов ГИС ЖКХ.

Добавим сгенерированный прокси-класс в проект

1 сентября вступили в силу новые требования к форме квалифицированного сертификата ключа проверки ЭЦП

24 сентября 2021 года мы заказали новую электронную цифровую подпись (ЭЦП). При отправке нового сертификата ключа проверки электронной подписи в ГИС ЖКХ наши разработчики и технические специалисты обнаружили ошибку:

Мы тут же начали выяснять, в чём проблема. Оказалось, что функционал системы не приведён в соответствие с законодательством. 1 сентября 2021 года вступил в силу приказ Федеральной службы безопасности РФ от 29. 2021 № 31. Он внёс корректировки в другой приказ ФСБ России – от 27. 2011 № 795, где прописаны требования к форме квалифицированного сертификата ключа проверки электронной подписи.

Согласно приказу № 31, значение ИНН субъекта сохраняется в новом формате:

ГИС ЖКХ не соответствует этим требованиям ФСБ России. В итоге при загрузке в систему новой электронной цифровой подписи появляется ошибка «ИНН владельца сертификата не совпадает с ИНН оператора ИС».

Как стать асом заполнения ГИС ЖКХ: советы и рекомендации

Системные требования

  • Установка плагина возможна на следующих операционных системах:  Win XP SP3, Win Vista SP2, Win 2003 SP2, Win 2008 SP2, Win 7, Win 2008 R2, Win 8, Win8.1, Win10.
  • Работает с браузерами: IE 8 — 11, Opera, Mozilla Firefox, Google Chrome, Yandex Browser

Особенности некоторых браузеров по настройке работы плагина

  • в Mozilla Firefox 29 и выше: необходимо включить работу плагина (браузер может не запросить разрешения на включение плагина). Для этого пройти диагностику и выполнить фикс «Включение плагинов в Mozilla Firefox», после чего обязательно перезапустить Firefox. Также это можно сделать вручную: нажать Ctrl+Shift+A, перейти в раздел «Плагины», выбрать CryptoPro CAdES NPAPI Browser Plug-in и перевести его в состояние «Всегда включать» (Always active), после чего обязательно перезапустить Firefox.
  • в Google Chrome необходимо зайти по ссылке и установить расширение.
  • В Yandex Browser и Opera нужно установить расширение, доступное по этой ссылке
  • В Internet Explorer необходимо сделать следующие настройки:
  • Добавить адрес сайта, на котором работаете с плагином, в надёжные узлы (Свойства браузера / безопасность / надёжные сайты / сайты / добавить адрес сайта).
  • Если работа ведётся в Internet Explorer 11, то попробовать работу в режиме совместимости.

Была ли полезна информация?

Не нашли ответ? 
Задайте вопрос специалисту

Спасибо за ответ

Подготовка

Для начала нужно установить сертификат квалифицированной электронной подписи в личное хранилище локального компьютера. Он должен быть установлен вместе с закрытым ключом. Подробно описывать процесс тут не буду, информацию можно найти тут и тут.

Оцените статью
ЭЦП Эксперт