|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Vad72, Если Вы хотите, стобы с такими подписями можно было обратиться напримерв суд - то после разработки (вне зависимости от схемы) такое обеспечение должно быть сертифицировано. А это (во-первых) уровень защиты должен быть высокий, и во-вторых стоит немалых денег и времени. Ну а если клиент сам подписал документ и прислал подписанный. То уж не знаю как там будет реализовано - вроде бы можно будет и в суд. Если вся цепочка будет сертифицирована. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2014, 18:49 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
bengunnVad72я написал хтмл, так как понимаю, как это сделать (выдать хтмл-код клиенту броузер, где для редактирования оставить только нужные поля). Если это можно сделать с PDF сразу, выдать в браузер pdf для редактирования, то я не против. Хотя ... Мне же потом придется, после подписания документа клиентом, делать парсинг этого документа для формирования своего счета (документа) этому клиенту, но уже со своей подписью (это все должно делаться автоматически). ну вот ту страницу, что пользователь в браузере видит, со всеми своими формами, параметрами форм, скриптами и т.д. лучше не считать документом, а толкнуть (например ajax-ом) форму с введенными данными на сервер, где сформировать реальный документ и вернуть клиенту для подписи.+1 Все поля после заполнения сразу сохранить в БД (зачем что то потом парсить?), на основе этой информации сгенерировать пдф (полно готовых инструментов), этот пдф тоже сохранить и дать клиенту его скачать. И потом сохранить подпись, что пришлет клиент. И все - никаких сложных телодвижений. А как именно клиент подпишет пдф - его дело. Хотя можно ему дать ссылки на разный софт для подписей. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2014, 19:06 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Vad72, Вас правильно сочтут за идиота. Эцп и веб в общем случае вещи не совместимые, т.к. для формирования эцп нужен доступ к секретному ключу, а браузер по умолчанию не имеет доступа к локальной фс и тем более железу. Как уже упомянули нужен либо сторонний софт который будет подписывает вне броузера, либо плагин (по сути тот же сторонний софт). А сторонний софт тем более скзи это ограничение на используемое у клиентов оборудование и софт. Еслм отсутствует pki и отсутствует юридически оформленный документ, признаваемый всеми участниками документооборота, который оговаривает как эта pki работать должна, кто кому и на основании чего доверяет и т.п., то вся эта возня с эцп просто лишний геморрой и понты типа "посмотрите ка к у нас все круто и сккьюрно". ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2014, 19:22 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
скзиVad72, Вас правильно сочтут за идиота. Эцп и веб в общем случае вещи не совместимые, т.к. для формирования эцп нужен доступ к секретному ключу, а браузер по умолчанию не имеет доступа к локальной фс и тем более железу. Как уже упомянули нужен либо сторонний софт который будет подписывает вне броузера, либо плагин (по сути тот же сторонний софт). А сторонний софт тем более скзи это ограничение на используемое у клиентов оборудование и софт. Еслм отсутствует pki и отсутствует юридически оформленный документ, признаваемый всеми участниками документооборота, который оговаривает как эта pki работать должна, кто кому и на основании чего доверяет и т.п., то вся эта возня с эцп просто лишний геморрой и понты типа "посмотрите ка к у нас все круто и сккьюрно". хрень несете ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2014, 19:30 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Vad72Нужен совет специалистов. Планирую сделать в компании, на веб-сайте функционал персонального кабинета клиента. В данном персональном кабинете клиент может создать документ на основании шаблона, в этом созданном документе (html-код) клиент заполняет редактируемые поля, сохраняет документ. Этот документ сохраняется на стороне веб-сайта в БД на стороне веб-сайта (компании). Далее клиент подписывает документ, при этом происходит вызов API или запуск библиотеки стороннего крипто провайдера, происходит наложение подписи либо на html-документ, либо на PDF, который создается налету из html-кода. Подписанный документ также хранится в БД на стороне веб-сервера. Адекватно ли так реализовывать? Заранее благодарю за советы. самое простое - написать в КриптоПро, все расскажут (за деньги, наверное) ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2014, 19:31 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
kmaw, По каким именно пунктам возражения? ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2014, 19:41 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
скзиkmaw, По каким именно пунктам возражения? "Эцп и веб в общем случае вещи не совместимые" ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2014, 20:01 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
kmawскзиkmaw, По каким именно пунктам возражения? "Эцп и веб в общем случае вещи не совместимые" то вся эта возня с эцп просто лишний геморрой и понты типа "посмотрите ка к у нас все круто и сккьюрно" это требования ФЗ ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2014, 20:02 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
kmawkmawпропущено... "Эцп и веб в общем случае вещи не совместимые" то вся эта возня с эцп просто лишний геморрой и понты типа "посмотрите ка к у нас все круто и сккьюрно" это требования ФЗ Про фз первый раз от вас в этом топике инфа прозвучала. Топик стартер ничего такого не говорил как и не озвучил цели подписания документов. По поводу вэба и эцп повторюсь: попсовые броузеры без плагинов эцп не умеют. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2014, 20:26 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
А как насчет механизма множественного наследования? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.12.2014, 20:07 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
kmawэто требования ФЗ ТС из Киева, у них свой закон о ЦП. Без понимания целей подписывания сложно судить о необходимости соблюдения требований закона. Кстати, разве КриптоПро работает с Украиной? чорный квадратА как насчет механизма множественного наследования? эээ, монархисты против, приживалки в ожидании ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 10:06 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
скзиkmawпропущено... то вся эта возня с эцп просто лишний геморрой и понты типа "посмотрите ка к у нас все круто и сккьюрно" это требования ФЗ Про фз первый раз от вас в этом топике инфа прозвучала. Топик стартер ничего такого не говорил как и не озвучил цели подписания документов. По поводу вэба и эцп повторюсь: попсовые броузеры без плагинов эцп не умеют. "Круто" тут не причем. Мы хотим, чтобы к нам не приходили юридические лица со своими документами (актами, заявлениями, подписанными директором и мокрой печатью), мы не хотим, чтобы они стояли в очередях и тратили свое время и наше на внесение этих данных в "компьютер", с дальнейшим расчетом, печатью счетов и других документов. Так как существует закон про ЭЦП, по которому документ с ЭЦП равносилен бумажному документу с подписью и мокрой печатью, то мы хотим этим воспользоваться и реализовать данный функционал, чтобы повысить качество обслуживания клиентов. Применять и сотрудничать мы будем, естественно, только с фирмой, у которой есть решения сертифицированные. Могу и так написать: Решение должно отвечать требованиям: - ЗУ «Про електронний цифровий підпис» - ЗУ «Про електронні документи та електронний документообіг» - ЗУ «Про захист персональних даних» - ДСТУ ГОСТ 28147:2009, ДСТУ 4145-2002 та ГОСТ 34.311-95 Для защиты информации в системе должно использоваться надежное средство электронной цифровой подписи, на которое получено экспертное заключение Государственной службы специальной связи и защиты информации Украины по результатам экспертизы в сфере криптографической защиты информации. А установить плагин для браузера клиент самостоятельно не сможет? Это для простого юзера сложная задача? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 10:26 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Vad72 Мы хотим, чтобы к нам не приходили юридические лица со своими документами (актами, заявлениями, подписанными директором и мокрой печатью), мы не хотим, чтобы они стояли в очередях и тратили свое время и наше на внесение этих данных в "компьютер", с дальнейшим расчетом, печатью счетов и других документов. Так как существует закон про ЭЦП, по которому документ с ЭЦП равносилен бумажному документу с подписью и мокрой печатью , то мы хотим этим воспользоваться и реализовать данный функционал, чтобы повысить качество обслуживания клиентов . Применять и сотрудничать мы будем, естественно, только с фирмой, у которой есть решения сертифицированные. ... А установить плагин для браузера клиент самостоятельно не сможет? Это для простого юзера сложная задача? Сейчас почти все бухгалтера сдают отчетность в электронном виде (и эти юрлица имеют софт для электронной подписи). Насколько я знаю, ни одно из используемых сейчас приложений не может работать как плагин в браузере. Никто не будет регистрировать отдельные ключи и софт (который работает как плагин), чьтобы работать с вами - это тоже головняк. Поэтому в вашем случае все намного проще: -Обзваниваете нескольких клиентов и спрашиваете, что именно используют (медок и т.п.) -Ставите у себя самые популярные программы из тех, что используют клиенты -Смотрите, как в этих программах можно подписать документ, качанный с вашего сайта -Делаете возможность выгрузить с вашего сайта документы для подписи -Делаете возможность загружать подписанные документы (никакого парсинга документов - это бред. только подпись.) -Пишите инструкции, как скачивать, подписывать документы (для каждого вида программы - своя инструкция с картинками) и загружать подписанные на сайт -Всем своим сотрудникам, кто общается с клиентами, рассказываете про эту фишку и учите их рассказывать об этой фишке клиентам Цель достигнута. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 12:20 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
s_ustinov, как раз от этого у хотим уйти. Я имел когда-то опыт работы с системами клиент-банк банка. Знаю уровень некоторых пользователей. Когда а я представляю что там клиенты насохраняют и назагружают, меня в холодный пот бросает. Решение должно быть рассчитано на "домохозяйку". Про меДок согласен, их программный продукт у большинства наших клиентов, поэтому будем просить их разработать этот "плагин" для браузера. Предварительно они дали ответ, что это возможно и они готовы. И если предложенный нами механизм использования ЭЦП поддержит ИТ-департамент холднинга (руководство), то будем назначать встречу с медком. P.S. Мне одному кажется, что решение что-то скачивать, сохранять, заполнять, подписывать какой-то программой, а потом загружать подписанный файл(ы) на сайт, это какой-то позавчерашний день? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 14:07 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Vad72 P.S. Мне одному кажется, что решение что-то скачивать, сохранять, заполнять, подписывать какой-то программой, а потом загружать подписанный файл(ы) на сайт, это какой-то позавчерашний день? Позаввчерашний но - решение ДОЛЖНО быть универсальным. Плагин к браузеру может быть, а может и не быть - и у пользователя должна быть возможность работать в любом случае. Более того, почитайте про EDI, и подумайте, как вписывается плагин к браузеру (намек - никак е вписывается). А заполнять - это совсем плохо. Никаких заполнений в документе. я об этом уже говорил. заполнили на сайте (желательно создать еще и API - тот же REST не особенно сложен), получили документ, подписали, отправили подпись. и если жестко настраиваться ТОЛЬКО на плагин в браузере - не будет нужной гибкости. да и сроки. без плагина все можно сделать за пару недель. и запустить. а потом доделывать плагины и прочие украшательства. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 15:13 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
s_ustinov не будет нужной гибкости а что за гибкость? Я хочу, чтобы были шаблоны документов, пользователь не может сам создать произвольный документ, он может выбрать шаблон документа и ему в браузер вывалится этот документ, где ему позволено будет заполнить только редактируемые поля. Я не хочу, чтобы мне слали всякий "мусор". Заполнение в документе - это я написал как будет воспринимать пользователь. Он вообще не должен понимать всех этих тонкостей. Он должен создать документ по шаблону, заполнить необходимые поля, сохранить, подписать. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 16:34 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Vad72s_ustinov не будет нужной гибкости а что за гибкость? ... Заполнение в документе - это я написал как будет воспринимать пользователь. Он вообще не должен понимать всех этих тонкостей. Он должен создать документ по шаблону, заполнить необходимые поля, сохранить, подписать. например - какой браузер? ОС? тот же хромбук будет работать? какой именно софт для подписей? только один вид (медок)? будет ли возможность отсылать / получать подписанные документы без участия человека (автоматом с 1С / сапа / прочих прог)? Работать с системой через емаил? это все называется - гибкость. одно время было модно ваять веб странички только под эксплорер (типа - стандарт де факто). потом появились айфоны и планшеты - и ой. поэтому правильнее сразу закладывать широкие возможности. тем более, что если нормально продумать, это практически ничего не стоит. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 16:58 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
какой именно софт для подписей? только один вид (медок)? только один медок, так как эти "медки" не понимают сейчас друг друга. Как это побороть? будет ли возможность отсылать / получать подписанные документы без участия человека (автоматом с 1С / сапа / прочих прог)? спасибо за вопрос!, это очень важно на самом деле. С нашей стороны, подписанные документы будут отрабатываться автоматически без участия человека. А вот клиенту, нужно было бы предоставить так же такую возможность, особенно, если у него есть всякие автоматизированные системы. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 17:09 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Vad72 какой именно софт для подписей? только один вид (медок)? только один медок, так как эти "медки" не понимают сейчас друг друга. Как это побороть? А зачем им понимать друг друга? Проблемы на самом деле нет. Просто вы слишком сильно "углубились". Vad72 будет ли возможность отсылать / получать подписанные документы без участия человека (автоматом с 1С / сапа / прочих прог)? спасибо за вопрос!, это очень важно на самом деле. С нашей стороны, подписанные документы будут отрабатываться автоматически без участия человека. А вот клиенту, нужно было бы предоставить так же такую возможность, особенно, если у него есть всякие автоматизированные системы. это называется EDI. Еще раз повторю - вы воспринимаете проблему не под тем углом, слишком углубляетесь в детали. Вам что нужно? чтобы документы ходили между организациями без очередей и прочих сложностей. А вы начинаете рассуждать о "шаблонах", которые кто-то будет заполнять, получившиеся документы подписывать, отсылать и другая система их парсить. такой подход приведет к очень сложной системе, которая будет дорогой в реализации и неудобной и дорогой в эксплуатации. еще раз: 1. сперва надо заполнить данные в базе (не поля в документе, а именно запись в базе данных) - количества, суммы, сроки и прочие условия. доступ с помощью веб странички, где ручками заполняются поля - только ОДИН ИЗ ВАРИАНТОВ создания записи в БД. 2. на основе данных в БД формируем документ (например ПДФ или другой), который можно скачать / отослать. опять же, можно скачать или отослать автоматом с помощью программы. этот документ может иметь как челевеческую форму (пдф), так и машинную (хмл или подобное - читаем про стандарты - http://www.gs1.org/gsmp/kc/ecom - все придумано до нас) 3. принять / отправить подпись. подпись - это просто файлик определенной длинны. и всё!!! на этом уровне абстракции все программы для подписывания абсолютно совместимы между собой и когда это все продумывать - исходить из того, что такие же возможности должны быть у ваших клиентов. и не нужно за людей думать, каким им браузером (плагином) пользоваться все равно они или сами поймут (по инструкции с картинками), или позовут "программиста" ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 18:04 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
s_ustinovВам что нужно? Задача минимум: 1. Чтобы клиенты не носили документы к нам в бумажном виде с подписью директора и покрой печатью. 2. Чтобы третья сторона выступала в суде с доказательством, что данный документ был отправлен таким-то клиентом в такое-то время. Вообщем тема для меня, как я понимаю не подъемная. Так как я не понимаю, так клиент может подписывать любой подписью? Мне же нужно, чтобы клиент получил пару своих ключей в сертифицированном центре, и этот центр потом и выступал в суде. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 18:21 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Vad72s_ustinovВам что нужно? Задача минимум: 1. Чтобы клиенты не носили документы к нам в бумажном виде с подписью директора и покрой печатью. 2. Чтобы третья сторона выступала в суде с доказательством, что данный документ был отправлен таким-то клиентом в такое-то время. Вообщем тема для меня, как я понимаю не подъемная . Так как я не понимаю, так клиент может подписывать любой подписью? Мне же нужно, чтобы клиент получил пару своих ключей в сертифицированном центре, и этот центр потом и выступал в суде. Почитайте, что такое ЭЦП. И как именно некая ЭЦП становится такой, что документ с ней можно нести в суд (центры выдачи ключей и прочее). Центров выдачи ключей - несколько. Софта для ЭЦП - несколько. Более того, с одними и теми же ключами может работать РАЗНЫЙ софт. А вдруг вам придется работать с зарубежными партнерами, у которых свои ЭЦП? Поэтому я и говорю, что влазить в то, как именно формируется ЭЦП - не надо. И придумывать плагины - тоже не надо. Есть фирмы, которые пишут софт для ЭЦП. И не надо делать чужую работу. Надо - написать несколько вариантов (для наиболее распространенного софта) инструкций с картинками, как подписать документы, чтобы с вами работать. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 19:45 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
s_ustinov...написать несколько вариантов (для наиболее распространенного софта) инструкций с картинками, как подписать документы, чтобы с вами работать. полностью плюсуюсь ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2014, 20:50 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Я присутствовал на двух встречах, там потенциальные подрядчики утверждали, что необходимо будет покупать только у них ключи, так как другие ключи не понимают. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.12.2014, 12:33 |
|
механизм использования ЭЦП
|
|||
---|---|---|---|
#18+
Leonid Kudryavtsevs_ustinov...написать несколько вариантов (для наиболее распространенного софта) инструкций с картинками, как подписать документы, чтобы с вами работать. полностью плюсуюсь Кто будет в суде третьей стороной? ... |
|||
:
Нравится:
Не нравится:
|
|||
30.12.2014, 12:34 |
|
|
start [/forum/topic.php?fid=33&msg=38844564&tid=1547516]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
157ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
61ms |
get tp. blocked users: |
1ms |
others: | 14ms |
total: | 271ms |
0 / 0 |