Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
Пролистал support + otn forum + googl по фразам - apex digital signature и apex digital certificates. Нормальных практик найти не смог :( В данный момент решение видится такое: 1. юзер вставляет флэшку с файлом ЭЦП 2. в апексе на форме загружает ее в БЛОБ 3. средствами СУБД (пока не знаю какими, но скорей всего используя WEB сервисы) проверяется подлинность подписи и юзеру разрешается вносить изменения в БД. Может кто носом ткнет в стандартные решения при использовании апекса или иные решения? С Уважением, Алексей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.06.2012, 11:57 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
Начинаю копать в сторону Oracle Access Manager и КриптоПро CSP, детали тут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.06.2012, 17:23 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
когда-то занимался этим. вот как получилось реализовать. основные шаги: 1. имеем любой токен (алладин, рутокен, уатокен и т.д.... ) с сертификатом и установленные соответствующие драйвера в ОС 2. в базе храним сертификат (открытую часть), его хэш и соотв. инфу об этом пользователе 3. пускаем апач с поддержкой SSL, настраиваем в нём обязательную авторизацию пользователя по сертификату вот как-то так: Код: sql 1. 2. 3. 4. 5. всё. остальное выглядит так: 1. пользователь открывает https://нечто/ 2. браузер ему выкинет окошко с просьбой предоставить сертификат 3. пользователь тыкает в усб порт токен, вводит пин-код 4. апач на пару с браузером делают авторизацию, причём первый после этой успешной авторизации устанавливает значения переменных окружения, относящихся к клиентскому сертификату 5. пишем процедурку на pl/sql, которая получает переменные окружения и по ним определяет, чё это за пользователь всё. вот неполохая статья , чтобы понять как это будет работать если интересно, сообщите. тогда будет более детально... удачи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2012, 13:54 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
ввгс, Огроманое Спасибо!!! копаю.... С Уважением, Алексей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.06.2012, 08:35 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
AlexProOra, вот Вам в помощь мои наработки. 1. таблица пользователей должна быть примерно такой: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 2. настойки дада для mod_plsql (dads.conf): Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. обратите внимание на последние две строки! 3. ну и сама функция: Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. ну вот как-то так... "а как будут заполняться поля f_cert и f_certhash в таблице app_users ?" - спросите Вы :) а это уже решать Вам. у меня они автоматически импортируются из MS Active Directory, потому как ключики (токены) с ним интегрированы. удачи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.06.2012, 11:42 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
ввгс, Нет слов... СПАСИБО! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.06.2012, 19:00 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
Присоединяюсь к благодарностям, актуально весьма ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.06.2012, 20:07 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
Код: plsql 1. 2. 3. 4. 5. Выходная форма формируется сборкой XML тегов в PLSQL процедуре. Как подписать полученный файл? Как обеспечить взаимодействие Апекса с JAVA , тукеном ... и др. Необходимо дать пользователю выбрать файл - ключ ЭЦП для возможности подписания выходной формы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.12.2012, 08:54 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
metisВыходная форма формируется сборкой XML тегов в PLSQL процедуре. Как подписать полученный файл? Как обеспечить взаимодействие Апекса с JAVA , тукеном ... и др. Необходимо дать пользователю выбрать файл - ключ ЭЦП для возможности подписания выходной формы? Вобщем я понял так: 1. Клиент получает токен с установленным сертификатом. 2. Ставим клиенту криптопровайдер (грубо говоря драйвер для токена). 3. Пользователь вставляет токен в комп, драйвер запрашивает pin, если pin указан верно - можно работать c сертификатом. 4. Используя Microsoft CryptoAPI получаем возможность работать с сертификатом из токена + всяки плюшки - получение хэшей и т.д. 4. А вот как теперь научиться с Microsoft CryptoAPI из APEX работать? Вобщем вот мои мысли, но я в теме этой лошара, очень хочется разобраться, гуру поправьте плиз если что не так. Попытка создания "ФАКа" о том как с ЭЦП в APEX работать: 1. если используем Apache - читаем труды ввгс 12692973 и говорим ему спасибо ! 2. если используем Oracle REST Data Services то делаем .....? Тут ступор, гугление ничего не дает. Как вариант - использовать JS? Уважаемые! подсобите плиз в выборе грамотного решения для работы с Microsoft CryptoAPI! или тут другой подход более грамотен? p.s если кто подскажет как получить SSL_CLIENT_CERT и SSL_CLIENT_S_DN в ORDS, инструкцию краткую напишу для всех. Всех с наступившим 2015! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.01.2015, 11:18 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
Чуть уточнюсь - как научить ords выставлять cgi переменные 'SSL_CLIENT_S_DN' и 'SSL_CLIENT_CERT' для дальнейшего их использования: Код: plsql 1. 2. А может ords сам эти переменные по умолчанию устанавливает если SSL включен? что показывает - sys.owa_util.print_cgi_env? Вобщем в голове каша, народ, спасайте! :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.01.2015, 11:46 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
задача встала на отчеты сформированные через пользователям ставить электронные подписи..как я понял для этого достаточно Ords ? может плагин для этого дела есть? подскажите ссылку на фак статью ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2015, 20:15 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
kollan7задача встала на отчеты сформированные через пользователям ставить электронные подписи..как я понял для этого достаточно Ords ? может плагин для этого дела есть? подскажите ссылку на фак статью Отчеты подписывать подписью пользователя который его формирует? или серверной? - разные задачи.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 06:25 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
AlexProOra, Задача примерное такая. Сейчас в Апексе формируется отчет и через BI Publisher формируется rtf-файл. Печатается бумажка. Далее бумажка идет через согласование список начальников отделов. Список всегда разный. Хотим чтобы начальники сами заходили в систему и ставили свою электронную..подпись на сформированный отчет Как это лучше реализовать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 07:50 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
kollan7, Вам для галочки или юридически? Для юристов нужна java. Так и скажите шефу. Я вон, мучаюсь с ords. Пока никто не ответил что туда лазил Для галки делайте кнопку Подписал и в логи имя машины, дату, время... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 08:11 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
kollan7AlexProOra, Задача примерное такая. Сейчас в Апексе формируется отчет и через BI Publisher формируется rtf-файл. Печатается бумажка. Далее бумажка идет через согласование список начальников отделов. Список всегда разный. Хотим чтобы начальники сами заходили в систему и ставили свою электронную..подпись на сформированный отчет Как это лучше реализовать? Ну хотя бы начать с того,что делать не rtf файл а pdf файл отчёта ибо pdf файл неизменяемый. а в rtfе Вам кто нибудь пробел добавит с дуру случайно, куда нибудь...и всё цифровые подписи недействительные,и Вы долго будите разгребать...типа как так??? в напечатанной форме и в электронной всё вроде бы одинаково ,а цифровые подписи валидность не проходят. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 08:59 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
kollan7, ЭЦП начальникам кто будет выдавать? свой УЦ или внешний... Может Вам простая электронная подпись подойдет, там все просто тогда (читайте фед.закон №63 ). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 13:01 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
AlexProOra, лучше наверное свой . ЭП для внутреннего корпоративного применения доступа. Да скорей всего будет pdf. ORDS+APEX решит эту задачу? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 13:33 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
Petro123kollan7, Вам для галочки или юридически? Для юристов нужна java. Так и скажите шефу. Я вон, мучаюсь с ords. Пока никто не ответил что туда лазил Для галки делайте кнопку Подписал и в логи имя машины, дату, время... Не для галочки. Для галочки это просто apex-аутотентификация и логирование действий в базе. Скорей для безопасников, чем для юристов. Для сугубой надежности. Без явы никак? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 15:39 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
kollan7Без явы никак? бесплатно никак. Профи надо будет платить. Хоть админу, хоть JS'у, хоть Jav'исту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 15:54 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
kollan7AlexProOra, лучше наверное свой . ЭП для внутреннего корпоративного применения доступа. Да скорей всего будет pdf. ORDS+APEX решит эту задачу? Да, если использовать простую ЭП. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 16:20 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
AlexProOraДа, если использовать простую ЭП. Подскажите ссылку на фак или хорошую статью. Плагина нет? Что для вас простая ЭП? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 16:52 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
AlexProOrap.s если кто подскажет как получить SSL_CLIENT_CERT и SSL_CLIENT_S_DN в ORDS, инструкцию краткую напишу для всех поздновато, наверное, отвечать, но всё же... получить очень просто. поставить ORDS за апачем! вот как-то так: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ну а дальше всё также, как и раньше. имеем переменные окружения в ORDS (X-Client-DN, X-Client-Cert). сам не пробовал, но должно выйти 100%! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 17:06 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
kollan7AlexProOraДа, если использовать простую ЭП. Подскажите ссылку на фак или хорошую статью. Плагина нет? Что для вас простая ЭП? Ссылка на фак статья 5 пункт 2 - это кстати не оффтоп ;) Плагины есть как у випнет так и у криптопро + .... (это для тех кто хочет "честную" ЭП). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 18:09 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
ввгсAlexProOrap.s если кто подскажет как получить SSL_CLIENT_CERT и SSL_CLIENT_S_DN в ORDS, инструкцию краткую напишу для всех поздновато, наверное, отвечать, но всё же... получить очень просто. поставить ORDS за апачем! вот как-то так: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ну а дальше всё также, как и раньше. имеем переменные окружения в ORDS (X-Client-DN, X-Client-Cert). сам не пробовал, но должно выйти 100%! На клиенте при этом должен стоять криптопровайдер который поддерживает .....? просьба условия со стороны клиента дописать. По времени - все в тему, возможно найдем идеальный вариант. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 18:17 |
|
||
|
Электронная цифровая подпись
|
|||
|---|---|---|---|
|
#18+
Спасибо почитал. Как я понял нам нужна для этой задачи достаточно неквалифицированной эл.подписи.Что кроме апекса и ORDS еще понадобится? дайте ссылку на реализацию технических конических деталей..я имел ввиду плагин для апекса который облегчит реализацию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2015, 20:53 |
|
||
|
|

start [/forum/topic.php?fid=50&msg=39066427&tid=1874504]: |
0ms |
get settings: |
12ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
180ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
63ms |
get tp. blocked users: |
1ms |
| others: | 282ms |
| total: | 573ms |

| 0 / 0 |
