--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Оптимальный способ удаленного доступа к ЭЦП?

Сисадминское
3555
68
С друзьями на NN.RU
В социальных сетях
Поделиться
tch
02.08.2022
Дано-
Юрлицо, квал. ЭЦП (Рутокен лайт) выпущена на гендира.
ГБ удаленный и ему тоже нужен ключ для всякой отчетности, по некоторым причинам доп ключ на конкретного человека по доверенности выпустить нельзя. Ключ теоретически не копируется (хотя если очень сильно заморочится то вроде бы можно)
Какие варианты удаленной работы ГБ в таком раскладе существуют?
У меня пока такие в голове-
1) поставить доп комп и ключ воткнуть в него, бух ходит на него каким нибудь удаленным доступом. Что сейчас есть по доступным вариантам с виндой и без вентилятора? intel nuc вроде больше нет. Втыкание в ситилинк еще выявило Неттоп ASUS PN41-BC173 - он вроде тоже без вентиляторов?
2) Возможно есть какие то варианты проброса ключа на удаленную машину, но пока не разбирался...
tch писал(а)
intel nuc вроде больше нет

А куда это он делся? На Ситилинке посмотрел - хоть попой кушай. Intel, ASUS и ещё дофига всего.
tch
02.08.2022
Станно, видимо nuc не в вистемниках был. спс.
Да вон не то чтобы дофига всего если хочется без вентилятора...
Нет, он в платформах для сборки ПК... как это ни странно!

Да, смотреть надо, но всё же некий выбор присутствует.
tch
02.08.2022
дада, забыл что нюк только в констукторах...
LuchS
18 января в 09:22
Добрый Пёс писал(а)
tch писал(а)
intel nuc вроде больше нет
А куда это он делся? На Ситилинке посмотрел - хоть попой кушай. Intel, ASUS и ещё дофига всего.

Интел заявил что не будет выпускать мини-ПК NUC, теперь это будет делать Асус и другие участники рынка
DimaXA
02.08.2022
Контора богатая? Если да, то гуглить USB over Ethernet.
12guests
02.08.2022
а если бедная, то USB over TCP/IP
пробовали, не работает.
7aladin
02.08.2022
Вариант только один серверная ось на компе с эцпдиреутрп ходит по рдп, вставляет ЭЦП по мере необходимости
7aladin писал(а)
эцпдиреутрп ходит по рдп

Зопесал...
tch
02.08.2022
а серверная ось то зачем? вроде 1 сессия RDP и на про есть (если не успели выпилить конечно)
7aladin
02.08.2022
Идея ЭЦП такова, что ЭЦП должно находиться на стороне клиента. Это возможно в рд птолько на серверной опкрационке. В своей конторе я юзерам настроил vnc
K0IIIAK
02.08.2022
вроде эцп внутри rdp не очень
vnc лучше подходит
сможешь показать работающую схему?
аладин по РДП не прокидывается.
аладин на сервере и директор по РДП - да, работает.
Psycho
02.08.2022
Страсти какие.
1. Покупаешь носитель рутокен и копируешь на него сертификат.
2. Или на флешку обычную копируешь (один фиг у всех бухгалтеров pin=1, секьюрность, она такая).
3. Или в реестр пользователя сертификат устанавливаешь.
А c чистым RDP во многих случаях не прокатит. плагины типа криптопро шлют подалее в rdp сеансе.
tch
02.08.2022
Сертификаты нынче ФНС пишет неэкспортируемые...
Вроде бы можно хацкерскими методами приватные ключи извлечь с танцами с бубнами, но чето лениво.
Psycho
02.08.2022
Хз мои умельцы без каких то проблем их копируют, могу поинтересоваться. Как то флаг с них там снимается.
tch
02.08.2022
до 1 января выдавали экспортируемые.

Вроде получилось у меня снять копию, ща еще на на живом пациенте проверю...
Psycho
02.08.2022
Я именно про новые и пишу, пару месяцев назад столкнулись.
tch
02.08.2022
новые бывают разные. если лайт то на них вроде как можно, а если 2.0 то фиг вообще...
экспортируются все ниже директора. директор - хрен
вопрос не в типе ключа - это требование закона.
tch
03.08.2022
ессно речь про ГД.
Расскажи как ты экспортнешь с рутокен 2.0?
никак. с лайта она тоже не экспортируется. она даже с флешки не экспортируется.
это ключ с отключенным экспортом.
tch
03.08.2022
Я вроде экпортнул вчера с лайта, еще проверю на чистой машине.
новую ЭЦП от налоговой?
tch
04.08.2022
да.
ну чо, покажешь копию ЭЦП гендира на флешке?
tch
08.08.2022
подтверждаю,с небольшим бубном реализуемо:)
acella
13.08.2022
Ман в студию :)
дык,это незаконна(с)
acella
15.08.2022
Ой всё
certfix.000032.exe гугла:)
Psycho писал(а)
1. Покупаешь носитель рутокен и копируешь на него сертификат.

расстрою тебя - нынешние сертификаты директоров выпускаются некопируемыми.
propeller
04.08.2022
Хочу вас расстроить это не регламентированная опция. На усмотрение УЦ.
эта опция закрыта по умолчанию для директоров и главбухов в сертификатах налоговой.
во всех остальных ты при заказе сертификата ставишь галку на выбор.
какого?:)
tch писал(а)
выпущена на гендира

забудь сразу
propeller
04.08.2022
Эцп хорошо работают по тимвьюверу. Нужна инструкция как настроить тим по ip адресу в РФ? Или в гугле сам найдешь?
да нахрен он сейчас кому сдался? полно альтернатив. не хочут наших денюжков - пусть сосут хохлам.
pover.su
12.08.2022

tch
писал(а)
Юрлицо, квал. ЭЦП (Рутокен лайт) выпущена на гендира.
ГБ удаленный и ему тоже нужен ключ для всякой отчетности, по некоторым причинам доп ключ на конкретного человека по доверенности выпустить нельзя. Ключ теоретически не копируется (хотя если очень сильно заморочится то вроде бы можно)
Какие варианты удаленной работы ГБ в таком раскладе существуют?

:)
с учетом свежей практики оценки налоговыми органами "номинальности" директоров и "подконтрльности" фирм по сведениям о ip-адресах, фиксируемых в клиент-банках и системах сдачи налоговой/бухгалтерской отчетности замечу (понимаю, что может быть не понятно для простого админа, но я скорее для диров/финдиров - здесь пишу, и для себя/совестьчиста - чтоб с теми кто поймет было проще дела потом по налоговым спорам выигрывать, а прочих отправлять к адвокатам платить деньги и страдать за содеянное):
1. всегда разделяйте подпись дира (для клиент-банка и прочих конкурсов играть) и подпись главбуха (для отчетности, кстати можно использовать специализированную фирму по бухучету!), никогда не давайте доступ к р/с тому кто имеет доступ к подписанию отчетности - если это конечно не вы сами, сисадмин+дир+бух в одном лице и вы знаете зачем вам это нужно сейчас и как вы это будет пояснять потом людям, которые смогут вас найдти и спросить - и даже без вас написать для суда "как оно все было на самом деле";
2. всегда применяйте отдельный свисток (интернет иным способом - на того лица, который получил и использует подпись!) для работы с конкретной ЭЦП - и имейте легальные основания-объяснения использования этой эцп с этого компа/адреса в это время (вопрос контроля мак-адресов модемов/компов это вопрос времени! сейчас по умолчанию ДОКАЗАНО что выданный ключ используется тем, кому он выдан - даже если потом это лицо говорит иное);
3. никакие виртуальные машины (блочат на уровне ПО) и системы доступа к терминалу (тема этой ветки, блочат на уровне ПО ЭЦП и систем куда с этой ЭЦП собственно хочется попасть) не решат основные проблемы вопроса легального использования ЭЦП лицом на компе, и передача в налоговую функции выдачи подписей - это не все шаги, а лишь начало пути (может терминал специализированный со сканером пальца будет, может кабинет при налоговых железный с кнопками и камерами с идентификацией - утрирую но тренд думаю понятен, им надо привязать электронный ИД к лицу - который будет отвечать за ДЕЙСТВИЯ, и у них есть все чтобы это сделать).
:(
//так что резюмируя - ВАРИАНТ ОДИН, сделать/получить в удостоверяющем центре самой ГБ/ ключ на отчетность и применять его для работы единолично с полной ответственностью за ошибки, кстати. и по завершении этапа работы с организацией - отключить возможность использования этого ключа по этой организации.
:)
а директору/платежки/конкурсы - это другое (с).
ADKO@
18.08.2022
Да нафига налоговой париться. Макадрес и т.д. можно подменить и т.д. по доступу. Это оставят все на головняке владельца подписи. Получил подпись и охраняй ее как хочешь, а мы будем считать, что все ей подписанное это подписано тобой. Есть подозрения на компроментацию подписи - блокируй и получай новую. ИМХО так и потечет :)
pover.su
18.08.2022

ADKO@
писал(а)
Да нафига налоговой париться.

:(
можно я тебе не буду резко отвечать - про причины и их "службу" - даже без- контексте ложно понимаемых интересов и коррупционной мотивации?
:)
вложение= страничка - из Акта, для понимания - о чем я здесь, тебе - бывшему адвокату с ЮО и "техническим" мышлением, позволяющем не только сайты на движках делать самому - БУДЕТ ПОНЯТНО - как и вопрос ПОЧЕМУ "удаление от лица флешки с его электронной подписью" - как метод "разрешения" НЕ ТЕХНИЧЕСКОГО вопроса - не сработает, хотя понятно что и технически - вопрос времени и когда все закроют из возможностей технических, включая тимвьюеры и прочие "удобные админские штуки" - в неадминских целях. технически - это не сложно понять, на базе хотя бы радиотехнического образования...или курса админга + практика, или "опыт погромиста в криптографии"...да масса вариантов пути к осознанному пониманию сути.
:)
на (ниже) - вчитайся - что пишу на обышное их "подконтрольность, с одного адреса помойки и налплат, блаблабла", а собственно ПОДПИСЬ здесь уже (лет 5 как !) вторична, и понятно что сисадмины на сисадминском это не знают, а мне приходится ЗНАТЬ и РАБОТАТЬ - после 54.1 НК РФ и 10.03.21 (то самое письмо ФНС!).
:)
и да, то что я тут тебе "цитирую себя" - в конкретно откуда цитирую (возражения не акт) - привело в принятии решения об отказе в привлечении к ответственности (по совокупности доводов), то есть до суда не дошло, так не бывает (блаблабла, как обычно). И копирайтинга нет, я НЕ ВОЗРАЖАЮ если это ктото будет пользовать и оно ему поможет в вечной битве налоргов и налплатов за бабло считаемое каждым - своим (у меня час моей работы с одного дела - окупилася, не то что техническое+юридическое+курсы НИИТ год с лишним включая ccna на английском под камеры сдавать, аха...мне не жалко! Итак ТЕКСТ ДЛЯ ПОНИМАНИЯ - как и почему это все НЕ ПРО ДОСТУП К КЛЮЧУ, по сути - а "другое" (С) :
:)
"...2.5. В отношении <<совпадающих>> IP-адресов как элемента негативной <<совокупности>> хотелось бы заметить следующее.
IP-адрес (Internet Protocol Address) - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP. Иными словами, это личный номер в компьютерной сети. Он назначается компьютеру либо вручную, либо автоматически. Это делает сам компьютер, если в его установках прописано получить адрес у соответствующего сервера в сети автоматически. IP-адрес состоит из двух частей: номера сети и номера узла. И эти Адреса бывают двух видов:
- Статический IP-адрес, постоянный, неизменяемый адрес - назначается пользователем в настройках устройства или автоматически при подключении устройства к сети интернет провайдером. Такой IP-адрес в срок действия договора с провайдером не может быть присвоен другому устройству, при этом статический IP-адрес у всех пользователей, подключенных например через одного провайдера в одном помещении (или разных помещениях но одной фирмы при едином устройстве для выхода в сеть интернет) оказывается один.
- Динамический IP-адрес, непостоянный и динамически изменяемый адрес (в разное время одно и то же <<клиентское>> устройство получает разный или иногда одинаковый адрес у одного провайдера, при этом другой пользователь того же провайдера может даже в период одного дня получить адрес, ранее использованный другим пользователем - но прекратившим сеанс связи, этот адрес назначается автоматически случайным образом из выделенного диапазона при подключении устройства к сети и используется в течение ограниченного промежутка времени, указанного в сервисе, назначившем IP-адрес (DHCP).
Как известно, IP-адрес является уникальным идентификационным номером компьютера, подключенного к какой-либо локальной сети или Интернету. Он представлен четырьмя (IPv4 адресация) десятичными числами в диапазоне от 0 до 255. Все эти четыре числа разделены точками (к примеру, 194.148.5.35). Первые два числа адреса определяют номер сети, последние два - номер узла (компьютера).
При каждом подключении пользователь Интернета получает от провайдера один и тот же номер сети, а вот уникальный номер компьютера (узла), с которого осуществляется выход в "мировую" Сеть, каждый раз может меняться. Частое совпадение первых цифр в IP-адресе указывает на то, что компания и ее контрагенты имеют территориально близкие друг к другу точки доступа. Совпадение же всех четырех чисел позволяет почти со 100%-ной уверенностью утверждать, что все лица использовали одну точку доступа для выхода в Интернет. Но все-таки почти.
Дело в том, что только лишь совпадение указанных адресов не может достоверно и безусловно свидетельствовать о подконтрольности и согласованности действий налогоплательщика и контрагентов.
С технической точки зрения существует множество случаев, когда совпадение IP-адресов обусловлено не <<подконтрольностью>> или <<зависимостью>> разных лиц, а всего лишь свойствами оборудования и технологии сети Интернет, в частности речь идет как минимум о таких случаях:
1. Совпадение IP-адресов налогоплательщика и его контрагента обусловлено схемой организации выхода в Интернет в здании, в котором находится банк или иная <<общая>> организация.
Допустим, компания и ее контрагент обслуживаются в одном и том же банке. Для удобства клиентов в кредитном учреждении оборудовано рабочее место - установлен компьютер с выходом в Интернет для проведения операций по счетам юридическими и физическими лицами. Получается, что любая компания может воспользоваться выходом в Интернет через общий компьютер. IP-адрес будет один и тот же. Но это не значит, что все эти пользователи - одно юрлицо.
Суды разделяют такой подход. Например, Арбитражный суд Уральского округа в Постановлении от 04.09.2015 N Ф09-6240/15 указал, что при таких обстоятельствах совпадение IP-адресов налогоплательщика и его контрагента не свидетельствует о согласованности и подконтрольности действий. Причем в этом деле суд проигнорировал доводы контролеров о том, что у партнера организации отсутствовали управленческий и технический персонал, основные средства, производственные активы и складские помещения, необходимые для выполнения сделки. А также тот факт, что стороны по спорной сделке были взаимозависимыми. Проверяемая компания подтвердила реальность операций - с документами, подтверждающими вычет НДС, было все в порядке. Следовательно, как отметил суд, налоговики незаконно отказали организации в возмещении налога.
2. IP-адрес идентифицирует не налогоплательщика, а лишь устройство, с которого прошла коммуникация (соединение).
Например, вход в программу банковского обслуживания и представления деклараций может осуществляться из общих точек доступа в Интернет (Wi-Fi в гостиницах, аэропортах и т.д.). Один и тот же сетевой адрес может свидетельствовать только о совпадении территории или места нахождения пользователя. Кроме того, IP-адреса будут одинаковыми, если компании выходили в Интернет посредством одного и того же интернет-шлюза.
Например, Второй арбитражный апелляционный суд в Постановлении от 05.12.2014 N 02АП-9220/2014 рассматривал спор, в котором проверяемая компания и ее контрагент осуществляли доступ к системе "Клиент - Банк" и отправляли налоговую отчетность с одного IP-адреса. Суд пришел к выводу о том, что IP-адрес, с которого была осуществлена коммуникация, идентифицирует лишь конечное устройство, с которого она была сделана, но не само лицо. Практика показывает, что налоговикам не удается опровергнуть довод компании о том, что один IP-адрес не означает выход в сеть с одного компьютера, из одного помещения. Так же как и установить принадлежность IP-адресов конкретным лицам (Постановления Четвертого арбитражного апелляционного суда от 10.04.2014 N А19-5602/2013 и от 27.03.2014 N А19-5599/2013).
3. Управление деньгами с использованием одних и тех же IP-адресов не противоречит налоговому законодательству.
Как правило, указывая на совпадение IP-адресов, основная цель налоговиков - доказать согласованность действий сторон по сделке, но в настоящем Акте проверяющие неоднократно указывали о совпадении адресов различных поставщиков налогоплательщика (причем в разные периоды времени, что само по себе ни о чем не свидетельствует). Отсюда обвинения в получении необоснованной налоговой выгоды. Но если внимательно прочитать Налоговый кодекс, то в нем не найдется ни одной нормы, запрещающей управлять денежными средствами через один и тот же сетевой адрес. И это подтверждается судебной практикой, например Пятый арбитражный апелляционный суд в Постановлении от 25.10.2013 N 05АП-11933/2013 пришел к выводу о том, что наличие доказательств, подтверждающих согласованность действий компании и ее контрагента, важнее установления одного лишь факта выхода в Интернет с одного IP-адреса. В частности, контролеры должны раскрыть, в чем именно заключается согласованность действий сторон по сделке. И как это приводит к незаконному возмещению НДС из бюджета.
4. Есть устройства преобразования IP-адресов (трансляция, NAT и аналоги), когда несколько оборудований отображаются как одно сетевое соединение и имеют один и тот же адрес.
Существуют специальные устройства, "реализующие функцию NAT преобразования IP-адресов в соответствии со стандартом RFC 1631". Это означает, что со стороны сети Интернет произвольное количество устройств может отображаться как одно сетевое соединение и иметь одинаковый адрес. Такой сложный для восприятия обычным человеком компьютерный нюанс охотно взял на вооружение Седьмой арбитражный апелляционный суд и согласился с компанией в том, что совпадение IP-адресов не доказывает ее вину (Постановление Седьмого арбитражного апелляционного суда от 16.09.2014 N А45-13669/2013, оставлено в силе Постановлением Арбитражного суда Западно-Сибирского округа от 16.12.2014 N А45-13669/2013). Любой технический эксперт (специалист) может подтвердить, что спорные IP-адреса принадлежат таким-то провайдерам (нескольким), в связи с чем IP-адрес характеризует не отдельный компьютер или маршрутизатор, а одно сетевое соединение - которое может использовать даже в один момент времени множество компьютеров.
5. К Wi-Fi точке доступа компании подключаются сторонние лица и организации, в том числе и ее контрагент.
Это достаточно распространенная причина совпадения IP-адресов нескольких компаний. Практика показывает, что суды охотно соглашаются с тем, что наличие свободного доступа к Интернету через точку общественного доступа, например через Wi-Fi-роутер, - это распространенная операция в предпринимательской деятельности (Постановление Девятого арбитражного апелляционного суда от 28.05.2015 N 09АП-17976/2015, оставлено в силе Постановлением Арбитражного суда Московского округа от 02.09.2015 N Ф05-11814/2015).
"Пользователь, который находится в радиусе действия сигнала Wi-Fi-роутера, может подключиться к Интернету без проводов. В среднем радиус покрытия Wi-Fi составляет 100 - 150 м. Этого расстояния достаточно для комфортного пользования Интернетом в квартирах и небольших офисах. А вот компании часто увеличивают радиус действия Wi-Fi примерно от 1 до 5 км. Наиболее эффективным способом усилить сигнал Wi-Fi-роутера является установка внешней усиливающей антенны. По данным некоторых производителей, такая антенна обеспечивает уверенный прием сигнала на расстоянии до 5 км. Кроме того, увеличить дальность действия роутера можно с помощью Wi-Fi-ретранслятора, усилителя роутера, использования нескольких роутеров или комбинируя перечисленные способы". В рассматриваемой ситуации налоговики иногда заявляют, что двух обладателей одного IP-адреса быть не может. И если две компании управляют расчетным счетом с одного сетевого узла, то это одна и та же структура. На самом деле это не так. Wi-Fi-роутер при каждом соединении генерирует динамические IP-адреса из огромного количества вариантов. Следовательно, адреса при свободном доступе в Интернет для любых пользователей, находящихся в пределах сигнала, различаются (Постановление Арбитражного суда Уральского округа от 17.09.2015 N Ф09-6171/15).
В одном из дел, которое рассматривал Арбитражный суд Уральского округа, компания объяснила использование одного и того же IP-адреса со своим контрагентом следующим образом: "Деловые встречи общества "ИнтерПуть" и контрагента, осуществляющего свою деятельность на производственной площадке в деревне Гилева Белоярского района Свердловской области, происходили в офисном помещении налогоплательщика, в связи с чем сотрудники общества "Желдорпуть" пользовались сетевым подключением общества "ИнтерПуть", что объясняет совпадение IP-адресов, использованных обоими обществами". Суд такое объяснение принял и снял с компании все обвинения (Постановление от 09.07.2015 N Ф09-4018/15).
Таким образом, в отношении рассуждений и <<фактически установленных>> обстоятельств использования единых (совпадающих, похожих, близких и т.п.) ip-адресов подключений, используемых для сдачи отчетности Налогоплательщиком, его поставщиком, контрагентами поставщика - очевидны как техническая безграмотность рассуждений, так и не соответствие выводов реальным особенностям функционирования сети ИНТЕРНЕТ, использующей ip-адреса для соединений компьютеров - но не непосредственных соединений в бытовом понимании - и не в том смысле слова <<соединение>> как кажется на бытовом уровне (в смысле соединения проводами батарейки и лампочки или розетки и компьютера).
Само по себе использование единых <<внешних>> IP-адресов (по сути одного подключения к сети интернет сегмента локальной сети, при едином шлюзе либо в случае динамически меняющихся адресов провайдера - выдаваемых всем его клиентам из единого диапазона поочередно) не означает (поскольку не доказывает даже использование одного компьютера для доступа!) ни подконтрольности ни согласованности действий Налогоплательщика, его поставщика и его контрагентов, как было подробно изложено выше - ПО ТЕХНИЧЕСКИМ ОСНОВАНИЯМ, очевидным специалистам (например, если получить доступ на сайт через одного оператора сотовой связи сотрудникам налогового органа и представителем налогоплательщика в момент рассмотрения Акта КНП с настоящими возражениями - то ip-адреса будут в одном диапазоне - их провайдера доступа, то есть оператора сотовой связи, при этом если одновременно включить и отключить телефон - например через режим <<в самолете>> - то следующее соединение, в тот же день/час - может показать даже ОДИН И ТОТ ЖЕ адрес доступа - телефона представителя и проверяющих, и это адрес НЕ ИХ ТЕЛЕФОНОВ - а ПРОВАЙДЕРА, через который они осуществляют доступ в сеть интернет - и это ни само по себе ни в какой-либо совокупности не может означать ни подконтрольности ни даже согласованности действий, а лишь позволяет утверждать - что для доступа они использовали одного провайдера, оператора - при том что даже в разных регионах у одного оператора используются динамически одни диапазоны адресов, потому что у оператора своя внутренняя сеть - и через нее пользователи получают доступ к узлам сети интернет, получая ip адрес близкий или даже один и тот же - но ДИНАМИЧЕСКИ, то есть поочередно с большей скоростью и надежным и/или подтвержденным разделением информации, согласно стандартов сетевых протоколов).
Из текста Акта очевидно, что причина <<совпадений>> имеет очевидное объяснение в каждом случае (общий адрес - значит одно здание и одни провайдер или близкие точки доступа сотовых операторов; один оператор учета сдачи отчетности по договору у разных - имеющих кстати и деловые отношения - юридических лиц, это как ОДНА НАЛОГОВАЯ ДЛЯ РАЗНЫХ ЮРЛИЦ - или один представитель по налоговым спорам у разных клиентов в одной налоговой инспекции) - и не означает С ТЕХНИЧЕСКОЙ СТОРОНЫ абсолютно никаких признаков наличия совокупности или негативных обстоятельств, в смысле подконтрольности/ взаимозависимости/ согласованности действий в налоговых и правовых аспектах (хотя может означать одно здание или даже общее подключение в офисе или через одну вышку сотового оператора в одном районе или районном центре - которую кстати могут использовать даже разные операторы - но не более)." // КОНЕЦ ЦИТАТЫ.
:)
/и эта, настоячим сисадмингам технофорума - можно не отвечать и не читать - если нет ресурса "процессора", понимаю что ветка "формально/ может быть о другом" - но...оч часто приходится такое сейчас читать и писать, именно в "моем" контексте - а не в смысле задачи командировок в места не нестолько отдаленные - реального дирехтора, и желания работать ближе к огороду - у хорошего старого опытного бухгалтера (коих как сабак на ХХ, да - но почему то как с погромистами всякой джавы - по три оклада даже мне предлагают за если найдешь и приживется!). и проще не будет - не тот вопрос, не то место.
ADKO@
20.08.2022
Андрей, я чисто за привязку подписи говорил и не более, а ты мне контекст работы налоговой указываешь. Кстати, спс, за решения по делам по айпишникам (может пригодиться и искать не надо будет). А за сами айпишники и устройство сети мне не нать, мну пять лет в этом ковырялся (вот так пристроился что мог интересным заниматься дажетам). Тимвьювер бяка с прослойкой буржуйского сервера, ssh+vpn много лучше :)
pover.su
23.08.2022

ADKO@
писал(а)
ssh+vpn много лучше :)

:)
тибе виднее. удачей!
Ничего и морочиться ненадо....берёшь и копируешь на обычный флеш сокхошь...)))
К сообщению прикреплен файл:
258833404-war.exe   (81 Kb)   Скачать файл
Esik
21.08.2022
Вирусов нет.
Контуровская утилита тестирование токенов.
Требует капиком.
не тестирования, а экспортирования...тогда уж...
чё их тестировать?!)
Esik
22.08.2022
Я всего лишь прочёл, как позиционирует данный продукт производитель.
Одной из утилит является копирование.
Что не так? :)
да всё так, жалко что только рутокены позволяют экспорт...
ни етокены ни джакарты((( печаль прям...
tch
24.08.2022
так а что мешает на рутокен ключ получить? один поход в налоговую
ну у некоторых уже есть джакарты/есмарты..и чтобы его на рутокене получить, его где то взять/купить надо:)))

И поход в налоговую....попробуй погоняй директора в налоговую:)
Deathmaker
18 января в 20:05
super_dj(TM) писал(а)
попробуй погоняй директора в налоговую

перевыпуск сейчас без личного посещения. первый выпуск - да, придётся ехать.
super_dj™
18 января в 22:43
перевыпуск без посещения,только если пока действует старая
biz@usbteleport.ru
16 января в 18:49
Я его телепортирую https://youtu.be/jpe_gtYhe5U
997
16 января в 18:57
отдельная эцп буху + мчд

давно пора было этот бардак с копированием эцп прекращать, когда гендиром прикидывались все, от главбуха до секретарши.
felex.root
18 января в 09:09
Не знаю, как у других, я просто некопируемый скопировал на другой комп и все....
Deathmaker
18 января в 10:52
tch писал(а)
Ключ теоретически не копируется (хотя если очень сильно заморочится то вроде бы можно)

Вот это не очень понял. Оно либо есть (галочку при выпуске поставили) либо нет.

А ГБ удалённым сеансом подключать к гендиру - никак?
Токены вроде не пробрасываются (ну по крайней мере лет 5 назад мне не удалось найти способ)

НЮКов б/ушных на авито как грязи. и они без кулера только те, которые тонкие.

Ну и вариант перевыпустить подпись, сделав её копируемой. Благо теперь это делается без топтания ножек.
tch
18 января в 14:26
1) Что я сделал в общем выше написано. Я не очень понял чего это тему апнули...
2)

Deathmaker
писал(а)
Ну и вариант перевыпустить подпись, сделав её копируемой. Благо теперь это делается без топтания ножек.

А с этого места поподробней. Перевыпуск удаленный делается прописыванием на том же токене и см п.1
Deathmaker
18 января в 19:59
ты не понял. перевыпускаешь подпись, в запросе ставишь галку "копируемая", получаешь подпись и копируешь в реестр главбуху :о)
McLane
18 января в 16:27
Ну и вариант перевыпустить подпись, сделав её копируемой. Благо теперь это делается без топтания ножек.

не стаптывая башмаков , да можно - через ЛК юрлица, а вот копируемой подпись директора не сделать таким образом. по умолчанию она некопируемая.

ЗЫ с сент 2023 г. всё просто. подпись директора в налоговой выдается, остальные подписи - это подписи физ лица к которым за 5 минут оформляется МЧД с перечнем полномочий. и никакого балагана с тем что подписью директора работают все вплоть до уборщицы .....
Deathmaker
18 января в 20:02
McLane писал(а)
а вот копируемой подпись директора не сделать таким образом

почему тогда у нашего директора она копируемая? оформлялась в казначействе. через госуслуги прописана в должность директора организации.
с мчд и полномочиями сейчас тоже начинаем развивать тему. беда пока в том, что туда слишком мало полномочий занесено.
и с сентября её разрешили опять выдавать всем подряд, т.к. налоговая предсказуемо не справилась.
McLane
19 января в 13:12
у нас так завсегда, закон что дышло .... и к исполнению обязателен когда это нужно нужным людям ))
ЗЫ а законным способом сделать подпись директора копируемой как бы нельзя, в отличие от технической возможности ...
ЗЫЫ казначество может и не ограничивать копирование подписи, подумаешь галку не поставили ))

ЗЫЫЫ выдавать могут и не ФНС, но ФНС бесплатно - волшебная фраза ))
Esik
19 января в 13:20
Казначейство - тоже бесплатно для организаций, принимающих участие в движении бюджетных средств.
И там действительно не требуется обязательно токен.
И формировать признак экспортируемости ЭЦП позволяется поставить при подаче заявки.

Хотя по умолчанию стоит неэкспортируемая.
Но и там просто закидывается копия контейнера на флешку. Или в корень любого несистемного диска.
Deathmaker
19 января в 17:00
McLane писал(а)
а законным способом сделать подпись директора копируемой как бы нельзя

льзя. при запросе поставить галку.
Котозай
19 января в 20:40
Не знаю писали или нет, но по рдп подпись работать не будет. В свое время мы выкрутились через nomachine, но она ощутимо медленнее и проблемы с масштабированием экрана могут быть.
Pryan
20 января в 16:00
USB over Ethernet было уже? Цена лицензии 40 долларов. Лично у меня рабоатет отлично!
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов