Сторінка 8 з 16

Електронний цифровий підпис XML

Додано: 11 лютого 2013 14:38
Denver
Закон України "Про електронний цифровий підпис"

Акредитовані Суб'єкти, які надають послуги, пов'язані з ЕЦП джерело (Обирайте на свій смак і колір. Розпитуйте чи підходять для землевпорядкування.)
► Показати

 ! Повідомлення з: Denver
Деякі питання щодо дій землевпорядних організацій при підписанні обмінного файлу XML

Приклад отримання ЕЦП у Державне підприємство "Українські спеціальні системи" http://zemres.com/forum/viewtopic.php?p=126530#p126530

Приклад отримання ЕЦП через Податкову службу
http://zemres.com/forum/viewtopic.php?p=126897#p126897

Послідовність дій ліцензіату для отримання ЕЦП в АЦСК ІДД ДФС (Міндох) (інструкція від ДП "ЦДЗК")
http://www.dzk.gov.ua/images/how2ecp.docx У разі питань по підписанню XML файлу (відповіді на які відсутні в інструкції користувача) землевпорядники можуть писати на tovstyuk@dzk.gov.ua, або телефонувати на 044 -454-0273.
Приклад отримання там же від користувача форуму
Файли:
IIT Користувач ЦСК-1
manual_iit1.pdf

Питання/відповідь:
П: На кого потрібно замовляти ЕЦП, сертифікованого інженера-землевпорядника чи юридичну особу?
В: Думки різняться. Я рекомендую виготовляти, як на фізичну особу - менше перевірок в НКС + якщо захочеться змінити місце роботи, то не потрібно буде змінювати ЕЦП.

П: Як підписувати ОФ без ГІС6? (так, є й такі питання. ГІСовці сильно розбалували своїх користувачів morgayu)
В: Через IIT Користувач ЦСК-1 - офіційно, безкоштовно, безпечно.

П: ЕЦП ПриватБанка підходять?? Хтось пробував?? (ЕЦП *.jks із Приват-24)
В: Так, але тільки ХМЛ. Документація не проходить.

П: Доброго дня. Чи можна підписувати ОФ ЕЦП який отриманий в приват банку як ФО-П?
В: відсутня

П: "Виникла помилка при перевірці ланцюжка сертифікатів. Опис помилки: сертифікат не знайдено"
В: відповідь

П: НКС выдает сообщение, что подписант не совпадает с исполнителем (не "узнает")
В: НКС сначала сверяет Фамилию из сертификата «ЕЦП» с Фамилией Executor (lastname), если фамилия не совпала, то сверяет с фамилией Chief (lastname), если тоже не совпало – то выдает ошибку.

Пропозиції/зауваження приймаються в Приватні повідомлення.

Re: Електронний цифровий підпис XML

Додано: 29 травня 2015 16:09
garbage
з сайту миндох.: http://acskidd.gov.ua/korustyvach_csk

Re: Електронний цифровий підпис XML

Додано: 29 травня 2015 17:05
Denver
krasotka,
З "шапки" теми завантажується версія 1.3.1.28 І вона робоча на 100% 5+5=?

Re: Електронний цифровий підпис XML

Додано: 29 травня 2015 17:22
NickS
krasotka писав: а НКС не приймає файли, підписувала за версією ЦСК-1.3.1 із шапки форуму, де можна дістати версію 1.3.1.27. Може хто ссилочку дасть!
Не по темі
Ви на форум прийшли пописати? Прочитайте хоча б шапку даної теми, якщо інстуркції складні для читання! Ushas

Re: Електронний цифровий підпис XML

Додано: 29 травня 2015 20:21
mcMax
А є тут на форумі, хто користується сертифікатами ДП "УСС" або ще якимись АЦСК для передачі файлів в НКС ? (крім АЦСК ІДД ДФС (Міндох), ці я знаю точно працюють).
Чи проходить файл з іхніми сертифікатами веріфікацію ?

Re: Електронний цифровий підпис XML

Додано: 29 травня 2015 21:32
Denver
mcMax, бляха, Ви, що сліпий? На...холєру я ото все тут пишу? Ushas
 ! Повідомлення з: Denver
На майбутнє. Бачу повідомлення на яке є відповідь в "шапці" теми, видаляю одразу і попередження навздогін. А при тупізні/ліні 80 рівня - режим читання на 3 дні. Надоїло.

Re: Електронний цифровий підпис XML

Додано: 31 травня 2015 23:10
bil
Вимагають тільки підписані ХМЛ, чи ще й відскановану ТД підписувати треба??

Re: Електронний цифровий підпис XML

Додано: 31 травня 2015 23:15
Denver
bil, тільки xml

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 10:50
Оксанка
Все, з ГУ є вказівка (усна) без ЕЦП ХМЛ не приймати

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 12:21
mcMax
З 02.06.2015 НКС приймає файли, підписані всіма АЦСК (повний список АЦСК тут http://czo.gov.ua/ca-registry).
Єдина умова - щоб сертифікат підписувача був прикріплений до обмінного файлу. Яке ПЗ вміє це робити на сьогодні крім IIT користувач та ПЗ "Криптопідпис" - питання відкрите.
До речі, тут ніде не згадувалось : АЦСК ІДД ДФС (Міндох) видає свої сертифікати БЕЗКОШТОВНО.

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 12:28
Denver
mcMax писав: До речі, тут ніде не згадувалось : АЦСК ІДД ДФС (Міндох) видає свої сертифікати БЕЗКОШТОВНО.
Не по темі
Згадувалося. В "шапці", в списку.
Відправлено через 1 хвилину 6 секунди:
mcMax писав: щоб сертифікат підписувача був прикріплений до обмінного файлу.
До обмінного файлу, чи в тіло обмінного файлу?

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 12:36
mcMax
Сертифікат додається не в тіло XML (сам XML не змінюється), а так би мовити "рядом" з самим файлом. Але це як по мені не суттєво.

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:06
murrrchik
mcMax писав: Сертифікат додається не в тіло XML (сам XML не змінюється), а так би мовити "рядом" з самим файлом.
Тобто, потрібно скидувати сам хмл і файлик з розширенням p7s? Чи при підписі також ставити галочку "ЕЦП у зовнішньому файлі"?

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:12
WladMir
Та усЁ номано! НКС принимает без подписей... Чего тута кипишевать-то?

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:22
mcMax
WladMir писав:Та усЁ номано! НКС принимает без подписей... Чего тута кипишевать-то?
Тому що скоро перестане.
2 murrrchik: Підписувать треба методом Attach, в результаті получаємо ОДИН файл.xml.p7s. Галочку "додати власний сертифікат" (у кожному ПЗ називається по -своєму) додавати треба обов'язково, щоб файл пройшов перевірку в НКС. Якщо не додати - веріфікація не пройде !

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:24
WladMir
mcMax, дайте програмку на правильность подписи и все разговоры закончаться!
А "скоро" це коли?

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:32
NickS
mcMax писав: Сертифікат додається не в тіло XML (сам XML не змінюється), а так би мовити "рядом" з самим файлом. Але це як по мені не суттєво.
У Вас застаріла інформація і на даний момент не є актульною. Це так раніше було. Тепер же сам підпис має встраюватись в тіло XML-файла і саме отриманий файл [*.xml.p7s] і буде підписаним обмінним файлом. Файл [*.xml] вважається не підписаним. І ця вимога суттєва. Для цього і розробили новий алгоритм підпису для землевпорядних організацій.
А, чи Ви маєте на увазі сам файл? Не вводьте користувачів в оману! Підпис вводиться в тіло файлу, а от уже в яку його частину, для користувача не суттєво. :-) Всерівно його ніхто не має права правити, поки підпис не буде дешифровано.
murrrchik писав: Тобто, потрібно скидувати сам хмл і файлик з розширенням p7s? Чи при підписі також ставити галочку "ЕЦП у зовнішньому файлі"?
Підпис і дані мають бути в одному файлі і файл цей має розширення .p7s. Галочка "ЕЦП у зовнішньому файлі" наразі не актуальна і її ставити сенсу не має.
WladMir писав: Та усЁ номано! НКС принимает без подписей... Чего тута кипишевать-то?
Приймає звісно! Але якщо реєстраторам дали вказівку приймати лише підписані файли, як думаєте, їх буде цікавить ваша думка щодо того, що xml зайде і без підпису? morgny

Відправлено через 3 хвилини 41 секунди:
WladMir писав: дайте програмку на правильность подписи и все разговоры закончаться!
А скачати безкоштовну програму "ІІТ Користувач ЦСК" не вистачає сили? morgny
В шапці є посилання на цю програму. Уважно прочитайте шапку. facepalm

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:42
WladMir
А ви перевіряли через неї? Я перевіряв. Чи ставиш ти галочку "додати сертифікат" чи ні - ФАЙЛ ПЕРЕВІРЕНО! Вона сама себе перевіряє, а не якість кінцевого продукту!

Відправлено через 5 хвилини 7 секунди:
NickS писав:їх буде цікавить ваша думка щодо того, що xml зайде і без підпису? morgny
АЖ ЗАНАДТО буде цікавить!

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:43
NickS
WladMir писав: А ви перевіряли через неї? Я перевіряв. Чи ставиш ти галочку "додати сертифікат" чи ні - ФАЙЛ ПЕРЕВІРЕНО! Вона сама себе перевіряє, а не якість кінцевого продукту!
Ви про що? Про ситуацію, коли у Вас не має сертифікату підписника, який приніс файл? Так, файл перевіряється в будь-якому випадку, якщо він підписаний правильно і не правився. А от щоб не видавало, що сертифікат не відомий, і потрібно добавляти всі сертифікати користувачів, що приносять Вам файл, щоб знати хто відомий підписник, а хто ні.

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:43
mcMax
WladMir писав:А ви перевіряли через неї? Я перевіряв. Чи ставиш ти галочку "додати сертифікат" чи ні - ФАЙЛ ПЕРЕВІРЕНО!
Це вміє робити "Криптопідпис".

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:46
NickS
WladMir писав: АЖ ЗАНАДТО буде цікавить!
Є правило: підписувати файл. Це значить що файл зроблений таким то ліцензіатом і він відповідає за зміст цього файлу. Всілякі не підписані файли - це сірі файли, які може зробити будь-хто, хоч сепар з Лугандона. :-)
Різницю відчуваєте? Саме тому відмова імпорту такого файлу являється правильною.

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 13:49
WladMir
mcMax писав: Це вміє робити "Криптопідпис".
Дякую! Точно, перевіряє! bayan

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 14:09
mcMax
NickS писав: У Вас застаріла інформація і на даний момент не є актульною. Це так раніше було. Тепер же сам підпис має встраюватись в тіло XML-файла і саме отриманий файл [*.xml.p7s] і буде підписаним обмінним файлом. Файл [*.xml] вважається не підписаним. І ця вимога суттєва. Для цього і розробили новий алгоритм підпису для землевпорядних організацій.
А, чи Ви маєте на увазі сам файл? Не вводьте користувачів в оману! Підпис вводиться в тіло файлу, а от уже в яку його частину, для користувача не суттєво. :-)
Ви переплутали визначення "сертифікат", як признак підписувача, та "підписана інформація", як ідентифікатор конкретного файлу. Але і те, і те додаєть поза структурою XML, детальніше давате в лічку.
І ще - ніякого "нового алгоритму для землевпорядних" організацій не існує, всі алгоритми стандартні.
murrrchik писав: Підпис і дані мають бути в одному файлі і файл цей має розширення .p7s. Галочка "ЕЦП у зовнішньому файлі" наразі не актуальна і її ставити сенсу не має.
Вірно, здавать треба один файл, тому галочку на "ЕЦП у зовнішньому файлі" не ставим, галочку на "Додати сертифікат" - ставим.

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 14:22
NickS
Не по темі
[quote="mcMax"] Ви переплутали визначення "сертифікат", як признак підписувача, та "підписана інформація", як ідентифікатор конкретного файлу. Але і те, і те додаєть поза структурою XML, детальніше давате в лічку.
І ще - ніякого "нового алгоритму для землевпорядних" організацій не існує, всі алгоритми стандартні.[/quote]
Вірно. Але не заплутуйте інших! Кінцевому кристувачу не цікавий сам механізм підпису (і не повинен цікавити), його цікавить конкретні дії, які він має виконати.
А дії такі: отримуємо файл з розширенням .xml.p7s (сам xml всередині цього файлу) і його передаємо реєстраторам чи туди, куди хочете передати підписаний файл xml.
Якщо підписуєте за допомогою GIS6, то сертифікат добавляється автоматично. Якщо за допомогою інших програм, то треба ставити галочку, як mcMax сказав вище.

Re: Електронний цифровий підпис XML

Додано: 02 червня 2015 14:24
mcMax
WladMir писав: дайте програмку на правильность подписи и все разговоры закончаться!
Для использования любых криптографических преобразований, в том числе и верификации подписи, необходимо использовать ПО, которое имеет сертификат Держспецзв'язку. Центр ДЗК дал ссылки на две такие програмки с возможностью бесплатного использования. Но это ни в коем случае Вас не ограничивает, Вы можете использовать что пожелаете.
WladMir писав:А "скоро" це коли?
Вопрос не по адресу, задавайте его в Держгеокадастр. Я бы предположил, что это случится в самом ближайшем будущем.

Re: Електронний цифровий підпис XML

Додано: 03 червня 2015 10:35
Invader
Добрий день шановні колеги! Підкажіть будь-ласка початківцю. Якщо я встановив на робочому компі програму "ЦСК-1" чи зможу я підписувати XML на іншому робочому місці?. Якщо питання нубське здорово не сварить 5+5=?