Сервер защиты суфд. Краткая инструкция по работе с ппо «суфд

19.07.2019

У клиента возникла необходимость в подключении к СУФД. Решил для себя составить краткое руководство, так как потратил очень много времени на выяснения проблем с подписанием документов.

Итак. Системные требования:

  • Операционная система Windows 7 или Windows 8.1. Windows 10 официально не поддерживается Континент АП.
  • КриптоПро ЭЦП Browser plug-in либо Java 8.xx (У меня java не заработала, возможно надо было установить сертификат, чего я не сделал)
  • КриптоПро версии не ниже 4
  • Браузер Firefox Я использую ESR, так как постоянные обновления обычной версии доставляют кучу проблем в работе пользователей.
  • АРМ Генерация ключей последней версии (на текущий момент 44n)
  • Континент АП (выдаётся в удостоверяющем центре или казначействе)
  • Установить КриптоПРО
  • Установить Континент АП , по прилагаемой к дистрибутиву инструкции без установки компонента «Межсетевой экран». IP-адрес сервера УФК по Тюменской области 94.25.26.18 Официальной поддержки windows 10 на текущий момент нет, поэтому необходима ОС Windows 7 или 8.1. У меня на winodws 10 при установке пропадала сеть. Искать решение проблемы не стал, хотя судя по форумам у некоторых всё таки работает.
  • Установить корневые сертификаты головного УЦ и УЦ ФК
  • Установить корневой сертификат для Континента АП
  • Установить
  • Установить Java
  • Установить АРМ Генерация ключей.
  • Генерируем заявку на сертификат. Инструкция лежит в разделе Удостоверяющий центр инструкции и разъяснения . (Инструкция по формированию электронной подписи для работы в ППО СУФД) При заполнении поля ИНН может быть ошибка «Недопустимое значение поля «ИНН»» решаем её для платформы x64 следующим образом:
cd c:\windows\syswow64 regsvr32 C:\FkClnt1\SYSTEM\midas.dll
  • Установить личные сертификаты через КриптоПРО
  • Генерируем заявку на сертификат пользователя для Континента АП. Инструкция лежит в разделе Удостоверяющий центр — инструкции и разъяснения . (Инструкция по формированию электронной подписи для работы в СКЗИ «Континент АП»)
  • Установить сертификат для Континента АП и убедиться, что он соединяется с сервером (Инструкция по установке СКЗИ Континент АП, по созданию электронной подписи для Континента и ее установке).
  • Установить Mozilla Firefox и плагин КриптоПро ЭЦП Browser plug-in обязательно 32-разрядную версию (у меня заработала 64-разрядная, но может не заработать, поэтому лучше не рисковать) Желательно отключить обновление, так как после обновления также может перестать работать. Для этого переходим на вкладку о бновления выбираем пункт «Никогда не проверять наличие обновлений»
  • Проверить, что в Mozilla Firefox открывается сайт 10.56.200.13:28081
  • В КриптоПро ЭЦП Browser plug-in надо добавить сайт http://10.67.200.12:28081/ чтобы каждый раз не получать сообщения.
  • Теперь настраиваем Mozilla Firefox
    1. Инструменты > Настройки далее на вкладку Содержимое убрать галочку с пункта «Блокировать всплывающие окна».
    2. В адресной строке набираем текст about:config в появившемся сообщении нажимаем на кнопку «Я обещаю, что буду осторожен!». В поле «Поиск» вводим название параметра extensions.blocklist.enabled В появившейся строке изменяем значение на «false» дважды щелкнув по данной строке
    3. Зайти во вкладку Инструменты > Дополнения далее в разделах «Расширения» и «Плагины» найти все строки, где упоминается Java , CryptoPro CAdES NPAPI Browser Plug-in и убедиться, что они включены со следующими параметрами запуска «Всегда включать » или «Включать по запросу «
    4. Проверяем что всё работает на тестовой странице Если возникла ошибка «Не удалось создать подпись из-за ошибки: Unknown error code (0xC000000D) (0xC000000D)» тогда нужно удалить две ветки реестра: REG DELETE «HKLM\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.2.1.3.2.1!1» /f REG DELETE «HKLM\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.2.1.3.2.1!1» /f

Должна появиться информация о сертификате и проверка подписания. Если информации о сертификате нет, тогда надо проверить что:

  • установлен КриптоПро и срок действия лицензии не просрочен
  • установлен КриптоПро ЭЦП Browser plug-in
  • установлено и включено дополнение в Mozilla Firefox
  • установлен сертификат пользователя

Настраиваем Java:

  • Скачать на компьютер файл «sufd_code_storage.cer » (сертификат безопасности Java)
  • Зайти в Пуск > Панель управления > Java
  • Перейти на вкладку Update , снять галочку напротив поля «Check for Updates Automatically» и на возникшее сообщение ответить
  • Перейти на вкладку Security и проверить, что стоит галочка напротив поля «Enable Java content in the browser»
  • В поле «Security level…» выбрать пункт «High»
  • Нажать кнопку , из выпадающего списка вверху выбрать пункт «Signer CA», потом нажать на кнопку и указать ранее скачанный на компьютер файл «sufd_code_storage.cer «. Нажать кнопку , а потом
  • Перейти на вкладку Advanced , промотать список вниз до раздела «Mixed Code…» и напротив слов «Disable verification (not recommended)» поставить точку. Нажать

Достаточно подробная инструкция была найдена

Технические требования


  • Java – Установка и настройка

  • Mozilla Firefox – Установка

  • Подключение к СУФД-Порталу

  • Создание и отправка документа в СУФД-Портале

  • Типичные ошибки
  • Технические требования

    Для работы с Порталом АРМ ДУБП необходимо, чтобы на рабочем месте соблюдались следующие технические требования:

    1. Имеется доступ к сети Internet со скоростью доступа не менее 128 кб/с., рекомендуется для комфортной работы 512 кб/с или более.

    2. На рабочем месте, с которого будет осуществляться работа с Порталом должна быть установлена операционная система:

    2.1. Windows 2000

    3. На рабочем месте, с которого будет осуществляться работа с Порталом, должно быть установлено дополнительное программное обеспечение

    3.1. СКЗИ «Континент-АП» (предоставляется органом ФК)

    3.2. СКЗИ «КриптоПРО CSP» версии 3.0 или выше (предоставляется органом ФК)

    3.3. Cредства антивирусной защиты

    3.4. Браузер Internet Explorer не ниже 8 версии или Mozilla Firefox версии 3.6 и выше, предпочтительней использовать браузер Mozilla Firefox, т.к. при использовании данного браузера меньше ошибок при подписании

    3.5. Java версии 7.67, 7.71, 7.75 и т.д с отключенным параметром Mixed code , но не выше версии 7.80

    3.6. Установлен сертификат удостоверяющего центра (предоставляется органом ФК)

    Java – Установка и настройка

    Дистрибутив версии 7.67 : http:// java . com / ru / download / manual . jsp # win

    Дополнительно может потребуется установка:

    После установки Java обязательно нужно отключить проверку:

    для этого – зайти в “Панель управления ” и открыть Java ,

    Выставить параметр: Medium.

    Только после этого Java готова к работе!!!

    Для сведения «очистка кэш» - временных файлов в Java:

    Перейти на вкладку: General ;

    Mozilla Firefox - Установка

    На последних версиях Mozilla Firefox разработчики отказались от автоматического запуска плагина Java, так как у него имеются проблемы с безопасностью. Чтобы включить плагин необходимо выполнить следующие действия:

    1. Нажмите на красный значок плагина в адресной строке, и будет открыто окно с сообщением.

    2.В нижней части окна с сообщением, нажмите на выпадающее меню справа от кнопки “Включить все плагины” и выберите пункт “Всегда включать плагины на этом сайте”.

    Подключение к СУФД-Порталу

    Для работы в Портале СУФД необходимо последовательно выполнить следующие шаги:


    1. Установить защищенное соединение с помощью программы Континент-АП.

    2. Запустить браузер Internet Explorer или Mozilla Firefox.

    3. В адресной строке ввести ссылку:
    http://10.67.200.12:28081

    Откроется окно Регистрации:


    В окне Регистрации необходимо ввести логин и пароль пользователя, выданный в Управлении, и нажать кнопку OK.

    Внимание! Если логин и пароль будет введен некорректно 3 раза , то, пользователь будет заблокирован на 10 минут.

    Вся работа осуществляется с использованием дерева меню. В нем, путем открытия веток, необходимо выбирать документы для работы.

    Все кнопки могут не уместиться на экране, для доступа к скрытым кнопкам необходимо с помощью стрелок переместить в нужную сторону:

    Создание и отправка документа в СУФД-Портале

    Авторизируйтесь в системе СУФД-Портала по ссылке:

    http://10.67.200.12:28081

    Для успешной авторизации необходимо

    установить соединение в Континент-АП!!!

    Только после этого можно приступать к работе в СУФД-Портале.

    Перед созданием документа необходимо убедиться в правильном выборе роли организации. Смена роли организации происходит путем выбора из всплывающего списка в вернем правом углу рабочего окна.

    Для создания и отправки документа необходимо выполнить следующее:


    1. Создать документ в системе можно несколькими способами, нажав соответствующую кнопку:
    - Импортировать документы

    Создать новый документ

    Создать копию документа

    После завершения отправки вы можете контролировать прохождение документа, отслеживая статус в колонке «Статус (наименование)».

    Типичные ошибки

    Вопрос: Как посмотреть информацию из расчетных документов в СУФД?

    Информация из расчетных документов в СУФД идет в составе выписки, распечатать можно открыв выписку на просмотр и в контейнере вложений выделить все файлы и нажать кнопку "печать".

    Необходимо еще раз проверить соединение Континент-АП в случае если оно успешно установлено, то значок в виде щита в правом нижнем углу рядом с часами должен стать голубым.

    Вопрос: Моя учетная запись заблокирована.

    В случае если вы ввели свои учетные данные не корректно три раза, ваша учетная запись будет заблокирована в соответствии с политикой безопасности в течение 10 минут. По истечению данного промежутка времени необходимо повторить авторизацию.

    Вопрос: Если при открытии документа появилась ошибка:


    Необходимо настроить Internet Explorer (далее IE). Рассмотрим данную настройку на примере IE версии 8 (рекомендованной производителем).


    Заходим в ППО «СУФД-Портал», набрав в адресной строке:
    http://10.67.200.12:28081
    Откроется окно авторизации. После этого необходимо пройти в пункт меню браузера IE «Сервис»-«Свойства обозревателя».


    Откроется окно «Свойство обозревателя».

    Переходим на вкладку «Безопасность», выбираем «Надежные узлы» и нажимаем кнопку «Узлы».

    Откроется окно «Надежные узлы», в котором необходимо убрать галочку «Для всех узлов этой зоны требуется проверка серверов (https:)»

    Инструкция

    по действиям клиентов при возникновении проблем

    при работе с СУФД-порталом

    Проблема : не загружается СУФД-портал.

    Решение : проверить, не размещена ли на форуме Управления информация
    о проведении технических работ (http://sufd.ufk20.ru) в разделе «Информация, новости, объявления» или «СУФД-портал» – «Объявления». Если информации
    о проведении технических работ на форуме нет, значит, проблема носит локальный характер.

    Причин, по которым перестала загружаться страница СУФД-портала, может быть несколько. Рассмотрим основные направления, которые необходимо проверить, когда проблема загрузки СУФД-портала у клиента есть, а информации о работах
    со стороны Управления нет:

    1. Проверить, что не отключился Интернет.

    2. Проверить новостную ленту страницы входа в СУФД-портал. Нажать F5 или Ctrl+R, чтобы запросить обновление страницы входа в СУФД-портал.

    3. «Континент-АП» не установил соединение (разорвал соединение).

    Решение : проверить соединение с сервером доступа «Континент» (приложение № 1 к настоящей инструкции). Сменить IP-адрес сервера доступа «Континент» (приложение № 2 к настоящей инструкции).

    4. При установлении связи «Континент-АП» выдает ошибку.

    Решение : проверить работоспособность вашего Интернета. Если все хорошо, посмотреть, нет ли в приложении № 3 к настоящей инструкции описания пути решения ошибки «Континент-АП», а также проверить на форуме Управления, нет ли темы по вашей ошибке и способов её решения, или обратиться в отдел режима секретности и безопасности информации Управления за консультацией.

    5. «Континент-АП» установил соединение. Ошибок соединения нет. Но СУФД-портал не загружается (страница не найдена).

    Решение : проверить, что есть доступ к серверам СУФД-портала. Для этого зайти через пункт меню «Пуск – Выполнить – cmd». Откроется черное окно.
    В строке ввода набрать «ping 172.16.5.2» и нажать Enter. На экране должен отобразиться обмен пакетами.

    5.1. Если обмен успешный (потерян максимум 1 пакет), то набираем «ping s2000w03.ufk20.roskazna.local» и Enter. Если и сейчас обмен прошел успешно, сбросить в браузере кэши и куки. Перезайти в браузер. СУФД-портал должен подключиться.

    5.1.1. Если обмен пакетами с s2000w03.ufk20.roskazna.local неудачный, необходимо проверить настройки файла «host» на наличие строк:

    172.16.5.2 s2000w03.ufk20.roskazna.local s2000w03,

    172.16.5.2 sufd.s2000w03.ufk20.roskazna.local sufd,

    настройки вашей сети и выхода в Интернет (прокси-серверов).

    5.2. Если обмен пакетами с 172.16.5.2 неудачный (нет ответа), то сменить
    IP-адрес сервера доступа «Континент» (приложение № 2 к настоящей инструкции). Проверить настройки своей сети, выхода в Интернет, прокси-серверов, антивирусных комплексов.

    6. Убедиться, что у вас не установлен МСЭ (межсетевой экран)
    «Континента-АП» (второй красный щит, при наведении на который выходит «управление фильтрацией»).

    Решение : переустановить «Континент-АП» без МСЭ.

    Итого : основные (стандартные) действия клиента, если не отображается страница СУФД-портала:

    1. Сбросить кэши, куки браузера, Java.

    2. Убедиться, что у вас не установлен МСЭ «Континента-АП».

    3. Проверить соединение с сервером доступа «Континент», переподключить «Континент-АП», сменив IP-адрес сервера доступа «Континент».

    4. Проверить ping на 172.16.5.2 и s2000w03.ufk20.roskazna.local.

    5. Проверить корректность настройки файла host (в директории C:\WINDOWS\system32\drivers\etc\).

    6. Проверить настройки прокси-серверов, работоспособность Интернета, настройки антивирусных комплексов.

    7. Если после всех действий проблема осталась, обратиться в Единый контактный центр на «горячую линию» по телефону 8-800-222-27-77 или написать
    о проблеме на форуме Управления (http://sufd.ufk20.ru).

    Приложение № 1

    к Инструкции по действиям
    клиентов при возникновении
    проблем при работе с СУФД-порталом

    Тестирование канала связи в программе «ChannelChecker»

    Программа «ChannelChecker» используется для тестирования канала связи между абонентским пунктом клиента и сервером доступа. Программа имитирует работу абонентского пункта, реализуя установку и разрыв PPP-соединения. Результаты проверки отображаются в окне программы. Для проведения тестирования:

    1. На компьютере, предназначенном для работы в СУФД-портале (далее – абонентский пункт), запустите программу ChannelChecker.exe (скачать программу можно здесь: http://sufd.ufk20.ru/viewtopic.php?f=6&t=222). На экране отобразится стартовое окно программы:

    2. В появившемся окне заполните поля:

    В поле «Порт» укажите UDP-порт абонентского пункта, через который программа проверки будет взаимодействовать с сервером доступа (по умолчанию – 7500);

    В поле «Тайм-аут» укажите отрезок времени (в секундах), в течение которого ожидается ответ от сервера доступа (15 – 20 секунд);

    В поле «IP-адрес сервера» укажите адрес сервера доступа, взаимодействие
    с которым тестируется (85.26.247.130 или 85.26.247.132 или 37.29.95.50
    или 37.29.95.51);

    В поле «Порт сервера» укажите UDP-порт сервера доступа, через который программа проверки будет взаимодействовать с сервером доступа
    (по умолчанию – 4433).

    3. Нажмите кнопку «Тест» для начала процесса тестирования.

    4. Результат тестирования отобразится в окне сообщения: в случае если соединение между абонентским пунктом и сервером доступа было успешно установлено, появится сообщение «Проверка успешно завершена»; в случае если
    за указанный в поле «Тайм-аут» отрезок времени ответ от сервера доступа
    не получен, появится сообщение «Тайм-аут истек». Это означает что работа
    в СУФД-портале с использованием «Континент-АП» до устранения проблем
    с соединением невозможна. Для работы «Континент-АП» необходимо наличие открытых портов 7500 и 4433. Также необходимо убедиться в том, что «Континент-АП» не блокируется межсетевым экраном.

    Протоколы и порты

    Если на пути зашифрованного трафика находятся межсетевые экраны
    или другое оборудование, осуществляющее фильтрацию IP-пакетов, необходимо создать для них правила, разрешающие прохождение служебных пакетов комплекса «Континент» по протоколам и портам, указанным в таблице:

    Протокол/порт

    Назначение

    Источник/получатель

    Абонентский пункт / сервер доступа

    Обмен сообщениями между сервером доступа и абонентским пунктом

    Сервер доступа / абонентский пункт

    Приложение № 2

    к Инструкции по действиям
    клиентов при возникновении

    Смена IP -адреса сервера доступа «Континент»

    Список IP-адресов для подключения к серверам доступа «Континент»:

    85.26.247.130;

    85.26.247.132;

    Смена IP -адреса сервера доступа в «Континент-АП» версии 3.7

    Для смены IP-адреса необходимо сделать следующее:

    1. Щелкнуть правой кнопкой мыши по иконке «Континент-АП» в правом нижнем углу экрана – «Настройка соединения» – «Континент АП».

    2. Откроется окно настройки соединения «Континент-АП», в котором
    в поле «Адрес СД» измените IP-адрес из списка адресов доступа
    и нажмите кнопку «ОК».

    Для добавления нового IP-адреса необходимо сделать следующее:

    1. Щелкнуть правой кнопкой мыши по иконке «Континент-АП» в правом нижнем углу экрана – «Создать новое соединение…».

    2. В появившемся окне в поле «Адрес СД» введите IP-адрес из списка адресов доступа и нажмите кнопку «Создать».

    Появится окно, информирующее об успешном создании нового соединения.

    Смена IP -адреса сервера доступа в «Континент-АП» версии 3.5

    Для смены IP-адреса или для добавления нового IP-адреса необходимо сделать следующее:

    1. Щелкнуть правой кнопкой мыши по иконке «Континент-АП» в правом нижнем углу экрана – «Настройка» – «Континент-АП».

    2. Откроется окно свойств «Континент-АП», в котором необходимо нажать кнопку «Другие».

    3. В появившемся окне «Дополнительные номера телефонов» нажмите кнопку «Добавить».

    4. В поле «Номер телефона» введите IP-адрес из списка адресов доступа
    и нажмите кнопку «ОК».

    5. При помощи стрелок справа можно настроить очередность подключения
    к IP-адресам серверов доступа «Континент».

    6. Закройте все оставшиеся открытые окна нажатием кнопки «ОК».

    Приложение № 3

    к Инструкции по действиям
    клиентов при возникновении
    проблем при работе с СУФД-порталом

    Типичные проблемы
    в работе с «Континент-АП»
    и способы их решения

    Внимание! Все действия по настройке «Континент-АП» необходимо производить с правами администратора.

    1. Если у вас истек срок действия сертификата для «Континент-АП»,
    и после получения нового сертификата у вас возникают проблемы с подключением к серверу доступа через «Континент-АП», то необходимо сделать следующее:

    1.1. Зайти в «Пуск» – «Все программы» – «Крипто-Про» – «Сертификаты».

    1.2. Для Windows 7 выбрать «Сертификаты – Текущий пользователь» – «Личное» – «Реестр» – «Сертификаты».

    Для Windows XP выбрать «Сертификаты – Текущий пользователь» –
    «Личные» – «Реестр» – «Сертификаты».

    Удалить все сертификаты, у которых в графе «Кем выдан» указано «Корневой».

    Для Windows 7:

    Для Windows XP:

    1.3. Для Windows 7 перейти в раздел «Доверенные корневые центры сертификации» – «Локальный компьютер» – «Сертификаты» и удалить сертификат с названием «Корневой» (который относится к ключам аутентификации «Континент-АП»).

    Для Windows XP перейти в раздел «Доверенные корневые центры сертификации» – «Реестр» – «Сертификаты» и удалить сертификат с названием «Корневой» (который относится к ключам аутентификации «Континент-АП»).

    Для Windows 7:

    Для Windows XP:

    1.4. После удаления сертификатов из раздела «Сертификаты» необходимо зайти в «Пуск» – «Панель управления» – «КриптоПро CSP», в закладке «Сервис» удалить запомненные пароли.

    1.5. После удаления запомненных паролей в правом нижнем углу экрана нажать правой кнопкой мыши на иконку «Континент-АП» – «Настройка аутентификации» – «Континент-АП».

    1.6. Удалить из поля «Серверы доступа» все сервера и из поля «Доверенные центры сертификации» все сертификаты.

    Примечание: для Континент-АП версии 3.5 дополнительно выбрать «Сбросить запомненный сертификат».

    1.7. После всех операций произвести первоначальную установку сертификата пользователя для «Континент-АП».

    2. Ошибка: нарушена целостность файлов абонентского пункта.

    2.1. Перейти к файлу check.xml по пути:

    Для Windows XP – C:\Program Files\Код Безопасности\Абонентский Пункт;

    Для Windows 7 – C:\Program Files(x86)\Код Безопасности\Абонентский Пункт.

    2.2. Изменить расширение файла с xml на txt.

    2.3. Открыть файл в блокноте и удалить строки:

    2.5. Вернуть обратно расширение файла с txt на xml.

    3. Ошибка 721: удаленный компьютер не отвечает.

    3.1. Проверьте канал связи с помощью программы «ChannelChecker» (приложение № 1).

    3.2. Поменяйте значение порта, по которому работает «Континент-АП»
    (к примеру, установите значение порта 7501). После изменения порта перезагрузите компьютер.

    3.3. Для того чтобы изменить значение порта, необходимо щелкнуть правой кнопкой мыши по иконке «Компьютер» (или «Мой компьютер») и выбрать в меню «Управление».

    3.4. Для Windows 7 в окне «Управление компьютером» выбрать «Диспетчер устройств» – «Сетевые адаптеры» – «Continent 3 PPP Device»
    (или «Continent 3 PPP Adapter»).

    Для Windows XP в окне «Управление компьютером» выбрать
    «Диспетчер устройств» – «Сетевые платы» – «Continent 3 PPP Adapter».

    3.5. Щелкнуть правой кнопкой мыши по «Continent 3 PPP Device»
    (или «Continent 3 PPP Adapter») и выбрать в меню «Свойства».

    Для Windows 7:

    Для Windows XP:

    3.6. В окне «Свойства: Continent 3 PPP Device» (или «Свойства: Continent
    3 PPP Adapter») в закладке «Дополнительно» выбрать свойство «Порт UDP»
    и изменить значение порта на 7501.

    3.7. Нажать кнопку «ОК» и перезагрузить компьютер.

    4. Ошибка 628: подключение прервано удаленным компьютером раньше, чем могло быть установлено.

    4.1. Необходимо выполнить действия, описанные в пунктах 3.1 – 3.7.

    5. Ошибка: сервер отказал в доступе пользователю. Причина отказа:
    Client-Cert not found.

    5.1. Проверьте срок действия лицензии на СКЗИ «КриптоПро». Для этого зайти в «Пуск» – «Все программы» – «Крипто-Про» – «Управление лицензиями КриптоПро PKI».

    5.2. В окне «Управление лицензиями КриптоПро PKI» выбрать «Управление лицензиями» – «КриптоПро CSP». В правой части окна «Управление лицензиями КриптоПро PKI» указан срок действия лицензии.

    5.3. Если срок действия лицензии истек, щелкните правой кнопкой мыши
    по «КриптоПро CSP» и выберите в меню «Все задачи» – «Ввести серийный номер…». Введите серийный номер лицензии, полученный в Управлении Федерального казначейства по Приморскому краю.

    5.4. Если срок действия лицензии неограничен, закройте окно «Управление лицензиями КриптоПро PKI» и попробуйте установить соединение «Континент-АП». Если проблема осталась, то выполните действия, описанные в пунктах 1.1 – 1.7.

    5.5. Если после выполнения действий, описанных в пунктах 1.1 – 1.7, проблема осталась, необходимо переустановить «Континент-АП».

    Для Windows 7 зайти в «Пуск» – «Панель управления» – «Программы
    и компоненты», щелкнуть правой кнопкой мыши на «Континент-АП» и выбрать «Изменить».

    Для Windows XP зайти в «Пуск» – «Панель управления» – «Установка
    и удаление программ», выбрать «Континент-АП» и нажать кнопку «Изменить».

    Для Windows 7:

    Для Windows XP:

    Нажать кнопку «Установить».

    В процессе установки в зависимости от операционной системы на экране может появиться сообщение о том, что устанавливаемое программное обеспечение не тестировалось на совместимость с операционной системой, при появлении такого окна следует нажать кнопку «Все равно продолжить», «Все равно установить этот драйвер».

    Работы с торговой точкой, схема работы ... на работу и выполняете действия (работа в офисе, работа с... проблему . 2.Почему ваш клиент ... При возникновении затруднений «служащий» теряет значимость выполнения нереализуемой, по ...

  • Инструкция по сборке механизма успеха maxwell Maltz

    Инструкция

    ... действующим уверенно и разумно при решении проблем и при ... обычно сопровождают возникновение реалистического образа... тяжелой физической работе , чтобы спустить... не подозревающих клиентов . Психологи... по будущему". Максуэлл Мольц Психокибернетика. Инструкция по ...

  • Управление Федерального казначейства по Республике Коми

    Памятка для клиентов Портала.

    СУФД-WEB

    Сыктывкар, 2012

    1. Технические требования. 3

    2. Подключение к серверу СУФД-онлайн. 3

    3. Работа с исходящими документами. 4

    3.1. Заявка на кассовый расход. 5

    3.2. Уведомление об уточнении вида и принадлежности платежа. 10

    4. Экспорт файлов из СУФД.. 12

    5. Типовые ошибки. 14

    1. Технические требования

    Для работы с Порталом СУФД-онлайн необходимо, чтобы на каждом рабочем месте, с которого будет осуществляться работа с Порталом соблюдались следующие технические требования:

    1. Имеется доступ к сети Internet со скоростью доступа не менее 128 кб/с., рекомендуется для комфортной работы 512 кб/с.

    2. Установлена операционная система:

    2.1. Windows XP sp2 и выше.

    3. Установлено дополнительное программное обеспечение:

    3.1. КриптоПро версии 3.0 (предоставляется УФК) или 3.6 (приобретается самостоятельно);

    3.2. Континент-АП в.3.4 и выше (предоставляется УФК, если не был предоставлен ранее);

    3.3. Браузер Internet Explorer не ниже 8 версии или Mozilla Firefox версии 3.6 и выше;

    3.4. Java TM версиии выше. ВНИМАНИЕ! при использовании совместно с Mozilla Firefox необходимо устанавливать Java TM версии не ниже 6. 31, а также отключить проверку, для чего по пути Advansed -> Security -> Mixed code переставить переключатель в положение Disable verification ;

    Дополнительное программное обеспечение и требования для работы с ЭЦП.

    3.6. Должен быть установлен сертификат Удостоверяющего центра Федерального казначейства (root2011_new. cer).

    2. Подключение к серверу СУФД-онлайн

    1. Установить защищенное соединение с помощью программного модуля Континент-АП (Континент-АП должен быть настроен на сервер доступа по адресу 83.229.204.19).

    2. Запустить браузер Internet Explorer или Mozilla Firefox (требования к версии браузера см. в п. 3.3 раздела Технические требования).

    4. Откроется окно «Регистрация».

    5. В окне регистрации при первом подключении необходимо ввести: в поле «Пользователь» – присвоенное системное имя (логин) и свой пароль, в соответствующем поле, после чего нажать кнопку OK. При необходимости изменения системой будет запрошен новый пароль.

    6. Новое значение пароля необходимо использовать при последующих подключениях к серверу СУФД-онлайн. Если логин и пароль при очередном подключении будет введен неправильно 3 раза, то, пользователь будет заблокирован на определенный период времени (см. п. 2 раздела Типовые ошибки).

    7. При длительном периоде бездействия на Портале происходит разрыв сессии и требутся повторное подключение с указанием логина и пароля.

    8. Пароль действует 90 дней, по истечении которых необходимо производить смену пароля.

    3. Работа с исходящими документами

    Подробное описание действий пользователей при работе с интерфейсом Портала СУФД-онлайн (далее по тексту – СУФД) изложено в документации, которая размещена на сайте УФК по Республике Коми в сети Интернет по адресу http://komi. ***** в разделе «Информация для клиентов – Электронный документооборот – СУФД-портал для клиентов».

    После авторизации откроется рабочее окно, в котором слева будет находиться меню в виде дерева с названиями разделов, в которых находятся различные документы. В этом дереве, путем открытия нужных веток, необходимо выбирать нужные для работы документы.

    Важным элементом рабочего окна является выбор роли организации: FO, PBS, RBS/GRBS или AP, аббревиатура понимается следующим образом: Финансовый орган, Получатель бюджетных средств, Распорядитель бюджетных средств/Главный распорядитель или Администратор доходов бюджета. В зависимости от выбранной роли будут доступны определенные ветки дерева меню.


    Для работы с документами используются кнопки находящиеся в верней части экрана:- Импортировать документы;- Экспортировать выделенные документы; https://pandia.ru/text/78/566/images/image008_68.gif" alt="http://10.28.1.77:18080/static/images/com/otr/sufd/images/icons/24/document_edit.png" width="24" height="24">- Открыть документ на редактирование;

    Создать копию документа; - Удалить документ; - Документарный контроль;

    Подпись; - Проверка подписи - Удаление подписи;

    Отправить; https://pandia.ru/text/78/566/images/image017_25.gif" width="24" height="24"> - Откат статуса; https://pandia.ru/text/78/566/images/image019_26.gif" alt="http://10.28.1.77:18080/static/images/com/otr/sufd/images/icons/24/document_docstate.png" width="24" height="24">- Просмотр изменения статуса документа/записи справочника; - Печать документа;

    Печать скроллера; - Обновить список документов; а также некоторые другие.

    При наведении курсора манипулятора «мышь» на кнопку, рядом с ней проявляется описание действия производимого при нажатии на эту кнопку.

    Примечание . Все кнопки могут не уместиться на экране, для доступа к скрытым кнопкам необходимо с помощью стрелок по краям строки с кнопками сдвинуть эту строку в нужную сторону.

    3.1. Заявка на кассовый расход

    На примере документа «Заявка на кассовый расход» проиллюстрируем действия пользователя необходимые для подготовки документа способом импорта из текстовых файлов, подготовленных с помощью бухгалтерской программы (1С, ЧП «Гуляев» или других разработчиков), и последующей отправки в учетную систему АС ФК.

    В ППО СУФД в отличии от ППО СЭД существуют два отдельных документа: «Заявка на кассовый расход» и «Заявка на кассовый расход (сокращенная)». При импорте файлов с этим документами в любом списке из двух система автоматически распределяет заявки с типом 1 (полная) в первый список, а заявки с типом 2 (сокращенная) во второй список.

    Для определенности откроем список «Заявка на кассовый расход (сокращенная)» и в нем, в строке с управляющими кнопками нажмем на кнопку DIV_ADBLOCK224">

    https://pandia.ru/text/78/566/images/image024_25.gif" width="28" height="41">

    https://pandia.ru/text/78/566/images/image027_21.gif" width="21" height="10">.jpg" align="left" width="324" height="279 src=">.jpg" align="left" width="324" height="277 src=">DIV_ADBLOCK225">

    В окне «Результаты выполнения операции» необходимо нажать на кнопку «Ок» для его закрытия.

    https://pandia.ru/text/78/566/images/image037_10.gif" width="36" height="36"> или «Копирование» ..gif" width="36" height="36"> «Удаление» «Документарный контроль»

    При выполнении действия «Редактирование» появляется экранная форма документа. На экранной форме документа имеется строка управляющих кнопок, которые снабжены всплывающими названиями действий, статус-строка, разделы документа.

    Часть полей для ввода реквизитов документов снабжена инструментом для выбора значений из справочников, имеющихся в ППО СУФД.

    Разделы Системные атрибуты и Протокол имеются на экранных формах всех исходящих документов. В первом из них содержиться информация о результатах проведенной проверки по документу, а также имеется вкладка для присоединения в необходимых случаях к документу файлов с вложениям. Во втором, в случае отказа документа в исполнении, размещается протокол с причиной отказа.

    Остальные разделы экранной формы документа зависят от типа документа и соответствуют требованиям по заполнению форм документов, установленным соответствующими нормативно-правовыми актами. На статусе «Черновик» в экранной форме документа можно провести документарный контроль на соответствие значений реквизитов установленным требованиям. По итогам проведенной проверки выдается окно с результатами, которые заносятся в раздел Системные атрибуты . Наличие в результатах проверки строк с красными значками не позволяет документу перейти на следующий статус, такие ошибки должны быть устранены. Ошибки с желтыми значками являются некритическими и позволяют применять к документу следующие стадии обработки.

    https://pandia.ru/text/78/566/images/image055_0.gif" alt="Snap7" width="37" height="37"> на панели инструментов.

    ВАЖНО! Действия можно выполнять для нескольких документов за один раз. Для этого в табличной части рабочего окна необходимо установить курсор на первый документ в списке и вызвать режим выполнения действия для всех документов. Режим вызывается нажатием на инструмент расположенный справа от кнопки соответствующей требуемому действию и последующему нажатию на элемент Все в выпадающем списке.

    Далее необходимо подписать документ (утвердить). Для утверждения документа пользователь должен обладать сертификатом подписи, а документ должен иметь статус передачи «Введен».

    Чтобы подписать документ необходимо выделить соответствующий документ в списке документов и нажать на кнопку .

    В этом случае у документа происходит изменение статуса утверждения (на «Утвержден»), статус передачи и бизнес-статус не изменяются.

    Информацию о подписях можно просмотреть на закладке «Подписи» информационной панели, расположенной в нижней части экрана.

    После подписания документ получает статус утверждения «Утвержден» или «Частично утвержден».

    Статус «Частично утвержден» документ получает, в случае если подписан не всеми необходимыми ЭЦП. В этом случае необходимо наложить на документ недостающие ЭЦП.

    На следующем шаге документ может быть отправлен.

    Для отправки документа следует выбрать необходимый документ в списке и нажать на кнопку .

    Выполняется отправка выбранного документа. В случае успешной отправки документ переходит в статус передачи «Отправляется».

    После завершения отправки вы можете контролировать прохождение документа, отслеживая статус в колонке «Статус (наименование)».

    3.2. Уведомление об уточнении вида и принадлежности платежа

    Аналогичный алгоритм работы с исходящими документами подходит и для других типов, например Уведомление об уточнении вида и принадлежности платежа

    Расположение документа «Уведомление об уточнении вида и принадлежности платежа»:

    Документы платежные" href="/text/category/dokumenti_platezhnie/" rel="bookmark">платежного документа . Остаются незаполненными поля в закладке «Платежные документы» в разделе «Уточнить на» и поля в закладке «Дополнительные атрибуты».

    https://pandia.ru/text/78/566/images/image062_2.jpg" width="553" height="311 src=">

    4. Экспорт файлов из СУФД

    Входящие отчёты находятся:

    https://pandia.ru/text/78/566/images/image064_2.jpg" width="517" height="403 src=">

    Для экспорта документов выделяем мышью необходимые отчёты, нажимаем кнопку экспорта. Для удобства возможно применение фильтра с определённой датой отчёта.

    Важно убедиться, что в окне результата выполнения присутствуют файлы отчётов в формате согласно ТФФ!

    https://pandia.ru/text/78/566/images/image066_1.jpg" width="529" height="270 src=">

    Далее, средствами Windows, находим папку с архивным файлом, проверяем наличие в архиве файлов отчётов в формате согласно ТФФ и распаковываем его содержимое в папку, предназначенную для загрузки отчетов в автоматизированную систему клиента.

    5. Типовые ошибки

    2. В случае если вы ввели свои учетные данные неверно три раза, то ваша учетная запись будет заблокирована в соответствии с политикой безопасности в течение 10 минут. По истечению данного промежутка времени необходимо повторить авторизацию.

    3. Если при открытии документа появилась ошибка:

    для MozillaFirefox

    Необходимо нажать на кнопку «Настройки» и выбрать пункт «Разрешить всплывающие окна для 10.7.200.12».

    для Internet Explorer

    Необходимо нажать правую кнопку мыши на полосе предупреждения и выбрать пункт «Всегда разрешать всплывающие окна для этого узла».

    4. Если при попытке открытия печатной формы документа в браузере Internet Explorer появилась одна из ошибок, показанных на рисунке 2 необходимо выполнить следующие действия:

    https://pandia.ru/text/78/566/images/image072_0.jpg" width="638" height="206 src=">

    · Через пункт меню “Сервис» открыть окно «Свойства обозревателя» (рис. 3).

    · В этом окне (рис. 4), на закладке «Безопасность» выбрать зону, соответствующую той зоне, в которой находится узел Портала СУФД-онлайн (указана в нижнем правом углу окна браузера), и в блоке «Уровень безопасности для этой зоны» нажать на кнопку «Другой…»

    · В появившемся окне «Параметры безопасности – зона <выбранная зона >» в блоке параметров «Загрузка» включить настройки «Автоматические запросы на загрузку файлов» и «Загрузка файлов» как это показано на рисунке 5.

    · Закрыть окна «Параметры безопасности – зона <выбранная зона >» и «Свойства обозревателя» нажатием на кнопку «Ок».

    рис.3

    · Рекомендуется помещать узел Портала СУФД-онлайн в зону «Надежные узлы». Это предотвратит возможное изменение настроек загрузки печатных форм из СУФД при работе с использованием браузера Internet Explorer в сети Интернет.

    5.
    При длительном бездействии (более 10 минут) соединение с сервером СУФД сбрасывается. Для продолжения работы необходимо заново ввести пароль в окне регистрации.

    " ← ← ←
    Техническая поддержка УФК по Пермскому краю :
    239-96-54 - Кошков Владимир Евгеньевич, зам. начальника отдела информационных систем.
    239-96-46 - Утев Сергей Петрович, главный специалист-эксперт отдела информационных систем.

    239-96-38 - Уткин Сергей Викторович, главный специалист-эксперт отдела информационных систем.

    В случае обращения за технической поддержкой рекомендуется пригласить квалифицированного сотрудника с уровнем владения компьютером «уверенный пользователь», либо системного администратора .

    График работы УФК по Пермскому краю :

    Система удаленного финансового документооборота (СУФД)

    Для подключения организации к системе удаленного финансового документооборота (далее - СУФД) необходимо выполнить нижеследующие пункты.

    1. Программные и аппаратные требования к системе

    Для нормального запуска и функционирования автоматизированного рабочего места СУФД необходимо выполнение ряда требований, которые перечислены ниже.

    Минимальный состав аппаратных средств:
    Процессор x86 с частотой 2.0 ГГц;
    ОЗУ 256 Мб;
    ПЗУ 40 Гб;
    Монитор с разрешением 1024х768;

    Минимальная пропускная способность интернет-канала должна составлять 256 Кбит/сек. Для нормальной работы рекомендуется использовать интернет-канал с пропуск-ной способностью в 3-4 раза большей, указанного, минимума.

    Рекомендуемый состав программных средств:
    Операционная система Microsoft Windows 7/8/8.1;
    Mozilla Firefox (рекомендуется использовать версию , в случае необходимости (обязательно 32-разрядная) версию, в случае необходимости работы в версии Mozilla Firefox 52 и выше потребуется использовать плагин КриптоПро ЭЦП Browser plug-in, описание на сайте производителя);
    Java 2 Runtime Environment (обязательно 32-разрядная, рекомендуется версию 8.хх , также можно использовать .хх, работает не совсем корректно );
    КриптоПро ЭЦП Browser plug-in;
    КриптоПро 4.0;
    Континент АП 3.7

    2. Договор об обмене электронными документами

    Для совершения электронного документооборота с Федеральным казначейством необходимо заключить договор об обмене электронными документами с Управлением Федерального казначейства по Пермскому краю:
    2.1. .
    2.2. .

    3. Подготовка рабочего места к переходу на СУФД

    3.1 Выдача дистрибутивов СКЗИ (КриптоПро, Континет АП) осуществляется в Управлении Федерального казначейства по Пермскому краю или его территориальном отделе (согласно месту вашего расположения). Выдача производится по официальному запросу, .

    Примечание :

    Если уже установлено СКЗИ КриптоПро, Континент АП и получены ключи шифрования трафика для Континент АП для работы в СЭД, то всё это можно применить для работы в СУФД и можно перейти к п. 3.3;
    Для работы в СУФД используются два типа ключей - ключи шифрования трафика и ключи для электронной подписи (далее ЭП) в СУФД;

    3.2. Сгенерировать ключи шифрования трафика для СКЗИ Континент АП, получить и установить сертификаты ключей шифрования трафика (Инструкция по генерации ключей и установке сертификатов ключей шифрования трафика находится в архиве с СКЗИ Континент АП).
    3.3. Произвести настройку компьютера по .

    4. Создание учетной записи в СУФД и электронных подписей для работы

    4.1. на лиц, имеющих право первой и второй подписи в соответствии с карточкой образцов подписей.
    4.2. Если пользователю не требуется выдача электронной подписи, то необходимо заполнить " ".

    5. Обучение


    Обучение производится самостоятельно, с использованием следующих документов:
    - описание работы в СУФД применительно к роли участника бюджетного процесса и прочая документация.
    .
    .

    6. Подключение к СУФД

    Подключение производится при подключенном соединении Континент АП (значок должен приобрести синий или зеленый цвет) по адресу http://10.56.200.13:28081
    Для входа в СУФД-портал необходимо ввести логин (имя пользователя) и пароль созданные при заполнении Заявки на подключение к СУФД. После подключения можно произвести смену первоначального пароля на другой и проверить работу СУФД на данном рабочем месте:
    1. выполнить вход в систему;
    2. создать какой-нибудь финансовый документ, например, платежное поручение или заявку на кассовый расход;
    3. подписать созданный документ бухгалтером и руководителем (статус документа должен смениться на "Утвержден");
    4. если данный документ не нужно исполнять, то требуется отказаться от автоматической отправки данного документа;
    5. снять (удалить) все подписи с документа;
    6. откатить его статус передачи до статуса "Черновик" и удалить;
    7. создать информационное сообщение и отправить его (в соответствии с этой ).

    Примечание :
    Если при работе возникают проблемы, то можно посмотреть " ".
    Дополнительные документы и файлы:
    .
    .
    .

    ОТР-2000 :
    8-800-2222-777 - единый бесплатный номер общероссийской службы сопровождения СУФД
    Отзывы и пожелания для улучшения качества сервиса можно оставить в разделе "Отзывы и предложения " портала поддержки (http://service.otr.ru/Pages/QM_list.aspx)
    Заявки также можно высылать на ящик электронной почты - [email protected]

    Прочие документы

    Порядок сопровождения ППО ФК DOCX 4.5 МБ


    Лицензия на право использования СКЗИ “Крипто-Про CSP 3.6” PDF 472.1 КБ


    О количестве лицензий КриптоПРО DOC 37.5 КБ


    Приказ 346 Об утверждении инструкции по обеспечению парольной защиты СУФД PDF 914.6 КБ


    Подготовка к работе в СУФД DOC 223.5 КБ