Pull to refresh

Comments 62

> На вопрос «Вам код активации или электронную подпись?» выбираем второе.
Если выбрать первое — все тоже самое только без 660 рублей и девайса. Активация по коду.
Чекбокс: «Подписать заявление» присутствует. Зачем он нужен? хз

Еще одна фитча: В новом интерфейсе портала
Раздел «Мои Данные» (кубики)
Подраздел «Параметры поиска счетов» (колонка справа)
Окно «Индивидуальный лицевой счет» — вписываем цифры с заголовка платежки ЕИРЦ за коммунальные услуги (верний правый угол). После этого при открытие кубика «Мои счета» сможете увидеть следующий и все прошлые платежки.
Да, соглашусь, здесь я слукавил (на счет выбора: код активации / подпись). И я не знаю, понадобилось бы заполнять какие-нибудь формы на сайте при использовании кода или нет. На всякий случай уточнил, нужен ли код активации, если получу подпись — ответили, что нет. Да и гаджет любопытно попользовать (авторизация без ввода пароля это же должно быть круто! на самом деле пин-код вводить все же нужно).
Мне там выдало, что я несколько месяцев в 2009 году не платил квартплату. Более того, в конце года там светятся какие-то 2 больших неоплаченные счета. Надеюсь что это глюк системы, потому что
1. Я исправно плачу квартплату каждый месяц через инет.
2. Если за какой-либо месяц оплата не прошла — то в почтовом ящике будет постоянно приходить квиточек на оплату неоплаченного месяца
3. На госуслугах июнь и сентябрь дублируются.
01.12.2009 8593,83 Оплата ЖКХ — ********** — декабрь 2009 г. Новый
01.12.2009 8059,79 Оплата ЖКХ — ********** — декабрь 2009 г. Новый
01.09.2009 1334,11 Оплата ЖКХ — ********** — сентябрь 2009 г. Новый
01.09.2009 1334,11 Оплата ЖКХ — ********** — сентябрь 2009 г. Новый
01.08.2009 1341,63 Оплата ЖКХ — ********** — август 2009 г. Новый
01.07.2009 1341,63 Оплата ЖКХ — ********** — июль 2009 г. Новый
01.06.2009 1334,11 Оплата ЖКХ — ********** — июнь 2009 г. Новый
01.06.2009 1334,11 Оплата ЖКХ — ********** — июнь 2009 г. Новый


Буду звонить, разбираться.

Кстати, кто-нибудь знает, как ещё через инет посмотреть задолженность? Банк Москвы может показать только за последние полгода.
Глюк однозначно. У меня тоже несуществующие долги показывает. При этом Банк Москвы справедливо считает что долгов нет.
Это ещё что.
Мне буквально недавно тоже пришлось устанавливать ЭЦП. Юридической частью я не занимался, мне принесли только сам диск с софтом и ключ с просьбой всё установить.
Фирму, которая предоставила подпись, тут называть не буду, но суть в следующем.
На диске есть софт для работы с подписью и пощаговая подробная инструкция. Ну, думаю, проблем не будет. Ага… На очередном пунке инструкции идёт следующее «После завершения установки программы автоматически запустится инсталлятор драйвера eToken». Инсталлятор завершает установку программы, счастливо моргает, мол всё, насяльника, установканама готова и выключается. Я в непонятках — где драйвер? Ладно, попробуем ещё раз, может быть где-то чекбокс пропустил. Переустанавливаю ещё раз, тоже самое — драйвер не устанавливается.
Ну мы тоже не лыком шиты, нашёл сайт етокена, скачал драйвер и установил.
Казалось бы, всё закончилось, но нет. Спустя несколько пунктов этой ну просто очень подробной инструкции натыкаюсь на такое — «Для установки сертификата центра аттестации кликните два раза мышью на файле *** с диска.». Разумеется, файла сертификата на диске не оказалось. Там всего три файла — инсталляторы под 32 и 64 системы и та самая невероятно подробная инструкция. Этот квест уже оказался посложнее. В результате оказалось, что где-то на второстепенном сайте фирмы, в дебрях меню и подменю есть заветная ссылка «Скачать файл сертификата».
Таким образом, замечательная и подробная иллюстрированная инструкция на диске оказалась абсолютно бесполезна. «А если у вас не получится на строить по инструкции, то заплатите 1000р. и наши специалисты сделают вам всё в лучшем виде» — это, разумеется, превосходная альтернатива инструкции. Превосходная для фирмы, а не для потребителя.

Ну а дальше уже из интересного была регистрация на площадке сбербанка и где оказалось, что многострадальный IE (почему-то обязательно восьмой версии) нужно настраивать отдельно под каждую площадку, чтобы подпись работала. Ещё у того же сбера была довольно странная форма регистрации, но это уже другая история.
Скоро на госзакупках, возможно, придётся регистрироваться. Жду продолжения квеста =)
Все что я видел связанное с PKI страдает полным отсутствием юзабилити.
Нет, не всё. В природе есть нормальное.

Но всё, что делают в России и связано с PKI, действительно убого — не только в смысле юзабилити, а зачастую и в смысле надёжности и безопасности.
Если я думаю о той же вещи, то режим совместимости IE9 спасает положение. У меня в фирме тоже есть отдел, работающий с гос аукционами.
Честно говоря, требование по IE8 поступило от тех, кому делал всё. Возможно, у какой-то площадки проблемы, не знаю. А так, на сайте фирмы, предоставившей подпись, есть даже FF4 и Thunderbird с поддержкой отечественных криптоалгоритмов.
Собственно там машинка — нетбук только под это дело, я не стал заморачиваться и оставил восьмую версию. А для сайтов. где ЭЦП не нужна стоит нормальный браузер.
нужно настраивать отдельно под каждую площадку, чтобы подпись работала
Виртуальные машины спасут отца русской демократии?
Нет, там в другом суть. Ставим безопасность IE почти на самый минимум, а потом добавляем в разрешённые хосты каждую площадку по отдельности. В принципе логично, просто большими буквами про это нигде не пишут, а это для обычных пользователей не совсем юзабельно.
Эта ложка дёгтя портит всё нафиг — если токен работает только для этого портала, то смысл всей эпопеи сомнителен: можно было просто получить код активации в этом же самом офисе, никакой доставки по почте не нужно. Причём для его получения не нужно свидетельство о присвоении ИНН, нужно знать только сам номер. Так что в таком варианте вообще никаких плюсов не видно :(
Нет. И мои письма по этому поводу остались без ответа. Там плагин windows only.
Плагин для линукса планируется, но конкретных сроков нет. =\
А вы как узнали? Из поддержки? Мне просто не ответили на этот вопрос.
Там плагин windows only

Ущербный ActiveX таки?
Нет, там не ActiveX. Просто плагин в виде 3-х dll. Оно windows only, но похоже, что работает в FF, Opera.
Возможно, в этом есть какая-то магия, но у меня электроподпись для Госуслуг нормально работает под FF. Правда, на компьютере стоит аладдиновский мини-драйвер для токенов.
Ну, тут нет магии. Тот плагин, похоже, что работает в разных браузерах, но только под windows.
Я так понимаю, что чуть позже для идентификации через ЭЦП можно будет использовать только паспорт. Пока что это выглядит также бесполезно.
Надеюсь, что когда-то идиотские «внутренние» паспорта уйдут в прошлое.
Это как «только паспорт»?
Прошу прощения, не ИП, а ИГ, иностранный гражданин. Спутал, так как ИП тоже есть у меня (кстати, за ссылку тоже спасибо).
Хорошо бы медвед на своем iMac'е лично затестил как это «работает» :)
а у него там венда на айяйяйке
Что там с поддержкой маков, линуксов, бздей и прочих ОС? Или как всегда win7+ only?
Не, никак. Пробовал под Убунтой (может, конечно, я и совсем криворукий, но танцы с бубном в течение получаса результатов не дали; дальше желания не было). Дополнил топик.
Тогда подредактируйте пожалуйста свой пост и в части «Где получить токен?»
Никаких блужданий по блогам рунета для поиска адреса не нужно — если нажать сначала на «регистрироваться по электронной подписи», а потом на «помощь» — получим список точек выдачи токенов. И в старом интерфейсе сайта эта инструкция тоже была.
Помоему вам очень не хватает единой смарт карты как это сделано у нас. И с линуксами, маками всё зато работает нормально.
Единую карту вводить-то собираются чуть ли не со следующего года, но вот что софт для работы с ней будет сделан как у вас дико сомневаюсь :(
Основные проблемы возникают с ГОСТ-овскими алгоритмами криптографии.
Афаик, не с самими алгоритмами, а с их сертифицированной реализацией.
Именно, законодательство у нас в этом плане не особо гибко.
Не столько законодательство, как подзаконные акты. Когда видишь в законах «Порядок… определяется правительством», «Порядок… и требования к… определяются уполномоченным федеральным органом в области ...» и т. п., то как-то сразу становится ясно, что закон (или его часть) касается далеко не любого желающего — порядок и требования будут такие, что далеко не каждая давно и успешно работающая на этом рынке фирма им удовлетворит, включая международные корпорации, если они не приложат специальных усилий.
>> Ожидание кода активации через Почту России (да, да, мы все ее любим)

Код можно получить в том же отделении Ростелекома сразу после регистрации на сайте.
Все проблемы с ключами связаны не с кривостью рук разработчиков, а с crypto pro и нашим законодательством. Во первых crypto pro очень капризная вещь при работе с ГОСТ-овскими алгоритмами, работает только под IE (в других браузерах необходимы дополнительные плагины). Тот же AES в использовать категорически запрещено. В той же Эстонии и Латвии проблем гораздо меньше из-за этого возникает.

Подписывать документы на портале можно только имея карту или e-token.

ЭЦП не «не полная» а самая, что ни наесть полноценная. В ней по сути установлен сертификат с открытым и закрытым ключем, присвоен некий социальный идентификатор, по ним то Вас и авторизуют на портале. Если бы Вы жили в регионе России, то могли бы без проблем использовать эту же карту/e-token с другими (региональными) сервисами и услугами (Запись к врачу, получение пособий, оплата штрафов, подача официальных обращений и заявлений, работа с пенсионными отчислениями и пр.). Такие проекты развиваются во многих регионах, а конечной точкой концентрации всех этих услуг будет портал госуслуг, если я себе это правильно представляю.

Я не вижу применения выданной карты/e-token на других ресурсах, где это не предусмотрено.
В Эстонии и Латвии используется RSA.
ЭЦП не «не полная» а самая, что ни наесть полноценная

Насколько я знаю в сертификате ЭЦП указывается для каких целей он предназначен и вполне может быть указан только один сайт. Хотелось бы узнать, что стоит в соответствующих полях выдаваемого там сертификата.

И о какой карте идёт речь?
и в Vista — работает. Для работы в среде WinXP на момент подключения смарт-карты требуется подключение к ресурсу Windows Update (usbccid.sys).
Конечно, с одной стороны очень интересно, но с другой… «Neo, matrix has u!» продукты питания — интернет, аптека — интернет, кино — интернет, проститутки — думали тверская?! ан нет интернет!
Один мой знакомый даже был бы не против встроить себе в голову модуль от гугл O_o (между тем разработки в израиле ведутся такова плана… ну не от гугл конечно)
Вообщем не новость но Вачёвски были не фантасты — пророки…
Автору без проблем удалось получить ЭП? В первые дни на Арбате 46 делали круглые глаза и отвечали «Электронная подпись? Что это? В первый раз слышим...».
Без проблем, круглые глаза не делали
Скажите, а в Петербурге кто-нибудь ЭП получал? понадобилось тут получить выписку из ЕГРП заказать, решила порталом Росреестра воспользоваться, а для этого ЭП нужна…
Вот только что вернулся из офиса Ростелекома, сделал, в общем-то, без проблем. Единственно, они долго отказывались предьявить «Договора об оказании услуг Удостоверяющего центра», с ознакомлением которого я должен был подписаться. Понадобился звонок в Москву и фитиль им в… прежде чем они его принесли.

Заработал сразу же, сертификат, судя по распечатке, действует год.
Кстати говоря, что-то он очень странный. Как известно, пин-код по умолчанию «1234567890».
Зашёл с ним на сайт, поменял на странице настройки пин на свой пароль.
Перезашёл с новым паролем, всё прекрасно.
Затем поставил eToken PKI Client, он запросил смену пароля, и… в качестве действующего пароля почему-то подошёл не мой, а тот самый дефолтный «1234567890». Более того, изменить его на мой пароль не получилось, потому что он, мол, не удовлетворяет требованиям сложности.
ОК, поменял на более сложный. Так теперь, итить его в качель, на сайт по нему не зайти — «неправильный PIN-код», в качестве которого я перепробывал и дефолтный, и старый, и новый. Вход в «eToken Properties» по новому паролю при этом проходит без проблем.
Вот и вопрос теперь, собственно — где и что меняется при изменении пароля на сайте gosuslugi.ru?
Звонок в службу поддержки gosuslugi.ru ничего не дал — «приходите в Центр и пройдите процедуру отзыва старого сертификата и замены на новый».
Таже хрень и у меня.
Иаменил пароль через eToken PKI Client Properties, но на сайте все равно старый пароль подходил. потом сменил через сайт. Попользовался успешно, а потом после перерыва попробовал — никакой пин не подходит на сайте. Хотя eToken PKI Client Properties под моим настоящим пином входит.
Я в итоге вынужден был сьездить в офис Ростелекома, где мне после двухчасового(!) мучения отозвали-таки и создали новый сертификат на этом токене. После этого пароли и на токене и на сайте стали работать, причём интересная деталь — сертификат Windows7 на EFS, который я создал на токене в тестовых целях, там остался.
Системой определяется два etoken`а и у каждого токе свой пароль. Т.е. на одной части записан тот самый сертификат, в другую часть можно вставить свои сертификаты (правда не более 3-х).
Спустя 2 недели я таки дождался вожделенный код, но при вводе его в активационное окно произошел конфуз, система выдала мне «недействительный авторизационный код». Позвонил в поддержку девушка что-то выясняла периодически включая мне послушать тишину, затем она мне радостным голосом сообщила пятизначный номер и сказала, что это номер моего обращения и он понадобится мне через две недели когда я позвоню к ним вновь узнать как решился мой вопрос. Я спросил «а что не так с кодом в письме?» на что она ответила «а с ним все так, просто у нас произошел сбой в системе». Мое ожидание активации уже вливается в месяц, похоже не успею я за это лето сделать загранпаспорт и выехать за границу.
Вот щас получился непроизвольный тест-кейс сайта


Надо мне восстановить паспорт. Мои действия:

Захожу, вводя свой СНИЛС, пароль (который присылают в отдельном конверте письмом). Сразу же на Главной нахожу Гражданство, регистрация, визы->Выдача паспорта гражданина Российской Федерации в случае утраты (хищения) паспорта, захожу. Можно скачать заявление в pdf-формате с настраиваемыми полями, заполнить и отнести в местное отделение УФМС. Но попробуем заполнить заявление онлайн: для этого справа есть кнопка Подать заявление. Щелкаем туда.

Тут начинается танец с бубном самое интересное.
Во-первых, требуется повторно ввети СНИЛС и пароль, что не очень удобно. Ну да ладно, ввели. Соглашаемся с условиями портала на обработку персональных данных.

С этого момента надо заполнить около 14ти шагов. Добросовестно заполняем всё по порядку. Если я запнулся на каком-либо Шаге, то сохранить уже заполненные до этого Шаги просто невозможно, а кнопка Скачать заявление перебрасывает опять же на Ознакомление с информацией про обработку персональных данных.

Будем считать, что все Шаги пройдены и Заявление успешно оформлено (это можно видеть в Личном кабинете, а также в присланном на электропочту письме).

Тут я порадовался и стал ждать ответа. Он себя не заставил ждать.
Прислали «В Вашем случае в п.6 необходимо указывать сведения на обоих родителей. контактный телефон: 8-*****», т.к. я действительно не указал сначала фио и дату рождения отца.

По логике вещей мне должна быть предоставлена возможность перейти на данный п.6 и таки указать сведения, но нет, такого функционала нет. Попробовал написать сообщение в разделе Заявления — сначала вместо Кириллицы появились корявые надписи (пользуюсь Google Chrome), затем всё-таки сим-салабим, я увидел Кириллицу, но при отправке сообщения мне пишут что отправить невозможно, хотя мессага правильная, а так же цифры с капчи (которая очень легкая).
Закроем и на это глаза, звоню по указанному телефону, спрашиваю что делать. Спрашивают фамилию, называю, говорят надо еще раз заполнить то же самое объявление по шагам!
Ну хорошо, согласимся, что это есть правильно и хорошо. Заходим опять в раздел с паспортами, в нужный раздел, но… оказывается кнопочки-то Оформить заявление уже просто нет! Отозвать или закрыть своё старое заявление в Личном кабинете я не могу и чувствую, что придется всё-таки стоять в очередях и вручную всё это заново катать, а так не хочется. Может кто знает и посоветует бестолковому, как это должно правильно работать? Как откатить уже поданное заявление или оно должно быть закрыто сотрудниками УФМС? Как написать новое заявление?
Единственный косяк, на который можно нарваться, и мы на него попали — внезапные вечерние технические работы. Подозреваю, что нам так «повезло», но лучше всего уточнить по телефонам. Если поедете вечером, после пяти-шести, то сначала уточните. Товарищи за нами приехали совсем после работы и явно негодовали в воздух по поводу внезапных технических работ, о которых их не предупредили особым телепатическим образом.

Ростелеком — (495) 727-49-77 или 8-809-200-1007
Госуслуги — 8-800-100-70-10
В интернетах нашёл несколько раз формулировку «Устройствами можно пользоваться на платформах Windows, Mac и Linux.» (пример bit.ly/jdRSWi).
Что бы это значило? Интересует именно как дела обстоят в linux.
Вот какую информацию по этому токену выдаёт свежеустановленный eToken PKI Client:

Имя: eToken PRO Java def ISD
Категория eToken: Физическое
Имя устройства считывания: Aladdin Token JC 0
Серийный номер: 0x00765ff3
Общий объем памяти: 73728
Свободное место на смарт-карте eToken: 11158
Версия оборудования: 4.29
Версия встроенного ПО: Неприменимо
ID смарт-карты: 00 76 5f f3
Название продукта: eToken PRO Java 72K OS755
Модель: Token JC
Тип смарт-карты: Java Card
Версия ОС: eToken Java Applet 1.1.25
Mask version: Неприменимо
Цвет: Фиолетовый
Поддерживаемый размер ключа: 2048
Пароль пользователя: Присутствует
Попыток пароля пользователя - Осталось: 15
Попыток пароля пользователя - Макс.: 15
Пароль администратора: Отсутствует
CSP: eToken Base Cryptographic Provider


Но сделать с ним увы, практически ничего нельзя — только пароль поменять да полностью его очистить. Ну, ещё попытаться сделать импорт сертификата на eToken.
Update: удалось создать на нём сертификат шифрования EFS, но при попытке воспользоваться им вылетает крайне странная ошибка: не удалось мол, воспользоваться, <<потому что контекст «мягкий»>>.
Взял ключ, теперь думаю для чего он нужен? Крипто про его не видит в упор, на сайте авторизация по нему не проходит. А браузер вечно просит пароль при включенном токене. Пойду его отдавать обратно. С нормальными etoken таких проблем ни когда не наблюдал.
После попыток выяснил — плагин от гос. услуг нормально не работает под windows 7 (64bit). Ключом так же нельзя подписать никакие документы, только для входа на портал (надеюсь скоро появятся программы для работы с этой подписью или ключ будут записывать так что бы он был совместим с программами крипто про и др.)
Sign up to leave a comment.

Articles

Change theme settings