Ювелирсофт: Ювелирный торговый дом. Настройка интеграции с ГИИС ДМДК

21.02.22

Интеграция - Обмен с ГосИС

Краткое описание настройки без лишней воды, для локального и серверного варианта.

Без воды, но с предысторией. Написание мануала навеяно отсутствием чёткого мануала для конкретной программы, и заоблачный ценник Ювелирсофта на данную настройку. В рамках платной поддержки настройка не делается и на вопросы не отвечается. Только отдельной услугой. На данный момент много кто вынужден перейти на их программу, в т.ч. и из-за интеграции. Кто в теме, представляет, о чём я. Есть мануал у ДМДК для общего случая, у Ювелирсофта в мануале описания настройки нет. Тут я постарался собрать только те моменты, которые нужны из разных мануалов. Если что-то плохо разжевал - пишите в комменты, поправлю.

Итак, методом проб и ошибок...

Ошибка №1 Установка сертификата в хранилище "Локальный компьютер"

Ошибка №2 НЕ установка релиза 10.7.1.22 ЮТД

Ошибка №3 Самая моя большая - указал FQDN имя вместо IP в конфиге stunnel...

А теперь по порядку.

1. Обновляемся на релиз 10.7.1.22 (в прошлых устаревший модуль работы с криптографией, идут ошибки при тесте сертификата) или свежее.

2. Для удобства, создаём отдельного пользователя. Можно и на текущем сделать, это не проблема. Главное условие - пользователь должен иметь пароль. От имени этого пользователя будем запускать службы, а stunnel без пароля у меня не завёлся. Для тех, у кого крутится сервер 1с, можно использовать пользователя USR1CV8, если он создавался.

3. Идём на сайт cryptopro.ru, скачиваем Крипто-Про 4 или 5 версии, и НА ТОЙ ЖЕ СТРАНИЦЕ качаем stunnel.x64.exe (stunnel.win32.exe, если вы всё ещё сидите на 32-х битной системе).

    3.1. Устанавливаем Крипто-Про CSP, обязательно должна быть действующая лицензия, хоть демо.

    3.2. Создаём папку "stunnel", в корне диска C:\. Естественно, можно и в другую, исправив пути. Кидаем в неё stunnel.x64.exe. Даём ПОЛНЫЙ доступ пользователю из п.2 на папку.

4. Логинимся под пользователем из п.2 запускаем Крипто-Про, копируем контейнер в реестр. Пароль оставляем пустой, или вводим потом везде. (можно использовать "Запуск от имени...".

    4.1. Если у вас несколько организаций, копируем все контейнеры, которые нужны.

    4.2. Заходим в "Просмотр сертификатов в контейнере", Выбираем сертификат, нажимаем "Далее", нажимаем установить - сертификат встанет в ЛИЧНОЕ хранилище ПОЛЬЗОВАТЕЛЯ (НЕ КОМПЬЮТЕРА! Это будет совсем другая история).

    4.3. Нажимаем "Свойства...". Откроется сертификат. Выбираем вкладку "Состав", нажимаем "Копировать в файл...", "Далее", "Не экспортировать закрытый ключ", "Далее", "Файлы X.509 в кодировке DER", выбираем путь в папку C:\stunnel, и задаём имя (напр. cer_01.cer). Далее оно нам понадобится. Сохраняем.

    4.4. Если контейнеров несколько, повторяем для каждого, естественно, с разными именами файлов (cer_01.cer, cer_02.cer ...)

5. Создаём в папке C:\stunnel файл конфигурации stunnel.conf, вписываем строки:

output=c:\stunnel\stunnel.log
socket=l:TCP_NODELAY=1
socket=r:TCP_NODELAY=1
debug=7
[https]
client=yes
accept=127.0.0.1:1501
connect=195.209.130.9:443
cert=C:\stunnel\cer_01.cer
verify=0
[https]
client=yes
accept=127.0.0.1:1502
connect=195.209.130.9:443
cert=C:\stunnel\cer_02.cer
verify=0

    
Тут количество блоков https зависит от количества сертификатов. В поле accept ставим любой свободный порт. Я поставил как в мануале, 1500. Для каждого блока https делаем свой номер порта, и вписываем свой сертификат в поле cert.

Вообще, конфиг должен лежать в C:\Windows\System32, но мне так не очень удобно, и я дальше поправлю путь. В мануале ДМДК указано FQDN имя. Я почему-то решил, что его можно вместо IP поставить. Оказалось нет, нельзя.
6. Теперь у нас всё готово к установке. Открываем командную строку от админа, переходим в C:\stunnel, и поочереди выполняем команды (во второй строке пробел после "=" обязателен!):    
    

stunnel.x64.exe -install
sc config stunnel start= auto
mklink /H C:\Windows\System32\stunnel.conf C:\Stunnel\stunnel.conf


7. Открываем Службы (services.msc), находим Stunnel Service, на вкладке "Вход в систему" ставим пользователя из п.2. Сохраняем. Запускаем службу (sc start stunnel) или кнопкой.

    7.1. Если делаем на сервере и хотим сделать обработку именно на сервере, то под пользователем из п.2 надо запустить Агента сервера 1с.

8. Теперь переходим к настройке 1с. Запускаем ЮТД, идём в раздел ГИИС ДМДК, "Настройки электронной подписи и шифрования".

    8.1. На вкладке программы добавляем новую и выбираем КриптоПро CSP (ГОСТ 2012/256).

    8.2. Для сервера ставим галки Проверять сертификат на сервере и Шифровать сертификат на сервере.


    

 

    8.3. На вкладке "Сертификаты" нажимаем "Добавить", "Для шифрования и расшифровки", выбираем наш сертификат. Нажимаем "Проверить", в открывшемся окне ещё раз "Проверить". Должно всё позеленеть. Если нет, внимательно вдумываемся в ошибки. Внимание! Релиз до 22 в этом месте не проходит проверку! Для сервера главное, что бы в правом столбике было всё зелёное. Сохраняем, закрываем.

 


9. Идём в раздел ГИИС ДМДК, "Настройки обмена". Если пусто, добавляем новую. Выбираем организацию, ставим порт, соответствующий сертификату в конфиге, 1501.

    9.1. для сервера переключаем проверку на сервер.

 


10. повторяем 9 пункт для всех баз (или организаций в одной базе).

11. Перелогиниваемся под основным пользователем, если в п.4 логинились под отдельным. Проверяем, что всё работает.

Работаем!

 

Забыл добавить, спасибо, в комментах написали. Я использовал личную подпись.

Посмотрел ещё одну версию stunnel. Качается там же, называется stunnel_msspi.exe

Не требует такого гемора с установкой. Просто создаёте папку C:\stunnel, кидаете в неё stunnel.conf, stunnel_msspi.exe и сертификат. Работает без гемороев с созданием пароля пользователя. Можно закинуть в автозапуск, вместо установки сервиса. Но и судя по подсказкам, может и сервисом ставиться.

См. также

Обмен с ГосИС Бюджетный учет Регламентированный учет и отчетность Бухгалтер Пользователь Платформа 1С v8.3 1С:Бухгалтерия 3.0 1С:Управление холдингом Химическая промышленность Государственные, бюджетные структуры Электротехника и микроэлектроника Машиностроение и приборостроение Металлургическая промышленность Россия Бухгалтерский учет Бюджетный учет Платные (руб)

Раздельный учет гособоронзаказа в 1С: Отчеты по исполнению госконтрактов, расчетно-калькуляционные материалы и контроль операций для исполнения в срок в 1С: Бухгалтерия 3.0 и Управление Холдингом 3.2. Простая настройка и полное соответствие законодательству. Профессиональный консалтинг и регулярные обновления продукта.

44000 руб.

28.08.2020    389721    2592    137    

1108

Обмен с ГосИС Бухгалтер Пользователь 8.3.14 1С:Розница 2 1С:Управление нашей фирмой 1.6 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 Ювелирная промышленность и торговля Россия Управленческий учет Платные (руб)

Интеграция для работы 1С с ГИИС ДМДК. Государственная интегрированная информационная система в сфере контроля за оборотом драгоценных металлов, драгоценных камней и изделий из них на всех этапах этого оборота.

65000 руб.

12.04.2022    20156    165    34    

42

Бюджетный учет Обмен с ГосИС Бухгалтер Платформа 1С v8.3 Бухгалтерский учет 1С:Бухгалтерия 3.0 Государственные, бюджетные структуры Россия Бухгалтерский учет Платные (руб)

Доработка конфигурации 1С:Бухгалтерия предприятия, редакция 3.0. реализована в виде расширения. Предназначена для ведения раздельного учета и автоматизации заполнения отчетности исполнения контрактов ГОЗ в конфигурациях 1С БП КОРП, ПРОФ, Базовая, БИТ.ФИНАНС.

55200 руб.

16.08.2019    94764    260    89    

153

Оптовая торговля Производство готовой продукции (работ, услуг) Обмен с ГосИС Программист Бухгалтер Платформа 1С v8.3 1С:Комплексная автоматизация 1.х 1С:Бухгалтерия 2.0 1С:Управление торговлей 10 1С:Управление производственным предприятием 1С:Управление нашей фирмой 1.6 1С:ERP Управление предприятием 2 1С:Бухгалтерия 1.6 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х Оптовая торговля, дистрибуция, логистика Пищевая промышленность Россия Бухгалтерский учет Платные (руб)

Автоматический обмен данными с системой ФГИС Меркурий из 1С через ВетИС API: загрузка данных по хозяйствующим субъектам, предприятиям; типов, групп, видов, наименований продукции, сопоставление данных и запись их в базу данных; создание на основании расходных документов транспортных партий, отправка на сервер, печать полученных ветеринарных свидетельств, запрос остатков складского журнала, проведение инвентаризаций, оформление производственных партий.

11500 руб.

08.12.2017    106717    290    110    

147

Оптовая торговля Розничная торговля Обмен с ГосИС Бухгалтер Платформа 1С v8.3 1С:Управление торговлей 10 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 Розничная и сетевая торговля (FMCG) Оптовая торговля, дистрибуция, логистика Рестораны, кафе и фаст-фуд Россия Бухгалтерский учет Управленческий учет Акцизы Платные (руб)

Автоматизация учета ЕГАИС в 1С для оптовой торговли, производства и импорта. Получение и отправка ТТН, отправка акта о постановке на баланс и акта о списании. Получение остатков. Загрузка и сопоставление номенклатуры и контрагентов. Оправка в ЕГАИС отчетов о производстве и импорте.

828 руб.

15.12.2015    173116    887    370    

407

Обмен с ГосИС Бухгалтер Платформа 1С v8.3 Бухгалтерский учет 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Комплексная автоматизация 2.х Россия Бухгалтерский учет Платные (руб)

Обработка для обмена платежными документами в формате xml для системы Федерального казначейства "Электронный бюджет" из конфигураций 1С. Поставляется для БП 3.0 Работа только с контрагентами. Сайт "Электронного Бюджета": https://www.budget.gov.ru/

19200 руб.

14.10.2020    65044    397    103    

327

Обмен с ГосИС Программист Пользователь Платформа 1С v8.3 1С:Розница 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 Россия Платные (руб)

Внешняя обработка для инвентаризации кодов маркировки в системе "Честный знак". Позволяет быстро определить и списать коды маркировки проданного, испорченного, утраченного (полный перечень причин списания указан ниже)  товара, которые всё ещё числятся за организацией. Привести в соответствие остатки маркированного товара программы 1С и системы "Честного знака".

6540 руб.

09.01.2024    6998    91    21    

87

Регламентированный учет и отчетность Обмен с ГосИС ЭДО и ОФД Бухгалтер Пользователь Платформа 1С v8.3 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х Оптовая торговля, дистрибуция, логистика Россия Управленческий учет Платные (руб)

Работаете по контрактной схеме, сталкивались с проблемой, что в контракте жестко указаны наименование, цена, единица измерения товара. И не все готовы создавать новую номенклатуру под каждый контракт или менять наименование и единицу измерения для уже имеющейся. Тем более, бывает так, что контракт - это формальность. Контракт не описывает жесткие условия поставки, нужно соблюсти правильность в предоставлении документов. Данное решение позволит вам оперировать своей номенклатурой при оформлении реализаций по государственному контракту в УТ 11.5 и КА 2.5.11, в то же время выводить на печать документы, соответствующие данным контракта. Реализована выгрузка для сайта госзакупок (ЕИС) по 44-ФЗ.

60000 руб.

19.12.2022    13547    37    25    

23
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. DENSKR 16 21.02.22 14:34 Сейчас в теме
3. Идём на сайт cryptopro.ru, скачиваем Крипто-Про 4 или 5 версии, и НА ТОЙ ЖЕ СТРАНИЦЕ качаем stunnel.x64.exe (stunnel.win32.exe, если вы всё ещё сидите на 32-х битной системе).

На сайте крипто про написано что stunnel загружается в комплекте с КриптоПро CSP, как его скачать отдельно?
2. DENSKR 16 21.02.22 14:49 Сейчас в теме
4. Drasha 104 22.02.22 03:27 Сейчас в теме
(1) Я сам долго тупил на этом месте :)))
3. DENSKR 16 21.02.22 15:22 Сейчас в теме
5. boris.danilin 52 22.02.22 11:26 Сейчас в теме
Добрый день! вы профиль Профили информационного обмена в лк ГИИС создавали?
7. Drasha 104 23.02.22 19:46 Сейчас в теме
(5) Нет, я использовал личные подписи. Профиль нужен для обезличенных.
6. UvelirSoftDMDK 23.02.22 16:31 Сейчас в теме
1. Если подпись обезличенная, то не забывайте ее добавлять в профиль информационного обмена в личном кабинете ГИИС ДМДК. Если настраиваете тоннель с использованием "личной" подписи то ничего добавлять в личный кабинет не надо.
2. Использовать подписи от ФНС для настройки интеграции можно, но несанкционированное копирование подписи с токена вы совершаете на свой страх и риск.
8. Drasha 104 23.02.22 20:00 Сейчас в теме
(6) Спасибо за добавку :) Совсем забыл об этом написать. Кстати, stunnel_msspi.exe можно вполне добавить в хранилище конфы, а настройку stunnel.conf генерить из базы, проставляя нужные галочки и номера портов. Конечно, это уменьшит количество обращений от пользователей на линию техподдержки, и не получится много денег заработать на получасовой настройке, но мало ли, вдруг заинтересуетесь :)))
17. roslakov 1 11.08.22 17:44 Сейчас в теме
(8)Все сделал, вроде как надо. Выполнить проверку подключения - Нет связи с ГИИС ДМДК
Посмотрел журнал регистрации, там ошибка: Ошибка работы с Интернет: Failure when receiving data from the peer
Что не так? (БЮЛ 3.0.116.27)
18. Drasha 104 11.08.22 21:04 Сейчас в теме
(16)
(17) Попробуйте посмотреть лог stunnel. По ошибке у вас нет связи. Например, адрес не тот, или туннель не работает. Ещё интересную деталь выяснил - с сертификатом нужно хотя бы 1 раз зайти через сайт, если используется личный сертификат.
19. roslakov 1 12.08.22 10:14 Сейчас в теме
(18)SoapUI ничего не показывает (пусто). Пользователя отдельного не создавал и stunnel не через cmd устанавливал (просто екзешник запустил)
20. Drasha 104 12.08.22 16:55 Сейчас в теме
(19)
(19) что такое soapui? Если нет лога sstunnel, значит надо смотреть, что с ним не так. Если экзешник msspi с GUI, то у него в трее висит значок. Там лог можно открыть.
21. roslakov 1 16.08.22 01:33 Сейчас в теме
(20)soapui - программа для проверки работы stunnel. Лог есть
Прикрепленные файлы:
stunnel.log
9. user1143288 11.03.22 09:24 Сейчас в теме
Спасибо за статью. Так хочется самой все настроить. Но у меня проблемы с запуском службы. Сначала скачала stunnel.x64.exe, установила, но была ошибка 1067. Удаляла из реестра несколько раз и пробовала снова. Не помогло. Потом скачала stunnel_msspi.exe. Эта служба запускается и сразу останавливается. Не подскажите в чем может быть проблема.
13. EZhilin 05.04.22 16:42 Сейчас в теме
(9) Такая же проблема. Ничего пока не помогло. Создавал пользователя с паролем, тоже мимо. Пытался запустить службу под Системой. Попробую на виртуальной машине, возможно проблема с ПК.
14. EZhilin 05.04.22 16:43 Сейчас в теме
(9) Такая же проблема. Ничего пока не помогло. Создавал пользователя с паролем, тоже мимо. Пытался запустить службу под Системой. Попробую на виртуальной машине, возможно проблема с ПК.
15. EZhilin 12.04.22 19:30 Сейчас в теме
(9)Решил проблему. Файл conf имел название - Stunnel.conf.txt из-за этого служба не запускалась
10. user1761611 25.03.22 06:05 Сейчас в теме
Не нашел как исправить
Выполнить проверку подключения. Нет связи с ГИИС ДМДК
11. bo_6 31.03.22 13:10 Сейчас в теме
У меня 1с выдает такую ошибку, не получается решить её
Проверка подключения не пройдена по причине:
Не удалось установить HTTP-соединение с сервером http:
по причине:
Ошибка работы с Интернет: Couldn't resolve host name

Результат диагностики:
При обращении по URL: HTTP://http:/ws/v1
Подключение проводится на компьютере (клиенте) <DESKTOP-RIHOTOA>.
Отсутствует доступ в сеть интернет по причине:
- компьютер не подключен к интернету;
- неполадки у интернет-провайдера;
- подключение к интернету блокирует межсетевой экран,
антивирусная программа или другое программное обеспечение.
12. bo_6 01.04.22 11:24 Сейчас в теме
stunnel_msspi решил вопрос с ошибкой
16. roslakov 1 11.08.22 17:23 Сейчас в теме
Все сделал, вроде как надо. Выполнить проверку подключения - Нет связи с ГИИС ДМДК
Посмотрел журнал регистрации, там ошибка: Ошибка работы с Интернет: Failure when receiving data from the peer
Что не так? (БЮЛ 3.0.116.27)
22. nikChernov 24.08.22 17:15 Сейчас в теме
Подскажите что делать с ошибкой в логе stunnel
CreateFile(C:\stunnel\clicer.cer) failed: 123
CertCreateCertificateContext failed: 123d
Error creating credentials
23. Umka23 13 11.01.24 21:24 Сейчас в теме
Огромное спасибо за Статью. Пожалуй это единственная качественная статья по этой теме!
24. zemskov 70 16.03.25 20:37 Сейчас в теме
Добрый вечер
stunnel нужен вообще для чего?
Чтобы сертификат зелёным горел?
Оставьте свое сообщение