Ювелирсофт: Ювелирный торговый дом. Настройка интеграции с ГИИС ДМДК

21.02.22

Интеграция - Обмен с ГосИС

Краткое описание настройки без лишней воды, для локального и серверного варианта.

Без воды, но с предысторией. Написание мануала навеяно отсутствием чёткого мануала для конкретной программы, и заоблачный ценник Ювелирсофта на данную настройку. В рамках платной поддержки настройка не делается и на вопросы не отвечается. Только отдельной услугой. На данный момент много кто вынужден перейти на их программу, в т.ч. и из-за интеграции. Кто в теме, представляет, о чём я. Есть мануал у ДМДК для общего случая, у Ювелирсофта в мануале описания настройки нет. Тут я постарался собрать только те моменты, которые нужны из разных мануалов. Если что-то плохо разжевал - пишите в комменты, поправлю.

Итак, методом проб и ошибок...

Ошибка №1 Установка сертификата в хранилище "Локальный компьютер"

Ошибка №2 НЕ установка релиза 10.7.1.22 ЮТД

Ошибка №3 Самая моя большая - указал FQDN имя вместо IP в конфиге stunnel...

А теперь по порядку.

1. Обновляемся на релиз 10.7.1.22 (в прошлых устаревший модуль работы с криптографией, идут ошибки при тесте сертификата) или свежее.

2. Для удобства, создаём отдельного пользователя. Можно и на текущем сделать, это не проблема. Главное условие - пользователь должен иметь пароль. От имени этого пользователя будем запускать службы, а stunnel без пароля у меня не завёлся. Для тех, у кого крутится сервер 1с, можно использовать пользователя USR1CV8, если он создавался.

3. Идём на сайт cryptopro.ru, скачиваем Крипто-Про 4 или 5 версии, и НА ТОЙ ЖЕ СТРАНИЦЕ качаем stunnel.x64.exe (stunnel.win32.exe, если вы всё ещё сидите на 32-х битной системе).

    3.1. Устанавливаем Крипто-Про CSP, обязательно должна быть действующая лицензия, хоть демо.

    3.2. Создаём папку "stunnel", в корне диска C:\. Естественно, можно и в другую, исправив пути. Кидаем в неё stunnel.x64.exe. Даём ПОЛНЫЙ доступ пользователю из п.2 на папку.

4. Логинимся под пользователем из п.2 запускаем Крипто-Про, копируем контейнер в реестр. Пароль оставляем пустой, или вводим потом везде. (можно использовать "Запуск от имени...".

    4.1. Если у вас несколько организаций, копируем все контейнеры, которые нужны.

    4.2. Заходим в "Просмотр сертификатов в контейнере", Выбираем сертификат, нажимаем "Далее", нажимаем установить - сертификат встанет в ЛИЧНОЕ хранилище ПОЛЬЗОВАТЕЛЯ (НЕ КОМПЬЮТЕРА! Это будет совсем другая история).

    4.3. Нажимаем "Свойства...". Откроется сертификат. Выбираем вкладку "Состав", нажимаем "Копировать в файл...", "Далее", "Не экспортировать закрытый ключ", "Далее", "Файлы X.509 в кодировке DER", выбираем путь в папку C:\stunnel, и задаём имя (напр. cer_01.cer). Далее оно нам понадобится. Сохраняем.

    4.4. Если контейнеров несколько, повторяем для каждого, естественно, с разными именами файлов (cer_01.cer, cer_02.cer ...)

5. Создаём в папке C:\stunnel файл конфигурации stunnel.conf, вписываем строки:

output=c:\stunnel\stunnel.log
socket=l:TCP_NODELAY=1
socket=r:TCP_NODELAY=1
debug=7
[https]
client=yes
accept=127.0.0.1:1501
connect=195.209.130.9:443
cert=C:\stunnel\cer_01.cer
verify=0
[https]
client=yes
accept=127.0.0.1:1502
connect=195.209.130.9:443
cert=C:\stunnel\cer_02.cer
verify=0

    
Тут количество блоков https зависит от количества сертификатов. В поле accept ставим любой свободный порт. Я поставил как в мануале, 1500. Для каждого блока https делаем свой номер порта, и вписываем свой сертификат в поле cert.

Вообще, конфиг должен лежать в C:\Windows\System32, но мне так не очень удобно, и я дальше поправлю путь. В мануале ДМДК указано FQDN имя. Я почему-то решил, что его можно вместо IP поставить. Оказалось нет, нельзя.
6. Теперь у нас всё готово к установке. Открываем командную строку от админа, переходим в C:\stunnel, и поочереди выполняем команды (во второй строке пробел после "=" обязателен!):    
    

stunnel.x64.exe -install
sc config stunnel start= auto
mklink /H C:\Windows\System32\stunnel.conf C:\Stunnel\stunnel.conf


7. Открываем Службы (services.msc), находим Stunnel Service, на вкладке "Вход в систему" ставим пользователя из п.2. Сохраняем. Запускаем службу (sc start stunnel) или кнопкой.

    7.1. Если делаем на сервере и хотим сделать обработку именно на сервере, то под пользователем из п.2 надо запустить Агента сервера 1с.

8. Теперь переходим к настройке 1с. Запускаем ЮТД, идём в раздел ГИИС ДМДК, "Настройки электронной подписи и шифрования".

    8.1. На вкладке программы добавляем новую и выбираем КриптоПро CSP (ГОСТ 2012/256).

    8.2. Для сервера ставим галки Проверять сертификат на сервере и Шифровать сертификат на сервере.


    

 

    8.3. На вкладке "Сертификаты" нажимаем "Добавить", "Для шифрования и расшифровки", выбираем наш сертификат. Нажимаем "Проверить", в открывшемся окне ещё раз "Проверить". Должно всё позеленеть. Если нет, внимательно вдумываемся в ошибки. Внимание! Релиз до 22 в этом месте не проходит проверку! Для сервера главное, что бы в правом столбике было всё зелёное. Сохраняем, закрываем.

 


9. Идём в раздел ГИИС ДМДК, "Настройки обмена". Если пусто, добавляем новую. Выбираем организацию, ставим порт, соответствующий сертификату в конфиге, 1501.

    9.1. для сервера переключаем проверку на сервер.

 


10. повторяем 9 пункт для всех баз (или организаций в одной базе).

11. Перелогиниваемся под основным пользователем, если в п.4 логинились под отдельным. Проверяем, что всё работает.

Работаем!

 

Забыл добавить, спасибо, в комментах написали. Я использовал личную подпись.

Посмотрел ещё одну версию stunnel. Качается там же, называется stunnel_msspi.exe

Не требует такого гемора с установкой. Просто создаёте папку C:\stunnel, кидаете в неё stunnel.conf, stunnel_msspi.exe и сертификат. Работает без гемороев с созданием пароля пользователя. Можно закинуть в автозапуск, вместо установки сервиса. Но и судя по подсказкам, может и сервисом ставиться.

Вступайте в нашу телеграмм-группу Инфостарт

См. также

Обмен с ГосИС Бюджетный учет Регламентированный учет и отчетность Бухгалтер Пользователь 1С v8.3 1С:Бухгалтерия 3.0 1С:Управление холдингом Химическая промышленность Государственные, бюджетные структуры Электротехника и микроэлектроника Машиностроение и приборостроение Металлургическая промышленность Россия Бухгалтерский учет Бюджетный учет Платные (руб)

Автоматизация раздельного учета в 1С:Бухгалтерии по ГОЗ в соответствии с 275-ФЗ. Готовое решение для учета госконтрактов, формирования отчетности и контроля исполнения. Поддержка военной приемки, НИОКР и требований Минпромторга. Профессиональный консалтинг и регулярные обновления продукта

30000 руб.

28.08.2020    439619    2815    140    

1175

Бюджетный учет Обмен с ГосИС Бухгалтер 1С v8.3 Бухгалтерский учет 1С:Бухгалтерия 3.0 Государственные, бюджетные структуры Россия Бухгалтерский учет Платные (руб)

Доработка конфигурации 1С:Бухгалтерия предприятия, редакция 3.0. реализована в виде расширения. Предназначена для ведения раздельного учета и автоматизации заполнения отчетности исполнения контрактов ГОЗ в конфигурациях 1С БП КОРП, ПРОФ, Базовая, БИТ.ФИНАНС.

55200 руб.

16.08.2019    97140    273    91    

161

Оптовая торговля Розничная торговля Обмен с ГосИС Бухгалтер 1С v8.3 1С:Управление торговлей 10 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 Розничная и сетевая торговля (FMCG) Оптовая торговля, дистрибуция, логистика Рестораны, кафе и фаст-фуд Россия Бухгалтерский учет Управленческий учет Акцизы Платные (руб)

Автоматизация учета ЕГАИС в 1С для оптовой торговли, производства и импорта алкогольной продукции. Получение и отправка ТТН, отправка акта о постановке на баланс и акта о списании. Получение остатков. Загрузка и сопоставление номенклатуры и контрагентов. Оправка в ЕГАИС отчетов о производстве и импорте.

828 руб.

15.12.2015    176040    1148    372    

412

Обмен с ГосИС Программист 1С v8.3 1C:Бухгалтерия Оптовая торговля, дистрибуция, логистика Россия Управленческий учет Платные (руб)

Универсальная конфигурация ХамелеонЗерно для взаимодействия с системой ФГИС Зерно (тестовый+рабочий контур) может использоваться для интеграции в любую конфигурацию на базе 1С, версии ПРОФ и выше. Работа через API 1.0.7 и на API 1.0.8. Для удобства реализован общий интерфейс в виде обработки, схожей с интерфейсом ФГИС Зерно, но возможностей гораздо больше, т.к. при интеграции в Вашу учетную систему, можно на основании Ваших справочников и документов, создавать соответствующие документы и справочники в системе ФГИС Зерно и наоборот.

22800 руб.

27.06.2023    5956    34    2    

20

Обмен с ГосИС Бухгалтер 1С v8.3 Бухгалтерский учет 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Комплексная автоматизация 2.х Россия Бухгалтерский учет Платные (руб)

Обработка для обмена платежными документами в формате xml для системы Федерального казначейства "Электронный бюджет" из конфигураций 1С. Поставляется для БП 3.0 Работа только с контрагентами. Сайт "Электронного Бюджета": https://www.budget.gov.ru/

19200 руб.

14.10.2020    68580    402    105    

338

Оптовая торговля Розничная торговля Обмен с ГосИС Программист Бухгалтер Пользователь 1С v8.3 Управляемые формы 1C:Бухгалтерия Розничная и сетевая торговля (FMCG) Оптовая торговля, дистрибуция, логистика Россия Бухгалтерский учет Управленческий учет Платные (руб)

Решение создано для помощи разработчикам, интеграторам и другим заинтересованным лицам по настройке системы маркировки обуви, одежды, лекарств, табака, фото, молока, духов(парфюма), питьевой воды, велосипедов и шин. Задавайте вопросы по работе с ЦРПТ, GS1, ЭДО, Национальным каталогом, накоплен опыт и знания по данным темам.

24000 руб.

18.03.2019    115616    35    115    

186

Обмен с ГосИС Бухгалтер Пользователь 8.3.14 1С:Розница 2 1С:Управление нашей фирмой 1.6 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 Ювелирная промышленность и торговля Россия Управленческий учет Платные (руб)

Интеграция для работы 1С с ГИИС ДМДК. Государственная интегрированная информационная система в сфере контроля за оборотом драгоценных металлов, драгоценных камней и изделий из них на всех этапах этого оборота.

65000 руб.

12.04.2022    21868    174    34    

44

Оптовая торговля Производство готовой продукции (работ, услуг) Обмен с ГосИС Программист Бухгалтер 1С v8.3 1С:Комплексная автоматизация 1.х 1С:Бухгалтерия 2.0 1С:Управление торговлей 10 1С:Управление производственным предприятием 1С:Управление нашей фирмой 1.6 1С:ERP Управление предприятием 2 1С:Бухгалтерия 1.6 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х Оптовая торговля, дистрибуция, логистика Пищевая промышленность Россия Бухгалтерский учет Платные (руб)

Автоматический обмен данными с системой ФГИС Меркурий из 1С через ВетИС API: загрузка данных по хозяйствующим субъектам, предприятиям; типов, групп, видов, наименований продукции, сопоставление данных и запись их в базу данных; создание на основании расходных документов транспортных партий, отправка на сервер, печать полученных ветеринарных свидетельств, запрос остатков складского журнала, проведение инвентаризаций, оформление производственных партий.

11500 руб.

08.12.2017    109083    292    110    

148
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. DENSKR 15 21.02.22 14:34 Сейчас в теме
3. Идём на сайт cryptopro.ru, скачиваем Крипто-Про 4 или 5 версии, и НА ТОЙ ЖЕ СТРАНИЦЕ качаем stunnel.x64.exe (stunnel.win32.exe, если вы всё ещё сидите на 32-х битной системе).

На сайте крипто про написано что stunnel загружается в комплекте с КриптоПро CSP, как его скачать отдельно?
2. DENSKR 15 21.02.22 14:49 Сейчас в теме
4. Drasha 104 22.02.22 03:27 Сейчас в теме
(1) Я сам долго тупил на этом месте :)))
3. DENSKR 15 21.02.22 15:22 Сейчас в теме
5. boris.danilin 52 22.02.22 11:26 Сейчас в теме
Добрый день! вы профиль Профили информационного обмена в лк ГИИС создавали?
7. Drasha 104 23.02.22 19:46 Сейчас в теме
(5) Нет, я использовал личные подписи. Профиль нужен для обезличенных.
6. UvelirSoftDMDK 23.02.22 16:31 Сейчас в теме
1. Если подпись обезличенная, то не забывайте ее добавлять в профиль информационного обмена в личном кабинете ГИИС ДМДК. Если настраиваете тоннель с использованием "личной" подписи то ничего добавлять в личный кабинет не надо.
2. Использовать подписи от ФНС для настройки интеграции можно, но несанкционированное копирование подписи с токена вы совершаете на свой страх и риск.
8. Drasha 104 23.02.22 20:00 Сейчас в теме
(6) Спасибо за добавку :) Совсем забыл об этом написать. Кстати, stunnel_msspi.exe можно вполне добавить в хранилище конфы, а настройку stunnel.conf генерить из базы, проставляя нужные галочки и номера портов. Конечно, это уменьшит количество обращений от пользователей на линию техподдержки, и не получится много денег заработать на получасовой настройке, но мало ли, вдруг заинтересуетесь :)))
17. roslakov 1 11.08.22 17:44 Сейчас в теме
(8)Все сделал, вроде как надо. Выполнить проверку подключения - Нет связи с ГИИС ДМДК
Посмотрел журнал регистрации, там ошибка: Ошибка работы с Интернет: Failure when receiving data from the peer
Что не так? (БЮЛ 3.0.116.27)
18. Drasha 104 11.08.22 21:04 Сейчас в теме
(16)
(17) Попробуйте посмотреть лог stunnel. По ошибке у вас нет связи. Например, адрес не тот, или туннель не работает. Ещё интересную деталь выяснил - с сертификатом нужно хотя бы 1 раз зайти через сайт, если используется личный сертификат.
19. roslakov 1 12.08.22 10:14 Сейчас в теме
(18)SoapUI ничего не показывает (пусто). Пользователя отдельного не создавал и stunnel не через cmd устанавливал (просто екзешник запустил)
20. Drasha 104 12.08.22 16:55 Сейчас в теме
(19)
(19) что такое soapui? Если нет лога sstunnel, значит надо смотреть, что с ним не так. Если экзешник msspi с GUI, то у него в трее висит значок. Там лог можно открыть.
21. roslakov 1 16.08.22 01:33 Сейчас в теме
(20)soapui - программа для проверки работы stunnel. Лог есть
Прикрепленные файлы:
stunnel.log
9. user1143288 11.03.22 09:24 Сейчас в теме
Спасибо за статью. Так хочется самой все настроить. Но у меня проблемы с запуском службы. Сначала скачала stunnel.x64.exe, установила, но была ошибка 1067. Удаляла из реестра несколько раз и пробовала снова. Не помогло. Потом скачала stunnel_msspi.exe. Эта служба запускается и сразу останавливается. Не подскажите в чем может быть проблема.
13. EZhilin 05.04.22 16:42 Сейчас в теме
(9) Такая же проблема. Ничего пока не помогло. Создавал пользователя с паролем, тоже мимо. Пытался запустить службу под Системой. Попробую на виртуальной машине, возможно проблема с ПК.
14. EZhilin 05.04.22 16:43 Сейчас в теме
(9) Такая же проблема. Ничего пока не помогло. Создавал пользователя с паролем, тоже мимо. Пытался запустить службу под Системой. Попробую на виртуальной машине, возможно проблема с ПК.
15. EZhilin 12.04.22 19:30 Сейчас в теме
(9)Решил проблему. Файл conf имел название - Stunnel.conf.txt из-за этого служба не запускалась
10. user1761611 25.03.22 06:05 Сейчас в теме
Не нашел как исправить
Выполнить проверку подключения. Нет связи с ГИИС ДМДК
11. bo_6 31.03.22 13:10 Сейчас в теме
У меня 1с выдает такую ошибку, не получается решить её
Проверка подключения не пройдена по причине:
Не удалось установить HTTP-соединение с сервером http:
по причине:
Ошибка работы с Интернет: Couldn't resolve host name

Результат диагностики:
При обращении по URL: HTTP://http:/ws/v1
Подключение проводится на компьютере (клиенте) <DESKTOP-RIHOTOA>.
Отсутствует доступ в сеть интернет по причине:
- компьютер не подключен к интернету;
- неполадки у интернет-провайдера;
- подключение к интернету блокирует межсетевой экран,
антивирусная программа или другое программное обеспечение.
12. bo_6 01.04.22 11:24 Сейчас в теме
stunnel_msspi решил вопрос с ошибкой
16. roslakov 1 11.08.22 17:23 Сейчас в теме
Все сделал, вроде как надо. Выполнить проверку подключения - Нет связи с ГИИС ДМДК
Посмотрел журнал регистрации, там ошибка: Ошибка работы с Интернет: Failure when receiving data from the peer
Что не так? (БЮЛ 3.0.116.27)
22. nikChernov 24.08.22 17:15 Сейчас в теме
Подскажите что делать с ошибкой в логе stunnel
CreateFile(C:\stunnel\clicer.cer) failed: 123
CertCreateCertificateContext failed: 123d
Error creating credentials
23. Umka23 13 11.01.24 21:24 Сейчас в теме
Огромное спасибо за Статью. Пожалуй это единственная качественная статья по этой теме!
24. zemskov 70 16.03.25 20:37 Сейчас в теме
Добрый вечер
stunnel нужен вообще для чего?
Чтобы сертификат зелёным горел?
Оставьте свое сообщение