Ювелирсофт: Ювелирный торговый дом. Настройка интеграции с ГИИС ДМДК

21.02.22

Интеграция - Обмен с ГосИС

Краткое описание настройки без лишней воды, для локального и серверного варианта.

Без воды, но с предысторией. Написание мануала навеяно отсутствием чёткого мануала для конкретной программы, и заоблачный ценник Ювелирсофта на данную настройку. В рамках платной поддержки настройка не делается и на вопросы не отвечается. Только отдельной услугой. На данный момент много кто вынужден перейти на их программу, в т.ч. и из-за интеграции. Кто в теме, представляет, о чём я. Есть мануал у ДМДК для общего случая, у Ювелирсофта в мануале описания настройки нет. Тут я постарался собрать только те моменты, которые нужны из разных мануалов. Если что-то плохо разжевал - пишите в комменты, поправлю.

Итак, методом проб и ошибок...

Ошибка №1 Установка сертификата в хранилище "Локальный компьютер"

Ошибка №2 НЕ установка релиза 10.7.1.22 ЮТД

Ошибка №3 Самая моя большая - указал FQDN имя вместо IP в конфиге stunnel...

А теперь по порядку.

1. Обновляемся на релиз 10.7.1.22 (в прошлых устаревший модуль работы с криптографией, идут ошибки при тесте сертификата) или свежее.

2. Для удобства, создаём отдельного пользователя. Можно и на текущем сделать, это не проблема. Главное условие - пользователь должен иметь пароль. От имени этого пользователя будем запускать службы, а stunnel без пароля у меня не завёлся. Для тех, у кого крутится сервер 1с, можно использовать пользователя USR1CV8, если он создавался.

3. Идём на сайт cryptopro.ru, скачиваем Крипто-Про 4 или 5 версии, и НА ТОЙ ЖЕ СТРАНИЦЕ качаем stunnel.x64.exe (stunnel.win32.exe, если вы всё ещё сидите на 32-х битной системе).

    3.1. Устанавливаем Крипто-Про CSP, обязательно должна быть действующая лицензия, хоть демо.

    3.2. Создаём папку "stunnel", в корне диска C:\. Естественно, можно и в другую, исправив пути. Кидаем в неё stunnel.x64.exe. Даём ПОЛНЫЙ доступ пользователю из п.2 на папку.

4. Логинимся под пользователем из п.2 запускаем Крипто-Про, копируем контейнер в реестр. Пароль оставляем пустой, или вводим потом везде. (можно использовать "Запуск от имени...".

    4.1. Если у вас несколько организаций, копируем все контейнеры, которые нужны.

    4.2. Заходим в "Просмотр сертификатов в контейнере", Выбираем сертификат, нажимаем "Далее", нажимаем установить - сертификат встанет в ЛИЧНОЕ хранилище ПОЛЬЗОВАТЕЛЯ (НЕ КОМПЬЮТЕРА! Это будет совсем другая история).

    4.3. Нажимаем "Свойства...". Откроется сертификат. Выбираем вкладку "Состав", нажимаем "Копировать в файл...", "Далее", "Не экспортировать закрытый ключ", "Далее", "Файлы X.509 в кодировке DER", выбираем путь в папку C:\stunnel, и задаём имя (напр. cer_01.cer). Далее оно нам понадобится. Сохраняем.

    4.4. Если контейнеров несколько, повторяем для каждого, естественно, с разными именами файлов (cer_01.cer, cer_02.cer ...)

5. Создаём в папке C:\stunnel файл конфигурации stunnel.conf, вписываем строки:

output=c:\stunnel\stunnel.log
socket=l:TCP_NODELAY=1
socket=r:TCP_NODELAY=1
debug=7
[https]
client=yes
accept=127.0.0.1:1501
connect=195.209.130.9:443
cert=C:\stunnel\cer_01.cer
verify=0
[https]
client=yes
accept=127.0.0.1:1502
connect=195.209.130.9:443
cert=C:\stunnel\cer_02.cer
verify=0

    
Тут количество блоков https зависит от количества сертификатов. В поле accept ставим любой свободный порт. Я поставил как в мануале, 1500. Для каждого блока https делаем свой номер порта, и вписываем свой сертификат в поле cert.

Вообще, конфиг должен лежать в C:\Windows\System32, но мне так не очень удобно, и я дальше поправлю путь. В мануале ДМДК указано FQDN имя. Я почему-то решил, что его можно вместо IP поставить. Оказалось нет, нельзя.
6. Теперь у нас всё готово к установке. Открываем командную строку от админа, переходим в C:\stunnel, и поочереди выполняем команды (во второй строке пробел после "=" обязателен!):    
    

stunnel.x64.exe -install
sc config stunnel start= auto
mklink /H C:\Windows\System32\stunnel.conf C:\Stunnel\stunnel.conf


7. Открываем Службы (services.msc), находим Stunnel Service, на вкладке "Вход в систему" ставим пользователя из п.2. Сохраняем. Запускаем службу (sc start stunnel) или кнопкой.

    7.1. Если делаем на сервере и хотим сделать обработку именно на сервере, то под пользователем из п.2 надо запустить Агента сервера 1с.

8. Теперь переходим к настройке 1с. Запускаем ЮТД, идём в раздел ГИИС ДМДК, "Настройки электронной подписи и шифрования".

    8.1. На вкладке программы добавляем новую и выбираем КриптоПро CSP (ГОСТ 2012/256).

    8.2. Для сервера ставим галки Проверять сертификат на сервере и Шифровать сертификат на сервере.


    

 

    8.3. На вкладке "Сертификаты" нажимаем "Добавить", "Для шифрования и расшифровки", выбираем наш сертификат. Нажимаем "Проверить", в открывшемся окне ещё раз "Проверить". Должно всё позеленеть. Если нет, внимательно вдумываемся в ошибки. Внимание! Релиз до 22 в этом месте не проходит проверку! Для сервера главное, что бы в правом столбике было всё зелёное. Сохраняем, закрываем.

 


9. Идём в раздел ГИИС ДМДК, "Настройки обмена". Если пусто, добавляем новую. Выбираем организацию, ставим порт, соответствующий сертификату в конфиге, 1501.

    9.1. для сервера переключаем проверку на сервер.

 


10. повторяем 9 пункт для всех баз (или организаций в одной базе).

11. Перелогиниваемся под основным пользователем, если в п.4 логинились под отдельным. Проверяем, что всё работает.

Работаем!

 

Забыл добавить, спасибо, в комментах написали. Я использовал личную подпись.

Посмотрел ещё одну версию stunnel. Качается там же, называется stunnel_msspi.exe

Не требует такого гемора с установкой. Просто создаёте папку C:\stunnel, кидаете в неё stunnel.conf, stunnel_msspi.exe и сертификат. Работает без гемороев с созданием пароля пользователя. Можно закинуть в автозапуск, вместо установки сервиса. Но и судя по подсказкам, может и сервисом ставиться.

См. также

Раздельный учет по гособоронзаказу (ГОЗ) - Подсистема для 1С:Бухгалтерии 3.0 ПРОФ и КОРП

Бюджетный учет Обмен с ГосИС Бухгалтерский учет 1С:Управление производственным предприятием 1С:Бухгалтерия 3.0 1С:Управление холдингом Государственные, бюджетные структуры Россия Бухгалтерский учет Бюджетный учет Платные (руб)

Управляйте учетной политикой раздельного ведения затрат по контракту ГОЗ с подсистемой для 1С:Бухгалтерия. Отчеты по контрактам и контроль операций для исполнения в срок по 275-ФЗ. Минимальные требования: Версия платформы 1С: Предприятие 8.3 – 8.3.23 Версия конфигурации 1С: Бухгалтерия – 3.0.150.39 или выше.

28.08.2020    202117    1625    vvmanannikov    132    

831

Гособоронзаказ: учет и отчетность БП3.0 КОРП + ПРОФ + БИТ.ФИНАНС

Бюджетный учет Обмен с ГосИС Платформа 1С v8.3 Бухгалтерский учет 1С:Бухгалтерия 3.0 Государственные, бюджетные структуры Россия Бухгалтерский учет Платные (руб)

Доработка конфигурации 1С: Бухгалтерия предприятия, редакция 3.0. Предназначена для ведения раздельного учета и автоматизации заполнения отчетности исполнения контрактов ГОЗ в конфигурациях 1С БП КОРП, ПРОФ, БИТ.ФИНАНС.

30000 руб.

16.08.2019    88493    210    85    

127

ЕГАИС++. Опт, производство, импорт

Оптовая торговля Розничная торговля Обмен с ГосИС Платформа 1С v8.3 1С:Управление торговлей 10 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 Розничная и сетевая торговля (FMCG) Оптовая торговля, дистрибуция, логистика Рестораны, кафе и фаст-фуд Россия Бухгалтерский учет Управленческий учет Акцизы Платные (руб)

Полнофункциональное расширение (ранее известное как Модуль 1С-ЕГАИС) для взаимодействия типовых конфигураций 1С и ЕГАИС, предоставляющее максимум возможностей по работе с УТМ. Получение и отправка ТТН, отправка акта о постановке на баланс и акта о списании. Получение остатков. Загрузка и сопоставление номенклатуры и контрагентов. Оправка в ЕГАИС отчетов о производстве и импорте.

8970 руб.

15.12.2015    166773    705    362    

391

SALE! 40%

Обмен 1С с Честным Знаком для УТ11, УНФ, КА2, ERP, Розница: Расширение для работы с СУЗ, ГИС МТ, ЦРПТ

Обмен с ГосИС Платформа 1С v8.3 1С:Розница 2 1С:ERP Управление предприятием 2 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 Платные (руб)

Полноценное интеграционное решение которое манипулирует сотнями задач по ведению учета в системе мониторинга честный знак, особенности: такие как полная поддержка учета карточек в национальном каталоге (модерация, редактирование, подписание, получение информации), получение кодов маркировок в станции управления заказами "СУЗ Облако", удобная отправка и получение "УПД" через систему "ЭДОЛайт" из документов реализации или корректировки, так же существует механизм приема через ЭДОЛайт, отправка и получения таких документов как перемаркировка , списание, отгрузка и еще более 40 типов документов в ГИСМТ которые описаны ниже, моментальное сопоставление и внедрение в типовую конфигурацию которое обеспечивает ракетную мега скорость ...

18000 10800 руб.

28.03.2023    10448    38    9    

39

Обмен с системами Казначейства: Электронный бюджет

Обмен с ГосИС Платформа 1С v8.3 Бухгалтерский учет 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 Россия Бухгалтерский учет Платные (руб)

Обработка для обмена платежными документами в формате xml для системы Федерального казначейства "Электронный бюджет" из конфигураций 1С. Поставляется в двух вариантах для БП 3.0 и КА 2.х/ERP 2.х. Работа только с контрагентами.

15000 руб.

14.10.2020    59211    351    101    

279

Гособоронзаказ в 1С: УПП 1.3

Бюджетный учет Обмен с ГосИС Бухгалтерский учет 1С:Управление производственным предприятием Государственные, бюджетные структуры Россия Бухгалтерский учет Платные (руб)

Для 1С: УПП 1.3 предлагаем Вашему вниманию подсистему "Раздельный учет результатов финансово-хозяйственной деятельности организаций, выполняющих государственный оборонный заказ (раздельный учет ГОЗ)". Ключевые возможности подсистемы: - Автоматическое заполнение регламентированного отчета "Исполнение контрактов ГОЗ"; - Расшифровка показателей отчета об исполнении контрактов ГОЗ с детализацией до документов; - Контроль хозяйственных операций на соответствие требованиям Постановления Правительства № 47; - Автоматизированный ввод начальных данных по контрактам, заключенным ранее даты начала использования подсистемы.

90000 руб.

25.09.2020    29058    33    9    

36

Обмен с системой ФГИС Зерно через API для любых конфигураций (универсальная подсистема ХамелеонЗерно)

Обмен с ГосИС Платформа 1С v8.3 Конфигурации 1cv8 Оптовая торговля, дистрибуция, логистика Россия Управленческий учет Платные (руб)

Универсальная конфигурация ХамелеонЗерно для взаимодействия с системой ФГИС Зерно (тестовый+рабочий контур) может использоваться для интеграции в любую конфигурацию на базе 1С, версии ПРОФ и выше. Работа через API 1.0.5 и на API 1.0.7. Для удобства реализован общий интерфейс в виде обработки, схожей с интерфейсом ФГИС Зерно, но возможностей гораздо больше, т.к. при интеграции в Вашу учетную систему, можно на основании Ваших справочников и документов, создавать соответствующие документы и справочники в системе ФГИС Зерно и наоборот.

124800 руб.

27.06.2023    3104    20    0    

8
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. DENSKR 15 21.02.22 14:34 Сейчас в теме
3. Идём на сайт cryptopro.ru, скачиваем Крипто-Про 4 или 5 версии, и НА ТОЙ ЖЕ СТРАНИЦЕ качаем stunnel.x64.exe (stunnel.win32.exe, если вы всё ещё сидите на 32-х битной системе).

На сайте крипто про написано что stunnel загружается в комплекте с КриптоПро CSP, как его скачать отдельно?
2. DENSKR 15 21.02.22 14:49 Сейчас в теме
4. Drasha 103 22.02.22 03:27 Сейчас в теме
(1) Я сам долго тупил на этом месте :)))
3. DENSKR 15 21.02.22 15:22 Сейчас в теме
5. boris.danilin 51 22.02.22 11:26 Сейчас в теме
Добрый день! вы профиль Профили информационного обмена в лк ГИИС создавали?
7. Drasha 103 23.02.22 19:46 Сейчас в теме
(5) Нет, я использовал личные подписи. Профиль нужен для обезличенных.
6. UvelirSoftDMDK 23.02.22 16:31 Сейчас в теме
1. Если подпись обезличенная, то не забывайте ее добавлять в профиль информационного обмена в личном кабинете ГИИС ДМДК. Если настраиваете тоннель с использованием "личной" подписи то ничего добавлять в личный кабинет не надо.
2. Использовать подписи от ФНС для настройки интеграции можно, но несанкционированное копирование подписи с токена вы совершаете на свой страх и риск.
8. Drasha 103 23.02.22 20:00 Сейчас в теме
(6) Спасибо за добавку :) Совсем забыл об этом написать. Кстати, stunnel_msspi.exe можно вполне добавить в хранилище конфы, а настройку stunnel.conf генерить из базы, проставляя нужные галочки и номера портов. Конечно, это уменьшит количество обращений от пользователей на линию техподдержки, и не получится много денег заработать на получасовой настройке, но мало ли, вдруг заинтересуетесь :)))
17. roslakov 1 11.08.22 17:44 Сейчас в теме
(8)Все сделал, вроде как надо. Выполнить проверку подключения - Нет связи с ГИИС ДМДК
Посмотрел журнал регистрации, там ошибка: Ошибка работы с Интернет: Failure when receiving data from the peer
Что не так? (БЮЛ 3.0.116.27)
18. Drasha 103 11.08.22 21:04 Сейчас в теме
(16)
(17) Попробуйте посмотреть лог stunnel. По ошибке у вас нет связи. Например, адрес не тот, или туннель не работает. Ещё интересную деталь выяснил - с сертификатом нужно хотя бы 1 раз зайти через сайт, если используется личный сертификат.
19. roslakov 1 12.08.22 10:14 Сейчас в теме
(18)SoapUI ничего не показывает (пусто). Пользователя отдельного не создавал и stunnel не через cmd устанавливал (просто екзешник запустил)
20. Drasha 103 12.08.22 16:55 Сейчас в теме
(19)
(19) что такое soapui? Если нет лога sstunnel, значит надо смотреть, что с ним не так. Если экзешник msspi с GUI, то у него в трее висит значок. Там лог можно открыть.
21. roslakov 1 16.08.22 01:33 Сейчас в теме
(20)soapui - программа для проверки работы stunnel. Лог есть
Прикрепленные файлы:
stunnel.log
9. user1143288 11.03.22 09:24 Сейчас в теме
Спасибо за статью. Так хочется самой все настроить. Но у меня проблемы с запуском службы. Сначала скачала stunnel.x64.exe, установила, но была ошибка 1067. Удаляла из реестра несколько раз и пробовала снова. Не помогло. Потом скачала stunnel_msspi.exe. Эта служба запускается и сразу останавливается. Не подскажите в чем может быть проблема.
13. EZhilin 05.04.22 16:42 Сейчас в теме
(9) Такая же проблема. Ничего пока не помогло. Создавал пользователя с паролем, тоже мимо. Пытался запустить службу под Системой. Попробую на виртуальной машине, возможно проблема с ПК.
14. EZhilin 05.04.22 16:43 Сейчас в теме
(9) Такая же проблема. Ничего пока не помогло. Создавал пользователя с паролем, тоже мимо. Пытался запустить службу под Системой. Попробую на виртуальной машине, возможно проблема с ПК.
15. EZhilin 12.04.22 19:30 Сейчас в теме
(9)Решил проблему. Файл conf имел название - Stunnel.conf.txt из-за этого служба не запускалась
10. user1761611 25.03.22 06:05 Сейчас в теме
Не нашел как исправить
Выполнить проверку подключения. Нет связи с ГИИС ДМДК
11. bo_6 31.03.22 13:10 Сейчас в теме
У меня 1с выдает такую ошибку, не получается решить её
Проверка подключения не пройдена по причине:
Не удалось установить HTTP-соединение с сервером http:
по причине:
Ошибка работы с Интернет: Couldn't resolve host name

Результат диагностики:
При обращении по URL: HTTP://http:/ws/v1
Подключение проводится на компьютере (клиенте) <DESKTOP-RIHOTOA>.
Отсутствует доступ в сеть интернет по причине:
- компьютер не подключен к интернету;
- неполадки у интернет-провайдера;
- подключение к интернету блокирует межсетевой экран,
антивирусная программа или другое программное обеспечение.
12. bo_6 01.04.22 11:24 Сейчас в теме
stunnel_msspi решил вопрос с ошибкой
16. roslakov 1 11.08.22 17:23 Сейчас в теме
Все сделал, вроде как надо. Выполнить проверку подключения - Нет связи с ГИИС ДМДК
Посмотрел журнал регистрации, там ошибка: Ошибка работы с Интернет: Failure when receiving data from the peer
Что не так? (БЮЛ 3.0.116.27)
22. nikChernov 24.08.22 17:15 Сейчас в теме
Подскажите что делать с ошибкой в логе stunnel
CreateFile(C:\stunnel\clicer.cer) failed: 123
CertCreateCertificateContext failed: 123d
Error creating credentials
23. Umka23 12 11.01.24 21:24 Сейчас в теме
Огромное спасибо за Статью. Пожалуй это единственная качественная статья по этой теме!
Оставьте свое сообщение