Перейти к контенту

Рекомендуемые сообщения

Может кто подскажет - у нас сервер 1С на Windows Server 2016, на нём крутится кластер 1С: Медицина.Поликлиника.

Подписи хранятся в контейнерах на сервере, криптопровайдер - ViPNet CSP - установлен на сервере.
Процесс сервера запускается от доменного пользователя domain\usr1cv8.

Подписание и шифрование выбрано на стороне сервера 1С.
На сервере импортированы сертификаты организации и работников путем запуска ViPNet от имени domain\usr1cv8 и импорта сертификатов в личное хранилище.

Проблема такая: Если зайти в Администрирование-Общие-Настройки ЭП и шифрования, и оттуда выполнить проверку подписи, то все пункты успешно проходят проверку. Но при попытке подписания электронного больничного в интерфейсе 1с, или при запросе данных из ФСС выпадает ошибка:
 

XMLDSigКлиент.ПослеПодписания: СвойстваПодписи: Тип.
Ошибка проверки типов.
Тип 'Строка' значения 'e1cib/tempstorage/51b53793-b7b7-429e-8dc2-6c9db0f40197?seanceId=e7211af5-5d5b-4d60-9ca5-1b2097a233ea'
не входит в множество допустимых типов
{Структура}.



Что я сделал:
На сервере запустил клиент 1С от имени domain\usr1cv8, затем в настройках ЭП и шифрования указал, что нужно подписывать и шифровать на стороне клиента (я же нахожусь на сервере, то бишь разницы нет, ибо компьютер в данном случае является как сервером так и клиентом).

В итоге всё успешно работает, больничные подписываются, данные из ФСС прилетают.
Но если я опять же на сервере выбираю, чтобы подписание и шифрование выполнялось на стороне сервера, то выскакивает та же ошибка.

То есть разница успехи и неудачи подписания только в том, какой процесс вызывает подписание. Если процесс клиента 1с, то успех. Если процесс сервера, то - ошибка. И всё это при том, что и то и другое запускается на одной и той же машине, от одного и того же пользователя.

В VipNet CSP в настройках установил максимальное логирование действий, но в журнале событий Windows нет ничего стоящего:
 

Получение параметра контейнера ключа:
Контекст провайдера: 0x26
Код параметра: 0x1
Код ошибки: 0x103



Куда копать - не знаю.

Ссылка на комментарий
Поделиться на других сайтах

5 часов назад, antipetya сказал:

Куда копать - не знаю.

Копать, очевидно, в логику работы 1с. Какие различия есть в вызовах между клиентской и серверной частью ведомо только разрабам 1с.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.