Меню

Aut011005 ошибка формата подписи запроса гис жкх


Offline

legioner052019

 


#1
Оставлено
:

15 июля 2019 г. 14:58:07(UTC)

legioner052019

Статус: Активный участник

Группы: Участники

Зарегистрирован: 15.05.2019(UTC)
Сообщений: 33

Добрый день.

Подписываю запрос в ГИС ЖКХ используя пример jcp XAdESExample.java

Код:

fun signXades(doc: Document) {
        val factory = XPathFactory.newInstance()
        val xpath = factory.newXPath()

        val expr = xpath.compile(String.format("//*[@Id='%s']", SIGNET_EL_ID))
        val nodes = expr.evaluate(doc, XPathConstants.NODESET) as NodeList

        val nodeToSign = nodes.item(0)
        val referenceURI = "#$SIGNET_EL_ID"

        // Ключ подписи.
        val keyStore = KeyStore.getInstance(JCP.HD_STORE_NAME, JCP.PROVIDER_NAME)
        keyStore.load(null, null)
        // Ключ подписи.
        val privateKey = keyStore.getKey(keyStoreAlias, keyStorePassword.toCharArray()) as PrivateKey
        // Сертификат для проверки.
        val cert = keyStore.getCertificate(keyStoreAlias) as X509Certificate

        // 3. Алгоритмы.
        val keyingProvider = DirectKeyingDataProvider(cert, privateKey)
        val sigProf = XadesTSigningProfile(keyingProvider)
                // time-stamp provider. Дополнительно задается список соответствий между
                // алгоритмом хеширования и адресом TSP службы
                .withTimeStampTokenProvider(GostTimeStampTokenProvider(GostXAdESUtility.MAP_DIGEST_OID_2_TSA_URL, JCP.PROVIDER_NAME))

                // digest provider
                .withDigestEngineProvider(object : DefaultMessageDigestProvider() { // digest

                    @Throws(UnsupportedAlgorithmException::class)
                    override fun getEngine(digestAlgorithmURI: String): MessageDigest {
                        try {
                            return MessageDigest.getInstance(JCP.GOST_DIGEST_OID)
                        } catch (e: NoSuchAlgorithmException) {
                            throw UnsupportedAlgorithmException(e.message, digestAlgorithmURI, e)
                        }
                    }
                })

                .withAlgorithmsProviderEx(object : DefaultAlgorithmsProviderEx() { // algorithms

                    private var digestUrn: String = Consts.URI_GOST_DIGEST


                    @Throws(UnsupportedAlgorithmException::class)
                    override fun getSignatureAlgorithm(keyAlgorithmName: String): Algorithm {
                        return GenericAlgorithm(Consts.URI_GOST_SIGN)
                    }

                    override fun getDigestAlgorithmForReferenceProperties(): String? {
                        return digestUrn
                    }

                    override fun getDigestAlgorithmForDataObjsReferences(): String? {
                        return digestUrn
                    }

                    override fun getDigestAlgorithmForTimeStampProperties(): String? {
                        return digestUrn
                    }

                    override fun getCanonicalizationAlgorithmForSignature(): Algorithm {
                        return ExclusiveCanonicalXMLWithoutComments()
                    }

                    override fun getCanonicalizationAlgorithmForTimeStampProperties(): Algorithm {
                        return ExclusiveCanonicalXMLWithoutComments()
                    }
                })

        // 4. Подпись.
        val signer = sigProf.newSigner()
        val dataObj = DataObjectReference(referenceURI)
        dataObj.withTransform(EnvelopedSignatureTransform())
        dataObj.withTransform(ExclusiveCanonicalXMLWithoutComments())
        val dataObjects = SignedDataObjects(dataObj)
        signer.sign(dataObjects, nodeToSign, SignatureAppendingStrategies.AsFirstChild)
    }

Получаю вот такой xml

Код:


<SOAP-ENV:Envelope xmlns:SOAP-ENV="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP-ENV:Header>
        <ns2:RequestHeader xmlns:ns2="http://dom.gosuslugi.ru/schema/integration/base/"
                           xmlns:ns10="http://dom.gosuslugi.ru/schema/integration/metering-device-base/"
                           xmlns:ns11="http://dom.gosuslugi.ru/schema/integration/bills-base/"
                           xmlns:ns3="http://dom.gosuslugi.ru/schema/integration/individual-registry-base/"
                           xmlns:ns4="http://dom.gosuslugi.ru/schema/integration/nsi-base/"
                           xmlns:ns5="http://www.w3.org/2000/09/xmldsig#"
                           xmlns:ns6="http://dom.gosuslugi.ru/schema/integration/inspection/"
                           xmlns:ns7="http://dom.gosuslugi.ru/schema/integration/organizations-registry-base/"
                           xmlns:ns8="http://dom.gosuslugi.ru/schema/integration/organizations-base/"
                           xmlns:ns9="http://dom.gosuslugi.ru/schema/integration/account-base/">
            <ns2:Date>2019-07-15T13:50:43.390+03:00</ns2:Date>
            <ns2:MessageGUID>59cb9836-790e-4d7b-9deb-a1d48a97213a</ns2:MessageGUID>
            <ns2:orgPPAGUID>76779c4b-335b-4e85-a36c-336e3ef1ee6f</ns2:orgPPAGUID>
            <ns2:IsOperatorSignature>true</ns2:IsOperatorSignature>
        </ns2:RequestHeader>
    </SOAP-ENV:Header>
    <SOAP-ENV:Body>
        <ns6:exportInspectionPlansRequest xmlns:ns6="http://dom.gosuslugi.ru/schema/integration/inspection/"
                                          xmlns:ns2="http://dom.gosuslugi.ru/schema/integration/base/"
                                          xmlns:ns10="http://dom.gosuslugi.ru/schema/integration/metering-device-base/"
                                          xmlns:ns11="http://dom.gosuslugi.ru/schema/integration/bills-base/"
                                          xmlns:ns3="http://dom.gosuslugi.ru/schema/integration/individual-registry-base/"
                                          xmlns:ns4="http://dom.gosuslugi.ru/schema/integration/nsi-base/"
                                          xmlns:ns5="http://www.w3.org/2000/09/xmldsig#"
                                          xmlns:ns7="http://dom.gosuslugi.ru/schema/integration/organizations-registry-base/"
                                          xmlns:ns8="http://dom.gosuslugi.ru/schema/integration/organizations-base/"
                                          xmlns:ns9="http://dom.gosuslugi.ru/schema/integration/account-base/"
                                          Id="request" ns2:version="11.2.0.1">
            <ds:Signature xmlns:ds="http://www.w3.org/2000/09/xmldsig#"
                          Id="xmldsig-f24a25fd-a7a4-46b2-aa92-a98eb0411b8f">
                <ds:SignedInfo>
                    <ds:CanonicalizationMethod Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/>
                    <ds:SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411"/>
                    <ds:Reference Id="xmldsig-f24a25fd-a7a4-46b2-aa92-a98eb0411b8f-ref0" URI="#request">
                        <ds:Transforms>
                            <ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/>
                            <ds:Transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"/>
                        </ds:Transforms>
                        <ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/>
                        <ds:DigestValue>XVMk9HpBPN8lcX/0jE3GFHbp7gQwivEsHRHowKTq8OY=</ds:DigestValue>
                    </ds:Reference>
                    <ds:Reference Type="http://uri.etsi.org/01903#SignedProperties"
                                  URI="#xmldsig-f24a25fd-a7a4-46b2-aa92-a98eb0411b8f-signedprops">
                        <ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/>
                        <ds:DigestValue>Vb3Uw569BMl/O1TtGQoAeRlD49cvzOzZvRqmE9isBjA=</ds:DigestValue>
                    </ds:Reference>
                </ds:SignedInfo>
                <ds:SignatureValue Id="xmldsig-f24a25fd-a7a4-46b2-aa92-a98eb0411b8f-sigvalue">
                    5y+CkW1yx8V65K9uY16P67yKU9QGVCBjQ3+2nsjl2UztjKSa/dHZwud52f24tvyma1DNx5gfgQOY
                    pBEVM7Nkhw==
                </ds:SignatureValue>
                <ds:KeyInfo>
                    <ds:X509Data>
                        <ds:X509Certificate>
                            MIIK0TCCCoCgAwIBAgIQZ/BQinYszoDoEYqRh2GUFzAIBgYqhQMCAgMwggHtMRgwFgYFKoUDZAES
                            DTE...
                        </ds:X509Certificate>
                    </ds:X509Data>
                </ds:KeyInfo>
                <ds:Object>
                    <xades:QualifyingProperties xmlns:xades="http://uri.etsi.org/01903/v1.3.2#"
                                                xmlns:xades141="http://uri.etsi.org/01903/v1.4.1#"
                                                Target="#xmldsig-f24a25fd-a7a4-46b2-aa92-a98eb0411b8f">
                        <xades:SignedProperties Id="xmldsig-f24a25fd-a7a4-46b2-aa92-a98eb0411b8f-signedprops">
                            <xades:SignedSignatureProperties>
                                <xades:SigningTime>2019-07-15T13:50:43.476+03:00</xades:SigningTime>
                                <xades:SigningCertificate>
                                    <xades:Cert>
                                        <xades:CertDigest>
                                            <ns5:DigestMethod
                                                    Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/>
                                            <ns5:DigestValue>Itc3jkL5JJfXqBE4eZCEfwAq5wpHHRvN2QTaJKP8snM=
                                            </ns5:DigestValue>
                                        </xades:CertDigest>
                                        <xades:IssuerSerial>
                                            <ns5:X509IssuerName>CN=БУ "Центр информационных технологий"
                                                Мининформполитики Чувашии,O=БУ "Центр информационных технологий"
                                                Мининформполитики
                                                Чувашии,1.2.840.113549.1.9.1=#160e75632d696e666f406361702e7275,STREET=ул.
                                                Калинина, д.112,L=Чебоксары,ST=21 Чувашская Республика-
                                                Чувашия,C=RU,1.2.643.3.131.1.1=#120c303032313330313736363333,1.2.643.100.1=#120d31313632313330303633353031
                                            </ns5:X509IssuerName>
                                            <ns5:X509SerialNumber>138158268374722811722434723641053778967
                                            </ns5:X509SerialNumber>
                                        </xades:IssuerSerial>
                                    </xades:Cert>
                                </xades:SigningCertificate>
                            </xades:SignedSignatureProperties>
                        </xades:SignedProperties>
                        <xades:UnsignedProperties>
                            <xades:UnsignedSignatureProperties>
                                <xades:SignatureTimeStamp>
                                    <ns5:CanonicalizationMethod
                                            Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/>
                                    <xades:EncapsulatedTimeStamp>
                                        MIAGCSqGSIb3DQEHAqCAMIIOcQIBAzEMMAoGBiqFAwICCQUAMHwGCyqGSIb3DQEJEAEEoG0EazBp
                                        AgEBBgcqhQMCAiYEMC4wCgYGKoUDAgIJBQAEIPnHdPMHuw8JIOnTUoCrqEY3uiFrSx3erK2GaGHc
                                        DOt...
                                    </xades:EncapsulatedTimeStamp>
                                </xades:SignatureTimeStamp>
                            </xades:UnsignedSignatureProperties>
                        </xades:UnsignedProperties>
                    </xades:QualifyingProperties>
                </ds:Object>
            </ds:Signature>
            <ns6:YearFrom>2018</ns6:YearFrom>
            <ns6:YearTo>2019</ns6:YearTo>
        </ns6:exportInspectionPlansRequest>
    </SOAP-ENV:Body>
</SOAP-ENV:Envelope>

Требования ГИС ЖКХ выполняются
Расчет хеш-суммы = URI_GOST_DIGEST = «http://www.w3.org/2001/04/xmldsig-more#gostr3411»;
Формирование подписи = URI_GOST_SIGN = «http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411»;
Каноникализация = http://www.w3.org/2001/10/xml-exc-c14n#
Подписываемый элемент = Элемент с атрибутом id и вложенным элементом ds:Signature

Тех поддержка ответила: подпись запроса не верна: неверно рассчитано значение «DigestValue» . Хотел спросить в правильности реализации функции подписания. Может что то я упустил

Отредактировано пользователем 15 июля 2019 г. 15:07:58(UTC)
 | Причина: Не указана


Вверх


Offline

two_oceans

 


#2
Оставлено
:

16 июля 2019 г. 7:52:24(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

На вид полученный файл кажется нормальным. Немного подозрительно, что Signature выделен переводами строк и пробелами. К сожалению, в таком виде (с неполным сертификатом и неполным штампом времени) его проверить не представляется возможным (максимум посчитать хэш в референсах). Да и то, про второй референс не уточнено как привести к каноничному виду. Для проверки желательно прикрепить файлом.


Вверх


Offline

legioner052019

 


#3
Оставлено
:

16 июля 2019 г. 8:14:02(UTC)

legioner052019

Статус: Активный участник

Группы: Участники

Зарегистрирован: 15.05.2019(UTC)
Сообщений: 33

Автор: two_oceans Перейти к цитате

На вид полученный файл кажется нормальным. Немного подозрительно, что Signature выделен переводами строк и пробелами. К сожалению, в таком виде (с неполным сертификатом и неполным штампом времени) его проверить не представляется возможным (максимум посчитать хэш в референсах). Да и то, про второй референс не уточнено как привести к каноничному виду. Для проверки желательно прикрепить файлом.

Для удобства сократил. вот сам файл

Код:

<SOAP-ENV:Envelope xmlns:SOAP-ENV="http://schemas.xmlsoap.org/soap/envelope/"><SOAP-ENV:Header><ns2:RequestHeader xmlns:ns2="http://dom.gosuslugi.ru/schema/integration/base/" xmlns:ns10="http://dom.gosuslugi.ru/schema/integration/account-base/" xmlns:ns11="http://dom.gosuslugi.ru/schema/integration/bills-base/" xmlns:ns3="http://dom.gosuslugi.ru/schema/integration/inspection/" xmlns:ns4="http://www.w3.org/2000/09/xmldsig#" xmlns:ns5="http://dom.gosuslugi.ru/schema/integration/organizations-registry-base/" xmlns:ns6="http://dom.gosuslugi.ru/schema/integration/nsi-base/" xmlns:ns7="http://dom.gosuslugi.ru/schema/integration/organizations-base/" xmlns:ns8="http://dom.gosuslugi.ru/schema/integration/individual-registry-base/" xmlns:ns9="http://dom.gosuslugi.ru/schema/integration/metering-device-base/"><ns2:Date>2019-07-16T07:59:23.073+03:00</ns2:Date><ns2:MessageGUID>71ad0dc8-6bb2-4e85-ac6e-f4d8ffb5e221</ns2:MessageGUID><ns2:orgPPAGUID>76779c4b-335b-4e85-a36c-336e3ef1ee6f</ns2:orgPPAGUID><ns2:IsOperatorSignature>true</ns2:IsOperatorSignature></ns2:RequestHeader></SOAP-ENV:Header><SOAP-ENV:Body><ns3:exportInspectionPlansRequest xmlns:ns3="http://dom.gosuslugi.ru/schema/integration/inspection/" xmlns:ns2="http://dom.gosuslugi.ru/schema/integration/base/" xmlns:ns10="http://dom.gosuslugi.ru/schema/integration/account-base/" xmlns:ns11="http://dom.gosuslugi.ru/schema/integration/bills-base/" xmlns:ns4="http://www.w3.org/2000/09/xmldsig#" xmlns:ns5="http://dom.gosuslugi.ru/schema/integration/organizations-registry-base/" xmlns:ns6="http://dom.gosuslugi.ru/schema/integration/nsi-base/" xmlns:ns7="http://dom.gosuslugi.ru/schema/integration/organizations-base/" xmlns:ns8="http://dom.gosuslugi.ru/schema/integration/individual-registry-base/" xmlns:ns9="http://dom.gosuslugi.ru/schema/integration/metering-device-base/" Id="request" ns2:version="11.2.0.1"><ds:Signature xmlns:ds="http://www.w3.org/2000/09/xmldsig#" Id="xmldsig-01288234-3e5b-4902-b6ab-c5412c07fe52">
<ds:SignedInfo>
<ds:CanonicalizationMethod Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/>
<ds:SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411"/>
<ds:Reference Id="xmldsig-01288234-3e5b-4902-b6ab-c5412c07fe52-ref0" URI="#request">
<ds:Transforms>
<ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/>
<ds:Transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"><ec:InclusiveNamespaces xmlns:ec="http://www.w3.org/2001/10/xml-exc-c14n#" PrefixList=""/></ds:Transform>
</ds:Transforms>
<ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/>
<ds:DigestValue>SLEfSXSFlNDAs1P2w2t5JnAd6kIPcBfnygmWBUJT7uk=</ds:DigestValue>
</ds:Reference>
<ds:Reference Type="http://uri.etsi.org/01903#SignedProperties" URI="#xmldsig-01288234-3e5b-4902-b6ab-c5412c07fe52-signedprops">
<ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/>
<ds:DigestValue>Yi5VUIeU9s2tvYWfS8KJa5hy0dAOmzx/NeWAgvU7MB8=</ds:DigestValue>
</ds:Reference>
</ds:SignedInfo>
<ds:SignatureValue Id="xmldsig-01288234-3e5b-4902-b6ab-c5412c07fe52-sigvalue">
j48gjVFAOtupWl2DPDeOcT+Wt/lbDdzHaB9+l0DfVuEErJfWJoAsoBHAhWCr/s50S6wIwscyif5Y
9gKwpZjJ1w==
</ds:SignatureValue>
<ds:KeyInfo>
<ds:X509Data>
<ds:X509Certificate>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</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
<ds:Object><xades:QualifyingProperties xmlns:xades="http://uri.etsi.org/01903/v1.3.2#" xmlns:xades141="http://uri.etsi.org/01903/v1.4.1#" Target="#xmldsig-01288234-3e5b-4902-b6ab-c5412c07fe52"><xades:SignedProperties Id="xmldsig-01288234-3e5b-4902-b6ab-c5412c07fe52-signedprops"><xades:SignedSignatureProperties><xades:SigningTime>2019-07-16T07:59:23.869+03:00</xades:SigningTime><xades:SigningCertificate><xades:Cert><xades:CertDigest><ns4:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ns4:DigestValue>Itc3jkL5JJfXqBE4eZCEfwAq5wpHHRvN2QTaJKP8snM=</ns4:DigestValue></xades:CertDigest><xades:IssuerSerial><ns4:X509IssuerName>CN=БУ "Центр информационных технологий" Мининформполитики Чувашии,O=БУ "Центр информационных технологий" Мининформполитики Чувашии,1.2.840.113549.1.9.1=#160e75632d696e666f406361702e7275,STREET=ул. Калинина, д.112,L=Чебоксары,ST=21 Чувашская Республика- Чувашия,C=RU,1.2.643.3.131.1.1=#120c303032313330313736363333,1.2.643.100.1=#120d31313632313330303633353031</ns4:X509IssuerName><ns4:X509SerialNumber>138158268374722811722434723641053778967</ns4:X509SerialNumber></xades:IssuerSerial></xades:Cert></xades:SigningCertificate></xades:SignedSignatureProperties></xades:SignedProperties><xades:UnsignedProperties><xades:UnsignedSignatureProperties><xades:SignatureTimeStamp><ns4:CanonicalizationMethod Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"/><xades:EncapsulatedTimeStamp>MIAGCSqGSIb3DQEHAqCAMIIOcQIBAzEMMAoGBiqFAwICCQUAMHwGCyqGSIb3DQEJEAEEoG0EazBp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</xades:EncapsulatedTimeStamp></xades:SignatureTimeStamp></xades:UnsignedSignatureProperties></xades:UnsignedProperties></xades:QualifyingProperties></ds:Object>
</ds:Signature><ns3:YearFrom>2018</ns3:YearFrom><ns3:YearTo>2019</ns3:YearTo></ns3:exportInspectionPlansRequest></SOAP-ENV:Body></SOAP-ENV:Envelope>

Цитата:

Немного подозрительно, что Signature выделен переводами строк и пробелами

вот пока читаю как это исправить.

Отредактировано пользователем 16 июля 2019 г. 8:17:07(UTC)
 | Причина: Не указана


Вверх


Offline

legioner052019

 


#4
Оставлено
:

17 июля 2019 г. 12:00:22(UTC)

legioner052019

Статус: Активный участник

Группы: Участники

Зарегистрирован: 15.05.2019(UTC)
Сообщений: 33

Полученный мной ранее xml файл

Код:

<SOAP-ENV:Envelope xmlns:SOAP-ENV="http://schemas.xmlsoap.org/soap/envelope/"><SOAP-ENV:Header><ns4:RequestHeader xmlns:ns4="http://dom.gosuslugi.ru/schema/integration/base/" xmlns:ns10="http://dom.gosuslugi.ru/schema/integration/metering-device-base/" xmlns:ns11="http://dom.gosuslugi.ru/schema/integration/bills-base/" xmlns:ns2="http://www.w3.org/2000/09/xmldsig#" xmlns:ns3="http://dom.gosuslugi.ru/schema/integration/nsi-base/" xmlns:ns5="http://dom.gosuslugi.ru/schema/integration/organizations-registry-base/" xmlns:ns6="http://dom.gosuslugi.ru/schema/integration/organizations-base/" xmlns:ns7="http://dom.gosuslugi.ru/schema/integration/inspection/" xmlns:ns8="http://dom.gosuslugi.ru/schema/integration/account-base/" xmlns:ns9="http://dom.gosuslugi.ru/schema/integration/individual-registry-base/"><ns4:Date>2019-07-17T11:53:48.948+03:00</ns4:Date><ns4:MessageGUID>07bc2d26-6034-4380-b657-9d41754fdc76</ns4:MessageGUID><ns4:orgPPAGUID>76779c4b-335b-4e85-a36c-336e3ef1ee6f</ns4:orgPPAGUID><ns4:IsOperatorSignature>true</ns4:IsOperatorSignature></ns4:RequestHeader></SOAP-ENV:Header><SOAP-ENV:Body><ns7:exportInspectionPlansRequest xmlns:ns7="http://dom.gosuslugi.ru/schema/integration/inspection/" xmlns:ns4="http://dom.gosuslugi.ru/schema/integration/base/" xmlns:ns10="http://dom.gosuslugi.ru/schema/integration/metering-device-base/" xmlns:ns11="http://dom.gosuslugi.ru/schema/integration/bills-base/" xmlns:ns2="http://www.w3.org/2000/09/xmldsig#" xmlns:ns3="http://dom.gosuslugi.ru/schema/integration/nsi-base/" xmlns:ns5="http://dom.gosuslugi.ru/schema/integration/organizations-registry-base/" xmlns:ns6="http://dom.gosuslugi.ru/schema/integration/organizations-base/" xmlns:ns8="http://dom.gosuslugi.ru/schema/integration/account-base/" xmlns:ns9="http://dom.gosuslugi.ru/schema/integration/individual-registry-base/" Id="request" ns4:version="11.2.0.1"><ds:Signature xmlns:ds="http://www.w3.org/2000/09/xmldsig#" Id="xmldsig-29737b9a-8c48-4fcf-b406-2591b369eb24"><ds:SignedInfo><ds:CanonicalizationMethod Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/><ds:SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411"/><ds:Reference Id="xmldsig-29737b9a-8c48-4fcf-b406-2591b369eb24-ref0" URI="#request"><ds:Transforms><ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/><ds:Transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"/></ds:Transforms><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ds:DigestValue>ktR0pJd4xWjBWj8XODDtzol+hHZjcFD9vzREqQxjMKg=</ds:DigestValue></ds:Reference><ds:Reference Type="http://uri.etsi.org/01903#SignedProperties" URI="#xmldsig-29737b9a-8c48-4fcf-b406-2591b369eb24-signedprops"><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ds:DigestValue>/7OAdrQ5zM+knhmd58Mve8xgwDKzCcYGointubUAT6o=</ds:DigestValue></ds:Reference></ds:SignedInfo><ds:SignatureValue Id="xmldsig-29737b9a-8c48-4fcf-b406-2591b369eb24-sigvalue">unmfoIG5NZTVLYUwpIlht65BgZbOUb7+AhZnE7TsN9IEgUb7JHueG1IYAV0FGWmUAuhesLFWRttBpZbB3JVmOQ==</ds:SignatureValue><ds:KeyInfo><ds:X509Data><ds:X509Certificate>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</ds:X509Certificate></ds:X509Data></ds:KeyInfo><ds:Object><xades:QualifyingProperties xmlns:xades="http://uri.etsi.org/01903/v1.3.2#" xmlns:xades141="http://uri.etsi.org/01903/v1.4.1#" Target="#xmldsig-29737b9a-8c48-4fcf-b406-2591b369eb24"><xades:SignedProperties Id="xmldsig-29737b9a-8c48-4fcf-b406-2591b369eb24-signedprops"><xades:SignedSignatureProperties><xades:SigningTime>2019-07-17T11:53:49.079+03:00</xades:SigningTime><xades:SigningCertificate><xades:Cert><xades:CertDigest><ns2:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ns2:DigestValue>Itc3jkL5JJfXqBE4eZCEfwAq5wpHHRvN2QTaJKP8snM=</ns2:DigestValue></xades:CertDigest><xades:IssuerSerial><ns2:X509IssuerName>CN=БУ "Центр информационных технологий" Мининформполитики Чувашии,O=БУ "Центр информационных технологий" Мининформполитики Чувашии,1.2.840.113549.1.9.1=#160e75632d696e666f406361702e7275,STREET=ул. Калинина, д.112,L=Чебоксары,ST=21 Чувашская Республика- Чувашия,C=RU,1.2.643.3.131.1.1=#120c303032313330313736363333,1.2.643.100.1=#120d31313632313330303633353031</ns2:X509IssuerName><ns2:X509SerialNumber>138158268374722811722434723641053778967</ns2:X509SerialNumber></xades:IssuerSerial></xades:Cert></xades:SigningCertificate></xades:SignedSignatureProperties></xades:SignedProperties></xades:QualifyingProperties></ds:Object></ds:Signature><ns7:YearFrom>2018</ns7:YearFrom><ns7:YearTo>2019</ns7:YearTo></ns7:exportInspectionPlansRequest></SOAP-ENV:Body></SOAP-ENV:Envelope>

пытаюсь проверить

Код:

fun verifyXades(doc: Document) {
        // Хранилище корневых сертификатов.
        val truststore = FileSystemResource(truststorePath)
        val trustStore = KeyStore.getInstance(JCP.HD_STORE_NAME, JCP.PROVIDER_NAME)
        trustStore.load(truststore.getInputStream(), trustStorePassword.toCharArray())

        // Построение и проверка цепочки. Проверка всегда включена,
        val validationProvider = GostPKIXCertificateValidationProvider(trustStore, true, "RevCheck", JCP.PROVIDER_NAME);

        val verProf = XadesVerificationProfile(validationProvider)

                // time-stamp validation
                .withTimeStampTokenVerifier(GostTimeStampVerificationProvider(
                        validationProvider, JCP.PROVIDER_NAME))

                // digest
                .withDigestEngineProvider(object : DefaultMessageDigestProvider() {

                    @Throws(UnsupportedAlgorithmException::class)
                    override fun getEngine(digestAlgorithmURI: String): MessageDigest {
                        try {
                            return MessageDigest.getInstance(JCP.GOST_DIGEST_OID)
                        } catch (e: NoSuchAlgorithmException) {
                            throw UnsupportedAlgorithmException(e.message, digestAlgorithmURI, e)
                        }

                    }

                })


        // 3. Проверка подписи.

        val verifier = verProf.newVerifier()
        val nl = doc.getElementsByTagNameNS("*", "Signature")
        val signatureElement = nl.item(0) as Element
        verifier.verify(signatureElement, null)

    }

Возвращается ошибка xades4j.verification.QualifyingPropertiesIncorporationException: The referenced SignedProperties are not contained by the proper QualifyingProperties element
Смотрим signatureElement. в SignedProperties есть QualifyingProperties

Код:

<ds:Signature xmlns:ds="http://www.w3.org/2000/09/xmldsig#" Id="xmldsig-88cb9009-1b2c-4c6b-9b0d-922a1604c219"><ds:SignedInfo><ds:CanonicalizationMethod Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/><ds:SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411"/><ds:Reference Id="xmldsig-88cb9009-1b2c-4c6b-9b0d-922a1604c219-ref0" URI="#request"><ds:Transforms><ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/><ds:Transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"/></ds:Transforms><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ds:DigestValue>pJyJedSpfUaOo9l1L8TxxLxrQBjGsEBKYPzPdw6h/Bs=</ds:DigestValue></ds:Reference><ds:Reference Type="http://uri.etsi.org/01903#SignedProperties" URI="#xmldsig-88cb9009-1b2c-4c6b-9b0d-922a1604c219-signedprops"><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ds:DigestValue>rM5OFDsrw3eQ/4O6TU8yo4BpZu8uIO55b351BlnkafQ=</ds:DigestValue></ds:Reference></ds:SignedInfo><ds:SignatureValue Id="xmldsig-88cb9009-1b2c-4c6b-9b0d-922a1604c219-sigvalue">KfygOo+TKr6hCUERzXKhI1tjEfv/oJHP2J9fKALi4U35glmIXGKIk6C79iWfdk1sba45hQbkSndvS/5hpT2zag==</ds:SignatureValue><ds:KeyInfo><ds:X509Data><ds:X509Certificate>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</ds:X509Certificate></ds:X509Data></ds:KeyInfo><ds:Object><xades:QualifyingProperties xmlns:xades="http://uri.etsi.org/01903/v1.3.2#" xmlns:xades141="http://uri.etsi.org/01903/v1.4.1#" Target="#xmldsig-88cb9009-1b2c-4c6b-9b0d-922a1604c219"><xades:SignedProperties Id="xmldsig-88cb9009-1b2c-4c6b-9b0d-922a1604c219-signedprops"><xades:SignedSignatureProperties><xades:SigningTime>2019-07-17T11:56:32.244+03:00</xades:SigningTime><xades:SigningCertificate><xades:Cert><xades:CertDigest><ns2:DigestMethod xmlns:ns2="http://www.w3.org/2000/09/xmldsig#" Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"/><ns2:DigestValue xmlns:ns2="http://www.w3.org/2000/09/xmldsig#">Itc3jkL5JJfXqBE4eZCEfwAq5wpHHRvN2QTaJKP8snM=</ns2:DigestValue></xades:CertDigest><xades:IssuerSerial><ns2:X509IssuerName xmlns:ns2="http://www.w3.org/2000/09/xmldsig#">CN=БУ "Центр информационных технологий" Мининформполитики Чувашии,O=БУ "Центр информационных технологий" Мининформполитики Чувашии,1.2.840.113549.1.9.1=#160e75632d696e666f406361702e7275,STREET=ул. Калинина, д.112,L=Чебоксары,ST=21 Чувашская Республика- Чувашия,C=RU,1.2.643.3.131.1.1=#120c303032313330313736363333,1.2.643.100.1=#120d31313632313330303633353031</ns2:X509IssuerName><ns2:X509SerialNumber xmlns:ns2="http://www.w3.org/2000/09/xmldsig#">138158268374722811722434723641053778967</ns2:X509SerialNumber></xades:IssuerSerial></xades:Cert></xades:SigningCertificate></xades:SignedSignatureProperties></xades:SignedProperties></xades:QualifyingProperties></ds:Object></ds:Signature>

В чем может быть причина?

Отредактировано пользователем 17 июля 2019 г. 12:01:07(UTC)
 | Причина: Не указана


Вверх


Offline

two_oceans

 


#5
Оставлено
:

18 июля 2019 г. 8:04:22(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

На вид все в порядке, хотя не раскодированы ИНН ОГРН (что ожидаемо), email (что немного странно). В чем смысл «proper QualifyingProperties element» пока не понял, вроде бы цель QualifyingProperties указывает на тег подписи.

В моей программе SignatureValue успешно проверилось, а вот с хэшами от референсов вышло расхождение, проверка самого расширения у меня xades не допилена.
По второму референсу понятно, там алгоритм каноникализации не указан и автовыбрался эксклюзивный вариант, а в прошлом проходили проверку файлы гис хкх с неэксклюзивным вариантом. Что не так с первым референсом пока не понял, вроде символов с кодами 9/10/13 не замечено, а разница есть.


Вверх


Offline

legioner052019

 


#6
Оставлено
:

18 июля 2019 г. 11:45:55(UTC)

legioner052019

Статус: Активный участник

Группы: Участники

Зарегистрирован: 15.05.2019(UTC)
Сообщений: 33

Автор: two_oceans Перейти к цитате

На вид все в порядке, хотя не раскодированы ИНН ОГРН (что ожидаемо), email (что немного странно). В чем смысл «proper QualifyingProperties element» пока не понял, вроде бы цель QualifyingProperties указывает на тег подписи.

В моей программе SignatureValue успешно проверилось, а вот с хэшами от референсов вышло расхождение, проверка самого расширения у меня xades не допилена.
По второму референсу понятно, там алгоритм каноникализации не указан и автовыбрался эксклюзивный вариант, а в прошлом проходили проверку файлы гис хкх с неэксклюзивным вариантом. Что не так с первым референсом пока не понял, вроде символов с кодами 9/10/13 не замечено, а разница есть.

Разобрался. Я использую spring + jaxb для работы с ГИС ЖКХ. После подписания xml изменялся. Попробовал отправить xml сразу после подписания — все ок. Спасибо two_oceans


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Ага, уже яснее. Как бы да, не может найти, но вопрос «где ищет?» Кажется, до поиска в базе ГИС дело не доходит, дальше в середине ошибка повторяется в «…verifyEnveloped», который, насколько могу предположить по названию, проверяет структуру самой подписи XMLDSIG. Давненько не смотрел структуру: xades:SigningCertificate это я насколько помню, тег в котором пишется хэш и что-то еще из сертификата и он ссылается на данные сертификата внутри ds:KeyInfo?

Если да, то самописная программа каждый раз хэш вычисляет по сертификату и свойства сертификата читает или читает из какого-то другого файла-кэша? Есть вероятность, что испортились данные в таком кэше со свойствами сертификата (либо сам сертификат, но это маловероятно) и теперь сертификат в ds:KeyInfo не соответствует хэшу в xades:SigningCertificate.
Что-то мне кажется ошибка где-то тут, посмотрите не изменялся ли кэш. Если сохранились запросы которые уходили нормально еще можно с ними сверить содержание ds:KeyInfo и xades:SigningCertificate какие были и какие сейчас.

Отправлено спустя 7 минуты 18 секунды:

Цитата
ЧЕРЕМУШКИ пишет:
у меня то же самое на арбитр.ру

Давненько там не был, но там подпись была вообще другого типа — cades, а не xades. Так что проблема явно другая. И начать нужно с «обновление чего было 06.06.2017?» :D

Что мы не так делаем? Что упустили?
Сделали как описано в Взаимодействие с ГИС ЖКХ с помощью stunnel и openssl по ГОСТу
Всё время получаем ответ «Ошибка формата подписи запроса»

—Простой Запрос:

XML
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<?xml version="1.0" encoding="UTF-8"?>
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/" xmlns:nsi="http://dom.gosuslugi.ru/schema/integration/nsi-common/" xmlns:nsi1="http://dom.gosuslugi.ru/schema/integration/nsi-base/" xmlns:base="http://dom.gosuslugi.ru/schema/integration/base/">
<soap:Header>
<base:ISRequestHeader>
<base:Date>2016-09-27T10:24:30+03:00</base:Date>
<base:MessageGUID>8a31e8be-1f7c-4fab-9dca-8b967ec135fd</base:MessageGUID>
</base:ISRequestHeader>
</soap:Header>
<soap:Body>
<nsi:exportNsiListRequest base:version="10.0.1.2" Id="signed-data-container">
<nsi1:ListGroup>NSI</nsi1:ListGroup>
</nsi:exportNsiListRequest>
</soap:Body>
</soap:Envelope>

—Подписываемый узел канонизирован XML_C14N_EXCLUSIVE_1_0:

XML
1
2
3
<nsi:exportNsiListRequest xmlns:base="http://dom.gosuslugi.ru/schema/integration/base/" xmlns:nsi="http://dom.gosuslugi.ru/schema/integration/nsi-common/" Id="signed-data-container" base:version="10.0.1.2">
<nsi1:ListGroup xmlns:nsi1="http://dom.gosuslugi.ru/schema/integration/nsi-base/">NSI</nsi1:ListGroup>
</nsi:exportNsiListRequest>

—Хэш-сумма от подписываемого узла без последнего символа перевода строки. Первого и так не было. {digest1}:
zxghJvxT+dA7OXHxOtap46fY6Q0t5MjZAKN0fstnREw=

—Сертификат в base64 размером: 2948
MIIInjCCCE2gAwIBAgIQAdGxoWwpbAAAAGGuAxMAAjAIBgYqhQ MCAgMwggFMMRgw…nJ8Uqn0xo/jhLbGWu+Xxxk0BB+41i1q/WsljRSVIYLqwa5vdxdLkCw/4ykISmOY=

—Хэш-сумма в base64 от сертификата в бинарном виде {digest2}:
6glGN/VnWyZowKMxNVjQmEKHNmyYlmHDLef5Mycx/Cc=

—Удостоверяющий центр:
OGRN=1025203036506, INN=005260013152, STREET=»ул.Ошарская, д.69″, C=RU, L=г.Нижний Новгород, S=52 Нижегородская область, E=ca@cek.ru, O=»ЗАО «»ЦЭК»»», OU=Удостоверяющий центр, CN=»ЗАО «»ЦЭК»»»
—Заменяем E= на 1.2.840.113549.1.9.1= (так в исходниках гисовского примера)
—Заменяем G= на 2.5.4.42=
—Заменяем T= на 2.5.4.12=
—Заменяем OU= на 2.5.4.11=
—Заменяем SN= на 2.5.4.4=
—Заменяем INN= на 1.2.643.3.131.1.1=
—Заменяем OGRN= на 1.2.643.100.1=
—Заменяем SNILS= на 1.2.643.100.3=
—Заменяем STREET=»ул.Ошарская, д.69″ на STREET=»ул.Ошарская, д.69″
—Заменяем двойные кавычки » на экранированные двойные кавычки «
—Результат для Удостоверяющего центра:
1.2.643.100.1=1025203036506, 1.2.643.3.131.1.1=005260013152, STREET=»ул.Ошарская, д.69″, C=RU, L=г.Нижний Новгород, S=52 Нижегородская область, 1.2.840.113549.1.9.1=ca@cek.ru, O=»ЗАО «»ЦЭК»»», 2.5.4.11=Удостоверяющий центр, CN=»ЗАО «»ЦЭК»»»

—Странно, что свойство S=52 Нижегородская область у других обозначен как ST=, а не S=

—Номер сертификата hex: 01D1B1A16C296C00000061AE03130002
—Номер сертификата integer: 2418020814927163024379796557267140610

—Узел со свойствами подписи <SignedProperties> Канонизирован XML_C14N_1_0
—Без всех переводов строк (Так в альбоме ТФФ сказано для всего узла <Signature>):

XML
1
<xades:SignedProperties xmlns:ds="http://www.w3.org/2000/09/xmldsig#" xmlns:xades="http://uri.etsi.org/01903/v1.3.2#" xmlns:xades141="http://uri.etsi.org/01903/v1.4.1#" Id="xmldsig-55225467-fcfb-4c34-a49d-ed8bfbe99a51-segnedprops"><xades:SignedSignatureProperties><xades:SigningTime>2016-09-27T10:24:30+03:00</xades:SigningTime><xades:SigningCertificate><xades:Cert><xades:CertDigest><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"></ds:DigestMethod><ds:DigestValue>6glGN/VnWyZowKMxNVjQmEKHNmyYlmHDLef5Mycx/Cc=</ds:DigestValue></xades:CertDigest><xades:IssuerSerial><ds:X509IssuerName>1.2.643.100.1=1025203036506, 1.2.643.3.131.1.1=005260013152, STREET="ул.Ошарская, д.69", C=RU, L=г.Нижний Новгород, S=52 Нижегородская область, 1.2.840.113549.1.9.1=ca@cek.ru, O="ЗАО ""ЦЭК""", 2.5.4.11=Удостоверяющий центр, CN="ЗАО ""ЦЭК"""</ds:X509IssuerName><ds:X509SerialNumber>2418020814927163024379796557267140610</ds:X509SerialNumber></xades:IssuerSerial></xades:Cert></xades:SigningCertificate></xades:SignedSignatureProperties></xades:SignedProperties>

-Хэш-сумма от узла со свойствами подписи {digest3}:
Dr5/DlTWK7HpgFS8JCGbM3VQu4e2VqsPjz43w1nlJN0=

—Узел с информацией о подписи <SignedInfo> Канонизирован XML_C14N_1_0
—Без всех переводов строк (Так в альбоме ТФФ сказано для всего узла <Signature>):

XML
1
<ds:SignedInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#"><ds:CanonicalizationMethod Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"></ds:CanonicalizationMethod><ds:SignatureMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411"></ds:SignatureMethod><ds:Reference Id="xmldsig-55225467-fcfb-4c34-a49d-ed8bfbe99a51-ref0" URI="#signed-data-container"><ds:Transforms><ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"></ds:Transform><ds:Transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"></ds:Transform></ds:Transforms><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"></ds:DigestMethod><ds:DigestValue>zxghJvxT+dA7OXHxOtap46fY6Q0t5MjZAKN0fstnREw=</ds:DigestValue></ds:Reference><ds:Reference Type="http://uri.etsi.org/01903#SignedProperties" URI="#xmldsig-55225467-fcfb-4c34-a49d-ed8bfbe99a51-signedprops"><ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmldsig-more#gostr3411"></ds:DigestMethod><ds:DigestValue>Dr5/DlTWK7HpgFS8JCGbM3VQu4e2VqsPjz43w1nlJN0=</ds:DigestValue></ds:Reference></ds:SignedInfo>

—Подписанная хеш-сумма от узла <SignedInfo>:
qrbKvmkOTCQGVqny1MWR1zCFfdPumDl6vJKZHXiHavfd4UVzlV NWPQPkE2n3/PuygsVEJ3tQywsVX9d6+6pw0Q==

—Ответ промышленного стенда:
AUT011005 Ошибка формата подписи запроса

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь

Обработка иллюстрирует возможность подписания XML SOAP-конверта по стандарту Cades-BES средствами 1С с помощью внешней компоненты КриптоПРО «CAdESCOM» с учетом ГОСТ 2001 и ГОСТ 2012. Стандарт используется в различных механизмах государственных сайтов России, в том числе в СМЭВ и ГИС ЖКХ. Код не привязан к прикладному решению может быть встроен куда угодно, но только на платформе Windows.

Для работы с ГИС ЖКХ из 1С через API понадобилось выполнять цифровую подпись. Поначалу использовался OpenSSL + Python вот отсюда. Там сама подпись и контрольные суммы генерируются с помощью OpenSSL, а скрипт вставляет в исходный XML необходимые узлы.

Во-первых, все это работает через консоль, что не очень быстро. Во-вторых, OpenSSL принимает закрытый ключ в открытом PEM формате, что само по себе безобразие. В-третьих, с переходом на ГОСТ 2012 все это стало невозможно, поскольку инструментов извлечения закрытого ключа в формате PEM из сертификата, выполненного по ГОСТ 2012 не нашлось.

Штатный менеджер криптографии 1С помочь не может, так как подписывать XML не умеет, может только вернуть подпись для потока данных в формате CMS (базируется на PKCS#7), а необходима только сигнатура, длиной в 64 байта.

В итоге пришлось написать обработку, которая выполняет то же самое, что выполнял скрипт на Python.

Обработка подписывает стандартный SOAP-конверт <envelope>, для примера в ней есть тестовый запрос. Разумеется, для подписи в системе должен стоять КриптоПро, к нему должен быть подцеплен сертификат. Пробную версию КриптоПро можно скачать и установить бесплатно на официальном сайте. Тестовый сертификат можно выпустить там же, в тестовом удостоверяющем центре.

Для получения сигнатуры и хеша используется COM-объект «CAdESCOM», поставляемый вместе с КриптоПро. Менеджер криптографии 1С используется для получения данных сертификата — издателя и открытого ключа. Можно было бы обойтись без него, но с ним удобнее. Кроме того, используется COM-объект «System.Text.UTF8Encoding» для конвертации строки в массив байт COMSafeArray в кодировке UTF8. К сожалению, на выходе у XML полностью теряется форматирование. Избежать этого не получилось, так как оно уничтожается при каноникализации средствами 1С. Обратно возвращать форматирование уже нельзя, подпись становится невалидной.

Методика не привязана к конкретному прикладному решению и работает как на сервере, так и на клиенте. Тестировалось на релизе 8.3.13.1513. На более ранних будет работать вплоть до релиза, где есть МенеджерКриптографии, ДокументDOM, ДвоичныеДанные, ПреобразованиеККаноническомуXML и функции для работы с Base64.

P.S. Буду очень благодарен, если кто-нибудь сможет ответить на пару вопросов:

1. Так как используется COM, работать все это будет только на Windows. Если конвертацию в UTF8 можно переписать на 1С, то аналога CAdESCOM в Linux нет и не будет. Может, кто знает, как можно получить хеш и сигнатуру из КриптоПро в консоли на Linux.

2. Элемент подписи создается с помощью ДокументDOM фактически вручную, то есть поэтапным созданием каждого узла. Дописать в ДокументDOM кусок получилось из объекта ФабрикаXDTO, но началась путаница с пространствами имен и каноникализацией. Возможно, все-таки перепишу с использованием фабрики и макета. А вот вставить в один ДокументDOM кусок другого ДокументDOM, созданного из макета, у меня не получилось, хотя в СП такая возможность вроде как декларируется. Если кто подскажет, как — скажу спасибо.

P.P.S. Не на тему ЭЦП, но около. Если кто-нибудь озадачится вопросом создания туннеля по стандарту ГОСТ 2012, как этого требует ГИС ЖКХ и не только он, при наличии КриптоПро с этим отлично справляется их форк STunnel — stunnel-msspi. В него уже встроены необходимые алгоритмы, при этом нет необходимости вытаскивать ключ из КриптоПро и хранить его в открытом виде, как требуется в случае использования оригинального STunnel. Достаточно только указать открытый ключ сертификата или имя хранилища в КриптоПро.


Offline

oleg_kashin

 


#1
Оставлено
:

4 августа 2019 г. 16:24:07(UTC)

oleg_kashin

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2019(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 4 раз

Помогите разобраться с подписью запросов к сервису ГИС ЖКХ с использованием ключа по ГОСТ2012
Раньше использовался c ключом по ГОСТу2001 код на основе https://github.com/Good-…itan/signature-demo-net.

Переделка исходного приложения с заменой алгоритмов хэширования,подписи с XmlDsigGost3410UrlObsolete, XmlDsigGost3411UrlObsolete на XmlDsigGost3410_2012_256Url,XmlDsigGost3411_2012_256Url и заменой на Gost3410_2012_256CryptoServiceProvider дала странный результат
Пример подписанной xml:

Цитата:

<soapenv:Envelope xmlns:soapenv=»http://schemas.xmlsoap.org/soap/envelope/» xmlns:base=»http://dom.gosuslugi.ru/schema/integration/base/» xmlns:hous=»http://dom.gosuslugi.ru/schema/integration/house-management/» xmlns:xd=»http://www.w3.org/2000/09/xmldsig#»>
<soapenv:Header>
<base:RequestHeader>
<base:Date>2019-08-01T08:32:00</base:Date>
<base:MessageGUID>ac7f5e9d-4cf9-4429-ab08-6fa101a38929</base:MessageGUID>
<base:orgPPAGUID>6a211b53-14ba-4e5d-bff1-8904d043df3a</base:orgPPAGUID>
<base:IsOperatorSignature>true</base:IsOperatorSignature>
</base:RequestHeader>
</soapenv:Header>
<soapenv:Body>
<hous:exportHouseRequest Id=»a06356a7e8bd4239ad69b3e9c949bca1″ base:version=»11.1.0.1″>
<ds:Signature Id=»xmldsig-3d1d7b14-2b97-4bbe-8339-9ccccab268e1″ xmlns:ds=»http://www.w3.org/2000/09/xmldsig#»>
<ds:SignedInfo>
<ds:CanonicalizationMethod Algorithm=»http://www.w3.org/2001/10/xml-exc-c14n#» />
<ds:SignatureMethod Algorithm=»urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102012-gostr34112012-256″ />
<ds:Reference Id=»xmldsig-3d1d7b14-2b97-4bbe-8339-9ccccab268e1-ref0″ URI=»#a06356a7e8bd4239ad69b3e9c949bca1″>
<ds:Transforms>
<ds:Transform Algorithm=»http://www.w3.org/2000/09/xmldsig#enveloped-signature» />
<ds:Transform Algorithm=»http://www.w3.org/2001/10/xml-exc-c14n#» />
</ds:Transforms>
<ds:DigestMethod Algorithm=»urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-256″ />
<ds:DigestValue>C9l5Lyvrl3WzoRXt41#########################</ds:DigestValue>
</ds:Reference>
<ds:Reference URI=»#xmldsig-3d1d7b14-2b97-4bbe-8339-9ccccab268e1-signedprops» Type=»http://uri.etsi.org/01903#SignedProperties»>
<ds:DigestMethod Algorithm=»http://www.w3.org/2001/04/xmldsig-more#gostr3411″ />
<ds:DigestValue>L+T/JbBKI5lB5f1###################################</ds:DigestValue>
</ds:Reference>

</ds:SignedInfo>
<ds:SignatureValue Id=»xmldsig-3d1d7b14-2b97-4bbe-8339-9ccccab268e1-sigvalue»>H8hnQlUYXlbuH4Hhzlteu0kPI/usmt2Z4sLv2Nr0####################</ds:SignatureValue>
<ds:KeyInfo>
<ds:X509Data>
<ds:X509Certificate>MIIL4zCCC5CgAwIBAgIQJmWyAISqNbZKeXNvjv8GKjAKBggqhQMHAQEDAjCCAYcxIjAgBgkqhkiG9w0BCQEWE2NhX3RlbnNvckB0ZW5zb3IucnUxGDAWBgUqhQNkARINMTAyNzYwMDc4Nzk5NDEaMBgGCCqFAwOBAwEBEgwwMDc2MDUwMTYwMzAxCzAJBgNVBAYTAlJVMTEwLwYDVQQIDCg3NiDQr9GA0L7Rgd………….</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
<ds:Object>
<xades:QualifyingProperties Target=»#xmldsig-3d1d7b14-2b97-4bbe-8339-9ccccab268e1″ xmlns:xades141=»http://uri.etsi.org/01903/v1.4.1#» xmlns:xades=»http://uri.etsi.org/01903/v1.3.2#»>
<xades:SignedProperties Id=»xmldsig-3d1d7b14-2b97-4bbe-8339-9ccccab268e1-signedprops«>
<xades:SignedSignatureProperties>
<xades:SigningTime>2019-08-03T18:52:58.535+03:00</xades:SigningTime>
<xades:SigningCertificate>
<xades:Cert>
<xades:CertDigest>
<ds:DigestMethod Algorithm=»urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-256″ />
<ds:DigestValue>iHgldkUfYZurm1/OAbbFFDq#####################=</ds:DigestValue>
</xades:CertDigest>
<xades:IssuerSerial>
<ds:X509IssuerName>1.2.840.113549.1.9.1=ca_tensor@tensor.ru,1.2.643.100.1=1027600787994,1.2.643.3.131.1.1=007605016030,C=RU,ST=76 Ярославская область,L=г. Ярославль,STREET=Московский проспект д.12,OU=Удостоверяющий центр,O=ООО «КОМПАНИЯ «ТЕНЗОР»,CN=ООО «КОМПАНИЯ «ТЕНЗОР»</ds:X509IssuerName>
<ds:X509SerialNumber>5103869613250………………</ds:X509SerialNumber>
</xades:IssuerSerial>
</xades:Cert>
</xades:SigningCertificate>
</xades:SignedSignatureProperties>
</xades:SignedProperties>
</xades:QualifyingProperties>
</ds:Object>
</ds:Signature>
<hous:FIASHouseGuid>23159e35-673f-4b45-952f-b80bbd5f4110</hous:FIASHouseGuid>
</hous:exportHouseRequest>
</soapenv:Body>
</soapenv:Envelope>

Запрос сервисами принимается, но при получении результата выходит ошибка «Ошибка формата подписи запроса».Не очень понимаю в чем проблема, но кажется в выделенном выше Reference — откуда то берется gost3411.
По документации ГИС ЖКХ подпись должна быть по примеру:

Цитата:

<s:Envelope xmlns:s=»http://schemas.xmlsoap.org/soap/envelope/»>
<s:Header>
<h:RequestHeader xmlns=»http://dom.gosuslugi.ru/schema/integration/8.5.0.4/» xmlns:h=»http://dom.gosuslugi.ru/schema/integration/8.5.0.4/» xmlns:xsd=»http://www.w3.org/2001/XMLSchema» xmlns:xsi=»http://www.w3.org/2001/XMLSchema-instance»>
<!— Заголовок, содержащий информацию о поставщике данных и сообщении—>
<Date>2016-01-29T09:29:29.5033083+03:00</Date>
<MessageGUID>${=java.util.UUID.randomUUID()}</MessageGUID>
<orgPPAGUID>a013da6b-fd11-4b20-8903-dbbcb22ff221</orgPPAGUID>
</h:RequestHeader>
</s:Header>
<s:Body xmlns:xsd=»http://www.w3.org/2001/XMLSchema» xmlns:xsi=»http://www.w3.org/2001/XMLSchema-instance»>
<exportNsiListRequest xmlns=»http://dom.gosuslugi.ru/schema/integration/8.5.0.4/nsi/» Id=»foo»>
<ds:Signature xmlns:ds=»http://www.w3.org/2000/09/xmldsig#» Id=»xmldsig-3f222eb1-bfe9-4da6-a121-450a984fc85c»>
<!— Элемент, содержащий электронную подпись поставщика данных —>
<ds:SignedInfo>
<ds:CanonicalizationMethod Algorithm=»http://www.w3.org/2001/10/xml-exc-c14n#»/>
<ds:SignatureMethod Algorithm=»urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102012-gostr34112012-256″/>
<ds:Reference URI=»#foo»>
<ds:Transforms>
<ds:Transform Algorithm=»http://www.w3.org/2000/09/xmldsig#enveloped-signature»/>
<ds:Transform Algorithm=»http://www.w3.org/2001/10/xml-exc-c14n#»/>
</ds:Transforms>
<ds:DigestMethod Algorithm=»urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-256″/>
<ds:DigestValue>RML7HeI83whzrRjK3S02X4MlVGrSIIWHVC3x3la+IZc=</ds:DigestValue>
</ds:Reference>
<ds:Reference URI=»#xmldsig-3f222eb1-bfe9-4da6-a121-450a984fc85c-signedprops» Type=»http://uri.etsi.org/01903#SignedProperties»>
<ds:Transforms>
<ds:Transform Algorithm=»http://www.w3.org/2001/10/xml-exc-c14n#»/>
</ds:Transforms>
<ds:DigestMethod Algorithm=»urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-256″/>
<ds:DigestValue>oYIU+RWjn9wSku3ixrJy48TMqRU4geh9HE4LLL7lmhk=</ds:DigestValue>
</ds:Reference>
</ds:SignedInfo>
<ds:SignatureValue>alQ98eCzqfxzOM66D9oqXqibLpT7n9epRju90+98TVDCh1Pyu365QcBWbd8mYMpzvb5nhYdhK5YMsgZQ8y/2EA==</ds:SignatureValue>
<ds:KeyInfo Id=»xmldsig-61b74cb4-68b2-439c-9533-8668dc82d1dd»>
<ds:X509Data xmlns:ds=»http://www.w3.org/2000/09/xmldsig#»>
<ds:X509Certificate>MIIEOzCCA+igAwIBAgITfAAAIl69xb6XX81K7wABAAAiXjAKBggqhQMHAQEDAjCCAQoxGDAWBgUq
hQNkARINMTIzNDU2Nzg5MDEyMzEaMBgGCCqFAwOBAwEBEgwwMDEyMzQ1Njc4OTAxLzAtBgNVBAkM
JtGD0LsuINCh0YPRidGR0LLRgdC60LjQuSDQstCw0Lsg0LQuIDE4MQswCQYDVQQGEwJSVTEZMBcG
A1UECAwQ0LMuINCc0L7RgdC60LLQsDEVMBMGA1UEBwwM0JzQvtGB0LrQstCwMSUwIwYDVQQKDBzQ
ntCe0J4gItCa0KDQmNCf0KLQni3Qn9Cg0J4iMTswOQYDVQQDDDLQotC10YHRgtC+0LLRi9C5INCj
0KYg0J7QntCeICLQmtCg0JjQn9Ci0J4t0J/QoNCeIjAeFw0xOTAzMjYxNTQ2MDlaFw0yMDAzMjYx
NTU2MDlaMBExDzANBgNVBAMMBnF3ZXF3ZTBmMB8GCCqFAwcBAQEBMBMGByqFAwICJAAGCCqFAwcB
AQICA0MABEAITPXfzlPyUvEdyIu9xdiJ3/pyWoyPpJGSnpB2tcOmDSKgY820V6aGKoCRbD+7ERfy
Fmj7mDagaPpCmE4gh77go4ICFTCCAhEwDgYDVR0PAQH/BAQDAgTwMBMGA1UdJQQMMAoGCCsGAQUF
BwMCMB0GA1UdDgQWBBTmibcoo8HRfZ6tV6Gqye6Y7slQVjAfBgNVHSMEGDAWgBSbhV77gdxNWQdR
Y8++39osf8lEPDCBzAYDVR0fBIHEMIHBMIG+oIG7oIG4hoG1aHR0cDovL3Rlc3Rnb3N0MjAxMi5j
cnlwdG9wcm8ucnUvQ2VydEVucm9sbC8hMDQyMiEwNDM1ITA0NDEhMDQ0MiEwNDNlITA0MzIhMDQ0
YiEwNDM5JTIwITA0MjMhMDQyNiUyMCEwNDFlITA0MWUhMDQxZSUyMCEwMDIyITA0MWEhMDQyMCEw
NDE4ITA0MWYhMDQyMiEwNDFlLSEwNDFmITA0MjAhMDQxZSEwMDIyKDEpLmNybDCB2gYIKwYBBQUH
AQEEgc0wgcowRAYIKwYBBQUHMAKGOGh0dHA6Ly90ZXN0Z29zdDIwMTIuY3J5cHRvcHJvLnJ1L0Nl
cnRFbnJvbGwvcm9vdDIwMTguY3J0MD8GCCsGAQUFBzABhjNodHRwOi8vdGVzdGdvc3QyMDEyLmNy
eXB0b3Byby5ydS9vY3NwMjAxMmcvb2NzcC5zcmYwQQYIKwYBBQUHMAGGNWh0dHA6Ly90ZXN0Z29z
dDIwMTIuY3J5cHRvcHJvLnJ1L29jc3AyMDEyZ3N0L29jc3Auc3JmMAoGCCqFAwcBAQMCA0EAshoi
XbdKE+B6G5+gvvb7XamJAjsQPfDbzKAbotvhfYn7e9fmBKs6JugN8/4RR+P20wblrW3lcSsFPATG
rX+ZKw==</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
<ds:Object>
<xades:QualifyingProperties xmlns:xades=»http://uri.etsi.org/01903/v1.3.2#» Target=»#xmldsig-3f222eb1-bfe9-4da6-a121-450a984fc85c»>
<xades:SignedProperties Id=»xmldsig-3f222eb1-bfe9-4da6-a121-450a984fc85c-signedprops»>
<xades:SignedSignatureProperties>
<xades:SigningTime>2019-04-18T12:39:59.239+03:00</xades:SigningTime>
<xades:SigningCertificate>
<xades:Cert>
<xades:CertDigest>
<ds:DigestMethod Algorithm=»urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-256″/>
<ds:DigestValue>HNGQRbX8zzFa9F9Qg7jOO8urNG93+9AYuyEG9dVfgUA=</ds:DigestValue>
</xades:CertDigest>
<xades:IssuerSerial>
<ds:X509IssuerName>cn=Тестовый УЦ ООО «КРИПТО-ПРО»,o=ООО «КРИПТО-ПРО»,l=Москва,st=г. Москва,c=RU,street=ул. Сущёвский вал д.18,1.2.643.3.131.1.1=001234567890,1.2.643.100.1=1234567890123</ds:X509IssuerName>
<ds:X509SerialNumber>2765292450303474073288100094019649762249155166</ds:X509SerialNumber>
</xades:IssuerSerial>
</xades:Cert>
</xades:SigningCertificate>
</xades:SignedSignatureProperties>
</xades:SignedProperties>
</xades:QualifyingProperties>
</ds:Object>
</ds:Signature>
<!—Элемент, описывающий бизнес-данные—>
</exportNsiListRequest>
</s:Body>
</s:Envelope>

Пробовал подписывать xml в соответствии с примерами по КриптоПро .net из simpleXmlcsSignSmevRequest.cs и SignNode.cs
Код типа

Цитата:

// Создаем новый документ XML.
XmlDocument doc = new XmlDocument();

// Читаем документ из файла.
doc.Load(new XmlTextReader(FileName));

// Создаём объект SmevSignedXml — наследник класса SignedXml с перегруженным GetIdElement
// для корректной обработки атрибута wsu:Id.
SmevSignedXml signedXml = new SmevSignedXml(doc);

// Задаём ключ подписи для документа SmevSignedXml.
signedXml.SigningKey = Certificate.PrivateKey;

// Создаем ссылку на подписываемый узел XML. В данном примере и в методических
// рекомендациях СМЭВ подписываемый узел soapenv:Body помечен идентификатором «body».
Reference reference = new Reference();
reference.Uri = «#a06356a7e8bd4239ad69b3e9c949bca1»;

// Задаём алгоритм хэширования подписываемого узла — ГОСТ Р 34.11-94. Необходимо
// использовать устаревший идентификатор данного алгоритма, т.к. именно такой
// идентификатор используется в СМЭВ.
#pragma warning disable 612
//warning CS0612: ‘CryptoPro.Sharpei.Xml.CPSignedXml.XmlDsigGost3411UrlObsolete’ is obsolete
reference.DigestMethod = CryptoPro.Sharpei.Xml.CPSignedXml.XmlDsigGost3411_2012_256Url;
#pragma warning restore 612

// Добавляем преобразование для приведения подписываемого узла к каноническому виду
// по алгоритму http://www.w3.org/2001/10/xml-exc-c14n# в соответствии с методическими
// рекомендациями СМЭВ.
// XmlDsigExcC14NTransform c14 = new XmlDsigExcC14NTransform();XmlDsigCanonicalizationUrl
reference.AddTransform(new XmlDsigExcC14NTransform());
reference.AddTransform(new XmlDsigEnvelopedSignatureTransform());

// Добавляем ссылку на подписываемый узел.
signedXml.AddReference(reference);

// Задаём преобразование для приведения узла ds:SignedInfo к каноническому виду
// по алгоритму http://www.w3.org/2001/10/xml-exc-c14n# в соответствии с методическими
// рекомендациями СМЭВ.
signedXml.SignedInfo.CanonicalizationMethod = SignedXml.XmlDsigExcC14NTransformUrl;

// Задаём алгоритм подписи — ГОСТ Р 34.10-2001. Необходимо использовать устаревший
// идентификатор данного алгоритма, т.к. именно такой идентификатор используется в
// СМЭВ.
#pragma warning disable 612
//warning CS0612: ‘CryptoPro.Sharpei.Xml.CPSignedXml.XmlDsigGost3411UrlObsolete’ is obsolete
signedXml.SignedInfo.SignatureMethod = CryptoPro.Sharpei.Xml.CPSignedXml.XmlDsigGost3410_2012_256Url;
#pragma warning restore 612
// Создаем объект KeyInfo.
KeyInfo keyInfo = new KeyInfo();

// Добавляем сертификат в KeyInfo
keyInfo.AddClause(new KeyInfoX509Data(Certificate));

// Добавляем KeyInfo в SignedXml.
signedXml.KeyInfo = keyInfo;
// Вычисляем подпись.
signedXml.ComputeSignature();

// Получаем представление подписи в виде XML.
XmlElement xmlDigitalSignature = signedXml.GetXml();

var signedDataContainer = signedXml.GetIdElement(doc, «a06356a7e8bd4239ad69b3e9c949bca1»);
signedDataContainer.InsertBefore(doc.ImportNode(xmlDigitalSignature, true), signedDataContainer.FirstChild);

Получаться что то типа

Цитата:

<soapenv:Envelope xmlns:soapenv=»http://schemas.xmlsoap.org/soap/envelope/» xmlns:base=»http://dom.gosuslugi.ru/schema/integration/base/» xmlns:hous=»http://dom.gosuslugi.ru/schema/integration/house-management/» xmlns:xd=»http://www.w3.org/2000/09/xmldsig#»>
<soapenv:Header>
<base:RequestHeader>
<base:Date>2019-08-01T08:32:00</base:Date>
<base:MessageGUID>ac7f5e9d-4cf9-4429-ab08-6fa101a38968</base:MessageGUID>
<base:orgPPAGUID>6a211b###############################</base:orgPPAGUID>
<base:IsOperatorSignature>true</base:IsOperatorSignature>
</base:RequestHeader>
</soapenv:Header>
<soapenv:Body>
<hous:exportHouseRequest Id=»a06356a7e8bd4239ad69b3e9c949bca1″ base:version=»11.1.0.1″>
<Signature xmlns=»http://www.w3.org/2000/09/xmldsig#»>
<SignedInfo>
<CanonicalizationMethod Algorithm=»http://www.w3.org/2001/10/xml-exc-c14n#» />
<SignatureMethod Algorithm=»urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102012-gostr34112012-256″ />
<Reference URI=»#a06356a7e8bd4239ad69b3e9c949bca1″>
<Transforms>
<Transform Algorithm=»http://www.w3.org/2001/10/xml-exc-c14n#» />
<Transform Algorithm=»http://www.w3.org/2000/09/xmldsig#enveloped-signature» />
</Transforms>
<DigestMethod Algorithm=»urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-256″ />
<DigestValue>9G3SK46aX/tJ################</DigestValue>
</Reference>
</SignedInfo>
<SignatureValue>zBt2vj62RRGNVHX8CBhuJ2le4lez6QWhO##############################
</SignatureValue>
<KeyInfo>
<X509Data>
<X509Certificate>MIIL4zCCC5CgAwIBAgIQJmWyAISqNbZKeXNvjv8GKjAKBggqhQMHAQEDAjCCAY/…..
</X509Certificate>
</X509Data>
</KeyInfo>
</Signature>
<hous:FIASHouseGuid>23159e35-673f-4b45-952f-b80bbd5f4110</hous:FIASHouseGuid>
</hous:exportHouseRequest>
</soapenv:Body>
</soapenv:Envelope>

Нет в xml <ds:Object> и соответственно QualifyingProperties,SignedProperties и т.д. xml естественно не проходит с той же ошибкой
Подскажите как создаются это объекты или кто делал рабочий пример подписи запроса в ГИС ЖКХ с ключом ГОСТ2001????Ключи по ГОСТ2001 скоро закончатся…


Вверх


Offline

two_oceans

 


#2
Оставлено
:

5 августа 2019 г. 11:44:28(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Добрый день.
Суммируя Ваш Вопрос:
1) В первом примере на основе примера подписания xades-bes для гис жкх с гитхаба меняется алгоритм хэша первого референса (от подписываемого текст) и подписи, хэш сертификата, но не меняется алгоритм хэша второго референса (данные xades). Вам нужно найти в исходнике место, задается алгоритм хэша второго референса и также поменять его на гост-2012. После этого должно все получиться по примеру.

Код:

Предположительно Вы поменяли на гост-2012 тут:
signature-demo-net/blob/master/Xades/Implementations/GostCryptoProvider.cs
и осталось поменять вот здесь
signature-demo-net/blob/master/Xades-master/Source/Library/XadesSignedXml.cs
в AddXadesObject прописан явно алгоритм второго референса.

2) С подписанием через СМЭВ тоже все логично: СМЭВ не требует подписи формата xades-bes поэтому второй референс и ds:Object отсутствуют в подписи. Нужно создать XadesObject, добавить его в подпись. Подробнее в приведенной Вами ссылке на гитхаб:

Код:

signature-demo-net/blob/master/Xades/XadesBesSignedXml.cs
  public void ComputeSignature(X509Certificate2 certificate, string privateKeyPassword)
signature-demo-net/blob/master/Xades/Implementations/GostCryptoProvider.cs
  public XadesObject GetXadesObject(XadesInfo xadesInfo, string signatureId)
signature-demo-net/blob/master/Xades-master/Source/Library/XadesSignedXml.cs
  public void AddXadesObject(XadesObject xadesObject)


Вверх


Offline

oleg_kashin

 


#3
Оставлено
:

6 августа 2019 г. 22:39:00(UTC)

oleg_kashin

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2019(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 4 раз

Автор: two_oceans Перейти к цитате

Добрый день.
Суммируя Ваш Вопрос:
1) В первом примере на основе примера подписания xades-bes для гис жкх с гитхаба меняется алгоритм хэша первого референса (от подписываемого текст) и подписи, хэш сертификата, но не меняется алгоритм хэша второго референса (данные xades). Вам нужно найти в исходнике место, задается алгоритм хэша второго референса и также поменять его на гост-2012. После этого должно все получиться по примеру.

Код:

Предположительно Вы поменяли на гост-2012 тут:
signature-demo-net/blob/master/Xades/Implementations/GostCryptoProvider.cs
и осталось поменять вот здесь
signature-demo-net/blob/master/Xades-master/Source/Library/XadesSignedXml.cs
в AddXadesObject прописан явно алгоритм второго референса.

2) С подписанием через СМЭВ тоже все логично: СМЭВ не требует подписи формата xades-bes поэтому второй референс и ds:Object отсутствуют в подписи. Нужно создать XadesObject, добавить его в подпись. Подробнее в приведенной Вами ссылке на гитхаб:

Код:

signature-demo-net/blob/master/Xades/XadesBesSignedXml.cs
  public void ComputeSignature(X509Certificate2 certificate, string privateKeyPassword)
signature-demo-net/blob/master/Xades/Implementations/GostCryptoProvider.cs
  public XadesObject GetXadesObject(XadesInfo xadesInfo, string signatureId)
signature-demo-net/blob/master/Xades-master/Source/Library/XadesSignedXml.cs
  public void AddXadesObject(XadesObject xadesObject)

По 1) да действительно все так и есть как Вы описали — даже не знаю почему AddXadesObject в XadesSignedXml.cs пропустил reference.DigestMethod = «http://www.w3.org/2001/04/xmldsig-more#gostr3411» а в GostCryptoProvider.cs все исправил
По 2) я так и понял что в итоге все получится почти также как и в п.1)
Спасибо)


Вверх


Offline

oleg_kashin

 


#4
Оставлено
:

11 августа 2019 г. 17:06:31(UTC)

oleg_kashin

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2019(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 4 раз

короче прошла еще неделя)
Указанный второй reference signature-demo-net/blob/master/Xades-master/Source/Library/XadesSignedXml.cs поправил при создании Xadesobject — теперь <signature> в xml ничем принципиально не отличается от примера с сайта ГИС ЖКХ, но запрос опять не проходит с ошибкой «Ошибка формата подписи запроса».
Писал в поддержку ГИС ЖКХ — сказали что неверно рассчитаны «DigestValue» — как я понимаю в <xades:CertDigest>.
Т.е. получается DigestValue рассчитан по алгоритмам не к ключу ГОСТ2012 — где то не поменял ссылки? Такое вообще может быть, т.к. ошибок при подписи не возникает. Например указываешь XmlDsigGost3410UrlObsolete вместо XmlDsigGost3410_2012_256Url с ключом 2012 года — ошибка естественно есть о том что не поддерживает.
Может немного обнаглел, но поскажете в какую сторону смотреть ошибку, которая может быть при расчете DigestValue?
example GIS ZhKKh.xml (6kb) загружен 7 раз(а). mojj zapros.xml (9kb) загружен 5 раз(а).
В целом подпись то получается как по примеру ГИС ЖКХ


Вверх


Offline

two_oceans

 


#5
Оставлено
:

12 августа 2019 г. 6:10:47(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Автор: oleg_kashin Перейти к цитате

…Писал в поддержку ГИС ЖКХ — сказали что неверно рассчитаны «DigestValue» — как я понимаю в <xades:CertDigest>. …Может немного обнаглел, но поскажете в какую сторону смотреть ошибку, которая может быть при расчете DigestValue? example GIS ZhKKh.xml (6kb) загружен 7 раз(а). mojj zapros.xml (9kb) загружен 5 раз(а).
В целом подпись то получается как по примеру ГИС ЖКХ

В подписи xades целых три DigestValue, какой из них не идет большой вопрос.

Файлы посмотрю, но у меня похоже подобная проблема (хотя и не с гис жкх)… SignatureValue по гост-2012 от тестовых запросов проверку проходит, а DigestValue по гост-2012 из тестовых запросов проверку не проходит. Уже и сохранял, то что идет на вычисление digest в отдельный файл, считал утилитой cpverify — совпадает с тем, что выдает моя программа и не совпадает с тем что в файле. Проверочные значения из самого гост-2012 и утилита и моя программа считает верно. Выглядит как будто текст на вычисление идет неверный.

Сверял текст на вычисление digest с тестовой программкой эксклюзивной каноникализации на .NET — текст тоже совпадает, при добавлении в архив контрольные суммы файлов с полученными фрагментами совпадают, то есть каких-то отличающихся непечатных символов нет. Загадка прям. Уже была шальная мысль текст перевернуть до полного счастья, но пока не проверял))) Остается надеяться, что совместными усилиями сдвинем вопрос с мертвой точки, так как у меня сертификат ис по гост-2001 истекает уже через неделю (внезапно).

UPD: Файл Вашего запроса посмотрел (для референсов воспользовался «эталонной» программкой эксклюзивной каноникализации на .NET) — DigestValue от декодированного из Base64 сертификата совпадает (с точностью до endian),

от второго референса совпадает (если поставить PreserveWhitespace = false и с точностью до endian), от первого референса не совпадает (брал разные варианты PreserveWhitespace и endian), SignatureValue проверку не прошло (SignatureValue скорее всего из-за того что моя программа убрала переводы строк, но не убрала пробелы в SignedInfo, «эталонной» программкой тут сложно воспользоваться, чуть позже перекомпилирую с выкидыванием пробелов и перепроверю). В целом конечно рекомендация постараться не делать отступы пробелами или табуляцией перед тегами и лишние переводы строк (если это позволит гис жкх), тогда будет без разницы значение параметра PreserveWhitespace. Вот что у меня вышло по текстам:

Про endian — я уже сам запутался какой нужен. По стадарту вроде как нужен big endian, а КриптоПро возвращает little endian. Для смены берется некодированный хэш как массив байтов и делается reverse массива, потом кодируется в base64. То есть когда все с точностью до endian будет совпадать, но гис ругаться на неверное значение, то можно еще попробовать сменить endian. А пока не совпадает переворачивать лишний раз не нужно, так как с гост-2001 же работало.

В соседней теме https://www.cryptopro.ru…&m=105596#post105596 мне посоветовали включить лог трансформов, мне совет не очень пригодился, но Вам может помочь сравнить значения текста идущего на вычисление Digest.

Отредактировано пользователем 12 августа 2019 г. 11:35:43(UTC)
 | Причина: Не указана


Вверх


Offline

two_oceans

 


#6
Оставлено
:

13 августа 2019 г. 10:32:45(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

По примеру получается еще интереснее, пример из первого сообщения хотя бы проходит проверку SignatureValue, в то же время в последнем Вашем сообщении приложен судя по значению подписи и значениям хэшей тот пример в виде файла, но уже с кучей табуляций и переводов строки, и проверка signatureValue уже не проходит. Поэтому желательно не копировать через буфер из какого-то просмотрщика, а записать

как бинарный массив байтов

в файл прямо в программе, где формируете подпись, так результат диагностики будет гораздо точнее. Аналогично с примером — желательно сохранить в точности как прислала поддержка.

Отредактировано пользователем 13 августа 2019 г. 10:34:48(UTC)
 | Причина: Не указана


Вверх


Offline

oleg_kashin

 


#7
Оставлено
:

13 августа 2019 г. 21:39:21(UTC)

oleg_kashin

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2019(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 4 раз

Автор: two_oceans Перейти к цитате

В соседней теме https://www.cryptopro.ru…&m=105596#post105596 мне посоветовали включить лог трансформов, мне совет не очень пригодился, но Вам может помочь сравнить значения текста идущего на вычисление Digest.

Пошел осознавать и обдумывать, благо сертификат истекает в декабре и пока не так припекает. Кстати форматирование — все результат деятельности примера с гитхаба,т.е. выходную xml руками не форматировал ни разу, чего не скажу про пример с сайта ГИС ЖКХ — его в xml не нашел — только пример вытащил из Word документа — Альбом ТТФ (https://dom.gosuslugi.ru/filestore/publicDownloadServlet?context=contentmanagement&uid=d6555fd7-0903-4efa-9b60-d37faf1484fd&mode=view)
Кстати когда пробовал примеры из simpleXmlcsSignSmevRequest.cs и SignNode.cs на выходе не форматированный xml — не оч понял откуда в примере с гита форматирование на выходе — короче с каждым разом все интереснее и интереснее)

Автор: two_oceans Перейти к цитате

(для референсов воспользовался «эталонной» программкой эксклюзивной каноникализации на .NET)

Если можно просветите побробнее что это?


Вверх


Offline

two_oceans

 


#8
Оставлено
:

14 августа 2019 г. 7:13:40(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Автор: oleg_kashin Перейти к цитате

короче с каждым разом все интереснее и интереснее

Просто не то слово. Сейчас еще в ту тему отпишу какие фокусы выяснились со смэв 3 и гост-2012.

Автор: oleg_kashin;105836

Автор: two_oceans Перейти к цитате

(для референсов воспользовался «эталонной» Перейти к цитате

Если можно просветите побробнее что это?

Предыстория.

Вот ссылка на оригинальную тему с программой, за 2 года побочных эффектов не замечено. Я почему-то читал клон этой темы на другом форуме без сообщения с исходником, но пусть тут будет оригинальная тема https://www.cryptopro.ru….aspx?g=posts&t=8560

Замечу только, что когда делается каноникализация для ЭЦП вообще и SOAP в частности, некоторые пункты процедуры каноникализации срабатывают вхолостую, потому что стандарт ЭЦП регламентирует нормализацию переводов строк, то есть в норме на каноникализацию никогда не придет символ с кодом 13. Сам по себе стандарт xml разрешает из символов до пробела (кода 32) только переводы строк и табуляцию (коды 9,10,13) Далее стандарт Соап накладывает ограничение на инструкции обработки и внешние «ссылки на разделы», то есть они тоже не придут на каноникализацию при подписи соап запросов. Остаются только символы 9 и 10 с которыми куча проблем. Если в исходном запросе нет символов 9, 10, 13 (так как при нормализации переводов строк 13 меняется на 10), то подписание и проверка проходят гораздо проще.

Отредактировано пользователем 14 августа 2019 г. 7:51:29(UTC)
 | Причина: Не указана


Вверх


Offline

oleg_kashin

 


#9
Оставлено
:

26 августа 2019 г. 17:41:11(UTC)

oleg_kashin

Статус: Участник

Группы: Участники

Зарегистрирован: 04.08.2019(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 4 раз

вообщем да..проблема была в канонизации
В примере ГИС ЖКХ на гост2012 была XmlDsigExcC14NTransformUrl = «http://www.w3.org/2001/10/xml-exc-c14n#»
на ГОСТ2011 была XmlDsigCanonicalizationUrl = «http://www.w3.org/TR/2001/REC-xml-c14n-20010315»

В исходном примере применял как в примере ГИС ЖКХ — не проходило
поменял на XmlDsigCanonicalizationUrl как в примере на ГОСТ2001 — запрос проходит без проблем с подписью ключом по ГОСТ2012
Странно..осталось разобраться что не так с XmlDsigExcC14NTransformUrl — отпишусь.
Много времени потерял думал проблема в другом…как бы я не особо во всем этом разбираюсь

Отредактировано пользователем 26 августа 2019 г. 17:42:28(UTC)
 | Причина: Не указана


Вверх


Offline

two_oceans

 


#10
Оставлено
:

27 августа 2019 г. 5:04:44(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Автор: oleg_kashin Перейти к цитате

поменял на XmlDsigCanonicalizationUrl как в примере на ГОСТ2001 — запрос проходит без проблем с подписью ключом по ГОСТ2012
Странно..осталось разобраться что не так с XmlDsigExcC14NTransformUrl — отпишусь.

Какая фактически выполняется каноникализация — эксклюзивная или неэксклюзивная (надо найти эту строку и посмотреть, чтобы менялась соответственно указанному алгоритму).

Отредактировано пользователем 27 августа 2019 г. 5:09:18(UTC)
 | Причина: Не указана


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

На чтение 9 мин. Просмотров 1.9k. Опубликовано 23.06.2022

Содержание

  1. Ошибка «INT008051» 
  2. Ошибка «SRV008018» 
  3. Ошибка «SRV008135» 
  4. Ошибка «FMT001308» 
  5. Ошибка «SRV008020» 
  6. Ошибка «FMT001307» 
  7. Ошибка «SRV008076» 
  8. Ошибка «INT008047»
  9. Ошибка «INT008168» 
  10. Ошибка «FMT001315» 

Управляющие организации и товарищества собственников жилья должны обеспечить доступ собственников помещений к информации о своей деятельности, согласно части 10 статьи 161 Жилищного кодекса Российской Федерации

Давайте разберемся, какие ошибки наиболее часто встречаются при загрузке платежных документов при помощи шаблонов, причины и способы исправления.  

Ошибка «INT008051» 

Ошибка «INT008051» − для платежного документа должна быть указана услуга или взнос за капитальный ремонт.

Причиной возникновения ошибки может стать отсутствие указания услуги и у лицевого счета нет начислений.

Для исправления ошибки, необходимо в «Разделе 3-6» указать услугу для лицевого счета. Если начислений нет, то указать в графе начислений «0».

Ошибка «SRV008018» 

В указанный период организация не предоставляет услуги для дома, расположенного по адресу.

Причиной возникновения ошибки может стать то, что дом аннулирован или в договорах управления и ресурсоснабжения указана наступившая дата окончания.

Способы решения ошибки «SRV008018»:

  1. Необходимо продлить дату окончания договора управления или устава. Сделать это можно во вкладке «объекты управления» − «договор управления» − «изменить устав/договор управления» − «перечень управляемых объектов». 
  2. Проверить загружен дом в договор ресурсоснабжающей организации и отображается ли он в «Объектах жилищного фонда». Если все сделано верно, то проверьте дату окончания предоставления услуги в договоре и меняем её на более позднюю. Если дома нет в «Объектах жилищного фонда», то переходим в «лицевые счета» и находим тот, в котором произошла ошибка. Если возле него есть восклицательный знак, то необходимо перезагрузить дом в договоре, добавить его в «объекты жилищного фонда», поменять информацию о помещении.  

Ошибка «SRV008135» 

Информация о следующих объектах жилищного фонда была аннулирована или для них была размещена информация о сносе.

Причина возникновения − органы местного самоуправления удалили из системы дом, внесена ошибочная информация или она обновилась.

Для исправления ошибки, необходимо:

  1. Необходимо в договоре управления/уставе перезагрузить дом и выбрать актуальный. Если система не выдает актуального адреса, вам необходимо обратиться  в орган местного самоуправления для получения информации.
  2. Удалить из договора ресурсоснабжающей организации аннулированный адрес и добавить его заново. Если дом добавился, разместите договор ресурсоснабжающей организации и переходим в «объекты жилищного фонда».  После нужно зайти в лицевой счет и меняем адрес на актуальный. В случае если система не находит актуальный адрес, обратитесь в орган местного самоуправления за информацией. Если дом не отображается в «объектах жилищного фонда» и не добавляется вручную, необходимо написать в техническую поддержку ГИС ЖКХ, прикрепить скриншоты и попросить обновить информацию.

Ошибка «FMT001308» 

Ошибка «FMT001308» − неверный формат полей.

Возникнуть ошибка может из-за того, что в столбцах с начислениями более двух цифр после запятой или неверно указана дата. 

Решить проблему можно отредактировав в шаблоне столбцы начислений и дат с помощью маски (формата ячеек).

Ошибка «SRV008020» 

Работа с платежным документом за период невозможна, лицевой счет закрыт или будет закрыт.

Причиной возникновения ошибки может стать то, что лицевой счет закрыт или находится в разделе «по завершенным обязательствам».

Способы решения ошибки «SRV008020»:

  1. Если лицевой счет активен, но закрыт, его необходимо добавить заново. Восстановить закрытый лицевой счет нельзя. После необходимо поменять идентификатор в платежном документе на новый и начислить заново.
  2. Если лицевой счет находится в разделе «по завершенным обстоятельствам», его необходимо изменить. Проверьте, актуальное ли основание у лицевого счета и нет ли восклицательного знака. Если основание не актуально, попробуйте через кнопку «Выбрать» поменять основание на более актуальное. Если кнопка «выбрать» горит серым и не нажимается, тогда необходимо перейти в основание и посмотреть, добавлен ли дом и необходимое помещение в данное основание. В основном в таких случаях дом не добавлен, либо аннулирован. Необходимо попробовать добавить дом. В случае, если дом добавить не удается, тогда пишем обращение в техническую поддержку ГИС ЖКХ.   

Ошибка «FMT001307» 

Не заполнены обязательные поля: Идентификатор ЖКУ.

Возникнуть ошибка может из-за того, что в ГИС ЖКХ нет лицевых счетов или в системы выгрузки не присвоены Единые платежные документы и идентификаторы жилищно-коммунальных услуг на собственные лицевые счета и ячейки в шаблоне выгружаются пустыми.

Для устранения ошибки необходимо:

  1. Если в ГИС ЖКХ нет лицевых счетов, загрузите их. Это можно сделать вручную и с помощью шаблона «Импорта лицевых счетов». После загрузки лицевых счетов, система ГИС ЖКХ присвоит им единый лицевой счет и идентификаторы.  После этого можно будет сопоставить информацию по лицевым счетам с идентификаторами и добавить их в загружаемый шаблон.
  2. Если шаблон заполняется с помощью специальных программ, то проверьте заполнены ли идентификаторы ГИС ЖКХ у лицевых счетов. Если информация не заполнена, заходите в ГИС ЖКХ − «Объекты управления» − «Лицевые счета» − «Найти» − «Выгрузить информацию о номерах лицевых счетов».  Переходим во вкладку «Реестр статусов обработки файлов» и скачиваем выгруженный файл. Файл необходимо разархивировать и загрузить в систему, чтобы она присвоила идентификаторы.

Ошибка «SRV008076» 

Ошибка «SRV008076» − сохранение платежного документа невозможно. Согласно сведениям, размещенным в Системе, исполнитель услуг не предоставляет в указанном периоде:

ГКУ «Холодное водоснабжение» с кодом 1.1; и другие.

Причина возникновения − окончание срока предоставления услуги или в уставе/договорах не указана предоставляемая услуга.

Способы решения ошибки «SRV008076»:

  1. Переходим в «объекты управления» − «Договоры управления» − Выбираем нужный устав/договор управления − «изменить» − «Перечень управляемых объектов». В перечне управляемых объектов смотрим дату окончания предоставления услуги, по которой вышла ошибка. Она должна быть позднее текущей. Если срок истек, рядом с наименованием адреса дома есть две галочки, нажимаем на них − изменить. Выбираем услугу и меняем дату окончания предоставления услуг.
  2. Переходим в «объекты управления − «Договоры управления» − Выбираем нужный устав/договор управления − «изменить» − «Перечень управляемых объектов». В «перечне управляемых объектов» посмотрите на услуги, есть ли услуга, по которой вышла ошибка в списке. Если услуги в списке нет, тогда рядом с наименованием адреса дома есть две галочки, нажимаем на них − «изменить» − «добавить». Добавляем услугу из предложенного списка. В случае если в предложенном списке нет нужной нам услуги, тогда переходим в «Справочники» − «Выбираем какую услугу добавить» − «Добавить». Заполняем открывшееся окно. 
  3. Договор ресурсоснабжающей организации − «Объекты управления» − «Реестр договоров ресурсоснабжения». Находим необходимый договор, который является основанием лицевого счета, по которому вышла ошибка по услуге. Вызываем его на изменение, смотрим даты окончания предоставления услуги сначала в сведениях о договоре, если даты все позднее текущих, переходим во вкладку «Объекты жилищного фонда» в договоре, смотрим даты окончания предоставления услуг. Если отличаются от текущих, меняем их на более поздние.
  4. ДРСО. Объекты управления → Реестр договоров ресурсоснабжения. Находим тот договор, который является основанием лицевого счета, по которому вышла ошибка по услуге. Вызываем его на изменение, смотрим добавлена ли услуга. Если ее нет, но она предоставляется, нужно ее добавить в этот же договор в сведениях о договоре и в объекте жилищного фонда в договоре. После этого сохранить и разместить.

Ошибка «INT008047»

Организация не выставляет взнос на капитальный ремонт.

Возникнуть ошибка может из-за того, что информация по капитальному ремонту во вкладке «капитальный ремонт» не указана, указаны неверные идентификаторы или реквизиты в платежном документе или не указано основание лицевого счета.

Решение:

  1. Если информация в разделе «Капитальный ремонт» − «Реестр сведений по капитальному ремонту» не размещена, платежные документы разместить не получиться. Необходимо перейти в этот раздел и добавить 2 решения − Решение о выборе способа формирования фонда капитального ремонта и Решение о порядке представления платежных документов. Для добавления  понадобится протокол общего собрания собственников, где был выбрать способ формирования капитального ремонта, и справка из банка с информацией о специальном счете. Отдельным платежным документом: необходимо добавить лицевые счета по капитальному ремонту. В шаблоне нужно выбирать в столбце «Тип лицевого счета» − лицевой счет капитального ремонта. 
  2. Необходимо проверить в загружаемом шаблоне, верно ли заполнены реквизиты банка, часто указываются реквизиты жилищно-коммунальной услуги, а должны указываться реквизиты по капитальному ремонту.
  3. Проверить в загружаемом шаблоне, верно ли указаны идентификаторы жилищно-коммунальной услуги. Если начисления загружаются отдельными платежными документами, тогда должны быть отдельно лицевые счета и идентификаторы.

Ошибка «INT008168» 

Ошибка «INT008168» − обнаружено дублирование номера платежного документа. Пожалуйста, заполните номер платежного документа уникальным значением.

Причина возникновения − загружаемый платежный документ указывает информация по одинаковым номерам платежных документов.

Способы решения ошибки «INT008168»:

  1. Необходимо проверить, оба ли платежных документа имеют начисления и активны, возможно лицевой счет перешел к новому собственнику. В случае, если лицевой счет один, но в недавние сроки он перешел от одного собственника к другому, тогда следует загружать уже только новые начисления или добавить новый лицевой счет для нового собственника. В таком случае номер платежного документа, как и идентификатор будут отличаться.
  2. Если идентификаторы в шаблоне разные, но номера платежных документов одинаковые, тогда вам необходимо на листе «Раздел 1», «Раздел 3-6», «Платежные реквизиты», у одного из идентификаторов поменять номер платежного документа. 

Ошибка «FMT001315» 

Отсутствует родительская запись.

Причиной возникновения ошибки может стать то, что все листы в шаблоне связаны с первым листом.

Для устранения ошибки необходимо проверить, действительно ли номер платежного документа и номер платежного реквизита на листах «Раздел 3-6» − «Платежные реквизиты» такие же как и указаны на листе «Раздел 1», если есть различия в окончании или в самом номере, необходимо понять, почему так произошло и поменять на те, которые указаны в «Раздел 1».

Ошибки, возникающие при загрузке файлов на ГИС ЖКХ

picture_as_pdf

1. Ошибка при загрузке файла с данными по лицевым счетам: INT008030 Для Лицевого счета №…….  не найдено ни одно помещение.

  • Проверить запись: номер помещения на портале ГИС ЖКХ и в программе Формула ЖКХ – они должны быть идентичны. Например, 001, 1 – не идентичны.
  • Проверить запись адреса дома: на портале ГИС ЖКХ и в программе Формула ЖКХ – они должны быть идентичны. Например, адрес в ГИС ЖКХ – г. Петрозаводск, ул. Калинина, д. 15; адрес в программе – г. Петрозаводск, Калинина ул, 15. Адреса не идентичны.

Если проблема не решена, то возьмите последний файл по МКД, обработанный ГИС ЖКХ, откройте и на вкладке «Жилые помещения» в последней колонке «Статус обработки», вы увидите индивидуальные идентификаторы, которые ГИС ЖКХ присвоил помещениям. Скопируйте данные идентификаторы и вставьте их в соответствующую колонку в файле для загрузки в ГИС ЖКХ по лицевым счетам.

2. Ошибка при загрузке файла с данными по лицевым счетам: INT008046 Не найдено основание для создания лицевого счета.

            Самая распространенная причина ошибки – в файле не  указан код дома по ФИАС, без кода дома по ФИАС ГИС ЖКХ файл не загрузит. Так же необходимо проверить Устав или Договор управления, должен быть установлен «Статус» — «Действующий».

3. Ошибка при загрузке файла с платежными документами: Ошибка SRV008076 Найдено более одного платежного документа в статусе «Проект» или некорректный состав услуг или некорректное указание реквизитов по услугам.

  • Проверить статус договора управления или устава ТСЖ: эти документы должны быть в статусе «Действующий».
  • Проверить, выполнялась ли перед выгрузкой платежных документов загрузка файла «Помещения и ЕЛС от текущей даты» в программу.
  • Проверить перечень предоставляемых коммунальных услуг, указанных в договоре управления. Ошибка может возникать, когда в договоре/уставе для данного дома не предоставляются услуги, указанные в шаблоне. Возможно, ЛС связан с домом, которому по договору управления не предоставляется выбранная услуга. Виды поставляемых коммунальных услуг можно проверить в договоре управления на вкладке «Перечень управляемых объектов». Услуги должны соответствовать полю «Услуга» на листе «Раздел 3-6».
  • Необходимо проверить «Оплата ЖКУ» — «Платежные документы», так как, возможно, что у ЛС, для которого импортируется платежный документ, уже есть ПД в статусе «Проект».
  • Проверить заполнение блока «Взнос за капитальный ремонт». Если у вашей организации нет спецсчета для выставления оплаты за капитальный ремонт, то не нужно заполнять блок «Взнос на капитальный ремонт» на листе «Разделы 1-2». Сам блок является необязательным.
  • Если у организации есть спецсчет для выставления оплаты за капитальный ремонт в составе единого платежного документа, то нужно проверить:
    1) Решение о порядке представления платежных документов = В составе единого платежного документа.
    2) Основание открытия лицевого счета. Вам необходимо зайти в «Объекты управления» — «Лицевые счета», найти лицевой счет, для которого загружается платежный документ. В пункте «Основание открытия лицевого счета» должен быть приведен Устав и Протокол общего собрания собственников. Если там только Устав, то необходимо добавить протокол общего собрания собственников.

4. Ошибка при загрузке файла с данными по МКД: INT004072 Не найдены сведения в ГКН.

  • Проверить площадь объекта в Росреестре и у Вас в программе;
  • Проверить актуальность кадастрового номера на сайте Росреестра (кадастровый номер может быть не актуален, к примеру, после оценки кадастровой стоимости);
  • Если кадастровый номер актуален, попробовать загрузить данные в ГИС ЖКХ без кадастрового номера (При установлении связи Вашего дома с Росреестром кадастровый номер подтянется автоматически).

5. FMT001307 Не заполнены обязательные поля: Номер подъезда.

  • В программе Инфокрафт: Формула ЖКХ у помещений не заполнено значение «Подъезд».

6. INT008153 Необходимо указать способ определения объема коммунальной услуги или коммунального ресурса.

  • Для каждого вида коммунальной услуги, в программе должен быть заполнен реквизит «Вид коммунального ресурса ГИС ЖКХ», только после установки данного значение, программа автоматически заполняет поле «Способ определения комм. услуги», также «Способ определения комм. услуги» можно задать непосредственно в самой форме настройки услуги по нажатию действия «Характеристики», выбрав для реквизита требуемое значение.

7. INT008049 Значение в колонке «Способ определения объемов КУ» может быть задано только для коммунальной услуги и коммунального ресурса.

  • Для «дополнительных услуг», «жилищных услуг», которые определены в шаблоне платежных документов на листе «Услуги исполнителя» не заполняется поле «Способ определения объемов КУ», соответственно для данных услуг у вида услуги не должен быть заполнен реквизит «Вид коммунального ресурса ГИС ЖКХ».

8. INT008171 Поле из группы «Раздел 4. Справочная информация» можно заполнить только для коммунальной услуги или коммунального ресурса.

  • Для услуги «Плата за содержание жилого помещения» на листе «Разделы 3-6»  Раздел 4 не заполняется.

9. SRV007016 Истек период сдачи текущих показаний по индивидуальным, общим (квартирным), комнатным приборам учета за ______ Сдача показаний по индивидуальным, общим (квартирным), комнатным приборам учета дома, расположенного по адресу: ____________, возможна в период с _____ числа по ______ число по часовому поясу, в котором расположен данный дом (UTC+3).

  • Обратите внимание, какие сроки установлены в Договоре ресурсоснабжения/Уставе/Договоре управления. Информация по текущим показаниям приборов учета должна быть выгружена четко в заданный период. Если требуется изменить дату или увеличить период сроков сдачи, то это возможно через изменение «Договора».

10. INT008048 Необходимо заполнить взнос на капитальный ремонт.

  • Требуется заполнить Раздел 7 на листе «Разделы 1-2» в шаблоне выгрузки платежных документов.

11. INT008034 По значениям «БИК банка» и «Расчетный счет» не найдены платежные реквизиты.

  • На портале ГИС ЖКХ в разделе «Администрирование» — «Платежные реквизиты» проверяйте заполнение данных, невозможно выгрузить платежные документы с реквизитами, которые не занесены на портал.

12. SRV008076 Некорректный состав услуг или некорректное указание реквизитов по услугам.

  • Ошибка означает, что в «Договоре» указан не полный перечень предоставляемых услуг, необходимо проверить список услуг и при необходимости внести в него изменения.
  • Также можно в настройках выгрузки платежных  документов у услуг, по которым выходит данная ошибка на втором шаге проставить флаг «Коммерческий учет».

13. INT008050 Значение в колонке «Способ определения объемов КУ» (индивидуальное потребление) не может быть задано, если коммерческий учет осуществляет ресурсоснабжающая организация.

  • На втором шаге  в обработке «Выгрузка платежных документов ГИС ЖКХ» напротив услуги, по которой ГИС выдает данную ошибку, нужно проставить признак «Коммерческий учет».

14. INT008130 Итоговая сумма для коммунальных ресурсов на потребление при содержании общего имущества должна быть указана для ЖУ «Плата за содержание жилого помещения» в поле «Итого к оплате за расчетный период, руб./ Всего»

  • Нужно проверить есть ли по данному лицевому счету на листе «Разделы 3-6» услуга «Плата за содержание жилого помещения», если нет, то требуется проверить настройку соответствия услуг при выгрузке платежных документов. 

15. INT008043 Суммы к оплате в столбцах «индивид. потребление» и «общедомовые нужды» могут быть заполнены только у коммунальных услуг или коммунальных ресурсов.

  • Для услуги, по которой выходит данная ошибка ГИС ЖКХ, необходимо отредактировать выгруженный файл.  В нем нужно очистить информацию в разделе «Группа полей «Итого к оплате за расчетный период, руб.» — «Подгруппа «в т. ч. за ком. усл.» — «индивид. потребление».

16. INT008169 Поля «Объем коммунальных ресурсов / потребление при содержании общего имущества» и «Размер платы за коммунальные услуги, руб./ потребление при содержании общего имущества» нельзя заполнять для услуги, если в платежном документе указана жилищная услуга «Плата за содержание жилого помещения».

  • В данном случае объём потребления и размер платы при содержании общего имущества следует указать в услуге «Плата за содержание жилого помещения» — Для услуг с галочкой «Услуга предоставляется на общедомовые нужды» очистить поля на листе «Разделы 3-6» E и F. Это ошибка ГИС ЖКХ, которая будет исправлена в одной из будущих версий портала. На данный момент для успешной загрузки шаблона, согласно ответу поддержки ГИС ЖХК, следует использовать очищение столбцов.
  • Также можно в настройках выгрузки платежных  документов у услуг, по которым выходит данная ошибка на втором шаге проставить флаг «Коммерческий учет».

17. INT008138 Справочная информация для коммунальных ресурсов не может быть указана в полях, предназначенных для индивидуального потребления.

  • В данном случае необходимо проверить настройки выгрузки платежного документа. Если в программе есть общедомовые услуги, то данные услуги необходимо указать в настройках платежного документа на закладке «ОДН».

18. SRV007005 «Создание связи со следующими лицевыми счетами невозможно. Прибор учета допустимо привязать только к своему активному лицевому счету, связанному с указанным помещением, комнатой или жилым домом».

  • Проверить на портале ГИС ЖКХ актуальность лицевого счета. Если в течение месяца было произведено закрытие старого и открытие нового лицевого счета, то необходимо в системе ГИС ЖКУ вручную изменить номер лицевого счета в приборе учета.

19. SRV008018 В периоде ХХХ 2019 г. организация ХХХХХХ не предоставляет услуги для дома, расположенного по адресу.

  • Проверить информацию в договоре управления.

20. Ошибка при выгрузке показаний приборов учета «INT007081 Отсутствует договор/устав организации, на основании которого оказывается коммунальная услуга, указанная в приборе учета»

  • Необходимо проверить, оказывается ли в договоре управления/уставе услуги, по видам коммунальных ресурсов которых выгружаются показания приборов учета.

21. Ошибка при выгрузке данных по приборам учета «SRV007087 В следующих основаниях заведения лицевых счетов отсутствует информация о предоставлении коммунальных услуг, соответствующих указанным коммунальным ресурсам в приборе учета»

  • Необходимо проверить, оказывается ли в договоре управления/уставе услуги, по видам коммунальных ресурсов которых выгружаются приборы учета.

22. Ошибка при выгрузке платежных документов «INT008047 Организация не выставляет взнос на капитальный ремонт»

  • Необходимо посмотреть на портале ГИС ЖКХ основание открытия лицевого счета на оплату за помещение и коммунальные услуги. Если на портал выгружается отдельная квитанция на оплату за капитальный ремонт, то в основании открытия лицевого счета на коммунальные услуги должен быть указан только договор управления или устав (решения по капитальному ремонту быть не должно).

23. INT008247 Невозможно передать только одно из полей «Основания перерасчетов» и «Сумма, руб.», данные поля должны быть заполнены или не заполнены одновременно.

Если на листе «Разделы 3-6″ в колонке L «Перерасчеты всего, руб.» заполнена сумма перерасчета, то в колонке AB «Раздел 6. Сведения о перерасчетах (доначисления +, уменьшения -) — Основания перерасчетов» обязательно должно быть заполнено основание перерасчета.

info_outline

Для того, чтобы заполнилась колонка «Основание перерасчета» при групповом перерасчете необходимо заполнить комментарий перерасчета. В документе «Корректировка начислений» также заполняется поле «Комментарий».

24. Ошибка при выгрузке платежных документов «SRV008018 В периоде Апрель 2021 г. организация ТСЖ «Улыбка» не предоставляет услуги для дома, расположенного по адресу: Карелия Респ., г. Петрозаводск, пр-т Первомайский, д. 54»

  • Проверить сроки предоставления услуг в договоре управления (или уставе).

25. Ошибка при выгрузке платежных документов «INT008215 Поля: • «Итого к оплате за расчетный период c учетом задолженности/переплаты, руб. (по всему платежному документу)»; • ИТОГО К ОПЛАТЕ (по всем услугам); • ИТОГО К ОПЛАТЕ (по услуге);
• Итого к оплате с учетом задолженности/переплаты, руб. в рамках платежного реквизита; могут быть заполнены, только если в настройках организации для параметра «Учет общей суммы задолженности в итоговой сумме к оплате по платежному документу», указано значение «с учетом суммы задолженности»».

  • Проверить соответствие настроек: на портале ГИС ЖКХ («Администрирование» — «Настройки организации» — «Оплата ЖКУ» — «Учет общей суммы задолженности в итоговой сумме к оплате по платежному документу») и в настройке выгрузки платежных документов на шаге 1.

26. Ошибка при выгрузке платежных документов «INT008192 Платежные реквизиты можно указать только в целом на весь платежный документ или только на каждую услугу в отдельности. Не допускается частичное заполнение платёжных реквизитов для отдельных услуг».

  • Не по всем услугам указан расчетный счет. Необходимо проверить 2 шаг настройки выгрузки платежных документов в ГИС ЖКХ.

Инструкция вам помогла?

ДаНет

117

Как мы можем улучшить инструкцию?

В конце сентября, размещая информацию наших клиентов в ГИС ЖКХ, мы в очередной раз столкнулись с несоответствием системы требованиям действующего законодательства. Читайте, почему в системе не работают новые электронные цифровые подписи, кого затронет эта проблема и как быть УО, оказавшимся в такой ситуации.

1 сентября вступили в силу новые требования к форме квалифицированного сертификата ключа проверки ЭЦП

24 сентября 2021 года мы заказали новую электронную цифровую подпись (ЭЦП). При отправке нового сертификата ключа проверки электронной подписи в ГИС ЖКХ наши разработчики и технические специалисты обнаружили ошибку:

Мы тут же начали выяснять, в чём проблема. Оказалось, что функционал системы не приведён в соответствие с законодательством. 1 сентября 2021 года вступил в силу приказ Федеральной службы безопасности РФ от 29.01.2021 № 31. Он внёс корректировки в другой приказ ФСБ России – от 27.12.2011 № 795, где прописаны требования к форме квалифицированного сертификата ключа проверки электронной подписи.

Согласно приказу № 31, значение ИНН субъекта сохраняется в новом формате:

ГИС ЖКХ не соответствует этим требованиям ФСБ России. В итоге при загрузке в систему новой электронной цифровой подписи появляется ошибка «ИНН владельца сертификата не совпадает с ИНН оператора ИС».

Как стать асом заполнения ГИС ЖКХ: советы и рекомендации

Как стать асом заполнения ГИС ЖКХ: советы и рекомендации

ГИС ЖКХ не поддерживает сертификаты ЭЦП с новым форматом ИНН

29 сентября мы обратились с этой проблемой в службу технической поддержки ГИС ЖКХ (обращение № 831918). В ответе Служба сослалась на Минстрой России:

По данным Службы, вопрос о поддержке сертификатов с новым форматом ИНН включён в реестр предложений по доработке ГИС ЖКХ. Он будет реализован только после утверждения госзаказчиком планов модернизации системы – Минстроем России.

Четыре причины ошибок в аналитике ГИС ЖКХ по лицевым счетам

Четыре причины ошибок в аналитике ГИС ЖКХ по лицевым счетам

Органы власти должны в кратчайшие сроки привести ГИС ЖКХ в соответствие с приказом ФСБ России

Поскольку Служба поддержки системы сослалась на Минстрой РФ, а проблема с верификацией ЭЦП может коснуться тысяч управляющих организаций, ТСЖ и поставщиков коммунальных ресурсов, мы решили обратиться сразу в разные ведомства и органы власти, чтобы привлечь их внимание к ситуации.

Мы направили обращение в Минстрой России (письмо от 01.10.2011 № 1001-1):

Также зарегистрированы наши обращения в Правительство РФ, Уполномоченному при Президенте РФ по защите прав предпринимателей и в ФСБ России:

Отдельное письмо мы отправили Президенту России Владимиру Путину. В нём мы указали на то, что из-за недоработки ГИС ЖКХ встала работа всех поставщиков информации, выпустивших новый формат ЭЦП и использующих интеграцию своих программ с системой.

В связи с отсутствием технической возможности исполнения требований ЖК РФ, № 209-ФЗ, приказа № 74/114/пр такие организации не смогут обновлять информацию в ГИС ЖКХ автоматически, через интеграцию баз данных. Для ручного ввода им придётся сильно расширить штат и обучать сотрудников этой работе.

Мы попросили Президента РФ направить требование заказчику, оператору и разработчику системы незамедлительно устранить несоответствие требованиям ФСБ РФ. В письмах Минстрою, Правительству, ФСБ России мы потребовали привести ГИС ЖКХ в соответствие с новыми требованиями.

Нужно ли выполнять общее поручение ГЖИ «проверить всё» в ГИС ЖКХ

Нужно ли выполнять общее поручение ГЖИ «проверить всё» в ГИС ЖКХ

При смене ЭЦП управляющим МКД придётся использовать шаблоны и писать обращения в органы власти

Проблема работы в ГИС ЖКХ с новыми электронными цифровыми подписями актуальна для тех управляющих домами и поставщиков ресурсов, кто для загрузки данных использует интеграцию с системой, например, своей 1С. При работе с шаблонами, то есть внесении информации вручную, вопросов не возникнет. Но, как правило, это небольшие компании с маленьким количеством лицевых счетов. Таких в стране меньшинство.

Если вы работаете через интеграцию данных и знаете, что вскоре вам нужно обновить ЭЦП, уже сейчас начните писать запросы в органы власти с требованием доработать функционал ГИС ЖКХ. Вы можете использовать шаблон, который мы подготовили для вас. Сохраните его себе через меню «Файл» – «Скачать», или возьмите из него формулировки:

  • «…столкнулись с несоответствием государственной информационной системы жилищно-коммунального хозяйства (далее – ГИС ЖКХ) новым требованиям Федеральной службы безопасности Российской Федерации»;
  • «…настоятельно требуем привести ГИС ЖКХ в соответствие с новыми требованиями ФСБ России, в противном случае тысячи поставщиков информации не смогут после получения новых ЭЦП размещать информацию в ГИС ЖКХ с использованием API».

Если вы уже обновили ЭЦП и не можете размещать информацию, то попробуйте временно воспользоваться шаблонами и вносить её вручную. Либо же приготовьте ответ на претензии органа ГЖН, если он проведёт проверку заполнения системы и выдаст предписание об устранении нарушений. В письме сошлитесь на ответ Службы поддержки ГИС ЖКХ, который мы привели выше, и апеллируйте к отсутствию у вас технической возможности разместить сведения, используя интеграцию систем.

Если в ближайшую неделю оператор системы не устранит несоответствие ГИС ЖКХ требованиям ФСБ России, мы планируем обратиться в Генпрокуратуру РФ и привлечь его к ответственности по ч. ч. 2, 2.1 ст. 13.19.1 КоАП РФ за нарушение п. п. 1, 3 – 10 ч. 3 ст. 7 № 209-ФЗ, совместных приказов Минстроя и Минцифры России:

  • пп. 4 п. 1, пп. «а,е» п. 6, п. 7, пп. «б» п. 12 приказа № 87/202/пр;
  • пп. 6 п. 1, пп. 1 п. 2 приказа № 85/200/пр, в которых прописаны требования к интеграции и автоматизации размещения информации в системе и использованию ЭЦП.

Мы же, получив ответы от органов власти, обязательно расскажем об этом, а также сообщим, когда новые ЭЦП заработают в системе. Следите за обновлениями  на портале.

Подпишитесь на рассылку

Еженедельно получайте новости сферы ЖКХ, советы по управлению МКД и заполнению ГИС ЖКХ.
Выберите почту, на которую вам удобно получать рассылку, присоединяйтесь к 73 985 подписчикам

Статьи по теме

Вопросы по теме

Полное или частичное копирование материалов разрешено только при указании источника и добавлении прямой ссылки на сайт roskvartal.ru

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Aulika evo ошибка e05
  • Aulika evo коды ошибок