Сбербанк VPN-Key-TLS

Ответить

Смайлики
:D :) :( :o :shock: :? 8) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen:

BBCode ОТКЛЮЧЕН
Смайлики ВКЛЮЧЕНЫ

Обзор темы
   

Развернуть Обзор темы: Сбербанк VPN-Key-TLS

Re: Сбербанк VPN-Key-TLS

aka » Чт мар 31, 2022 5:10 pm

Будет лучше начать с такого: "я настроил в обычном линуксе, и перенаправление по RDP заработало".

Мне кажется, не заработает. Потому что "Одна часть видится как закрытый носитель (смарт-карта). И эту часть надо пробрасывать на сервер для работы с ЭЦП" - для этого нужен линуксовый драйвер, а я его не нахожу.

Re: Сбербанк VPN-Key-TLS

SkokovVS » Чт мар 31, 2022 12:08 pm

а если предоставить железку?

Re: Сбербанк VPN-Key-TLS

aka » Пт мар 04, 2022 7:12 pm

Я не осилю всё это сделать без железки.

Re: Сбербанк VPN-Key-TLS

Barvinok » Пт мар 04, 2022 11:38 am

PS
Поясню.
ФПСУ двухчастный. Одна часть видится как закрытый носитель (смарт-карта). И эту часть надо пробрасывать на сервер для работы с ЭЦП, которые на ней хранятся.
Вторая часть видится как CD-ROM. На ней хранятся исполняемые файлы веб-сервера (с которым работает пользователь) и VPN-клиент (держит туннель с серверами Сбера).
Вот эту часть пробрасывать не надо. Пусть автозапускается локально на терминале, что бы пользователи с других компьютеров (в т.ч. и терминального сервера) могли с ним работать.

Re: Сбербанк VPN-Key-TLS

Barvinok » Чт мар 03, 2022 9:02 pm

Ну так вот же обсуждают.
Модули компилируются под любое ядро.
В программе доступен GUI-интерфейс и командная строка.
aka писал(а): Чт мар 04, 2021 1:52 pm Это никак не драйвер смарт-карты. Это клиент от их VPN. Это нельзя перенаправить на сервер.
Это одновременно и драйвер смарт-карты и веб-сервер.
И не надо его пробрасывать на сервер - пусть работает на клиенте, а с сервера (и других компьютеров) с ним пусть работают по ip-адресу - это вообще идеально!

Сейчас работа происходит локально через localhost - это не всегда удобно: приходится втыкать ФПСУ прям в сервер и делать службу.

Re: Сбербанк VPN-Key-TLS

aka » Ср мар 02, 2022 7:05 pm

Не нахожу никакого линуксового драйвера для "idVendor=2022, idProduct=016c".

Re: Сбербанк VPN-Key-TLS

Barvinok » Ср мар 02, 2022 11:38 am

Новые вводные.
Этот Infocrypt HWDSSL DEVICE оказывается может работать как обычный защищённый носитель для новых подписей. И локально видится посредством КриптоПро 5.0.
А WTWare его не распознаёт.

Код: Выделить всё

[        KERNEL] [    1.936463] usb 1-1.1: new full-speed USB device number 3 using xhci_hcd
[        KERNEL] [    2.073081] usb 1-1.1: New USB device found, idVendor=2022, idProduct=016c, bcdDevice= 2.00
[        KERNEL] [    2.073095] usb 1-1.1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[        KERNEL] [    2.073107] usb 1-1.1: Product: HWDSSL DEVICE
[        KERNEL] [    2.073117] usb 1-1.1: Manufacturer: Infocrypt
Через mstsc пробрасывается, работает.
Прошу добавить поддержку!

Re: Сбербанк VPN-Key-TLS

aka » Чт мар 04, 2021 1:52 pm

Это никак не драйвер смарт-карты. Это клиент от их VPN. Это нельзя перенаправить на сервер.

Re: Сбербанк VPN-Key-TLS

Barvinok » Чт мар 04, 2021 1:03 pm

aka писал(а): Пт сен 16, 2016 3:32 am Чтобы пробросить смарт-карту, нужен линуксовый драйвер этой смарткарты. Линуксовых драйверов нет, и, думаю, не будет.
Кстати, есть
Модули компилируются под любое ядро.
В программе доступен GUI-интерфейс и командная строка.
Для работы комплекса требуются ключи VPN-key с интерфейсом smart card.

Re: Сбербанк VPN-Key-TLS

aka » Вт янв 15, 2019 7:56 pm

Написал инструкцию про VirtualHere в втвари: https://forum.wtware.ru/viewtopic.php?f=35&t=21746

Re: Сбербанк VPN-Key-TLS

EvgK » Ср дек 19, 2018 11:53 pm

Пробрасывается через VirtualHere, подключение через VNC

Re: Сбербанк VPN-Key-TLS

PCSC_SCAN » Ср ноя 07, 2018 5:51 pm

У нас для данного девайса(infocrypt hwdssl device) виртуалка на kvm,
к ней пользователь подключается при помощи приложения remmina, по протоколу spice.
Там есть возможность полностью пробросить usb устройство.

Re: Сбербанк VPN-Key-TLS

aka » Ср авг 09, 2017 10:40 pm

Полагаю, не получится. И лучше сначала попробовать пробросить с виндовса через mstsc.exe.

Re: Сбербанк VPN-Key-TLS

Barvinok » Ср авг 09, 2017 4:37 pm

Как полагаете, удастся ли пробросить этот ФПСУ целиком как USB-устройство?
Пробовал ли кто из присутствующих?

Re: Сбербанк VPN-Key-TLS

Barvinok » Пт сен 16, 2016 11:22 am

Понл.

Re: Сбербанк VPN-Key-TLS

aka » Пт сен 16, 2016 3:32 am

Чтобы пробросить смарт-карту, нужен линуксовый драйвер этой смарткарты. Линуксовых драйверов нет, и, думаю, не будет.

Re: Сбербанк VPN-Key-TLS

Barvinok » Пт сен 16, 2016 12:21 am

ФПСУ приходится втыкать в сервер. Это некоторым образом омрачает радость использования Сбербанк@Онлайн™.

Хотелось бы втыкать в терминал.
По-моему там можно пробросить обе части по отдельности как обычные флешку и смарт-карту. Разве нет?

Re: Сбербанк VPN-Key-TLS

aka » Чт сен 15, 2016 12:22 am

Эээээ. Ты же выше писал "наслаждаемся Сбербанк@онлайн". Наслаждаться мало, хочется большего?

Линуксовых драйверов нет, и, думаю, не будет.

Re: Сбербанк VPN-Key-TLS

Barvinok » Ср сен 14, 2016 6:37 pm

Простите, в каком состоянии сейчас поддержка ФПСУ Сбербанка?

Re: Сбербанк VPN-Key-TLS

Barvinok » Ср май 11, 2016 9:36 am

Токен я втыкаю прям в сервер, поэтому утверждать не могу.
Но суть (IMHO) такова.
Устройство двухчастно. Одна часть видится как флешка с файлами (только для чтения).
START.EXE запускает локальный прокси-сервер и устанавливает шифрованный туннель до сети сбербанка.
Ключи, которые при этом используются, очевидно, хранятся на второй, скрытой части устройства.
Вот эту вторую часть тоже надо бы перенаправить.
Если я не ошибаюсь, она видится как стандартная смарт-карта (устройство идентификации).

Re: Сбербанк VPN-Key-TLS

aka » Ср май 11, 2016 1:34 am

Никакого сложного перенаправления этому токену не надо, достаточно перенаправить диск?

Re: Сбербанк VPN-Key-TLS

Barvinok » Вт май 10, 2016 10:53 pm

Запускаем SSLGATE.URL и наслаждаемся Сбербанк@онлайн.
А что ещё надо то?

Re: Сбербанк VPN-Key-TLS

aka » Сб май 07, 2016 1:40 am

Сделали службу. А дальше чего?

Re: Сбербанк VPN-Key-TLS

Barvinok » Сб май 07, 2016 12:59 am

Делаем собственную службу в Windows 2008 R2
Копируем srvany.exe в C:\Windows\System32\
Создаём сервис:
sc create SberBank_BO binPath= C:\Windows\System32\srvany.exe DisplayName= "Сбербанк Бизнес Онлайн"
Создаём раздел реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SberBank_BO\Parameters
В нём создаём строковой параметр Application со значением Y:\START.EXE

ФПСУ, разумеется, должна быть назначена буква Y:

Re: Сбербанк VPN-Key-TLS

Seravee » Пт май 06, 2016 2:11 am

Спасибо большое за ответ.

Re: Сбербанк VPN-Key-TLS

aka » Чт май 05, 2016 1:03 pm

Перенаправления через smartcard= не будет. Потому что для этих ключей нет линуксовых драйверов.

Можно попробовать перенаправить как USB устрйоство в консольную сессию win8 enterprise, подробнее здесь: http://forum.wtware.ru/viewforum.php?f=33. Но там надо самостоятельно разбираться. Такого чтобы вставил и заработало - нет, мы не сможем так сделать.

Сбербанк VPN-Key-TLS

Seravee » Чт май 05, 2016 4:02 am

Доброго времени суток.

Появилось ли решение для токенов Сбербанка VPN-Key-TLS ?
Запускаю через тонкие клиенты и там выпадает ошибка 0x000000f, если же вставляю в сервер напрямую и запускаю опять через тонкий, то ошибка: Не удается открыть Infocrypt HWDSSL Device.
Но это все на тестовом, на рабочем там всё ещё хуже, т.к. сервер, куда подключаются пользователи расположен в Hyper-V

Вернуться к началу