- Vpn key tls сбербанк linux
- Как сгенерировать TLS-сертификат
- Откройте личный кабинет SberBusinessAPI
- Сгенерируйте сертификат
- Скачайте файл сертификата
- Контактная информация
- Коммуникации с клиентами
- Сбербанк в социальных сетях
- Приложения
- Как обновить прошивку электронного ключа (токена) VPN-Key-TLS
- Подтвердите обновление
- Обновите прошивку электронного ключа
- vpn-key-tls на debian
- Dmitriy
- noldor
- Dmitriy
- Alex_N
- noldor
- noldor
- Vpn key tls сбербанк linux
Vpn key tls сбербанк linux
«Общие правила разделения потоков могут быть описаны с использованием соответствующей команды меню конфигурации МЭ “ФПСУ-IP”. Подчеркнём, что операция по определению общих правил носит абстрактный характер, установленные здесь правила при работе комплекса не используются, а только служат “заготовками” при формировании параметров порта конфигурируемого МЭ “ФПСУ-IP”.» (Руководство администратора ч.4.2.7 Общие правила разделения потоков).
Рекомендуемая строка запуска АРМ УА:
ipadmfar.exe > trap.txt
В файле trap.txt будет сохранен дамп регистров. Его необходимо переслать разработчикам с описанием действий, повлекших ошибку.
Если для подключения к провайдеру используется «высокоскоростное подключение» активировать в «Локальных настройках» опцию для отключения блокировок используемого протокола L2TP или PPTP.
В реестре есть ключ типа DWORD HKEY_LOCAL_MACHINE\SOFTWARE\Amicon\Client FPSU-IP\TCPSessionIDLETimeout. В данном ключе содержится время в МИНУТАХ (по умолчанию час — 60 минут), в течение которого TCP сессия будет «жить», если по ней не идут пакеты, после этого времени будет заблокирована файерволом Амикон.
«Ошибка по тесту Р1» .
Данное сообщение означает, что необходимо обновить микрокод vpn-key. Подробнее в разделе «Обновление микрокода VPN-Key».
«ФПСУ не доступен, или отвергает авторизацию по неизвестной причине» .
Данное сообщение означает, что необходимо проверить доступность 87-го порта по протоколу UDP. Подробнее в «вопросе №14».
«Проверьте настройки межсетевого экрана и IP-адрес ФПСУ» .
Проверьте настройки сетевого подключения, а также доступность 87-го порта по протоколу UDP (вопрос №14).
«Удаленный хост недоступен» .
Проверьте, подключен ли компьютер к сети internet.
При попытке установить соединение выдается следующее сообщение. Что оно означает?
Подобное сообщение означает, что маршрут для отправки запроса на соединение с ФПСУ-IP неизвестен. В этом случае необходимо добавить маршрутизатор по умолчанию в настройках протокола TCP/IP сетевого подключения (или правильный маршрут в таблицу маршрутизации ).
Источник
Как сгенерировать TLS-сертификат
TLS-сертификат, изданный банком, необходим для доступа к методам SberBusinessAPI.
Откройте личный кабинет SberBusinessAPI
В меню слева выберите Все продукты и услуги. На открывшейся странице нажмите кнопку Подключённые продукты.
Из списка подключённых продуктов выберите SberBusinessAPI.
Сгенерируйте сертификат
В личном кабинете SberBusinessAPI перейдите на вкладку Сертификаты шифрования.
Нажмите кнопку Сгенерировать сертификат. Рядом с кнопкой отобразится количество доступных для генерации сертификатов.
В открывшемся окне укажите пароль доступа к сертификату согласно следующим требованиям к паролю:
- Содержит минимум 7 символов.
- Содержит цифры и буквы.
- Не содержит трёх одинаковых символов подряд.
Нажмите кнопку Создать сертификат.
Скачайте файл сертификата
После успешной генерации TLS-сертификата в окне появится подтверждение и ссылка на скачивание файла сертификата. Нажмите Скачать файл сертификата.
Сгенерированные сертификаты появятся на вкладке Сертификаты шифрования. Нажмите Загрузить, чтобы скачать уже сгенерированные сертификаты.
Чтобы скачать цепочку доверенных TLS-сертификатов, нажмите кнопку Загрузить. При необходимости ознакомьтесь с инструкцией по установке сертификатов, перейдя по ссылке Инструкция.
СберБанк защищает персональные данные пользователей и обрабатывает Cookies только для персонализации сервисов. Запретить обработку Cookies можно в настройках Вашего браузера. Пожалуйста, ознакомьтесь с Условиями обработки персональных данных и Cookies.
Контактная информация
Коммуникации с клиентами
Сбербанк в социальных сетях
Приложения
© 1997—2021 ПАО Сбербанк.
Генеральная лицензия на осуществление банковских операций от 11 августа 2015 года. Регистрационный номер — 1481.
Источник
Как обновить прошивку электронного ключа (токена) VPN-Key-TLS
При входе в СберБизнес вы получите уведомление, если потребуется обновление прошивки вашего электронного ключа (токена).
Подтвердите обновление
В открывшемся окне скачайте дистрибутив и инструкцию, нажав Загрузить.
После этого начнётся автоматическое скачивание архива с новой прошивкой.
Если вы закрыли модальное окно — повторно зайдите в интернет-банк и подтвердите загрузку.
Обновите прошивку электронного ключа
Распакуйте архив и убедитесь, что электронный ключ вставлен в компьютер.
Запустите файл TokenContentUpdater.exe, выберите учётную запись и введите PIN-код, который вы используете для работы со СберБизнес. Если у вас несколько PIN-кодов, достаточно обновить только под одним из них. Перейдите к обновлению по клику Обновить устройство и дождитесь его завершения.
Не отключайте токен до завершения установки обновления. Это может привести его к выходу из строя.
После завершения обновления прошивки электронного ключа появится окно с подтверждением. Вам останется только нажать ОК, переподключить электронный ключ, и вы сможете продолжить работу с интернет-банком СберБизнес.
Если по клику Обновить устройство появится информация о том, что обновление не требуется, значит, прошивка вашего токена была обновлена ранее.
Если появится окно с ошибкой авторизации, значит, ваш PIN-код заблокирован. Информацию о разблокировке PIN-кода вы найдёте в статье Как разблокировать PIN-код на токене.
Источник
vpn-key-tls на debian
Member
Предыстория: Решили перейти на Сбербанк, вся компьютерная инфраструктура построена на основе дистрибов на Debian (Восновном Ubuntu), конечно отзвонились в сбер, уточнили все ли операционки поддерживаются — ответили что да, мы как полные идиоты поверили, открыли счет, получили токен — а не тут то было, поддерживается только винда. У нас нет компьютеров с windows в организации, и ради одного токена заодить его совсем нет желания да и возможности. Вообщем не удалось осуществить даже первый вход. Вот и думаем теперь — то ли закрывать счет у сбера и открывать в нормальном банке, то ли переходить на СМС (малоприемлемо), то ли искать возможность работы с этим ключем.
Вследствии вышеизложеного вопрос: Какова вероятность того, что получится работать из под дистрибов семейства Debian (ubuntu) с этим ключем? И главное как?
Dmitriy
Администратор
Member
То есть возможности поднять это в Linux нет никакой возможности? В виртуалке, как я понимаю так же не будет корректно работать? Про wine даже не спрашиваю — прикрутить не удалось.
Как заменить эту зелёную несуразность на ФПСУ-IP/Клиент в сбербанке — это возможно в принципе?
noldor
Member
Dmitriy
Администратор
Member
Alex_N
Администратор
Уважаемый vdm!
Конечно этот топик удаляться не будет — мы ответственно воспринимаем критику.
Но есть огромное пожелание к Вам и к тем, кто оставляет свои критические высказывания на форуме — давайте переходить в конструктивное русло. Это поможет и нам лучше реагировать на пожелания Пользователей и Вам быстро и эффективно решать свои задачи.
Что конкретно не устраивает в том продукте, которым Вы пользуетесь?
Что-то нужно изменить или что-то нужно добавить?
Предлагайте размещать опросы на сайте для выявления общих пожеланий. Давайте обращаться с предложениями в соответствующие службы Заказчика продукта, чтобы донести до него пожелания конечных Пользователей.
Если Вы считаете, что у многих Пользователей есть потребность в использовании VPN-key-TLS в других операционных системах — будем обсуждать техническую возможность, при наличии которой перейдем к практической реализации задачи.
Прошу учитывать, что по некоторым продуктам техническое задание на разработку ставит Заказчик, применительно к VPN-key-TLS — это Сбербанк, от требований которого мы и отталкиваемся. Возможно не все варианты применения им рассматриваются, т.к. в первую очередь продукты разрабатываются для использования в наиболее распространенных конфигурациях. Как Вы понимаете, учесть пожелания каждого Пользователе не всегда удается, хотя к этому и нужно стремиться.
noldor
Member
Конструктивными говорите? Хорошо, мой вопрос.
1. Как подключить зеленку к терминальному серверу Win 2008 R2, где у нас стоит 1С и с ней удаленно работает бухгалтер?
2. Как запустить на Win7 под Hyper V, куда потенциально могу перевести бухгалтера с R2?
3. Как мне запустить ваш продукт в режиме терминальной сессии? Если я не пожалею и куплю для удаленной работы бухгалтера отдельный компьютер и лицензию винды на него?
Вы сейчас скажете, что пусть главбух возьмет флешку себе. И что если там два ключа с ключём гендира, то купите второй и сгенерите главбуху свою.
НО, нам это не удобно — бухгалтер со своей флешкой может оказаться не доступен, у него иногда ломается интернет, иногда нужно срочно подписать документы, а его нет.
Удобно — это когда флешка торчит в серверной, запертой на ключ, а вся работа строится через терминальную сессию, а вы это не можете обеспечить.
И предложить удобную альтернативную схему не можете. Скопировать ключ на второй токен не говорите как, политика безопасности меня от меня.
Как дальше жить? И почему я согласился на Сбербанк, когда ВТБ за зарплатный проект предлагал все даром и без такого гимороя?
У меня были разные банки, но схема Сбербанка самая не удобная.
Сочувствую коллегам с Linux, которые поверили в оферту на официальном сайте.
noldor
Member
Member
Добавить поддержку операционных систем отличных от windows. (хотя бы дистрибов на debian)
Мне пришлось перейти на неудобные СМСки, так и не поработав с помощью токена, в банке при переформлении сказали, что я не первый — у многих на windows даже не поднималось. Дословно фраза банковского работника по отношению к этому ключу: «. Да жтож это такое с флешками то постоянно. «
Источник
Vpn key tls сбербанк linux
При возникновении вопросов по установке свяжитесь с нами или ознакомьтесь с подробной инструкцией по установке и настройке торгового терминала SberCIB Terminal.
Запустите драйвер от имени администратора
Когда программа предложит проверить VPN-ключи на совместимость нажмите «Да»
На следующем шаге установки вставьте ваш VPN-ключ в USB-порт ПК и нажмите «Ок»
В следующем окне нажмите на кнопку «Нет» если у вас один ключ
После перезагрузки вставьте VPN-ключ, полученный в обслуживающем подразделении, в ваш компьютер
Если система предложит отформатировать ваш ключ нажмите «Отмена»
Введите пин-код пользователя (пин-1) для установления соединения с сервером
Нажмите кнопку «Ок»
После подтверждения пароля в правом нижнем углу появится уведомление «Соединение установлено»
Скачайте дистрибутив программы торгового терминала SberCIB Terminal и распакуйте его на локальном диске
Запустите файл «SberCIB_Terminal» от имени администратора
В открывшемся окне нажмите кнопку «Далее»
Выберите «КА (USB-токен)» и нажмите кнопку «Далее»
Если вас устраивают рекомендованные настройки установки, то нажмите кнопку «Далее» до начала инсталляции
По окончании установки нажмите кнопку «Завершить»
Запустите торговый терминал SberCIB Terminal
Введите пин-код пользователя (пин-1) для входа
После настройки терминала проверьте базовые настройки интерфейса с помощью руководства
При возникновении вопросов по установке свяжитесь с нами или ознакомьтесь с подробной инструкцией по установке и настройке торгового терминала SberCIB Terminal.
Источник