Домой / Microsoft Security Essentials / Электронный бюджет управление закупками проблемы. Типовые проблемы при работе в бюджетном планировании. Установка средства электронной подписи «Jinn-Client»

Электронный бюджет управление закупками проблемы. Типовые проблемы при работе в бюджетном планировании. Установка средства электронной подписи «Jinn-Client»

Настройка АРМ Электронного бюджета происходит в несколько этапов, они не сложные, но требуют внимательности. Делаем все по инструкции по настройке электронного бюджета. Коротко и по делу…

Электронный бюджет настройка рабочего места

Корневой сертификат электронный бюджет

Создайте папку key в Моих документах, чтобы хранить в этой папке скаченные сертификаты:

На сайте http://roskazna.ru/gis/udostoveryayushhij-centr/kornevye-sertifikaty/ в меню ГИС -> Удостоверяющий центр -> Корневые сертификаты, необходимо скачать «Корневой сертификат (квалифицированный)» (см. рисунок), либо если вами была получена флешка с сертификатами скопируйте их с папки Сертификаты.

Сертификат Континент TLS VPN

Второй сертификат который необходимо скачать, это сертификат Континент TLS VPN, но я не смог найти на новом сайте roskazna, поэтому ставлю ссылку со своего сайта. Скачиваем сертификат Континент TLS VPN в папку key, он нам пригодиться позднее, когда будем настраивать программу Континент TLS клиент.

Устанавливаем скаченный Корневой сертификат (квалифицированный) для работы с электронным бюджетом.

В меню ПУСК -> Все программы -> КРИПТО-ПРО -> запустите программу Сертификаты.

Перейдите в пункт Сертификаты как показано на рисунке ниже:

Заходим в меню Действие - Все задачи - Импорт, появится окно Мастер импорта сертификатов - Далее - Обзор - Находим скаченный Корневой сертификат (квалифицированный) в нашем случае он находиться в Моих документах в папке key

Если все сделали правильно, то корневой сертификат УЦ Федерального казначейства появиться в папке сертификаты.

Установка «Континент TLS Клиент» для работы с электронным бюджетом

Continent_tls_client_1.0.920.0 можно найти в интернете.

Распаковываем скаченный архив, заходим в папку CD и запускаем ContinentTLSSetup.exe

Из пункта нажимаем на Континент TLS Клиент KC2 и запускаем установку.

Принимаем условия

В папке назначения оставляем по дефолту

В окне запуск конфигуратора, ставим галочку на Запустить конфигуратор после завершения установки.

При установке появиться окно Настройка сервиса:

Адрес - указываем lk.budget.gov.ru

Сертификат - выбираем второй сертификат скаченный ранее в папке key.

Нажимаем ОК и завершаем установку, Готово.

На запрос о перезагрузке операционной системы отвечаем Нет.

Установка средства электронной подписи «Jinn-Client»

Скачать программу Jinn-Client можно в интернете.

Заходим в папку Jinn-client - CD, запускаем setup.exe

Нажимаем из списка Jinn-Client, запускается установка программы

Не обращаем внимания на ошибку, нажимаем Продолжить, Далее, принимаем соглашение и нажимаем кнопку Далее.

Введите выданный лицензионный ключ

Устанавливаем программу по умолчанию, нажимаем Далее

Завершаем установку, на вопрос о перезагрузке операционной системы отвечаем Нет

Установка модуля для работы с электронной подписью «Cubesign»

Если будет нужен архив с программой, пишите в комментариях.

Запускаем установочный файл cubesign.msi

Настройка браузера Mozilla Firefox для работы с Электронным бюджетом.

1. Откройте меню «Инструменты» и выберите пункт «Настройки».

2. Перейти в раздел «Дополнительные» на вкладку «Сеть»

3. В секции настроек «Соединение» нажать кнопку «Настроить…».

4. В открывшемся окне параметров соединения установить значение

«Ручная настройка сервиса прокси».

5. Задать значения полей HTTP-прокси: 127.0.0.1; Порт: 8080.

6. Нажать кнопку «ОК».

7. В окне «Настройки» нажать кнопку «Ок».

Вход в личный кабинет Электронного бюджета

Откроется окно с выбором сертификата для входа в личный кабинет Электронного бюджета.

Выбираем сертификат для входа в Личный кабинет Электронного бюджета, если есть пароль на закрытую часть сертификата пишем и нажимаем ОК, после откроется Личный кабинет Электронного бюджета.

При сдаче отчетности в системе Электронный бюджет часто возникают ошибки. Эксперты журнала Учет в учреждении подготовили большую памятку с ошибками в Электронном бюджете и их пошаговым решением.

Памятка разделена на несколько разделов:

  • Создание и редактирование форм отчетности;
  • Импорт;
  • Подписание;
  • Ввод и редактирование.

Создание и редактирование форм отчетности

Чаще всего проблемы в ГИИС Электронный бюджет возникают с созданием и редактированием форм отчетности. В вы узнаете, что делать, при следующих ошибках:

  • При входе в личный кабинет не отображается списковая форма документов;
  • При входе в личный кабинет не отображаются иконки кнопок;
  • После 1-го числа месяца пропали отчеты в списковой форме;
  • Система выводит ошибку: при создании или импорте отчетности по Инструкции № 33н не заполнился код главы;
  • Не удается сохранить отчет после внесения изменений;
  • Не удается загрузить текстовую часть пояснительной записки;
  • Не удается перезаполнить отчетные формы на основании других отчетов;
  • Необходимо ввести фильтр для поиска нужного значения;
  • Составлена форма с нулевыми показателями, документу присвоен статус
    «Показатели отсутствуют». Отчет не меняет статус на «Представлен»;
  • Система выдает ошибку: «Не найден лицевой счет в отчете ф. 0503779»;
  • Форма находится в статусе «Контроль не пройден». Редактировать отчет нельзя. Что с ним делать?
  • Как вернуть отчет со статусом «Отменен»?
  • Контроль за отчетом нашел ошибку, которая является допустимой;
  • В форме 0503769 не выбирается нужный счет из справочника «Рабочий план счетов»;
  • При входе в личный кабинет в рабочем месте нет ветки «Учет и отчетность»;
  • При входе в меню «Формирование и представление отчетности» в списке
    полномочий отсутствует учреждение (АУ или БУ);
  • Нет кнопки «Согласовать» для документов в статусах «Создан с ошибками», «Создан без ошибок».

Импорт

По импорту в памятке вы найдете что делать, при следующих ошибкам:

  • Система выдает ошибки при импорте отчета: «Не найден трансформер документа»,
    «Несоответствие количества полей в блоках ТБ=01, ТБ=02»;
  • Файл не грузится, а система выдает сообщение «Код главы не соответствует»;
  • Не удается загрузить несколько отчетов по форме 0503779 с разными КФО –
    мешает проверка на уникальность. При загрузке нового отчета с другим
    КФО старый отменяется.

Подписание

Также в памятке описано, что делать с подписью документов в разных ситуациях:

  • Система выдает ошибку при подписании отчетной формы «Данный пользователь
    не может утверждать документ»;

  • в его отсутствие? Отчеты пока не созданы;
  • Пользователь, подписывающий отчеты, уходит в отпуск. Как подписать отчеты
    в его отсутствие? Отчеты уже подписаны одним или несколькими пользователями.

Ввод и редактирование

  • Система выдает ошибку при создании записи в справочнике «Настройки
    согласования отчетных форм». При выборе согласующего Ф. И. О
    пользователя отсутствует либо повторяется несколько раз;
  • В справочнике «Контрагенты» нет нужной организации.

Если в этих списках вы нашли ошибку, с которой встречались во время работы с ГИИС Электронный бюджет, смотрите и скачайте памятку с решением этих проблем в

Проблема

При попытке войти в личный кабинет ГИИС «Электронный бюджет» появляется сообщение об ошибке:

Не удается отобразить эту страницу

Включите протоколы TLS 1.0, TLS 1.1 и TLS 1.2 в разделе «Дополнительные параметры» и снова попробуйте подключиться к веб-странице https://ssl.budgetplan.minfin.ru . Если не удается устранить ошибку, обратитесь к администратору веб-сайта.

Решение

Необходимо проверить настройки рабочего места согласно документу .

В инструкции не сказано о нескольких нюансах:

  1. Необходимо установить КриптоПро ЭЦП Browser plug-in и проверить его работу на демо-странице .
  2. Необходимо в настройках антивируса отключить фильтрацию протокола SSL/TLS, другими словами, для искомого сайта следует сделать исключение проверки защищенного соединения. В разных антивирусах может называться по разному. Например в Kaspersky Free нужно перейти «Настройка>Дополнительно>Сеть>Не проверять защищенные соединения» .

Что такое «Электронный бюджет» и как он связан с нацпроектами

Система «Электронный бюджет» — это единая система управления государственными и муниципальными финансами, оператором которой является Минфин. В этой системе все участники бюджетного процесса (более 10 тыс. организаций) ведут работу по формированию бюджета страны, выполнению госзаданий, смет и др. Через «Электронный бюджет» заключаются все соглашения на предоставление субсидий.

В «Электронным бюджете» создана отдельная подсистема по управлению национальными проектами, реализуемыми в соответствии с майским указом президента до 2024 года. Стоимость реализации всех нацпроектов оценивается в 25,7 трлн руб. с 2019 по 2024 год (.pdf). Из них 13,2 трлн возьмет на себя федеральный бюджет, за 4,9 трлн руб. будут отвечать региональные власти. При этом в основном региональные полномочия будут обеспечены финансированием из федерального бюджета (порядка 95%).

Чиновники жалуются на зависание и сбои

По каждому нацпроекту федеральные и региональные чиновники должны заносить в систему от нескольких сотен до нескольких тысяч показателей, поясняет РБК федеральный чиновник. «Редактура одной контрольной точки может занимать до получаса — система медленно реагирует, зависает, выдает ошибку», — сказал он.

«Для редактирования одной контрольный точки в среднем требуется от семи до десяти кликов. Таким образом, среднее время редактирования одной контрольной точки может достигать от нескольких минут до получаса. В случае необходимости корректировки федерального проекта на технический процесс в среднем может потребоваться около 54 человеко-часов», — описал чиновник процесс работы в системе.

Корректировка 350-400 контрольных точек одного федерального проекта может потребовать работы трех специалистов в течение нескольких дней, привел пример федеральный чиновник. По его словам, «система особенно тормозит в середине рабочего дня: реакция на один клик может занимать до пятнадцати минут».

Технические сбои фиксируют и региональные чиновники. «Технические сбои в системе действительно есть. Мы с ними сталкиваемся в работе и находимся на постоянной связи с Федеральным казначейством по вопросам их устранения», — рассказал РБК и.о. министра финансов Челябинской области Андрей Пшеницын. «С этого года через нее [систему] стала проходить информация по финансированию нацпроектов. Поэтому, безусловно, она требует постоянной настройки», — добавил он. По словам Пшеницына, проблемы возникают с доступом в систему, регистрацией пользователей, вводом информации, корректностью ее обработки.

«Часто длительное ожидание отклика системы заканчивается ошибкой, после чего в большинстве случаев необходимо перезаходить и начинать новую сессию», — соглашается федеральный чиновник.

Пресс-служба Минтруда подтвердила РБК информацию о сбоях, отметив, что они не повлияли на работу ведомства, служба технической поддержки оперативно обрабатывала сообщения о сбоях.

В пресс-службе Минкомсвязи РБК сообщили, что сотрудники министерства регулярно сталкиваются с различными проблемами в работе с «Электронным бюджетом». «Периодически возникают новые виды ошибок. Все это приводит к вынужденным простоям, к потере сотрудниками времени, которое они могли бы потратить гораздо эффективнее. Но надо отметить, что техподдержка системы стала помогать охотнее и быстрее, чем раньше», — сообщили в Минкомсвязи.

В Минфине Татарстана, Башкортостана и Республики Крым сообщили, что не сталкивались со сбоями в работе системы. При подготовке материала РБК направил запросы в пресс-службы министерств финансов Московской, Свердловской, Ленинградской, Новосибирской областей, а также в министерства финансов Хабаровского края, Республики Марий Эл. Также РБК направил запросы во все министерства, участвующие в реализации нацпроектов.

Минфин ссылается на недостаток опыта у пользователей

Минфин фиксирует все ошибки, возникающие при работе подсистемы «Электронного бюджета», сообщили РБК в ведомстве. «Учитывая, что системе менее полугода, а в ней в режиме онлайн работают более 12 тыс. пользователей, ошибки случаются, это неизбежно», — отметили в Минфине, добавив, что неполадки в среднем устраняются в срок не более 18 часов.

Информационная система всегда требует большой работы на первоначальном этапе формирования данных, подчеркнули в министерстве. Но подавляющее большинство обращений — это заявки на консультацию от пользователей, которые впервые столкнулись с работой системы такого класса (электронный документооборот, единое облако, множество встроенных в систему контролей, справочников), что само по себе воспринимается как сложность в работе, полагают в Минфине. «Ошибки в работе системы составляют небольшую долю», — утверждают в ведомстве.

«За более чем шестилетнюю историю функционирования системы «Электронный бюджет» не было ни одного случая срыва сроков или торможения процесса формирования или исполнения бюджета», — напомнили в Минфине. Для совершенствования работы системы Минфин регулярно проводит работу по оптимизации кода программы, нагрузочные тестирования, балансирует нагрузку на сервера.

За разработку системы отвечала структура «Ростеха»

Контракт на разработку программного обеспечения системы был заключен с АО «Государственный научный инновационный внедренческий центр (ГНИВЦ)», рассказали РБК в Минфине. Компания занималась также разработкой ИТ-системы Федеральной налоговой службы. Цена контракта составила 299,7 млн руб., срок выполнения работ по контракту — 10 декабря 2019 года. «Оплата производится поэтапно в соответствии с условиями контракта по мере сдачи», — добавили в ведомстве.

Субподрядчиком ГНИВЦ является «БАРС Груп» — дочерняя компания ГК «Ростех». Именно она ведет разработку подсистемы «Электронного бюджета» для контроля за исполнением нацпроектов, следует из пресс-релиза компании.

Представитель «БАРС Груп» отказался от комментариев. Источник РБК, близкий к компании, утверждает, что система работает без сбоев. «Внедрение любой новой системы сопровождается вопросами и необходимостью консультировать потребителей этой системы. К компании поступают заявки на техническую поддержку, но они решаются в рабочем порядке», — говорит собеседник РБК.

Очередной федеральный геморрой подкрался планово, и как всегда... За основу будет взята инструкция присланная по электронке (с просьбой "инкогнито") дополненная моей лирикой и заметками. Ибо у нас всё заработало. По аналогии с закупками в ⇒ Облако закинул всё, что вам может понадобится.

Лирика и дополнения тоже имеют немаловажное значение, читайте от корки до корки.

Вводная . У нас всё настроено на работу через Internet Explorer версии 11 и стоит антивирус KES 10. После эпидемии шифровальщиков пришлось отключить "Сетевой экран" и теперь мы работаем через Брандмауэр Windows. В "огненной стене" никаких настроек не производилось, ЭБ-2012 работает без проблем. А вот настройки для KES 10 покажу позже. Internet Explorer 11 можно скачать у ⇒ Яндекса .

Итак, поехали...


Пункт №1 . Удалить все версии Jinn-Client и Continent TLS (если были установлены до этого). Перезагрузка.

Лирика . Если у вас не стоит какого-нибудь "самописного" ведомственного софта, рекомендую еще прогнать реестр утилитой Ccleaner . И чистить до тех пор, пока она не выдаст "Ошибок нет". Если стоит VirtualBox - останутся ошибки только от него. Перезагрузка.

Пункт №2 . Удалить Extended Container (если был установлен до этого). Перезагрузка.

Лирика . Я не разобрался как его удалить, остался он в системе - на конечный результат это не повлияло. В крайнем случае можно просто потом поставить свежий поверх. Вот тут нам могут понадобится библиотеки Microsoft Visual C++ (которые я положил в отдельную папку).

Информация . Наше Казначейство в этот раз промолчало, и я искал весь софт самостоятельно и ставил по инструкциям с форумов. В конечном итоге Extended Container стоит у нас не из "официального" дистрибутива, а версия 1.0.2.2 (папка "eXtendedContainer" в Облаке ).

Пункт №3 . Установить браузер Mozilla Firefox 63.0.1 (32-bit), можно обновить поверх старой версии.

Лирика . Пункт выполнил, но это не сработало, а вот настроенное через Firefox СУФД слетело. Получился лишний геморрой. Internet Explorer 11 - наше всё! Тут еще проблема в чём. Firefox и Chrome постоянно обновляются, а конечных требований к безопасности не сформировано,.. и расширения вылетают и отключаются... Firefox ESR тоже проходит этап глобальных изменений... Короче, лучше не трогать.

Пункт №4 . Установить CRL для ГОСТ-2012 (от админа в Доверенные корневые в Локальный компьютер). Скачать свежие можно с crl.roskazna.ru .

Для информации . В разных сертификатах Электронного бюджета указаны разные пути: crl.roskazna.ru и crl.roskazna.ru/crl/ . Если вдруг список окажется просроченным, то можно попробовать с другого адреса. Вдруг проканает.

Лирика . Это не понадобилось, ибо всю эту хрень мы уже проделывали с неудачной попыткой установки Континент-АП 3.7.7.651 (компьютер собран на серверном железе). Не знаю, как остальные, а мы откатились назад на Континент-АП 3.6.90.4 и продолжаем работать без проблем (Континенты ⇒ ). Ждём нормальную версию Континент-АП 4.0.

А вот с ГОСТ-2001 в "Электронном бюджете" возникли проблемы. И этот пункт будет полезен и для общего развития, и для решения проблемы... Как узнать откуда брать CRL (он же "Список отозванных сертификатов")?

Жамкаем дважды в Проводнике на проблемный сертификат. Переходим на вкладку "Состав" и выбираем строку "Точки распространения списка отзыва (CRL)". Получаем адреса... Запускаем любой интернет-браузер и вбиваем URL. Если "пусто" по всем адресам, ну чтож - мертворожденный... :(

То, что мы скачали нужно впихнуть в систему насильственно. И так каждый раз, когда список потеряет актуальность... В том же Проводнике двойной клик на скачанном файле и выбираем "Установить...":

И самое интересное, что пути скачивания прописаны в TLS 2.0, но эта c[мать щенка]а пишет, что по указанному адресу ничего нет.

И для информации : Оказывается сертификаты и контейнеры закрытого ключа независимы по сроку жизни друг от друга. Т.е. сертификат может быть актуальным, но подписать документ уже нельзя...

Пункт №5 . Устанавливаем личный сертификат пользователя через КриптоПро.

Пункт №6 . Зайти в КриптоПро и выставить на вкладке "Настройки TLS" чекбоксы "Не проверять сертификат сервера на отзыв" и "Не проверять назначение собственного сертификата".

Пункт №7 . Устанавливаем Континент TLS Client 2.0.1440. Перезагрузка.

Лирика . В процессе установки может возникнуть ошибка доступа... Это мы уже проходили ранее. Нужно разблокировать ветку реестра (прям в процессе установки), изменить права на её изменения. По умолчанию владельцем ветки является "система", а софт устанавливается от имени пользователя. Поскольку на компах такого уровня пользователи должны быть в "Администраторах" (проверено практикой), то и доступ даём соответственно:

Если возник вопрос "А что показано на картинке выше?"... Самим лучше не лезть, а попросить человека, который знает, что такое "Системный реестр Windows" и как с ним работать.

Пункт №8 . Производим настройку Континент TLS (см. руководство на сайте roskazna.ru, раздел "ГИС-Электронный бюджет").

  • lk2012.budget.gov.ru
  • lk.budget.gov.ru

Настройки TLS:

Пункт №9 . Регистрируем Континент TLS.

  • Win+R и набрать %PUBLIC%\\ContinentTLSClient\\
  • Найти файлик PublicConfig.json
  • Открыть Блокнотом на редактирование
  • В параметре SerialNumber вставить в кавычках значение "test-50000 "
  • Перезапустить Континент TLS.
Лирика . Можно поступить проще, никакой крамолы в этом нет - зарегистрироваться официально. Денег за это не попросят.

Пункт №10 . Удаляем программу Extended Container через "Программы и компоненты" в Панели управления. Перезагрузка.

Лирика . Этот пункт я не выполнял. Я не понял, зачем её удалять, она абсолютно не мешает.

Пункт №11 . Устанавливаем Jinn Client 1.0.3050 (требуется серийный номер). Перезагрузка.

Лирика . Нам Казначейство выдало версию 1.0.1130.0, на работоспособности это никак не сказалось. Серийник берем со старой версии ранее выданного дистрибутива.

Пункт №12 . Устанавливаем Extended Container из дистрибутива с Jinn Client (требуется отдельный серийный номер).

Лирика . О каком серийном номере идёт речь я без понятия. Раньше его не было. Возможно имеется в виду выданный номер в свежем дистрибутиве. В отличии от Jinn ограничений на количество установок нет. Новый Extended (версия 1.0.2.2) ставил ранее в попытке решить проблему самостоятельно.

Пункт №13 . Заходим в C:\Program Files\Secure Code\CSP\ и находим файлик csp_uninstal.exe . Запускаем его и удаляем криптопровайдер от Кода Безопасности. Перезагрузка.

Пункт №14 . Заходим Устанавливаем JinnSignExtensionProvider (для взаимодействия с браузерами Chrome и Firefox).

Лирика . Этот пункт тоже пропустил, ибо у нас Internet Explorer 11. На Chrome я не пробовал, а Firefox не заработал.

Пункт №15 . Устанавливаем CadesPlugin (он же - КриптоПро ЭЦП Browser Plug-in).

Лирика . Скачать можно ⇒ . Качаем самую последнюю версию. Прописываем сайт "http://lk2012.budget.gov.ru" в настройки плагина:


Пункт №16 . Настраиваем браузеры:
  • Internet Explorer : добавить в Надежные сайты - http://lk2012.budget.gov.ru и https://lk2012.budget.gov.ru
  • Firefox: добавить расширение JinnSignExtension.xpi и отключить в настройках сети старую настройку прокси (выставить "Без прокси")
  • Chrome: добавляем расширение JinnSignExtension (перетягиваем папку с расширением в окно установки расширений)
Лирика . Еще в Internet Explorer нужно отключить Proxy совсем:


ДАЛЕЕ то, чего не было в инструкции.

Создаём ярлыки на рабочем столе для обоих вариантов (ГОСТ-2001 и ГОСТ-2012) прописывая в объектах строки:

  • "C:\Program Files\Internet Explorer\iexplore.exe" http://lk.budget.gov.ru/udu-webcenter
  • "C:\Program Files\Internet Explorer\iexplore.exe" http://lk2012.budget.gov.ru/udu-webcenter
И на всякий случай в свойствах предусматриваем запуск от имени Администратора:


Это нужно для того, чтобы браузер не перескакивал во время работы на протокол HTTPS.

Настраиваем Антивирус . В сети рекомендуют отключать антивирус совсем. Отличная шутка, особенно на компьютере управляющем деньгами. Предлагаю настройки для Kaspersky Endpoint Security 10 . На других антивирусах нужно создать подобные правила.

Для начала отключаем проверку трафика:


Затем вносим в исключения контроля за программами обе версии (x86 и x64) Internet Explorer:


Конечно, это не правильно, но это меньшее зло из всех возможных.

Ключи конвертировать придётся. Качаем Конвертер закрытого ключа и там в архиве лежит файлик Readme.doc с инструкциями по установке. Для конвертации дополнительная флэшка не нужна, делаем всё на той же самой, просто добавятся файлы с новым форматом ключа. Носитель станет универсальным. Конвертируются без проблем как новые ключи, так и старые.

Смена пользователя стала намного проще. Теперь не надо перезапускать службу, достаточно просто поменять сертификат в строке "Сертификат пользователя по умолчанию" в настройках Континент TLS.

Удачи вам в нелёгкой борьбе с федеральными порталами!