Имя: Пароль:
1C
 
WinHTTP и доступ к ПИОТ (ЕСМ)
☑
0 igel1969
 
30.09.26
✎
11:07
Установил ЕСМ, посылаю на него запрос.
Если на локальном компьютере, то все прекрасно работает, включая проверку кодов, а если через сеть, то ругается  WinHTTP:
Ошибка при вызове метода контекста (Send): Произошла исключительная ситуация (WinHttp.WinHttpRequest): Имя узла в сертификате недопустимо либо не соответствует

вот код:
WinHttp = Новый COMОбъект("WinHttp.WinHttpRequest.5.1");
    попытка
        Адрес = "https://" + IPадрес + ":51401/api/v1/info";
        Сообщить(Адрес);
        WinHttp.Open("GET", Адрес,0);
        
        WinHttp.SetRequestHeader("Content-Type", "application/json");
        WinHttp.SetRequestHeader("Accept", "application/json");
        СтрокаЗапроса = "";
        WinHttp.Send(СтрокаЗапроса);
        РезультатСтр = WinHttp.ResponseText(140);
        Сообщить(ПреобразоватьСтрокуИзУТФ8(РезультатСтр));
        Ответ = СтрокаВМету(ПреобразоватьСтрокуИзУТФ8(РезультатСтр));
    
        
    Исключение
        Сообщить(СокрЛП(РезультатСтр) + " - " + ОписаниеОшибки());
    КонецПопытки;

Что я делаю не так?
1 Kongo2019
 
30.09.26
✎
11:11
(0) домен указанный в сертификате сервера, не совпадает с тем, что вы задали в URL запроса. Судя по коду сертификат выдан на доменное имя, а в настройках подключения прописали IP-адрес
2 igel1969
 
30.09.26
✎
11:10
(1) это на сервере надо смотреть?
3 igel1969
 
30.09.26
✎
11:11
(1) и как это поменять?
4 igel1969
 
30.09.26
✎
11:13
(1) это случайно не поле Субъект в свойствах сертификата?
CN = *.ao-esp.ru
5 Kongo2019
 
30.09.26
✎
11:14
(3) Смотреть что там за сертификат.
6 Kongo2019
 
30.09.26
✎
11:15
Открой URL в браузере, и глянь что там за сертификат тянется.
7 igel1969
 
30.09.26
✎
11:15
(5) а можно, пожалуйста, чуть поподробнее?
8 igel1969
 
30.09.26
✎
11:19
фантастика: до сих пор в браузере все открывало, а теперь пишет Forbidden. Сперва придется решать эту проблему
9 igel1969
 
30.09.26
✎
11:30
(8) эту проблему я решил, сам дурак, отключил удаленный доступ.
Общее имя (CN)    fe80::3ca4:a31b:cb85:dcd2
Организация (O)    ESM
Подразделение (OU)    esm-cm
Общее имя (CN)    ESP CM CA
Организация (O)    ESM
Подразделение (OU)    esm-cm
Дата выдачи    четверг, 7 мая 2026 г. в 09:39:36
Срок действия    среда, 7 мая 2036 г. в 09:49:36
Что-нибудь говорит?
10 igel1969
 
30.09.26
✎
11:32
пишет действительный сертификат.
11 igel1969
 
30.09.26
✎
11:33
скрин
12 igel1969
 
30.09.26
✎
11:34
скрин не дает вставить
13 fram_
 
30.09.26
✎
11:35
(0) попробовал метод.. они возвращают логин пароль к ЛМ ЧЗ в открытом виде - это пздц. а это системная учетка с админским доступом, как того требовал ЛМ ЧЗ при установке 🤦‍♂️🤦‍♂️🤦‍♂️
14 igel1969
 
30.09.26
✎
11:37
(13) но Вы на локальном компе пробовали, да?
15 igel1969
 
30.09.26
✎
11:38
хотя через браузер все работает. именно WinHTTP не хочет
16 fram_
 
30.09.26
✎
11:39
(14) нет с другого. у меня ЕСМ и ЛМ ЧЗ на отдельной машине крутятся
17 fram_
 
30.09.26
✎
11:41
(15) в папке C:\ProgramData\ESP\ESM\um лежат сертификаты которые надо добавить в доверенные
18 igel1969
 
30.09.26
✎
11:41
(16) а можно пример кода? или Вы через браузер? Через браузер и у меня открывается ((((
19 igel1969
 
30.09.26
✎
11:44
(17) это я уже давно сделал, не помогает
20 igel1969
 
30.09.26
✎
13:01
пожалуйста, помогите, сроки поджимают!!!!!
думал что ПИОТ у меня подготовлен, но через RDP не хочет работать именно по указанной в теме причине
21 Бычье сердце
 
30.09.26
✎
13:35
(20)
Какая схема работы? 1С на РДП, ККМ и ПиОТ на локальном компьютере?
22 igel1969
 
30.09.26
✎
13:37
(21) совершенно верно
23 Бычье сердце
 
30.09.26
✎
13:38
(22)
А почему вы решили делать через http, через драйвер не рассматривали?
24 igel1969
 
30.09.26
✎
13:39
(21) 1с самописная. когда все на одном компьютере работает, то все работает. Проблема именно в доступе к HTTP-серверу с SSL. Куча советов как отключить в WinHTTP проверку, но ничего не помогает
25 igel1969
 
30.09.26
✎
13:39
(23) а как это?
26 Бычье сердце
 
30.09.26
✎
13:41
(25)
Установить драйвер на РДП 10.10.8.24 и через него общаться
27 igel1969
 
30.09.26
✎
13:43
(26) слишком много придется переписывать, если честно. я был спокоен что у меня все готвоо и такая засада (((( сам виноват, конечно
28 Бычье сердце
 
30.09.26
✎
13:45
(27)
Не уверен, что поможет, может стоит глянуть логи? IIS или апач?
29 Бычье сердце
 
30.09.26
✎
13:46
+(27)
Вроде как месяц целый есть)))
30 igel1969
 
30.09.26
✎
13:49
(28) RDP же. Web-сервер вообще не используется.
у модуля ЕСМ есть галочка "использовать удаленный доступ" и он предоставляет сервер. Т.е. если я захожу на локальный компьютер с сервера RDP через браузер, то все работает, ответ приходит. А если через 1С, то выдает ошибку которая указана в самом начале.
31 igel1969
 
30.09.26
✎
13:49
(29) дай то Бог, пишут что нет, что с 1 октября, а он завтра
32 Бычье сердце
 
30.09.26
✎
13:51
(30)
Обращение из 1С на клиенте или на сервере происходит?
33 Double_Medved
 
30.09.26
✎
13:51
(29) еще 10 часов есть)
Сколько интересно касс встанут по России
34 igel1969
 
30.09.26
✎
13:52
(32) на клиенте
35 igel1969
 
30.09.26
✎
13:54
(33) кроме своей розничной сети у нас еще оптовая продажа, большинство клиентов - мелкие магазины, у которых и айтишников то нет, на оутсорсе у кого-нибудь. Но с другой стороны, если у них стандартные программы, а на самописные как у нас, то проблем то и не должно быть.
36 Double_Medved
 
30.09.26
✎
14:05
(35)Там тупо еще не все кассы это умеют, да и не все программы + люди даже путаются в локальном модуле и ПИОТе. Сколько-то магазинов встанут завтра по России, вопрос сколько
37 igel1969
 
30.09.26
✎
14:23
появилась новая информация:
я в своих дерганных попытках установил сертификат не только на локальном компьютере (где стоит ПИОТ), но и на RDP. Я думаю этого делать не стоило. После того как я его удалил, перестало открываться и через браузер, пишет "недействительный сертификат". И теперь я точно вижу что сертификат пытается использовать с локальной машины. Впорос только как его сделать действительным.
Если в браузере нажать "все-равно подключиться", то да,страницу открывает, но это не дело.
38 arsik
 
гуру
30.09.26
✎
14:28
(16) Есть нюансы настройки? РДП - не РДП? Несколько рабочих мест к одному ККМ есть такое?
39 igel1969
 
30.09.26
✎
14:32
(38) РДП. Несколько рабочих мест к одному ККМ нет.
На локальном компьютере стоит касса, драйвер ККМ и ПИОТ (ЕСМ). 1с на сервере РДП.
Но сейчас главная цель - так настроить (установить) сертификат на локальном компьютере, чтобы при входе (через браузер) не ругалось на незащищенное соединение
40 igel1969
 
30.09.26
✎
14:36
там с программой идет куча сертификатов, и непонятно какой куда устанавливать - какой в корневые, какой в личные. И в пользователя или в компьютер?
Независимо от того, куда вы едете — это в гору и против ветра!