Гайд 1С: Настройка обмена с банками через технологию DirectBank
При настройке и отправке платежных поручений через сервис DirectBank возникают сбои:
- Ошибки криптографии
Не удалось подписать электронный документ: Ошибка вызова CryptoAPI. - Сбои TLS-рукопожатия при обращении к серверу банка (
SSL/TLS Handshake failed). - Отказ в аутентификации по логину/паролю или одноразовому SMS/ТВ-токену.
- Зависание сеанса 1С при получении тяжелых банковских выписок за длительный период.
1. Архитектура DirectBank
Технология DirectBank позволяет отправлять рублевые/валютные платежи и получать банковские выписки напрямую с банковского сервера по защищенному протоколу AS2 / Web-services без промежуточных текстовых файлов 1c_to_kl.txt.
2. Настройка криптографии и сертификатов ГОСТ
- Установите криптопровайдер КриптоПро CSP или VipNet CSP на рабочий компьютер/сервер.
- Установите корневые сертификаты банка в хранилище доверенных корневых сертификатов Windows (
Certmgr.msc-> Trusted Root Certification Authorities). - В 1С откройте Администрирование -> Обмен электронными документами -> Настройки электронной подписи и шифрования и добавьте сертификат закрытого ключа.
3. Диагностика соединения с банком
В форме настройки интеграции DirectBank используйте команду Проверить подключение. При возникновении сбоев включите расширенное логирование диалога обмена в журнале регистрации 1С по событию ЭД.DirectBank.
Частые вопросы (FAQ)
В чем главное преимущество DirectBank перед классическим обменом через файл?
Безопасность. Файл 1c_to_kl.txt на диске уязвим для подмены реквизитов вредоносным ПО (троянами-клипперами). В DirectBank платежное поручение шифруется и подписывается ЭЦП непосредственно в оперативной памяти 1С.
Поддерживает ли DirectBank работу в операционных системах Linux?
Да, при установке КриптоПро CSP для Linux и правильной настройке модулей криптографии в кластере серверов 1С.
Как отправить платеж, если банк требует подтверждение по SMS?
При отправке реестра платежей 1С открывает диалоговое окно для ввода одноразового пароля (OTP), полученного уполномоченным лицом от банка, и передает его в заголовках запроса.
Что делать при ошибке 'Сертификат отозван или срок действия истек'?
Проверьте срок действия закрытого ключа ЭЦП, актуализируйте списки отзыва сертификатов (CRL) в КриптоПро CSP или обратитесь в банк за перевыпуском ключа.