Перейти к публикации

Цифровая подпись в Teamcenter


Рекомендованные сообщения

Добрый день, решили на предприятии внедрить цифровую подпись. 

 

Есть ли у кого-нибудь опыт внедрения её в Teamcenter?

 

Интересует именно стандартный функционал, который появился с 10.1.4.

 

При настройке появилось много проблем, в частности смены на клиенте алгоритма по умолчанию sha-256, на sha-1.

Изменено пользователем Ghostik
Ссылка на сообщение
Поделиться на других сайтах


Добрый день, решили на предприятии внедрить цифровую подпись. 

 

Есть ли у кого-нибудь опыт внедрения её в Teamcenter?

 

Интересует именно стандартный функционал, который появился с 10.1.4.

 

При настройке появилось много проблем, в частности смены на клиенте алгоритма по умолчанию sha-256, на sha-1.

а у вас получилось подписать что нибудь в тимцентре? я встал на том, что при попытке подписать объект - ругань, погляжу чо гтак скажет но мало ли вы побороли или вас ее не было, а я делаю что-то не так.

Ссылка на сообщение
Поделиться на других сайтах

Подписать не получилось.

Первое, настроена модель данных. (если пишет ошибку настройки модели данных)

Второе, должен быть настроен SSO на сервере.

Третье, обойти проверку пользователя. У нас CN в сертификате не соответствует userID в Teamcenter (в коробочном варианте только так). Поэтому в tc_profilevars.bat добавляем строку set TC_DS_USERID_VALIDATION_ENABLED=false.

После этого, если сертификат имеет алгоритм хеширования SHA256, все должно заработать (в теории). У нас алгоритм SHA1, поэтому  в tc_profilevars.bat добавляем строку set TC_DS_HASH_ALGORITHMS=SHA1. 

И тут новые ошибки "Signature contains un-accepted digest algorithm: SHA256" откуда он берет sha256 не понятно.

Ссылка на сообщение
Поделиться на других сайтах
Первое, настроена модель данных. (если пишет ошибку настройки модели данных) Второе, должен быть настроен SSO на сервере. Третье, обойти проверку пользователя. У нас CN в сертификате не соответствует userID в Teamcenter (в коробочном варианте только так). Поэтому в tc_profilevars.bat добавляем строку set TC_DS_USERID_VALIDATION_ENABLED=false.

хммм, SSO сто пудово нужно для авторизации

а вот за TC_DS_USERID_VALIDATION_ENABLED пасиб, чот я проморгал.

если куда сдвинусь отпишусь тут

 

О, а вы какие сертификаты в ТЦ подкладывали и откуда брали их?

Изменено пользователем Krusty
Ссылка на сообщение
Поделиться на других сайтах

Сертификаты от нашего центра сертификации. Криптопровайдер microsoft enhanced cryptographic provider v1.0 (кстати у него я не нашел алгоритма sha256, только sha1 md5)/ была бы возможность, проверил бы на гост 34.10  с sha256.

Ссылка на сообщение
Поделиться на других сайтах

Дерьмо, придется SSO поднимать :(

Изменено пользователем Krusty
Ссылка на сообщение
Поделиться на других сайтах

SSO не нужно, если отключить проверку пользователей.

А у вас получилось по смарткарте авторзовываться в тимцентре?

Ссылка на сообщение
Поделиться на других сайтах
  • 3 недели спустя...
  • 3 недели спустя...

Авторизацию через карту не делал. Только через AD или teamcenter

Если будут вопросы по AD, спрашивайте, может помогу, долго провозился разбираясь в премудростях джав,подписей и пр.

 

 

Народ, а кто нить сможет проконсультировать по usb ключам?

вот у меня есть такой ключ, и чо дальше?

Изменено пользователем Krusty
Ссылка на сообщение
Поделиться на других сайтах
  • 1 год спустя...

Так получилось у кого-то подписать? Смарт карты внедрять займет много времени, можно ли подписывать при авторизации через AD?

Ссылка на сообщение
Поделиться на других сайтах
21 минуту назад, tuzik сказал:

Так получилось у кого-то подписать? Смарт карты внедрять займет много времени, можно ли подписывать при авторизации через AD?

неможно.

Ссылка на сообщение
Поделиться на других сайтах
15 часов назад, tuzik сказал:

Так получилось у кого-то подписать? Смарт карты внедрять займет много времени, можно ли подписывать при авторизации через AD?

хотя.... поглядите в сторону Soft PKI

 

http://pki.dowjones.com/pkitoken/win

 

Ссылка на сообщение
Поделиться на других сайтах
  • 5 месяцев спустя...

У меня валит вот такую ошибку. В tc_profilevars.bat прописана переменная: set TC_DS_USERID_VALIDATION_ENABLED=false

Пожалуйста помогите!

error pki.jpg

Изменено пользователем a.kvetkin
Ссылка на сообщение
Поделиться на других сайтах

ПО:

windows 2008R2 Standart

Oracle-11.2.0.4

java 7u71

TC Server 10.1.7

2-TierClient

Токен esmart(смарт-карта). В винде документы подписывает.

SSO не поднимал.

 

Есть 2 сертификата. корневого ЦС(положил в доверенные ЦС) и пользователя (.pfx) (положил в Личное)

В ТС при установке добавил экспортированный корневой сертификат (.cer) в кодировке DER.

В BMIDE для itemRevision установил константы

Fnd0AllowDigitalSignature=true

Fnd0DigitalSignatureAttributes={item_id,object_desc}

Fnd0DigitalSignatureChildObjects={}

 

В логах:

ERROR - 2018/3/30-11:36:28.589 UTC - TcServer.36075.01.infodba.00030 - 51034: The user validation has failed. Please contact your system administrator. - An error has occurred in validateCreateInputBase for Fnd0DigitalSignature - Teamcenter.CoreModelGeneral.tccore at D:\workdir\tc10171w1128_win64\src\core\tccore\Fnd0DigitalSignatureImpl.cxx(646)

 

ERROR - 2018/3/30-11:36:29.136 UTC - TcServer.36075.01.infodba.00030 - 51034: The user validation has failed. Please contact your system administrator. - An error has occurred in POM_application_objectImpl::applyDigitalSignature() - Teamcenter.CoreModelGeneral.tccore at D:\workdir\tc10171w1128_win64\src\core\tccore\POM_application_objectImpl.cxx(1978)

 

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.




  • Сообщения

    • SAPRonOff
      Адаптивный фрагмент можно сделать независимым от мастер-модели адаптивного фрагмента. Сценарий такой : вставили в сборку адаптивку, рядом с документов, в который вставили фрагмент появился независимый фрагмент, можно его независимо от мастер модели модифицировать. Набор операций адаптивного фрагмента магическим образом растворенных в дереве построения вышестоящего документа получить адаптивным фрагментом нельзя, это можно сделать только макросом/плагином - который автоматизирует действии и сам формирует за несколько кликов множество операций(добро пожаловать в C#)     Адаптивный фрагменты,  вставленный в вышестоящий документ, не запрещает менять геометрию: задавать свои переменный и переуказыать родительскую геометри, в этом суть это параметрической технологии.     идея адаптивного фрагмента(АФ) в том, чтобы в дереве вышестоящего фрагмента не видеть лишних построений, а видеть лишь одну операцию вставки адаптивного фрагмента и уже её модифицировать. Вся магия должна происходить внутри фрагмента по законам пользователя. Можно настроить адаптивный фрагмент так, чтобы он формировал имя в дереве построения не просто «фрагмент», а например «отверстие м40x2, глубина 50, способ получения ….», при этом имя будет параметрически меняться в зависимости от типоразмеров/переменных АФ. АФ можно настроить так, чтобы эскиз был заранее заложен внутрь АФ, и при вставки фрагмент в вышестоящий документ работало так : выбрал произвольную грань система сама на ней нарисовала нужный эскиз, выдавила его и автоматически приклеила/вычла полученную бабышку, таким образом нет потребности каждый раз готовить эскиз, АФ сам всё сделает по заранее заложенным правила(без программирования)
    • gudstartup
      @BASH_HD ось вы сами настраивать будите или у вас параметры от производителя имеются? или ваше pmc уж само и прописывает при установке стола рекомендованного станкостроителем?  
    • Killerchik
      Ещё в байду ищите, прям на китайском. По крайней мере по Мазакам я для себя находил несколько китайских сайтов типа "поможем при блокировке и по опциям". Таким же по Фанукам стоит писать всем, глядишь с 20ого раза повезёт. Ну и всем Фануко-посредникам в РФ, коих развелось в последнее время, не помешает написать. В любом случае, будет хорошо если Вы потом тут отпишитесь о результате.
    • gudstartup
      и проверьте что ваша осевая карта поддерживает более 4 осей если нет то и  ее тоже придется менять  тогда ставьте опцию привод и конфигурируйте ось но перед  этим проверьте осевую карту хотя бы по заказному номеру  на 0i серии с этим проще опции не нужны
    • BASH_HD
      Речь и не идет про одновременные 5 осей.  в названии темы я написал что ось индексная будет.   4+1 конфигурация.   31i-А это умеет.    
    • maxx2000
      @Onizuka интересно как ты себе представляешь бобышку без эскиза, или протягивание без траектории и сечения, или отверстие не привязанное к грани? Продолжай работать в CREO,  
    • gudstartup
      @BASH_HD 31ia не может управлять одовременно более 4 осями и если вам нужна пятиосвая обработка то нужна система 31ia5 вот что мы имеем например для 31ib   а вот тоже самое для 31ib5 или ограничивайтесь конфигурацией 3+2
    • BASH_HD
      Да, первое что пришло в голову поискать на таобао/алибаба либо сразу материнку с открытыми опциями либо  посредника кто их включит.  На авито искал, пока не нашел.   если кто что знает или умеет напишите в личку. ну или тут в теме.
    • Onizuka
      Получить набор операций, независимых от исходного фрагмента. Затем менять эти операции в свой детали, при необходимости. Например, создать адаптивный фрагмент построения отверстия или паза с привязкой к дополнительным построениям (точки, оси и ТД). В своей детали я хочу видеть операцию отверстия и другие операции доп геометрии. А не операцию "фрагмент".
    • Killerchik
      Слушайте, ну со всеми это может случиться. Раз в год и палка стреляет. Конечно, в контексте всего остального ситуация выглядит не очень.
×
×
  • Создать...