Ответы на часто задаваемые вопросы
Термины и сокращения
| АКС | Администратор ключевой системы |
| АС ПС БР | Автоматизированная система платежной системы Банка России |
| ВДК | Внутридневной кредит |
| ГУ БР по ЦФО | Главное управление Банка России по Центральному федеральному округу |
| КДБО | Комплексный договор банковского обслуживания |
| КС ТШ КБР | Криптографическая сеть транспортного шлюза Банка России для обмена платежными и финансовыми сообщениями с Клиентами Банка России |
| КЦОИ | Коллективный центр обработки информации |
| ОД | Операционный день |
| ОМНИ | Отчуждаемый машинный носитель информации |
| ПБР | Подразделение Банка России |
| ПлЦР | Платформа цифрового рубля Банка России |
| ПС БР | Платежная система Банка России |
| ПС КБР | Программные средства Клиентов Банка России (ПП АРМ КБР-Н, ПП АРМ КБР-СПФС) |
| СБП | Сервис быстрых платежей платёжной системы Банка России |
| СКАД | Система криптографической авторизации электронных документов |
| СКЗИ МГК-3 | Средство криптографической защиты информации «Модуль генерации ключей-3» |
| СКЗИ «Янтарь» | Программный комплекс «Система криптографической защиты информации автоматизированных систем Банка России «Янтарь» |
| СПФС | Система передачи финансовых сообщений |
| ССТ | Стенд совмещенного тестирования |
| ТШ КБР | Транспортный шлюз Банка России для обмена платёжными и финансовыми сообщениями с клиентами Банка России |
| УО | Участник обмена |
| УФЭБС | Унифицированные форматы электронных банковских сообщений Банка России |
| ФКН | Функциональный ключевой носитель |
| ЦЭПС ДИТ | Центр эксплуатации платежной системы Департамента информационных технологий |
| ЦУКС | Центр управления ключевой системой ЦЭПС ДИТ |
| ЭО | Электронный обмен |
| ЭС | Электронное сообщение |
Общие вопросы
Для обращения в Банк России по вопросам обработки ЭС в запросе необходимо указывать:
- Наименование банка;
- БИК банка;
- Дату и время направления ЭС;
- Ссылочные реквизиты направленного ЭС/пакета (EDNo, EDDate, EDAuthor);
- Ссылочные реквизиты ЭС из состава пакета ЭС (EDNo, EDDate, EDAuthor);
- Дату и время направления ЭС;
- Сегмент: тестовый или промышленный;
- Система: АС ПС БР, СПФС, СБП;
- Текст обращения.
Как получить детализированную информацию по обмену ЭС (обращение с просьбой пояснить/предоставить какую-либо информацию о распоряжениях о переводе денежных средств, других электронных сообщениях, пояснить причину отбраковки, пояснить порядок обработки ЭС и т.п.)?
- При необходимости получения детализированной информации обращение направляется на адрес электронной почты helpdeskmci@cbr.ru.
- Обращения принимаются только от ответственных исполнителей.
- При обращении необходимо указать:
- БИК организации;
- Наименование организации;
- ФИО и контактные данные ответственного исполнителя;
- Сегмент: тестовый или промышленный;
- Система: АС ПС БР, СПФС, СБП;
- Дату и время направления ЭС;
- Ссылочные реквизиты направленного ЭС/пакета (EDNo, EDDate, EDAuthor);
- Или ссылочные реквизиты ЭС из состава пакета ЭС (EDNo, EDDate, EDAuthor);
- Текст обращения.
Где находится экспедиция Банка России (пункт приёма корреспонденции), каков график её работы?
Адрес экспедиции Банка России (пункта приёма корреспонденции) указан на сайте Банка России в разделе Другие способы обращения по ссылке.
Где можно ознакомиться с формой Комплексного договора банковского обслуживания (КДБО)?
Форма комплексного договора банковского обслуживания между Банком России и кредитной организацией (ее филиалом) опубликована на сайте Банка России в разделе Национальная платёжная система > Платёжная система Банка России > Формы договоров по ссылке.
Организация работы в платёжной системе Банка России
Обращение о продлении Клиент направляет на адрес электронной почты helpdeskmci@cbr.ru.
При направлении обращения о продлении необходимо указать:
- БИК организации;
- наименование организации;
- причину продления;
- наименование периода, время окончания которого продлевается:
- Регулярный сеанс. Стандартный период регулярного сеанса и/или
- Регулярный сеанс. Период урегулирования регулярного сеанса.
- новое время окончания периода (чч:мм);
- ФИО и контактные данные ответственного лица.
В случае принятия решения о незапланированном переходе на обмен ЭС с использованием ОМНИ Клиенту Московского региона необходимо направить заявление в произвольной форме на адрес электронной почты helpdeskmci@cbr.ru с указанием:
- БИК/УИС, наименования организации;
- причины перехода;
- даты и времени начала обмена ЭС с использованием ОМНИ;
- учетной записи, которую необходимо заблокировать.
Заявление может быть подписано или УКЭП, или рукописной подписью руководителя Клиента (лицом, его замещающим) и заверено печатью (при наличии).
В случае принятия решения о переходе на обмен ЭС с Банком России по каналам связи Клиенту Московского региона необходимо направить заявление в произвольной форме на адрес электронной почты helpdeskmci@cbr.ru с указанием:
- БИК/УИС, наименования организации;
- причины перехода;
- даты и времени перехода на обмен ЭС по каналам связи;
- учетной записи, которую необходимо разблокировать.
Заявление может быть подписано или УКЭП, или рукописной подписью руководителя Клиента (лицом, его замещающим) и заверено печатью (при наличии).
Каков порядок приостановления (ограничения) участия в обмене ЭС при переводе денежных средств в рамках платежной системы Банка России?
Обращение направляется в соответствии с контактными данными, указанными в приложении к Условиям комплексного банковского обслуживания.
При направлении обращения о приостановлении (ограничении) участия в обмене ЭС на адрес электронной почты helpdeskmci@cbr.ru Клиент указывает:
- номер счета;
- БИК, наименования организации;
- причины ограничения (одно из ниже перечисленных):
- ограничение (прекращение) приема ЭС с распоряжениями (о возобновлении приема ЭС с распоряжениями);
- ограничение (прекращение) приема ЭС с распоряжениями по счету (о возобновлении приема ЭС с распоряжениями по счету);
- приостановление обмена ЭС (о возобновлении обмена ЭС);
- приостановление обмена ЭС по счету (о возобновлении обмена ЭС по счету);
- участник/не участник СБП;
- ФИО и контактных данных ответственного лица.
Заявление может быть подписано или УКЭП, или рукописной подписью руководителя Клиента (лицом, его замещающим) и заверено печатью (при наличии).
Обращение направляется в соответствии с контактными данными, указанными в приложении к Условиям комплексного банковского обслуживания.
При направлении обращения о возобновлении обмена ЭС на адрес электронной почты helpdeskmci@cbr.ru.
Клиент указывает:
- номер счета;
- БИК, наименования организации;
- отменяется ограничение (одно из ниже перечисленных):
- ограничение (прекращение) приема ЭС с распоряжениями (о возобновлении приема ЭС с распоряжениями);
- ограничение (прекращение) приема ЭС с распоряжениями по счету (о возобновлении приема ЭС с распоряжениями по счету);
- приостановление обмена ЭС (о возобновлении обмена ЭС);
- приостановление обмена ЭС по счету (о возобновлении обмена ЭС по счету);
- участник/не участник СБП;
- ФИО и контактных данных ответственного лица.
Заявление может быть подписано или УКЭП, или рукописной подписью руководителя Клиента (лицом, его замещающим) и заверено печатью (при наличии).
Документ «Условия передачи программного обеспечения Клиенту Банка России» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Файл «Сценарий проверок взаимодействия УО с ПС БР с использованием ССТ ПС БР» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Файл «Сценарий рекомендованных проверок при проведении тестирования пула ликвидности» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Архив «Типовой договор об обмене ЭС (для клиентов ГУ Банка России по ЦФО)» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Файл «Порядок подключения Клиентов МР к ЭО с Банком России» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Обработка информации с использованием Автоматизированной системы платёжной системы Банка России
Почему вчера (как пример – операционная дата 21.10.2025) направленный в 20:01 (МСК) платеж был отложен и обработан уже на следующий ОД (как пример операционная дата 22.10.2025), хотя позавчера (как пример – операционная дата 20.10.2025) платеж направлялся в 20:10, и он был успешно обработан?
Платеж в операционной дате 21.10.2025 поступил в обработку в период урегулирования регулярного сеанса и был помещен в очередь распоряжений ожидающих даты исполнения на основании подпункта 6.2.4 пункта 6 Положения
Платеж, который поступил в обработку в операционной дате 20.10.2025, был успешно исполнен, так как в АС ПС БР было продление стандартного периода регулярного сеанса, по данному событию в ваш адрес было направлено ЭС ED330.
В ОД 02.09.2025 в
ЭС за ОД 02.09.2025 не будут направлены в ваш адрес, данные распоряжения можно будет получить на бумажном носителе в обсуживающем Вашу организацию ПБР.
При этом есть возможность получить окончательное извещение об операциях по счету в электронном виде за 02.09.2025 с помощью направления ЭС ED210 (AbstractRequest=1, AbstractDate=2025.09.02).
ЭС за ОД 03.09.2025 будут направлены в ваш адрес за период с начала ОД, в случае если ограничение будет снято текущим ОД (03.09.2025).
Для повторного получения направленных в АС ПС БР ЭС необходимо выполнить запрос ЭС ED240 «Запрос информации о переданных/полученных ЭС» с кодом ExchangeTypeCode=1 (Информация передана от УЭО (Участника электронного обмена) в ПС БР) за требуемую дату ОД.
В ответ будет сформировано ED241 «Информация о переданных/полученных ЭС».
Уникальный присваиваемый номер операции (УПНО) должен содержать значения, состоящие из 32 знаков (цифр), при этом все знаки одновременно не могут принимать значение «0».
Согласно Приказу Федерального казначейства от 13 мая 2020 г. N 20н «Об утверждении Правил организации и функционирования системы казначейских платежей»:
Уникальный присваиваемый номер операции состоит из 32 цифр и имеет следующую структуру и порядок формирования элементов:
1 разряд – значение «2»;
2 – 5 разряды – код территориального органа Федерального казначейства;
6 – 16 разряды – заполняются нулями;
17 – 24 разряды – дата приема к исполнению распоряжения о совершении казначейского платежа в формате «ДДММГГГГ», где «ДД» – день, «ММ» – месяц, а «ГГГГ» – год приема к исполнению распоряжения;
25 – 32 разряды – уникальный в течение дня номер платежа для территориального органа Федерального казначейства, принявшего к исполнению распоряжение о совершении казначейского платежа. Номер слева дополняется нулями до 8 символов.
В АС ПС БР для
ED101, ED104, ED105 УПНО контролируется;
ED108 контроль УПНО только в реестровой части;
ED103, ED114 УПНО не контролируется.
Сегодня (dd.mm.yyyy в hh:mm) нами (УИС-XXXXXXXXXX) было отправлено распоряжение EDNo=XXXXXX на сумму Sum=YYY. В ответ было получено ЭС ED205.CtrlCode=2365 «Недостаточно средств на счете плательщика». На все последующие распоряжения получены отказы с формулировкой ED205.CtrlCode=2388 «К счету имеется очередь ЭПС, отложенных по недостаточности средств, в том числе с учетом несрочного лимита». Нам необходимо, чтобы провелись платежи, на которые получен ответ с КИ=2388. Каковы наши действия?
Как получить информацию по нашему платежу EDNo=048539 от 20.10.2025 на сумму 500 руб., который вами был аннулирован, при этом мы получили окончательное извещение об операциях по счету (ЭС ED211) за ОД =20.10.2025, где исходящий остаток был равен 1000 руб. Получается, что платеж не был исполнен, хотя остаток средств на нашем корреспондентском счете позволял его исполнить. Что необходимо было сделать для исполнения платежа?
Платеж был исключен, так как на корреспондентском счете для сервиса срочных и несрочных платежей не было ликвидности, при этом денежные средства были зарезервированы для расчетов в СБП в сумме =1000 руб.
Участнику обмена, которому доступен СБП, необходимо контролировать достаточность денежных средств для исполнения платежей и, при необходимости, управлять ликвидностью СБП через запросы ЭС ED731. LiquidityTransKind = «DECL\INCL».
В данной ситуации для исполнения платежа (EDNo=048539 от 20.10.2021) необходимо было уменьшить ликвидность в СБП через запрос ЭС ED731.LiquidityTransKind = «DECL» на сумму 500 руб.
Обращаем внимание, что информация о зарезервированных средствах в СБП отражается в извещении о состоянии ликвидности в СБП (ЭС ED711).Направляем пакет PacketEPD с распоряжением ED103, в котором на стороне получателя в реквизите «Счет банка получателя» указан единый казначейский счет (ЕКС). В ответ поступает ЭС ED201 с кодом исключения CtrlCode=8300 «В адрес получателя направлен недопустимый тип ЭС/в адрес получателя могут быть направлены только разрешенные типы ЭС». Не можем понять причину ошибки. Возможно есть некие ограничения по отправке ЭС ED103?
Обработка информации с использованием Системы быстрых платежей
Направляем ЭС ED742 (запрос потранзакционного реестра), в запросе указываем дату 20.02.2025, но реестр приходит без данных. Просьба уточнить, почему так происходит? Реестр можно запросить только за какой-то короткий период времени, а если нужны данные за «более» старые ОД?
Реестр без данных был направлен в ваш адрес по причине того, что в СБП данных за указанный период времени уже нет.
Глубина хранения данных, за которую можно запросить информацию для формирования потранзакционного реестра, составляет 13 ОД.
Обращаем внимание на следующее требование, указанное в КДБО:
«5.5.24. Клиент осуществляет выверку исполненных распоряжений и извещений об исполнении распоряжений (извещений об операциях зачисления и списания денежных средств) в электронном виде не позднее рабочего дня, следующего за днем предоставления Банком возможности получения Клиентом распоряжений и извещений об исполнении распоряжений (извещений об операциях зачисления и списания денежных средств) в электронном виде, и в случае отрицательных результатов выверки не позднее рабочего дня, следующего за днем выверки, направляет в подразделение Банка, обслуживающее Счет, письмо об отрицательных результатах выверки одним из способов, указанных в подпункте 5.2.1.2 настоящих Условий, доступных Клиенту.
5.5.26. Банк считает успешной выверку исполненных распоряжений и извещений об исполнении распоряжений (извещений об операциях зачисления и списания денежных средств) в электронном виде при непоступлении от Клиента письма об отрицательных результатах выверки в течение трех рабочих дней со дня предоставления Банком возможности получения Клиентом распоряжений и извещений об исполнении распоряжений (извещений об операциях зачисления и списания денежных средств) в электронном виде».Каким образом ликвидность, обороты и платежи СБП отражаются в извещении об операциях по счету (ЭС ED211)? Как производить выверку платежей СБП?
1. Информация о ликвидности и оборотах СБП отражается только в окончательном извещении об операциях (ЭС ED211) по счету, направляемом из АС ПС БР, с учетом следующего:
- Общая сумма документов по кредиту счета участника (поле FPSCreditSum);
- Общая сумма документов по дебету счета участников (поле FPSDebetSum);
- Исходящий остаток (поле Outbal) с учетом операций, проведенных в сервисах срочного и несрочного перевода, а также осуществленных в СБП.
2. В ЭС ED211 перечня проведенных платежей СБП нет.
3. Для выверки платежей СБП можно использовать ЭС ED742 (Запрос потранзакционного реестра), в ответ СБП формирует ЭС ED743 с информацией по каждой успешной операции СБП, совершенной в СБП, сгруппированных по участникам-корреспондентам.
4. В промежуточном извещении об операциях по счету (ED211) за текущий ОД: остаток по корреспондентскому счету отражается с учетом операций, проведенных в сервисах срочного и несрочного перевода, но без учета операций, осуществленных в СБП.
Просим прокомментировать ситуацию с обнулением ликвидности по переводам СБП в связи с оформлением кредита овернайт Банка России. Ранее в dd.mm.yyyy нашему Банку был выставлен лимит ВДК, а по итогам дня dd.mm.yyyy установленная Банком ликвидность на операции СБП была обнулена. По какой причине это произошло?
При наличии дебетового остатка на корреспондентском счете при завершении ОД в АС ПС БР выполняется автоматическое перераспределение ликвидности из СБП для урегулирования дебетового остатка.
В вашем случае при завершении ОД dd.mm.yyyy на корреспондентском счете 3010X810XXXXXXXXXXX сложился дебетовый остаток на сумму 300 руб., поэтому было выполнено автоматическое перераспределение ликвидности СБП на сумму 200 (это позиция СБП на тот момент времени), на оставшуюся сумму задолженности (300-200=100) был оформлен кредит овернайт.
Таким образом, ликвидность СБП была обнулена, остаток на корреспондентском счете получился нулевой.
При этом, в случае если текущая позиция в СБП превышает дебетовый остаток на корреспондентском счете, то в АС ПС БР из СБП передается только сумма, необходимая для урегулирования дебетового остатка, оставшаяся ликвидность остается в СБП.
Правильно ли мы понимаем, что при оформлении кредита овернайт в Банке России производится обнуление ликвидности СБП?
Обработка информации с использованием системы передачи финансовых сообщений
Самые частые ошибки в обмене СПФС это:
- Отсутствие авторизации. Пользователь не авторизован как отправитель для получателя ЭС.
- Получатель не является участником данного сервиса.
- Направленные ЭС не соответствуют требованиям формата Альбома УФЭБС \SWIFT MT.
Документ «Сценарий проверок взаимодействия УО с СПФС БР с использованием ССТ ЦОС» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Документ может быть запрошен УО в ЕСПП по адресу электронной почты helpdeskmci@cbr.ru или по телефону
Работа с системой Транспортный шлюз Банка России для обмена платёжными и финансовыми сообщениями с Клиентами Банка России
1. При необходимости разблокировки/сброса пароля учетной записи ТШ КБР необходимо обращаться на адрес электронной почты helpdeskmci@cbr.ru или по телефону
2. Обращения принимаются только от ответственных исполнителей.
3. При обращении необходимо указать:
- БИК/УИС организации;
- Наименование организации;
- Сегмент: тестовый или промышленный;
- Информация о канальной и/или прикладной учётных записях, которые нужно разблокировать или сбросить.
ФИО и контактные данные ответственного лица.
Пароль для прикладной и канальной учетной записи должен соответствовать требованиям информационной безопасности: длина пароля должна быть не менее 12 алфавитно-цифровых и специальных символов в верхнем и нижнем регистрах, комбинация символов выбирается произвольно и не должна включать в себя легко вычисляемые сочетания (группы одинаковых цифр, имена, фамилии, наименования ПЭВМ участника обмена и т.п.), а также общепринятые сокращения.
Срок действия пароля 45 дней. Участник обмена должен регулярно (не реже 1 раза в 45 дней) изменять пароль своих учётных записей. За 5 дней до истечения срока действия пароля, ежедневно участнику обмена направляется уведомление от ТШ КБР.
Порядок смены пароля приведен в «Инструкции по работе с автоматизированной системой „Транспортный шлюз Банка России для обмена платежными и финансовыми сообщениями с клиентами Банка России (ТШ КБР)“».
Файл может быть запрошен УО в ЕСПП по адресу электронной почты helpdeskmci@cbr.ru или по телефону
Документ «Порядок подключения к ТШ КБР» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Где можно найти Порядок подключения участников обмена к автоматизированной системе «Транспортный шлюз Банка России для обмена платежными и финансовыми сообщениями с клиентами Банка России (ТШ КБР)» с использованием средств криптографической защиты каналов «DiSec-W»?
Документ может быть запрошен УО в ЕСПП по адресу электронной почты helpdeskmci@cbr.ru или по телефону
Поддержка рабочих мест Клиентов Банка России
Размещение, установка программных средств Клиентов Банка России
Как и где получить прикладные программные интерфейсы (ППИ) СКАД «Сигнатура» и ППИ СКЗИ «Янтарь»?
Информация предоставлена в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация о новых версиях программного обеспечения > Прикладные программные интерфейсы СКЗИ по ссылке.
Кредитные организации, расположенные в Москве и Московской области (далее – МР), получают СКЗИ/СКАД в соответствии с «Условиями передачи программного обеспечения Клиенту Банка России», размещёнными на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке,
после направления в ЦЭПС ДИТ информации от ГУ по ЦФО/ОД о необходимости подключения Клиента к электронному обмену.
Вопросы, связанные с получением СКЗИ/СКАД, необходимо направлять на адрес электронной почты helpdeskmci@cbr.ru.
СКЗИ предоставляется уполномоченному сотруднику только при наличии паспорта.
Форма письма на получение ПО размещена на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Клиенты других регионов обращаются в свое подразделение Банка России.
Может ли участник обмена получить больше/меньше рекомендованного количества СКЗИ?
Участник обмена может запросить большее или меньшее число СКЗИ. Для этого необходимо направить письмо «О необходимом ПО и лицах, уполномоченных осуществлять получение ПО» в адрес Банка России по форме приложения 1 «Условий передачи программного обеспечения Клиенту Банка России», размещенных на сайте Банка России в разделе.
Возможна ли установка СКЗИ DiSec-W на одном ПЭВМ с ПП АРМ КБР-Н / ПП АРМ КБР-СПФС, либо необходимо разносить ПО на разные ПЭВМ?
Установка СКЗИ DiSec-W на одном ПЭВМ с ПП АРМ КБР-Н/ ПП АРМ КБР-СПФС возможна. СКЗИ DiSec-W не конфликтует со СКАД «Сигнатура».
Можно ли установить один экземпляр СКЗИ на несколько ПЭВМ?
Для каждой ПЭВМ используется свой собственный экземпляр СКЗИ DiSec-W, в том смысле, что для каждой установки должен использоваться свой собственный учётный номер СКЗИ. При этом для нескольких инсталляций можно использовать один и тот же дистрибутивный комплект (компакт-диск), затем, при запросе на активацию, для каждого установленного экземпляра СКЗИ нужно делать запрос на активацию с индивидуальным номером СКЗИ. Активация и использование одного экземпляра СКЗИ DiSec-W одновременно на нескольких ПЭВМ является нарушением правил пользования СКЗИ DiSec-W.
Как и где получить дополнительные лицензии СКАД «Сигнатура» для новых Автоматизированных рабочих мест?
Вопросы, связанные с получением дополнительных лицензий необходимо направлять на адрес электронной почты helpdeskmci@cbr.ru.
Дополнительные лицензии предоставляются уполномоченному сотруднику только при наличии паспорта в соответствии с «Условиями передачи программного обеспечения Клиенту Банка России», расположенными на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Форма письма на получение ПО/лицензий для ПО размещена на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Клиенты других регионов обращаются в свое подразделение Банка России.
Актуальные версии ПП АРМ КБР-Н, ПП АРМ КБР-СПФС, эксплуатационная документация и информационные письма о тиражировании размещены на сайте Банка России в разделе
для OC Windows:
Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация о новых версиях ПО > Программные средства клиентов Банка России для ОС Windows по ссылке.
для OC Linux:
Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация о новых версиях ПО > Программные средства клиентов Банка России для OC Linux по ссылке.
Где можно найти рекомендации по настройкам ПП АРМ КБР-СПФС?
Рекомендации размещены на сайте Банка России в разделе
для OC Windows:
Технические ресурсы > Информация Центра эксплуатации платежной системы > Программные средства клиентов Банка России для OC Windows.
для OC Linux:
Технические ресурсы > Информация Центра эксплуатации платежной системы > Программные средства клиентов Банка России для OC Linux.
Где можно найти рекомендации по настройкам ПП АРМ КБР-Н?
Рекомендации размещены на сайте Банка России в разделе
для OC Windows:
Технические ресурсы > Информация Центра эксплуатации платежной системы > Программные средства клиентов Банка России для OC Windows по ссылке.
для OC Linux:
Технические ресурсы > Информация Центра эксплуатации платежной системы > Программные средства клиентов Банка России для OC Linux по ссылке.
Как осуществляется поддержка ПП АРМ КБР-Н, ПП АРМ КБР-СПФС?
1. При необходимости получения консультации по работе ПП АРМ КБР-Н, ПП АРМ КБР-СПФС обращение направляется на адрес электронной почты helpdeskmci@cbr.ru с указанием в теме сообщения «Консультация по АРМ КБР-Н/ АРМ КБР-СПФС»
2. При обращении необходимо указать:
- сегмент: тестовый или промышленный;
- название и версию используемого ПО;
- журнал(ы) операций АРМ (файл(ы) *.log из каталога .\Log), содержащий сообщения по заявленной проблеме с указанием времени возникновения проблемы. Файлы необходимо присылать целиком, а не вырезанные частично;
- файл описания ошибки (*.error);
- скриншот экрана, если это нагляднее иллюстрирует возникшую проблему;
- конфигурационные файлы:
- ПП АРМ КБР Н – каталог Cfg полностью; установка АРМ выполняется пользователем, чья учётная запись входит в локальную группу «Администраторы»;
- ПП АРМ КБР-СПФС – каталог Cfg полностью.
- файл ЭС, при обработке которого возникла проблема (если возможно);
- последовательность действий, предшествующих возникновению проблемы.
Как правильно выполнить установку ПП АРМ КБР-Н, ПП АРМ КБР-СПФС?
Процесс установки и настройки подробно описан в руководстве администратора АРМ КБР-Н, АРМ КБР-СПФС.
Самые существенные моменты:
- установка .NET Framework и СКАД «Сигнатура» (рекомендуемые версии указаны в руководстве программиста);
- создание учетных записей в операционной системе (ОС) двух пользователей – администратора АРМ и администратора информационной безопасности (АИБ);
- установка ПП АРМ КБР-Н, ПП АРМ КБР-СПФС выполняется пользователем, чья учётная запись входит в локальную группу «Администраторы»;
- При установке ПП АРМ КБР-КБР-Н и ПП АРМ КБР-СПФС в диалоговом окне «Начальное конфигурирование» требуется добавление и АИБа, и Администратора АРМ, который не должен иметь привилегированного права администрирования на локальном ПК;
- создание в ОС учетных записей пользователей, выполняющих в АРМ функции оператора;
- создание для оператора локальных справочников сертификатов СКАД «Сигнатура». В общем случае, в справочник вносятся собственный сертификат пользователя, сертификаты КЦОИ, на ключах которых выполняется формирование ЗК/КА сообщений, направляемых в адрес Клиента;
- администратор добавляет в список пользователей АРМ операторов, АИБ назначает им роли. Следует помнить, что один пользователь обладает только одной ролью в АРМ;
- администратор настраивает ПП АРМ КБР-Н, ПП АРМ КБР-СПФС в соответствии с требуемым режимом работы и способом обработки ЭС. Особое внимание следует обратить на настройки шлюза и входных/выходных каталогов оператора.
Установка ПП АРМ КБР-Н, ПП АРМ КБР-СПФС выполнена в соответствии с документацией, установлены .NET Framework и СКАД Сигнатура. При запуске под оператором (под администратором ошибка не возникает) возникает ошибка «Не удается найти указанный файл». В чем причина ошибки? Как получить более полную диагностику (какой именно файл не удается найти)?
Для пользователя не установлен (не создан) локальный справочник сертификатов. В «Руководстве администратора» говорится о необходимости создания локальных справочников сертификатов для пользователей с ролью «Оператор». Сообщение об ошибке ПП АРМ КБР-Н, ПП АРМ КБР-СПФС получает посредством API «Сигнатуры».
Работа с программными средствами Клиентов Банка России
При запуске ПП АРМ КБР-Н, ПП АРМ КБР-СПФС выдаётся сообщение «Нарушение целостности данных Config» или «Нарушение целостности данных MachineConfig». Что делать?
Необходимо выполнить команду типа Setup.exe install (в зависимости от имени инсталлятора). Затем запустить ПП АРМ КБР-Н, ПП АРМ КБР-СПФС пользователем с ролью «Администратор» и проверить конфигурационные настройки.
У Клиента не запускается ПП АРМ КБР-Н, ПП АРМ КБР-СПФС ни под каким пользователем. Останавливается при загрузке с ошибкой «Журнал событий переполнен.» В чем причина?
При старте и завершении работы ПП АРМ КБР-Н, ПП АРМ КБР-СПФС пишет сообщения в системный EventLog, раздел «Приложения». В случае переполнения EvenLog’а ПП АРМ КБР-Н, ПП АРМ КБР-СПФС не запускается. Системой устанавливаются квоты на размер разделов EventLog. Или увеличьте квоты, или очищайте периодически журнал (Мой компьютер->Панель управления->Администрирование->Просмотр событий->Приложения->Действие->Стереть все события), или установите режим «затирать старые события по необходимости».
Что необходимо сделать при установке новой версии ПП АРМ КБР-Н, ПП АРМ КБР-СПФС, чтобы сохранить настройки текущей версии?
Необходимо установить версию в рабочий каталог поверх текущей версии.
Что необходимо сделать при откате на предыдущую версию ПП АРМ КБР-Н, ПП АРМ КБР-СПФС, чтобы сохранить настройки текущей версии?
При переустановке ПП АРМ КБР-Н, ПП АРМ КБР-СПФС выдано сообщение: «Работа установщика была прервана до завершения установки: Чтобы повторить попытку, следует перезапустить установщик». Эта ошибка теперь постоянно возникает при попытке установить ПП АРМ КБР-Н, ПП АРМ КБР-СПФС. Ни перезагрузка, ни удаление каталога ПП АРМ КБР-Н, ПП АРМ КБР-СПФС, ни опять перезагрузка Клиенту не помогает. В списке установленных программ ПП АРМ КБР-Н, ПП АРМ КБР-СПФС отсутствует. Что делать?
Рекомендуем следующие варианты выхода из этой ситуации:
- Скорее всего проблема заключается в том, что MS Instaler (точнее пользователю, под которым запускается установщик) не хватает прав на доступ к DCOM. Необходимо зайти в Службы компонентов (Пуск\выполнить\ набрать dcomcnfg), там зайти в настройки DCOM компьютера (Службы компонентов\Компьютеры\Мой компьютер\ правым щелчком мыши отображаем контекстное меню, где выбираем пункт «Свойства»), там выбрать вкладку «Безопасность DCOM», на ней в группе " Права доступа" нажать кнопку «Изменить значения по умолчанию». В появившемся окне отображаются пользователи, которым разрешён доступ. Среди них должен быть администратор. Если его нет, то после его добавления установщик должен заработать (достаточно дать только локальный доступ). Пользователь, который выполняет инсталляцию, также должен содержаться и в списках, появляющихся при нажатии на кнопки «Изменить ограничения» и обе кнопки в группе «Разрешения на запуск и активацию».
- Дать права администратора пользователю с функциональной ролью «Оператор» и выполнить деинсталляцию старой и инсталляцию новой версии.
- Выполнить деинсталляцию и инсталляцию под тем пользователем, который выполнял инсталляцию предыдущей версии.
- Вычистить из реестра все упоминания о ПП АРМ КБР-Н, ПП АРМ КБР-СПФС.
Устанавливаем ПП АРМ КБР-Н, ПП АРМ КБР-СПФС новой версии. В конце установки выдаётся сообщение «Нарушена структура файла эталонного описания ПО». Что делать? Установили ПП АРМ КБР-Н, ПП АРМ КБР-СПФС новой версии. Пытаемся зайти, программа «вылетает» на контроле целостности, сообщает, что нет файла хххх.ххх. Что делать?
При запуске ПП АРМ КБР-Н, ПП АРМ КБР-СПФС выдаётся сообщение «Список пользователей не содержит ни одной записи». Что делать?
В ПП АРМ КБР-Н, ПП АРМ КБР-СПФС список пользователей хранится в хранилище «Пользователи». Необходимо выполнить команду типа Setup.exe install (в зависимости от имени инсталлятора). Затем заново завести пользователей, использовав возможности интерфейсного окна «Начальное конфигурирование».
Можно ли путем настроек увеличить производительность ПП АРМ КБР-Н, ПП АРМ КБР-СПФС?
Можно. Для этого необходимо:
- отключить антивирусный контроль на каталоги ПП АРМ КБР-Н, ПП АРМ КБР-СПФС (кроме каталогов обмена с внешними системами);
- в настройках окна «Протокол» отключить помещение трассировочных сообщений в протокол;
- в окне оператора (контролера) не открывать интерфейсные окна «Мониторинг документов», «Мониторинг сообщений», «Протокол»;
- в администраторе в режиме «Конфигурация» отключите всё, что не нужно:
- в секции «Параметры программного комплекса» снять «галочки» в группе «НСИ и контроль»;
- в секции «Обработка ЭС» отключить неиспользуемые компоненты ПК «Шлюз», «Мониторинг», «Валидацию ЭС» (если АС Клиента 100% выдает корректные документы);
- проводить периодическую архивацию сообщений.
Полная информация по настройке ПП АРМ КБР-Н, ПП АРМ КБР-СПФС приведена в «Руководстве администратора».
Что входит в функции Администратора ПП АРМ КБР-Н, ПП АРМ КБР-СПФС, АИБа, Оператора и Контролёра?
Администратор устанавливает и конфигурирует ПП АРМ КБР-Н, ПП АРМ КБР-СПФС, добавляет и удаляет пользователей, управляет хранилищами ЭС (кроме «Забракованные»). Так же в функции Администратора входит открытие операционного дня, импорт «Справочника БИК» и редактирование «Справочника счетов».
АИБ управляет журналами ПП АРМ КБР-Н, ПП АРМ КБР-СПФС, назначает пользователям роли (назначением пользователю роли «Не определено» можно временно запретить пользователю доступ в АРМ), а также управляет хранилищем «Забракованные».
К основным операциям Оператора относятся:
- ввод ЭПС и ЭСИС;
- передача (в том числе повторная) ЭС на дальнейшую обработку;
- выгрузка НСИ в файл;
- загрузка НСИ для логического контроля;
- просмотр, печать и выгрузка ЭС с верными КА и ЗК из хранилищ АРМ.
К основным операциям Контролёра относятся:
- контрольный ввод цифровых реквизитов, сформированных оператором ЭПС;
- визуальный контроль ЭС перед их отправкой на дальнейшую обработку;
- отправка ЭС на дальнейшую обработку;
- просмотр забракованных и информационных сообщений.
Что происходит при открытии операционного дня в ПП АРМ КБР-Н, ПП АРМ КБР-СПФС?
Открытие операционного дня (ОД) выполняет администратор. В соответствующем диалоге он устанавливает параметры архивирования и очистки, вводит дату нового ОД, номер ЭС, с которого начнётся нумерация ЭС в режиме ручного ввода и начальный номер сообщения, с которого начинается нумерация формируемых ПП АРМ КБР-Н, ПП АРМ КБР-СПФС транспортных сообщений (SequenceNumber) в блоке заголовка для указания последовательности (SequenceInfo) служебного конверта. Эти параметры и номера запоминаются и затем используются по умолчанию. При выполнении операции происходит очистка каталогов обмена, архивирование хранилищ ЭС, очистка хранилищ (кроме «Забракованные»), после чего устанавливаются дата ОД и начальный номер ЭС и транспортного сообщения. Администратор вправе отказаться от выполнения некоторых операций.
В какой каталог ПП АРМ КБР-Н, ПП АРМ КБР-СПФС помещать документы, выгруженные из АС КБР, и из какого забирать файлы, направленные в адрес Клиента?
В общем случае ПП АРМ КБР-Н, ПП АРМ КБР-СПФС забирает ЭС из каталога exg\cli. В нём ожидаются файлы с произвольным именем, без атрибута ReadOnly, в формате EDxxx, PacketEPD, PacketESID, PacketEID. Отправляемые на контроль в АС Клиента файлы поступают в каталог exg\ret, прошедшие контроль принимаются из каталога exg\apr. Направленные в адрес Клиента ЭС, расшифрованные и распакованные (если указано), с проверенными ЗК и КА, поступают в каталог exg\chk. Формат файлов – SigEnvelope. Схема обмена, назначение каталогов и форматы файлов подробно расписаны в документации на ПП АРМ КБР-Н, ПП АРМ КБР-СПФС – в «Руководстве администратора» и «Руководстве программиста».
При запуске ПП АРМ КБР-Н, ПП АРМ КБР-СПФС появляется сообщение, что владелец сертификата не соответствует пользователю. Что не так?
В конфигурации ПП АРМ КБР-Н, ПП АРМ КБР-СПФС установлен признак «проверять имена при старте». В этом случае имя пользователя и последнее поле CN сертификата должны совпадать. Либо снимите признак, либо переименуйте пользователя, либо переделайте сертификат.
Как формируется адрес получателя и отправителя реквизитов служебного конверта в ПП АРМ КБР-Н, ПП АРМ КБР-СПФС?
Этот вопрос относится к применяемой в регионе транспортной системе. Настройки ПП АРМ КБР-Н, ПП АРМ КБР-СПФС будут зависеть от того, как организована эта система, какие адреса у конечных узлов-получателей. Сам ПП АРМ КБР-Н, ПП АРМ КБР-СПФС не анализирует и не обрабатывает реквизиты служебного конверта (СК). Документ «УФЭБС. Структура и правила заполнения заголовков служебного конверта» определяет принципы построения адресов и способы формирования других реквизитов СК.
Это не соответствует действительности. Файлы ЭС, помещаемые в каталог exg\chk, имеют формат SigEnvelope, который определен в Альбоме УФЭБС как способ оформления подписанных при помощи КА данных. Необходимость защиты ЭС (пакетов ЭС) в расчетной системе Банка России с помощью КА определена нормативными документами Банка России. Формат ЭС с КА установлен документом «УФЭБС. Защита ЭС». Из АРМ в АС клиента передаются УФЭБС-документы с юридически значимой КА в конверте КА в кодировке Base64, как это установлено Альбомом.
Для обработки такого документа АС клиента не должна выполнять криптографических функций, а только осуществлять разбор и прикладную обработку документа в формате УФЭБС. Выполняемое программой в процессе такого разбора перекодирование из Base64 является типичной функцией работы с XML и не имеет отношения к криптографии.Каков формат файлов в хранилищах ПП АРМ КБР-Н, ПП АРМ КБР-СПФС? Можно ли использовать файлы из хранилищ для обмена с АС КБР и транспортной системой?
Формат файлов в хранилищах – внутреннее дело ПП АРМ КБР-Н, ПП АРМ КБР-СПФС и может быть изменен в любой момент без предварительного уведомления. Хранилища не предназначены для обмена ЭС. Доступ к хранилищам должен осуществляться только штатными средствами ПП АРМ КБР-Н, ПП АРМ КБР-СПФС.
Какие номера формы можно запрашивать ЭС ED218?
Клиент имеет право запрашивать формы выходной отчетности (Счет за услуги в электронном виде, Ведомость предоставленных Банком России услуг в платежной системе Банка России), определенные в КДБО. Порядок формирования и заполнения реквизитов ЭС ED218 определен Альбомом УФЭБС.
Как в ПП АРМ КБР-Н, ПП АРМ КБР-СПФС изменить дату операционного дня?
Дата операционного дня является параметром машинно-зависимых конфигурационных настроек ПП АРМ КБР-Н, ПП АРМ КБР-СПФС. Изменить дату ОД возможно двумя способами:
- Пользователю с функциональной ролью «Администратор» воспользоваться операцией «Открытие операционного дня». При этом новая дата ОД установится на всех клиентских рабочих местах после запуска на них ПП АРМ КБР-Н, ПП АРМ КБР-СПФС.
- Пользователю с функциональной ролью «Оператор» выбрать пункт меню «Операции\Изменить дату операционного дня» или нажать соответствующую кнопку в строке состояния главного окна. В появившемся после этого диалоговом окне необходимо ввести новую дату операционного дня и нажать на кнопку «Изменить». При этом новая дата ОД установится только на клиентском рабочем месте, с которого было произведено её изменение.
При подаче на вход ПП АРМ КБР-Н, ПП АРМ КБР-СПФС ответных ЭПС в адрес другого участника обмена ЭС обработка выполняется без ошибок. Почему система не выдает сообщения о том, что ЭПС направлены не по адресу? Почему ПП АРМ КБР-Н, ПП АРМ КБР-СПФС не контролирует ЭС, полученные из КЦОИ, при включенных логическом контроле и контроле на дубликаты?
Согласно техническому заданию (ТЗ) на ПП АРМ КБР-Н, ПП АРМ КБР-СПФС, логический контроль ЭС, полученных из КЦОИ, не выполняется. В ПП АРМ КБР-Н, ПП АРМ КБР-СПФС все виды контроля осуществляются компонентой «Входной контроль» при приёме ЭС из АС клиента и режиме «Ручной ввод» (смотри «Руководство администратора»).
Есть ли возможность в случае необходимости штатно отправить заново в КЦОИ ЭС без изменения призначной группы реквизитов?
После запуска ПП АРМ КБР-Н, ПП АРМ КБР-СПФС и прохождения процедуры начальной загрузки не появляется главное окно, хотя в диспетчере задач приложение ПП АРМ КБР-Н, ПП АРМ КБР-СПФС имеет работающее состояние. Что делать?
Необходимо завершить работу ПП АРМ КБР-Н, ПП АРМ КБР-СПФС и вручную удалить файл ...\stg\usr\usr< дополненное нулями слева до
Квитовка запроса ED242 с принятым сообщением невозможна по определению, так как направленное в адрес Клиента сообщение не формируется заново как ответ на запрос, а выбирается из оперативного хранилища КЦОИ «как есть».
Для чего в режиме «Конфигурация» существует возможность указать «Адрес отправителя (ПП АРМ КБР-Н, ПП АРМ КБР-СПФС)» как в настройках «Реквизиты служебного конверта»?
Если в настройках «Настройки АРМ» «Адрес отправителя (АРМ)» заполнен и разрешён к использованию (установлена «галка»), то его значение будет присвоено значению реквизита «From» служебного конверта (СК). В случае отсутствия значения этого адреса (установка по умолчанию) или запрета его использования, адрес отправителя (ПП АРМ КБР-Н, ПП АРМ КБР-СПФС) для служебного конверта берётся из настроек «Реквизиты служебного конверта».
При попытке запуска ПП АРМ КБР-Н, ПП АРМ КБР-СПФС с сетевого ресурса возникает сообщение «Setup.exe (в зависимости от названия инсталлятора) – обнаружена ошибка. Приложение будет закрыто.». Как устранить эту проблему?
Необходимо на проблемном компьютере выполнить команду CasPol -pp off -machine -chggroup LocalIntranet_Zone FullTrust из каталога, в котором находится исполняемый файл CasPol (например, из каталога C:\WINDOWS\Microsoft.NET\Framework\v4.5.51209) пользователем, имеющим административные привилегии в операционной системе.
Что подразумевается под циклом отправки ЭС в настройках? Когда цикл начинается и завершается? И как он связан с тайм-аутом?Останавливается обработка всех сообщений или только тех, которые не удалось отправить?
Отправка сообщения – это HTTP-запрос к веб-серверу (в случае использования транспорта HTTP). Запросу можно назначить таймаут, его величина задается полем «Таймаут ©». В случае неуспешного выполнения запроса, через 5 секунд выполняется повторная попытка отправить запрос. И так далее до исчерпания количества попыток, после чего отправка считается не выполненной. Это называется циклом отправки, количество его повторений задается значением поля «Попыток отправки в цикле». После цикла отправки выполняется еще некоторое количество действий – на панели шлюза изменяются счетчики, удаляются временные файлы и т.п. Если цикл отправки закончился неудачно, АРМ может показать диалоговое окно с описанием ошибки, а также отправить сообщение на указанный в настройках e-mail. Кроме того, начинается отсчет неудачных циклов отправки и делается пауза в одну секунду. И отправка повторяется – снова запрашивается порция сообщений из источника, и они обрабатываются по очереди. В случае ошибки отправки первым сообщением будет как раз то, которое не удалось отправить в прошлый раз. Если счетчик неудачных циклов заканчивается, то обработка останавливается. Предельное количество неудачных циклов задается значением поля «Останавливать передачу после ... циклов».
Останавливается обработка дефектного потока отправки. Прочие точки продолжают работать. Для возобновления обработки необходимо нажать кнопку перезапуска шлюза. Сообщения остаются там, куда их поместил Клиент. Это может быть очередь MQ, файл в каталоге или на веб-сервере. Имя каталога зависит от настройки.После обновления ПП АРМ КБР-Н при запуске программы вылетает следующая ошибка: «Error 19.06.2019 10:01:05.20 MSK-VM-MCI2 operator EventLog init. Источник не найден, но не удалось выполнить поиск по нескольким или всем журналам событий. Недоступные журналы: Security, State.»
При установке не создался источник событий ARM KBR-N из-за недостаточности прав или установка была выполнена без административных полномочий. В данном случае необходимо удалить текущую версию ПП АРМ КБР-Н и заново установить под пользователем, имеющим привилегированные права администрирования или создать источник событий вручную.
Что делать, если при установке ПП АРМ КБР-Н выходит ошибка: «Ошибка при установке программных компонентов и структуры каталогов. Удалите предыдущие версии ПП АРМ КБР-Н и попробуйте снова.»? Установка производится на компьютер, на котором ранее никогда не устанавливался ПП АРМ КБР-Н. Пробовали на запускать инсталляторы 3.00, 2.03. Результат одинаковый.
Отправили пакет платежных документов через ПП АРМ КБР-Н в Банк России. На весь файл пришел ED201 по причине логического контроля в одном документе из файла, в нашем ПО все документы из этого файла отбраковались. Можно ли настроить ПП АРМ КБР-Н, чтобы файлы проходили форматно-логический контроль и в случае ошибок попадали в каталог ошибок KBRN_ERR?
В ПП АРМ КБР-Н нет xml схем (xsd), поэтому он не может производить контроль ЭС на соответствие Альбому УФЭБС.
Что делать, если при подключении к ТШ КБР возникает ошибка: kbr-sndSystem.Net.WebException: Удаленный сервер возвратил ошибку: (401). Несанкционированный?
У Клиента включен параметр «Формировать уникальные идентификаторы» в конфигурациях ПП АРМ КБР-СПФС во вкладке Swift. Если его отключить, во входящих ЭС номер сессии и номер последовательности будет равен данным исходного ЭС. Иначе ПП АРМ КБР-СПФС присваивает уникальные номера.
При приеме ЭС в ПП АРМ КБР-СПФС выдается сообщение об ошибке «Не найден сертификат получателя зашифрованного сообщения (код: 0xE0700026).»
Ошибка означает, что принимаются ЭС, зашифрованные не на того получателя, ключи которого загружены в ПП АРМ КБР-СПФС. Необходимо проверить ключи, на которых запускается ПП АРМ КБР-СПФС: присутствуют ли сертификаты в справочнике gdbm, а также проверить ЭС: кому они предназначены, на кого зашифрованы.
Что делать в следующей ситуации:
на стенде ССТ не обрабатываются файлы без содержимого, происходит циклический прием без дальнейшей обработки всех файлов без содержимого (rcv – Прием сообщения с ID 414d51204b434f4920202020202020205c701efc2694e42f. Размер 0. Время 00:00:00. Скорость 0,000 КБ/с.), а остальные файлы с содержимым не принимаются? Сообщения отправляются, ответные сообщения отображаются в личном кабинете (ЛК) однако никаких ответов в ПП АРМ КБР-СПФС не приходит.
Проблема в том, что Клиент редко работает с СПФС и у него в папке Входящие накопились сообщения, тела которых удалены ТШ КБР (старше 15 дней). На метод List ТШ КБР выдает список сообщений в хронологическом порядке, то есть первыми идут самые старые сообщения, у которых уже нет тел и их невозможно скачать.
Клиенту нужно:
- Остановить работу ПП АРМ КБР-СПФС;
- Зайти в ЛК;
- Перейти в папку Входящие;
- В поле «Время обработки сообщения» установить интервал дат, где сообщения старше 15 дней;
- Нажать кнопку «Поиск»;
- Убедиться, что есть сообщения и нажать кнопку «Очистить все», (если не отобразились входящие сообщения, то нужно очистить кэш браузера в ЛК).
В локальном справочнике пользователя (local.gdbm) отсутствует сертификат получателя. Нужно обновить справочник local.gdbm в профиле оператора.
Что делать, если после обновления Сигнатуры 6 при запуске ПП АРМ КБР-Н под каким-либо пользователем появляется окно с ошибкой: «Ошибка инициализации протокола Инициализатор типа „kbr.Sign.HashProxy“ выдал исключение.»? После обновления Сигнатуры 6 при запуске дистрибутива ПП АРМ КБР-Н от имени администратора для установки появляется окно с ошибкой: Ошибка инициализации журнала: Ошибка инициализации протокола. Вывод сообщений в файл :C:\Users\Admin\AppData\Local\Temp\oevCrashLog202102031624.log (имя пользователя (Admin) и имя лог файла (oevCrashLog202102031624.log) могут отличаться).
Возможны две причины:
1) У Клиента не установлена или некорректно установлена Сигнатура. Необходимо удалить все компоненты Сигнатуры и запустить установку заново;
2) На
Если после проделанных действий ошибка продолжает воспроизводиться, необходимо поставить ПП АРМ КБР-Н с нуля. То есть удалить через панель управления, и удалить все каталоги ПП АРМ КБР-Н. Предварительно сохранив файл конфигураций (oev\Cfg), конфигурации пользователей (oev\Stg\usr) и протоколы (oev\Log).
Что делать, если в протоколе и логах ПП АРМ КБР-СПФС выдается ошибка «Ошибка выполнения HTTP-запроса, код возврата – Accepted»?
В настройках ПП АРМ КБР-СПФС необходимо проверить Настройки ТШ КБР – адрес отправки и адрес приема. Должно быть:
http://IP-адрес сервера ТШ КБР/in
http://IP-адрес сервера ТШ КБР/get
Ошибка также может иметь код http-статуса 202 – запрос принят, но еще не завершен. Необходимо дождаться окончания обработки.
Где взять IP-адреса серверов?
Предоставляется по запросу в ЕСПП по адресу электронной почты helpdeskmci@cbr.ru или по телефону
Что делать, если во время работы ПП АРМ КБР-Н и ПП АРМ КБР-СПФС под ролью Оператора, каталог, который указан в настройках шлюза (Входящие для АС клиента – Выходной ресурс) становится недоступным, сообщения помещаются в папку ...oev\Exg\err/,,,stg\err)?
Перед отключением файлового сервера, сетевого диска, в которых расположены каталоги ПП АРМ КБР-Н/ПП АРМ КБР-СПФС, организационными мерами необходимо останавливать ПП АРМ КБР-Н/ПП АРМ КБР-СПФС.
Каким образом можно обработать ЭС в случае, если ЭС скачены из архива личного кабинета? Взаимодействие с КЦОИ осуществляется по протоколу НТТР.
Для возможности обработать ЭС, скаченные из личного кабинета, необходимо перенастроить ПП АРМ КБР-Н.
Администратор в конфигурации АРМ в точке обмена, предназначенной для взаимодействия с АС ПС БР/СБП, в настройках Шлюза должен указать «интерфейс с КЦОИ» – «файловая система», «Входящие для АС клиента» (выбран «Разрешить запуск»), во входящем ресурсе указать директорию, сохранить конфигурацию, заново запустить АРМ и положить ЭС в указанный каталог. Так же администратор может создать отдельную точку обмена, предназначенную для файлового взаимодействия.
В конфигурации ПП АРМ КБР-Н установить следующие параметры:
- Останавливать передачу после – 2 циклов
- Попыток отправки в цикле – 2
- Таймаут © – 60
В конфигурации ПП АРМ КБР-СПФС установить следующие параметры:
- Попыток отправки – 2
- Таймаут © −30
«Попыток отправки» – количество повторных попыток отправки ЭС при возникновении ошибок передачи данных в ТШ КБР
«Таймаут операций ©» – интервал в секундах для ожидания откликов сервера
«Останавливать передачу после ... циклов» – после указанного количества неудачных циклов передача ЭС в ЦОИ будет остановлена. Полной остановки приема-передачи не произойдет. После указанного количества циклов прием-передача будут приостановлена до истечения времени, указанного в параметре «Таймаут ©». Затем прием-передача снова возобновятся.
Использование криптографических ключей СКАД «Сигнатура» и СКЗИ «Янтарь», применяемых при обмене электронными сообщениями в рамках договора обмена, заключённого с Банком России
Общие вопросы
Файл «Контакты ЦУКС ЦЭПС ДИТ» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
ЦУКС ЦЭПС ДИТ сертифицирует ключи участников обмена только Московского региона следующих для АС БР:
- Платежная система (ПС БР);
- Система передачи финансовых сообщений (СПФС);
- технологические ключи СКЗИ «Янтарь»;
- ключи КС ТШ КБР для УО, пользователей СПФС и участников ПлЦР.
Файл «Условия по защите информации» размещён на сайте Банка России в разделе Информационная безопасность > Важные материалы по ссылке.
Файл «Регламент взаимодействия Банка России и Клиента (косвенного участника Клиента), Пользователя при управлении криптографическими ключами» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Сертификаты размещены на официальном сайте ООО «ВАЛИДАТА».
Где хранятся лог-файлы работы СКЗИ/СКАД?
С информацией можно ознакомиться в документации на СКАД «Сигнатура»:
- документ ВАМБ.00106-06 92 01 «Сигнатура-Клиент» Версия 6 Справочник сертификатов. Руководство пользователя»
п.13.5 Журнал ПК. Справочник сертификатов;
- документ ВАМБ.00107-06 91 01 «Средство криптографической защиты информации. СКАД „Сигнатура“ Версия 6. Руководство по установке и настройке»
Да.
СКЗИ «Янтарь» предназначено для предоставления (в качестве сервера) криптографических функций, реализованных в СКАД «Сигнатура» прикладным серверам, клиентским рабочим местам, обращающимся к нему по протоколу удаленного вызова процедур.
Как получить информацию по ключам СКЗИ «Янтарь» для Системы быстрых платежей?
Если ключи СКЗИ «Янтарь» для Системы быстрых платежей сертифицировались в НСПК, то для получения информации следует обращаться в НСПК.
Если ключи СКЗИ «Янтарь» сертифицировались в ЦУКС ЦЭПС ДИТ, следует обращаться в ЦУКС ЦЭПС ДИТ. Файл «Контакты ЦУКС ЦЭПС ДИТ» размещён на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Регламент взаимодействия Банка России и Клиента (косвенного участника Клиента), Пользователя при управлении криптографическими ключами (далее – Регламент)
Документы по форме приложения 1/1а или 5 (с приложенным ОМНИ) направляются только через пункт приема корреспонденции Банка России.
Часы работы указаны на сайте Банка России в разделе Другие способы обращения по ссылке.
Документы, по форме приложений 2, 3/3а, 4/4а направляются через Личный кабинет участника обмена (далее – ЛК).
В какое время можно привезти оформленные со стороны Клиента регистрационные карточки сертификатов? Можно ли привезти в другое время?
Прием регистрационных карточек и выдача ключевой информации осуществляется в 11:00 по рабочим дням.
Обязательно ли наличие АКС Клиента?
Да.
В соответствии с требованиями Условий по защите информации взаимодействие с Банком России по вопросам управления ключами со стороны Клиента (Пользователя) осуществляется АКС Клиента.Если АКС, указанный в заявлении на получение ключевой информации не может прибыть лично, как получить ключи?
Для получения ключевой информации лицом, не указанным в заявлении (приложение 1/1а), необходимо оформить письмо по форме приложения 5 к Регламенту.
Можно ли Приложение 2 Регламента взаимодействия Банка России и Клиента (косвенного участника клиента, пользователя) при управлении криптографическими ключами" (О лицах уполномоченных осуществить подписание документов) привезти по физическому адресу расположения ЦЭПС ДИТ?
Нет.
Письмо об уполномоченных лицах направляется через ЛК или через экспедицию Банка России (пункт приёма корреспонденции) в разделе Другие способы обращения по ссылке.
Заявление по форме приложения 1/1а или 5 (с ОМНИ) направляется через экспедицию Банка России (пункт приёма корреспонденции) в разделе Другие способы обращения по ссылке.
Кого именно указывать в Приложении 2 Регламента взаимодействия Банка России и Клиента (косвенного участника клиента, пользователя) при управлении криптографическими ключами" (О лицах уполномоченных осуществить подписание документов)?
В качестве уполномоченного лица указывается руководитель организации (лицо его замещающее) или должностное лицо (должностные лица), курирующее вопросы криптографии, ИТ, информационной безопасности, на чью подпись может быть поставлена печать организации.
Нет.
В карточке подписей приведены образцы подписей должностных лиц, имеющих право подписывать платежные документы.
В письме об уполномоченных лицах речь идет о должностных лицах, ответственных за исполнение работ по Договору в части данного Регламента.
- Сертификаты в электронном виде направляются Клиенту на следующий рабочий день, после проверки АКС отчета об его успешной загрузке;
- Сертификаты в электронном виде направляются Клиенту в виде файла-архива без пароля, возможна отбраковка на уровне почтового сервера Клиента;
- В случае отсутствия у Клиента (косвенного участника Клиента) возможности получения файла обновлений по электронной почте, АКС ЦУКС передает представителю Клиента (косвенного участника Клиента) сформированные сертификаты ключей на ОМНИ, предоставленном Клиентом (косвенным участником Клиента), при личной явке в указанное выше время.
Новый ключ ПС БР и СПФС может быть введен в действие на следующий день, после получения в Банке ключевой информации.
Специальный технологический ключ СКЗИ «Янтарь» и/или ключ узла ТШ КБР, могут быть введены в действие в день получения ключевой информации.
Как получить тестовые ключи?
Отправить сообщение на электронный адрес cuks_mci@cbr.ru, в соответствии с разделом 3 Регламента.
Банк выдает тестовые ключи Клиенту (в рамках Договора) для проведения обмена ЭС в тестовом сегменте платежной системы Банка России и для подключения к ТШ КБР.
Изготовление тестовых ключей стороннему разработчику не предусмотрено Договором, как и изготовление ключей для нагрузочных тестов и ПМИ Клиента.
Передача Клиентом тестовых ключей стороннему разработчику для разработки/отладки АС Клиента должна быть регламентирована соответствующим договором организации Клиента и организации Разработчика.
Для взаимодействия УО с ССТ изготавливается только один комплект тестовых ключей любого типа.
Для отладки подключения к КС ТШ КБР Клиент может изготовить необходимое количество ключей.
Нет.
Да.
Клиент проходит процедуру регистрации при:
- подключении к обмену электронными сообщениями и/или подключении к ТШ КБР (первичная регистрация);
- смене руководителя или должности руководителя Клиента (кроме ключа узла КС ТШ КБР);
- смене наименования и/или организационно-правовой формы;
- необходимости изготовления дополнительных ключей;
- смене ключа узла КС ТШ КБР;
- неисправности ключевого носителя или истечении срока действия ключа;
- компрометации ключа.
Где можно взять файлы обновлений, если Клиент не выполнил вовремя/в полном объёме работы, указанные в информационном сообщении о переходе на новую серию ключей в ПС БР? Где размещены актуальные сертификаты серверов?
Информационное сообщение о плановой смене ключей и необходимые файлы обновлений размещаются на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Программные средства клиентов Банка России для OC Windows по ссылке.
Действующие сертификаты размещены на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену > Сертификаты ключей Банка по ссылке.
Работа с ПК «Справочник сертификатов» «СКАД «Сигнатура»
Что делать, если для промышленных ключей истек срок действия САС, и мы не можем войти с действующим ключом в «Справочник сертификатов»?
Клиент не выполнил вовремя/в полном объёме работы, указанные в информационном сообщении о переходе на новую серию промышленных ключей в ПС БР, по обновлению всех действующих Профилей ПК «Справочник сертификатов». Срок действия САС истёк. В связи с чем вход в справочник сертификатов стал невозможен.
Необходимо изготовить новые промышленные ключи (раздел 4 Регламента).
Что делать, если для тестовых ключей:
1) при входе в Справочник сертификатов появляется сообщение «Истёк САС...»? 2) истёк срок действия тестового ключа
- УО не выполнил вовремя/в полном объёме работы, указанные в информационном сообщении о переходе на новую серию тестовых ключей в ПС БР по обновлению всех действующих Профилей ПК «Справочник сертификатов». Срок действия САС истёк. В связи с чем, вход в справочник сертификатов стал невозможен.
- Необходимо запросить новые тестовые ключи (раздел 3 Регламента).
Необходимо использовать ГОСТ Р
Нет.
В соответствии с Регламентом плановая смена должна быть организована не менее, чем за месяц до окончания срока действия криптографического ключа.
Если Клиент не помнит пароль, необходимо сформировать новый ключ и пройти процедуру его сертификации.
Во избежание повторения подобной ситуации, необходимо в Программе конфигурации СКЗИ, во вкладке Ключи, поставить галочку «Не предлагать ввести пароль ключа при генерации». По умолчанию не установлена.
Работа с СКЗИ «Модуль генерации ключей» (далее – МГК-3) из состава дистрибутивного комплекта СПО «DiSec-W» (для ТШ КБР)
Где можно почитать информацию про DiSec-W? Как необходимо настраивать?
Необходимая информация содержится в документе «Порядок подключения участников обмена к автоматизированной системе «Транспортный шлюз Банка России для обмена платежными и финансовыми сообщениями с клиентами Банка России (ТШ КБР)» с использованием средств криптографической защиты каналов «DiSecW».
Документ может быть запрошен УО в ЕСПП по адресу электронной почты helpdeskmci@cbr.ru или по телефону
Где можно найти инструкцию для работы с СКЗИ МГК-3?
Инструкция по изготовлению КИ с использованием СКЗИ МГК 3 размещена на сайте Банка в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
Можно ли в акте и письме «О необходимом ПО и лицах, уполномоченных осуществлять получение ПО» указывать сразу несколько комплектов DiSecW или на каждый комплект должен составляться свой акт и письмо?
Да, в акте и письме можно указать сразу несколько комплектов СКЗИ для получения.
В документе «Регламент взаимодействия Банка России и Клиента (косвенного участника клиента), Пользователя при управлении криптографическими ключами» (далее — Регламент).
Как получить данные для формирования ключа и запроса на получение сертификата в формате PKCS#10?
Данные для формирования нового ключа или плановой смены действующих ключей Клиент получает в виде специального шаблона.
Порядок получения данных описан в Регламенте:
- в разделе 3 для тестовых ключей;
- в разделе 4 для промышленных ключей.
Где взять данные для генерации закрытого ключа?
Клиенты Московского региона руководствуются «Регламентом взаимодействия Банка России и Клиента (косвенного участника Клиента), Пользователя при управлении криптографическими ключами», опубликованном на сайте Банка России по ссылке.
Клиенты ТУ должны руководствоваться локальными регламентами, определяющими их взаимодействие с ТУ в части ключевой информации.
Нет.
Ключи ТШ КБР для ПС БР и/или СПФС изготавливаются по одинаковым правилам.
Достаточно написать одно заявление для ПС БР и СПФС по форме приложения 1а к Регламенту, указав в нём общее количество необходимых ключей.
Да.
Остальные поля следует оставить пустыми (не заполнять).
Должен ли токен с закрытым ключом всегда быть присоединён к ПЭВМ?
Да, извлечение токена с закрытым ключом приведёт к нарушению работы DiSec-W.
В качестве ключевого носителя для формирования закрытого ключа допускается применять любой носитель, разрешенный к использованию в соответствии с эксплуатационной документацией на СКЗИ «МГК-3».
Необходимо изготовить новый ключ и пройти процедуру сертификации.
При запуске DiSec-W иконка не появляется в трее, или исчезает при попытке вызвать всплывающее меню. Что делать?
Необходимо отключить (перевести в состояние Disable) следующие службы и перезагрузить АРМ:
a. Модули ключей IPSec для обмена ключами в Интернете и протокола IP с проверкой подлинности (IKE and AuthIP IPSec keying Modules).
b. Агент политики IPSec (IPSec Policy Agent).
При генерации запроса появляется диалоговое окно «Инициализация выполнена», далее нажимается Ok, однако выбор ключевого носителя не запускается – приложение закрывается (п.4 Инструкции по изготовлению КИ КБР). Что делать?
Необходимо выполнить следующие действия:
a. Удалить МГК-3. Удалить драйвер токена. Перезагрузить АРМ.
b. Установить МГК-3 с правами администратора.
c. Остановить антивирус или добавить путь C:\Program Files (x86) \Factor- TS\Request3 в исключения.
d. Выполнить первый запуск с правами администратора.
e. По инструкции сформировать запрос/ключ на внешний flash-носитель.
В логе СКЗИ «DiSec-W» присутствует фраза «Обновление CRL выполнено с ошибками для сертификата пользователя». Что делать?
Если лог имеет вид:
[8426A8C0 <=>
1B92D50B] +++++++++
В окне «Настройка PKI пользователя» необходимо убрать галку «Выполнить до установки туннеля» и установить галку «Выполнить после установки туннеля».
В логах ПП АРМ КБР-Н/ ПП АРМ КБР-СПФС присутствуют ошибки при подключении к узлам ТШ КБР (connection timeout). Что делать?
В конфигурации ПП АРМ КБР-Н/ ПП АРМ КБР-СПФС на вкладке «Настройки СВК/ТШ КБР» должны быть указаны как основной адрес подключения, так и резервные адреса. Резервные адреса должны быть указаны с номером порта! Например, <IPадрес узла>:7777.
Сервис должен отвечать хотя бы по одному из четырёх адресов, но не обязательно все. Также необходимо установить тайм-аут соединения в размере 60 секунд или более.
Какую диагностическую информацию необходимо направлять в службу поддержки при возникновении проблем в работе DiSec-W?
Протоколы работы DiSec-W, обычно, это папка «C:\Program Files\Factor-TS\DioNIS Security\Logs».
При необходимости, служба поддержки может запросить предоставить дополнительную информацию.
Надо ли настраивать что-то ещё кроме DiSec-W?
Да, надо изменить настройки ПП АРМ КБР-Н/ПП АРМ КБР-СПФС согласно «Порядку подключения участников обмена к автоматизированной системе «Транспортный шлюз Банка России для обмена платежными и финансовыми сообщениями с клиентами Банка России (ТШ КБР)» с использованием средств криптографической защиты каналов «DiSecW». Документ может быть запрошен УО в ЕСПП по адресу электронной почты helpdeskmci@cbr.ru или по телефону
Обращаем внимание, что при нажатии кнопки «Проверить соединение» в ПП АРМ КБР- Н/ПП АРМ КБР-СПФС происходит проверка соединения только с основным сервером. Переключение на резервные серверы происходит только при штатной работе АРМа с ролью Оператор в случае недоступности основного сервера. В протоколе отображается только попытка подключения к основному серверу.
Участник обмен решил использовать аппаратное решение (например, DionisNX). Нужно ли в таком случае получать DiSec-W?
Программный продукт DiSec-W распространяется Банком России бесплатно для выполнения требований
Работа с ключевой информацией на программных средствах Клиентов Банка России
Что делать, если не получается отправить тест-зонд ED999 (ED799 и т.п.), либо не найден сертификат получателя зашифрованного сообщения (при формировании ЭС в АРМ КБР-Н ошибка: Отсутствует сертификат, не найден сертификат)?
В справочник сертификатов не загружены сертификаты серверов Банка, необходимые для взаимодействия.
- Если Клиент получил новые ключи, то необходимые файлы обновления размещены на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация для клиентов Банка России при подключении к электронному обмену по ссылке.
- Если Клиент провёл плановую смену своих ключей, то необходимые файлы обновления размещены на сайте Банка России в разделе Технические ресурсы > Информация Центра эксплуатации платежной системы > Информация о работе платёжной системы Банка России по ссылке.
Возможно, в справочнике сертификатов Клиента отсутствуют необходимые сертификаты ключей серверов Банка.