Веб-публикация даёт доступ к 1С через браузер из любой точки. Разбираем настройку Apache/IIS, default.vrd, HTTPS — и когда лучше выбрать 1С:Линк или Fresh.
Зачем публиковать 1С в интернете
Веб-публикация решает задачу удалённого доступа без RDP-фермы и без облачной аренды. Подходит, когда у вас уже есть свой сервер с 1С.
Удалённые сотрудники — Бухгалтер из дома, менеджер в командировке — заходят в 1С через браузер по адресу вида https://1c.company.ru/base.
Мобильный доступ — С планшета или ноутбука через тонкий клиент по HTTPS, без VPN — если правильно настроена безопасность.
Интеграции через HTTP-сервисы — Сайт, мобильное приложение, маркетплейсы могут обращаться к 1С по REST/HTTP-сервисам — для этого тоже нужна публикация.
Удешевление RDP-фермы — Тонкие клиенты по HTTPS требуют меньше ресурсов, чем терминальный сервер с толстыми клиентами.
Что НЕ заменяет веб-публикация
Если у вас файловая база на офисном ПК — публикация в интернете технически возможна, но категорически не рекомендуется (нагрузка, безопасность, надёжность). Сначала переход на клиент-серверный режим, потом публикация.
Пошаговая инструкция: публикация через Apache на Linux
Классический сценарий — Linux-сервер с 1С:Предприятие, Apache и Let's Encrypt. Один из самых стабильных вариантов в 2026.
Полный бэкап базы и снапшот сервера — pg_dump базы, копия конфигов nginx/apache, снапшот виртуалки. Публикация меняет конфигурацию веб-сервера — нужно иметь точку отката.
Подготовка сервера и платформы 1С — Установить веб-сервер (apt install apache2). Платформа 1С:Предприятие 8.3 должна быть установлена с компонентой «Модули расширения веб-сервера» (web-extension). Проверить: /opt/1cv8/x86_64/<version>/wsap22.so существует.
Публикация базы из Конфигуратора — В Конфигураторе → Администрирование → Публикация на веб-сервере. Указать: имя публикации (slug в URL), путь к каталогу публикации (например, /var/www/1c-base), тип веб-сервера (Apache 2.4). Конфигуратор автоматически создаст файл default.vrd и пропишет в apache2.conf нужные секции LoadModule + Location.
Проверка default.vrd и прав доступа — В /var/www/1c-base появится default.vrd — главный файл публикации. Он указывает, к какой базе 1С обращается публикация (имя сервера 1С и имя ИБ). Владельцем директории должен быть пользователь, от которого работает Apache (www-data на Ubuntu). chmod на default.vrd — 644.
Получение HTTPS-сертификата Let's Encrypt — apt install certbot python3-certbot-apache → certbot --apache -d 1c.company.ru. Certbot автоматически настроит HTTPS-конфиг и обновление сертификата (срок 90 дней, продление через cron). Без HTTPS публиковать 1С в интернете нельзя — пароли пойдут в открытом виде.
Firewall и ограничение по IP (опционально) — Открыть порт 443 на firewall (ufw allow 443). Если доступ нужен только из конкретных офисов — добавить ограничение в Apache (Require ip ...) или на уровне сетевого firewall. Для критичных систем — VPN + IP-whitelist дополнительно к HTTPS.
Аутентификация: ОС или 1С — В default.vrd можно настроить ОС-аутентификацию (по доменному пользователю) или 1С-аутентификацию (по пользователям ИБ). Для интернет-публикации обычно 1С-аутентификация со сложными паролями и блокировкой после N неудачных попыток.
Проверка из браузера — Открыть https://1c.company.ru/base — должно появиться окно входа 1С. Войти под тестовым пользователем, проверить открытие списков, проведение тестового документа. Дополнительно протестировать тонкий клиент по HTTPS (в свойствах подключения указать URL вместо имени сервера).
Защита от перебора паролей — Установить fail2ban с правилом на access.log Apache (блокировка после 5 неудачных авторизаций). Включить в 1С блокировку пользователя после N попыток (Администрирование → Настройки пользователей). Настроить уведомления админу на email.
Не публикуйте в интернет без HTTPS и сильных паролей. 1С с публичным доступом без HTTPS, без блокировки перебора паролей и со слабыми паролями пользователей — гарантированный компрометированный сервер в течение недель. Минимум: HTTPS + пароли 12+ символов + fail2ban + блокировка пользователя в 1С после 5 неудачных попыток.
Альтернативы: IIS, 1С:Линк, Fresh, RDP
Apache — не единственный путь. Под конкретный сценарий может быть удобнее другой инструмент.
IIS на Windows Server — Аналог Apache на Microsoft-стеке. Используется модуль wsisapi.dll. Удобно, если сервер 1С на Windows и админ привык к IIS. В 2026 в РФ Microsoft-стек уступает Linux из-за вопросов с лицензиями.
1С:Линк — Сервис фирмы «1С» для публикации локальной 1С в интернет без своего сервера и сертификатов. Подходит для микро-бизнеса с одной базой. Минусы: ограниченная производительность, зависимость от сервиса.
1С:Fresh — Если вы не хотите вообще заниматься администрированием — облако Fresh даёт типовые конфигурации (БП 3, ЗУП 3, УТ 11) с публикацией «из коробки». Минусы: только типовые, без доработок.
Аренда 1С (Scloud, 1cservice) — Промежуточный вариант: ваша конфигурация (включая нетиповую), но в облаке провайдера. Публикация в интернете включена в услугу.
RDP-доступ — Не «публикация», но решает ту же задачу — удалённую работу с 1С. Подходит для тяжёлых конфигураций и работы с локальной периферией (кассы, сканеры) через проброс портов RDP.
Ограничения веб-клиента
Веб-клиент 1С не поддерживает обычные (не управляемые) формы — старые конфигурации УТ 10.3, УПП 1.3 в браузере открываются ограниченно. Нет прямой работы с COM-объектами, нет нативного доступа к USB-устройствам — для касс и сканеров нужна «Внешняя компонента» от фирмы «1С». Некоторые сложные отчёты в браузере работают медленнее, чем в толстом клиенте.
Типовые ошибки публикации
Грабли, на которые чаще всего наступают при первой настройке. Каждая — реальный кейс из практики 1С-админов.
Публикация без HTTPS «временно» — «Временно» обычно становится постоянно. Сертификат Let's Encrypt бесплатен и настраивается за 5 минут — нет причин публиковать без HTTPS.
Слабые пароли пользователей 1С — Публикация в интернете → пароли пользователей становятся первой линией обороны. Минимум 12 символов с цифрами и спецсимволами, рекомендуется 2FA через БСП 3.1.5+.
Веб-сервер запущен не от того пользователя — Apache работает от www-data, а файлы публикации принадлежат root → 500 ошибка. Проверить chown -R www-data:www-data /var/www/1c-base.
Версия платформы клиента и сервера не совпадает — Тонкий клиент по HTTPS требует совпадения версии платформы с серверной (с точностью до релиза). Иначе ошибки подключения.
Firewall режет HTTPS изнутри — Корпоративный firewall на роутере может резать исходящие 443 на наш домен (особенно если используется HTTP/2 без явного разрешения). Тестировать с разных сетей.
Бэкап только базы, не конфигов веб-сервера — После переустановки сервера долго восстанавливать конфигурацию публикации. Бэкап должен включать /etc/apache2/ и /var/www/1c-base/.
Зачем публиковать 1С в интернете
См. структурированный premium-вариант выше.
Пошаговая инструкция: публикация через Apache на Linux
См. структурированный premium-вариант выше.
Альтернативы: IIS, 1С:Линк, Fresh, RDP
См. структурированный premium-вариант выше.
Типовые ошибки публикации
См. структурированный premium-вариант выше.
Часто задаваемые вопросы
Безопасно ли публиковать 1С в интернете?
При правильной настройке — да. Минимальный комплект: HTTPS-сертификат (без HTTP-доступа), сложные пароли пользователей (минимум 12 символов), 2FA через подсистему БСП 3.1.5+ (СМС-коды или приложения-аутентификаторы), ограничение по IP, если бизнес работает из конкретных регионов, fail2ban на сервере и блокировка пользователя в 1С после неудачных попыток, регулярные обновления платформы и СУБД, аудит-журнал 1С. Для критичных систем дополнительно — VPN + WAF + мониторинг. Без этого комплекта публикация в интернете действительно небезопасна.
Чем веб-клиент отличается от тонкого клиента через HTTPS?
Веб-клиент — это интерфейс 1С в браузере (Chrome, Firefox, Yandex Browser). Только управляемые формы, работает на любой ОС, не требует установки. Удобен для разовых пользователей и мобильных устройств. Тонкий клиент по HTTPS — это нативное приложение 1С:Предприятие, которое подключается к опубликованной базе по протоколу HTTP/HTTPS вместо TCP. Работает быстрее веб-клиента на сложных формах, имеет полную функциональность платформы. Рекомендация: офисные пользователи — тонкий клиент по HTTPS, удалённый разовый доступ или мобильные — веб-клиент.
Можно ли работать с фискальным регистратором через веб-клиент?
Напрямую — нет, веб-клиент не имеет доступа к USB. Решения: для работы с кассой/сканером из браузера используется «Внешняя компонента» от фирмы «1С», устанавливаемая на ПК пользователя — она обеспечивает мост между браузером и локальным устройством. Альтернатива — использовать толстый или тонкий клиент 1С на ПК с подключённой кассой (стандартный режим), а удалённые сотрудники работают через веб только с офисными функциями. Третий вариант — облачная касса (Атол Онлайн) без физической связи с конкретным ПК.
Что делать, если 1С:Линк не подходит, а сервер дорого?
Промежуточный вариант — аренда виртуального сервера у российского провайдера (Yandex Cloud, Selectel, VK Cloud, Ruvds). Минимальная конфигурация для публикации одной базы (5–10 пользователей): 4 vCPU, 16 GB RAM, NVMe SSD 100 GB — 5–12 тыс. ₽/мес. Плюс лицензии 1С (серверная + CAL). Дешевле, чем покупать физический сервер, и нет проблем с резервированием. Альтернатива — публикация на офисном сервере с пробросом порта через роутер (для микро-бизнеса с 1–3 пользователями), но это менее надёжно.
Как опубликовать одновременно несколько баз 1С?
Стандартный подход — каждая база публикуется отдельным slug-ом в URL. В Конфигураторе каждой базы делаете публикацию с уникальным именем (base1, base2, ...). В итоге URL: https://1c.company.ru/base1, https://1c.company.ru/base2 и т.д. Apache автоматически прописывает Location-блоки в конфиге. Если нужно изоляция (разные домены, разные сертификаты) — настраиваются виртуальные хосты Apache с разными ServerName, каждый со своим default.vrd. Производительность: один веб-сервер уверенно держит 10–20 опубликованных баз на типовом железе.