Как опубликовать 1С в интернете

Веб-публикация даёт доступ к 1С через браузер из любой точки. Разбираем настройку Apache/IIS, default.vrd, HTTPS — и когда лучше выбрать 1С:Линк или Fresh.

Зачем публиковать 1С в интернете

Веб-публикация решает задачу удалённого доступа без RDP-фермы и без облачной аренды. Подходит, когда у вас уже есть свой сервер с 1С.

Что НЕ заменяет веб-публикация

Если у вас файловая база на офисном ПК — публикация в интернете технически возможна, но категорически не рекомендуется (нагрузка, безопасность, надёжность). Сначала переход на клиент-серверный режим, потом публикация.

Пошаговая инструкция: публикация через Apache на Linux

Классический сценарий — Linux-сервер с 1С:Предприятие, Apache и Let's Encrypt. Один из самых стабильных вариантов в 2026.

  1. Полный бэкап базы и снапшот сервера — pg_dump базы, копия конфигов nginx/apache, снапшот виртуалки. Публикация меняет конфигурацию веб-сервера — нужно иметь точку отката.
  2. Подготовка сервера и платформы 1С — Установить веб-сервер (apt install apache2). Платформа 1С:Предприятие 8.3 должна быть установлена с компонентой «Модули расширения веб-сервера» (web-extension). Проверить: /opt/1cv8/x86_64/<version>/wsap22.so существует.
  3. Публикация базы из Конфигуратора — В Конфигураторе → Администрирование → Публикация на веб-сервере. Указать: имя публикации (slug в URL), путь к каталогу публикации (например, /var/www/1c-base), тип веб-сервера (Apache 2.4). Конфигуратор автоматически создаст файл default.vrd и пропишет в apache2.conf нужные секции LoadModule + Location.
  4. Проверка default.vrd и прав доступа — В /var/www/1c-base появится default.vrd — главный файл публикации. Он указывает, к какой базе 1С обращается публикация (имя сервера 1С и имя ИБ). Владельцем директории должен быть пользователь, от которого работает Apache (www-data на Ubuntu). chmod на default.vrd — 644.
  5. Получение HTTPS-сертификата Let's Encrypt — apt install certbot python3-certbot-apache → certbot --apache -d 1c.company.ru. Certbot автоматически настроит HTTPS-конфиг и обновление сертификата (срок 90 дней, продление через cron). Без HTTPS публиковать 1С в интернете нельзя — пароли пойдут в открытом виде.
  6. Firewall и ограничение по IP (опционально) — Открыть порт 443 на firewall (ufw allow 443). Если доступ нужен только из конкретных офисов — добавить ограничение в Apache (Require ip ...) или на уровне сетевого firewall. Для критичных систем — VPN + IP-whitelist дополнительно к HTTPS.
  7. Аутентификация: ОС или 1С — В default.vrd можно настроить ОС-аутентификацию (по доменному пользователю) или 1С-аутентификацию (по пользователям ИБ). Для интернет-публикации обычно 1С-аутентификация со сложными паролями и блокировкой после N неудачных попыток.
  8. Проверка из браузера — Открыть https://1c.company.ru/base — должно появиться окно входа 1С. Войти под тестовым пользователем, проверить открытие списков, проведение тестового документа. Дополнительно протестировать тонкий клиент по HTTPS (в свойствах подключения указать URL вместо имени сервера).
  9. Защита от перебора паролей — Установить fail2ban с правилом на access.log Apache (блокировка после 5 неудачных авторизаций). Включить в 1С блокировку пользователя после N попыток (Администрирование → Настройки пользователей). Настроить уведомления админу на email.

Не публикуйте в интернет без HTTPS и сильных паролей. 1С с публичным доступом без HTTPS, без блокировки перебора паролей и со слабыми паролями пользователей — гарантированный компрометированный сервер в течение недель. Минимум: HTTPS + пароли 12+ символов + fail2ban + блокировка пользователя в 1С после 5 неудачных попыток.

Альтернативы: IIS, 1С:Линк, Fresh, RDP

Apache — не единственный путь. Под конкретный сценарий может быть удобнее другой инструмент.

Ограничения веб-клиента

Веб-клиент 1С не поддерживает обычные (не управляемые) формы — старые конфигурации УТ 10.3, УПП 1.3 в браузере открываются ограниченно. Нет прямой работы с COM-объектами, нет нативного доступа к USB-устройствам — для касс и сканеров нужна «Внешняя компонента» от фирмы «1С». Некоторые сложные отчёты в браузере работают медленнее, чем в толстом клиенте.

Типовые ошибки публикации

Грабли, на которые чаще всего наступают при первой настройке. Каждая — реальный кейс из практики 1С-админов.

  1. Публикация без HTTPS «временно» — «Временно» обычно становится постоянно. Сертификат Let's Encrypt бесплатен и настраивается за 5 минут — нет причин публиковать без HTTPS.
  2. Слабые пароли пользователей 1С — Публикация в интернете → пароли пользователей становятся первой линией обороны. Минимум 12 символов с цифрами и спецсимволами, рекомендуется 2FA через БСП 3.1.5+.
  3. Веб-сервер запущен не от того пользователя — Apache работает от www-data, а файлы публикации принадлежат root → 500 ошибка. Проверить chown -R www-data:www-data /var/www/1c-base.
  4. Версия платформы клиента и сервера не совпадает — Тонкий клиент по HTTPS требует совпадения версии платформы с серверной (с точностью до релиза). Иначе ошибки подключения.
  5. Firewall режет HTTPS изнутри — Корпоративный firewall на роутере может резать исходящие 443 на наш домен (особенно если используется HTTP/2 без явного разрешения). Тестировать с разных сетей.
  6. Бэкап только базы, не конфигов веб-сервера — После переустановки сервера долго восстанавливать конфигурацию публикации. Бэкап должен включать /etc/apache2/ и /var/www/1c-base/.

Зачем публиковать 1С в интернете

См. структурированный premium-вариант выше.

Пошаговая инструкция: публикация через Apache на Linux

См. структурированный premium-вариант выше.

Альтернативы: IIS, 1С:Линк, Fresh, RDP

См. структурированный premium-вариант выше.

Типовые ошибки публикации

См. структурированный premium-вариант выше.

Часто задаваемые вопросы

Безопасно ли публиковать 1С в интернете?

При правильной настройке — да. Минимальный комплект: HTTPS-сертификат (без HTTP-доступа), сложные пароли пользователей (минимум 12 символов), 2FA через подсистему БСП 3.1.5+ (СМС-коды или приложения-аутентификаторы), ограничение по IP, если бизнес работает из конкретных регионов, fail2ban на сервере и блокировка пользователя в 1С после неудачных попыток, регулярные обновления платформы и СУБД, аудит-журнал 1С. Для критичных систем дополнительно — VPN + WAF + мониторинг. Без этого комплекта публикация в интернете действительно небезопасна.

Чем веб-клиент отличается от тонкого клиента через HTTPS?

Веб-клиент — это интерфейс 1С в браузере (Chrome, Firefox, Yandex Browser). Только управляемые формы, работает на любой ОС, не требует установки. Удобен для разовых пользователей и мобильных устройств. Тонкий клиент по HTTPS — это нативное приложение 1С:Предприятие, которое подключается к опубликованной базе по протоколу HTTP/HTTPS вместо TCP. Работает быстрее веб-клиента на сложных формах, имеет полную функциональность платформы. Рекомендация: офисные пользователи — тонкий клиент по HTTPS, удалённый разовый доступ или мобильные — веб-клиент.

Можно ли работать с фискальным регистратором через веб-клиент?

Напрямую — нет, веб-клиент не имеет доступа к USB. Решения: для работы с кассой/сканером из браузера используется «Внешняя компонента» от фирмы «1С», устанавливаемая на ПК пользователя — она обеспечивает мост между браузером и локальным устройством. Альтернатива — использовать толстый или тонкий клиент 1С на ПК с подключённой кассой (стандартный режим), а удалённые сотрудники работают через веб только с офисными функциями. Третий вариант — облачная касса (Атол Онлайн) без физической связи с конкретным ПК.

Что делать, если 1С:Линк не подходит, а сервер дорого?

Промежуточный вариант — аренда виртуального сервера у российского провайдера (Yandex Cloud, Selectel, VK Cloud, Ruvds). Минимальная конфигурация для публикации одной базы (5–10 пользователей): 4 vCPU, 16 GB RAM, NVMe SSD 100 GB — 5–12 тыс. ₽/мес. Плюс лицензии 1С (серверная + CAL). Дешевле, чем покупать физический сервер, и нет проблем с резервированием. Альтернатива — публикация на офисном сервере с пробросом порта через роутер (для микро-бизнеса с 1–3 пользователями), но это менее надёжно.

Как опубликовать одновременно несколько баз 1С?

Стандартный подход — каждая база публикуется отдельным slug-ом в URL. В Конфигураторе каждой базы делаете публикацию с уникальным именем (base1, base2, ...). В итоге URL: https://1c.company.ru/base1, https://1c.company.ru/base2 и т.д. Apache автоматически прописывает Location-блоки в конфиге. Если нужно изоляция (разные домены, разные сертификаты) — настраиваются виртуальные хосты Apache с разными ServerName, каждый со своим default.vrd. Производительность: один веб-сервер уверенно держит 10–20 опубликованных баз на типовом железе.