cancel
Showing results for 
Search instead for 
Did you mean: 

Certificado Digital

Former Member
0 Kudos

Henrique,

Criei esse novo post, pois creio que o erro seria em outra tema.

Fiz a importação completa do certificado para o PI, pois ja tenho dois ambientes funcionando (MG, MT), SP, PA, BA e RJ todas estão no mesmo cenario e foram configuradas juntas e está me dando o devido erro e :

com.sap.aii.af.ra.ms.api.DeliveryException: invalid content type for SOAP: TEXT/HTML; HTTP 403 Forbidden

Já fiz todas as verificações possiveis CC, WS.

A unica coisa que verifiquei de diferente foi que para SP, PA, BA e RJ não consigo testar a URL pelo bowser ele me da o erro - HTTP Error 403.7 - Forbidden: SSL client certificate is required.

e para MG e MT ele acessa normal.

Tem alguma dica de que pode ser?

Accepted Solutions (1)

Accepted Solutions (1)

henrique_pinto
Active Contributor
0 Kudos

Vc configurou a view e entry do certificado corretamente no communication channel?

Instale ele localmente no seu browser e tente acessar os links dos Web Services, se continuar dando 403 entao seu certificado nao estah sendo aceito pelas SEFAZ.

Att,

Henrique.

Answers (1)

Answers (1)

Former Member
0 Kudos

Bom dia amigo,

Uma forma de testar o Certificado Digital seria criar uma HTTP Destination dentro do Visual Administrator, nesta HTTP Destination você iria colocar a URL de um dos WebServices da SEFAZ e selecionar o certificado que foi importado, depois é só salvar e testar.

Se no teste retornar o status 200 esta tudo certo, se retornar um status diferente de 200 existe algo de errado com a comunicação ou com o certificado.

Achei no help da SAP este tópico que pode te ajudar a criar a HTTP Destination.

http://help.sap.com/saphelp_nw04/helpdata/en/e9/9a204142d6b167e10000000a155106/frameset.htm

Espero ter ajudado! Abraços!

Former Member
0 Kudos

Obrigado a todos,

Fiz as verificações e realmente o problema era no certificado, eu achava que não era problema no certificado sendo que duas Sefaz funcionada (MG, MT).

abraços

henrique_pinto
Active Contributor
0 Kudos

Rafael,

se vc abre seu certificado no windows e vai na ultima aba (cadeia de certificacao), tem algum dos certificados da cadeia q estao com erro (X ou exclamacao)? Ou o seu certificado eh o unico da cadeia, e nao tem nenhum em cima dele?

Pode ser q o certificado esteja ok mas q vc nao importou a cadeia de certificacao dele no sistema.

Veja com o fornecedor do certificado.

Att,

Henrique.

Former Member
0 Kudos

No certificado tinha uma exclamação consegui verificar e a cadeia dele estava completa conforme o fabricante, mas estava com erro, consegui falar com o Fabricante e eles me passaram um outra cadeia que fez o acerto.

obrigado,

Rafael Amaral

henrique_pinto
Active Contributor
0 Kudos

Agora com a cadeia acertada, no Windows, exporte esse certificado com as opcoes "include complete certificate chain" e "include the private key", e desmarque a opcao "enable strong proctection". Salve o novo .pfx e o importe no Visual Admin, deve funcionar.

Att,

Henrique.

Former Member
0 Kudos

Henrique,

FIz a importação do .PFX pelo Visual Admin e mesmo assim continuou sem funcionar, ai deletei os CC e crei eles novamente inserindo o certificado resem instalado ai sim funcionou tudo.

muito obrigado por tudo.

Abraços,

Rafael

henrique_pinto
Active Contributor
0 Kudos

Esqueci de comentar: os CCs guardam uma instancia do certificado configurado em cache.

Se vc estava usando o mesmo nome do cert, teria que reativar os CCs de alguma maneira pra reler o cert do key store.

Abs,

Henrique.