cancel
Showing results for 
Search instead for 
Did you mean: 

BATCH_nfeRecepcaoLoteSoapIn_SYNC_IB

0 Kudos

Bom dia a todos,

Estamos realizando alguns testes de emissão de NF-e em modo homologação para sefaz do PR, e passamos a receber o seguinte:

SAP:AdditionalText>com.sap.aii.af.ra.ms.api.DeliveryException: Peer certificate rejected by ChainVerifier</SAP:AdditionalText>

Pesquisei em post antigos e encontrei algo parecido com a Sefaz de SP que o certificado dela expirou, coincidência ou não no ultimo Domingo 27.11.2011 a Sefaz do PR atualizou seu certificado.

Accepted Solutions (1)

Accepted Solutions (1)

henrique_pinto
Active Contributor
0 Kudos

Tem uma mensagem de ontem falando justamente disso.

Dê uma procurada, se nao achar, eu procuro aqui.

Abs,

Henrique.

Former Member
0 Kudos

Olá, Anderson.

Passei por este erro também.

A thread que o Henrique mencionou é este:

Abs.

Att.,

Fábio Cirino.

0 Kudos

Olá,

Fiz a leitura do post, mas ele trata da versão NF-e 2.0, não mencionei mas estamos ainda na NF-e 1.0, a solução se aplica a NF-e 1.0?

Former Member
0 Kudos

Anderson,

Pelo que entendi sobre esse erro, o erro se dé devido ao Servidor que se está tentando acessar (Servidor Sefaz) recusar seu certificado.

Neste caso, precisará gerar o certificado com a cadeia CHAIN, importar no VA ou NWA para que o Servidor SEFAZ aceite o certificado.

Acessar o webservice que estã tentando conectar e baixar os certificados do servidor e importar na TrustedCAs.

Exemplo

URL do Webservice (https://homologacao.nfe.sefazvirtual.rs.gov.br/ws/NfeStatusServico/NfeStatusServico2.asmx) no IE > Cadeado > Exibir Certificados > 3ª Guia (Caminho da Certificação) > Dois cliques no Raiz (Certificado mais superior da cadeia): "Autoridade Certificadora da Raiz Brasileira v1 - ICP Brasil" > 2ª Guia (Detalhes) > Copiar para Arquivo > Avançar > X.509 Binário Certificado por DER (*.cer) > Avançar > Caminho e Nome do arquivo.cer

Se preferir, entre no site da SERPRO, SERASA e Certisign, baixe os certificados de lá e importe todos certificados de cadeia:

Cadeias de Certificados Digitais na SERASA, certificados da Cadeia da AC Raiz emitidos a partir de junho/2008 na SERPRO e u201CICP-Brasilu201D > u201CNF-eu201D na Certisign.

Tive que chutar o balte e importar esses certificados no ambiente pra resolver.

Links dos sites estao na nota 1524196, arquivo: Structure_of_ICP-Brazil.pdf

Dê um STOP no RWA>CC e start.

0 Kudos

Bom dia

Esse procedimento de troca de certificado raiz nao deveria ser automatico?

Ja tentei de varias formas gerar o certificado raiz e importa-lo no Visual Admin e não funciona, retorna mensagem informando q o arquivo tem umformado desconhecido.

Abri chamado na SAP e fiu orientado a seguir a nota;

"Please check and apply the following note:

#1507568 - Latest update of ssl library in Java stack

It appears to be an issue with the IAIK version, so the note will

update the SSL contents for the connection to work again.

Please restart the system after applied the note.

"

Apliquei a nota e o problema continua.

O Certificado não não seria o certificado da empresa para eimitr nf-e, se for esse ele esta lá iportado e funcionando

henrique_pinto
Active Contributor
0 Kudos

A questão não é a troca do certificado final, e sim do raiz.

Se o certificado deles tiver sido assinado pelo mesmo certificado raiz, nao teria que trocar nada.

Mas os caras nao fazem nada direito...

Abs,

Henrique.

0 Kudos

Bom dia

Problema resolvido.

Agradeço a todos pelo apoio!

Answers (0)