cancel
Showing results for 
Search instead for 
Did you mean: 

Re: Sefaz AM - Peer certificate rejected by ChainVerifier

Former Member
0 Kudos

Olá Ricardo e Gabriel.

Estou com o mesmo problema para conectar ao ambiente de homologação da SEFAZ AM.

Vi que é um problema com a cadeia de certificados para conexão dos webservices.

Para o homologação está expirado desde 13.03.2013.

Por favor, vocês sabem me informar como devemos atualizar este certificado, ou se seria a própria sefaz que estaria fazendo esta atualização?

Obrigada!

Accepted Solutions (1)

Accepted Solutions (1)

rhviana
Active Contributor
0 Kudos

Juliana bom dia,

Verificando a Sefaz de AM eles utilizam as CA´s: Certificadora Raiz Brasileira v2 e SERASA Autoridade Certificadora Principal v2

Após import, fiz restart do ambiente.

Foi so isso mesmo.

Atenciosamente,

Ricardo Viana.

Former Member
0 Kudos

Oi Ricardo,

Obrigada pelo rápido retorno.

Então, eu fiz um teste no servidor onde temos o grc instalado, e tentei conectar ao endereço:

https://homnfe.sefaz.am.gov.br/services2/services/NfeStatusServico2?wsdl

Primeiro ele pede o nosso certificado digital da NFe e depois ele chega o da SERASA.

Ao checar o da Certificadora Raiz Brasileira v2 e SERASA  apareceu um erro mencionando que existe um erro com o certificado.

Quando exibo o certificado ele está expirado: 13.03.2013.

Eu encontrei um link no site da SEFAZ AM do ano passado que contém os certificados.

Fiz o import direto no servidor. Fiz o reimport do certificado da NFe no visual admin e em seguida, reiniciei a instância. Pior que não resolveu.

http://www.sefaz.am.gov.br/noticias/exibenoticia.asp?codnoticia=4840

O import que você fez foi direto no internet explorer do servidor GRC?

Obrigada.

rhviana
Active Contributor
0 Kudos

Juliana,

No caso o PI era 7.1, na NWA tinha uma opção de importar CA´s expiradas, foi lá que eu fiz esse procedimento.

Você precisa baixar a nova CA da Serasa e importar onde está a antiga, no visual admin.

Você já tentou acessar o webservice direto do seu browser utilizando o certificado digital da empresa ?

O import que você fez foi direto no internet explorer do servidor GRC?

Nops !

Atenciosamente,


Ricardo Viana.

Former Member
0 Kudos

Oi Ricardo,

Foi isso mesmo, eu importei o certificado novo direto no internet explorer do servidor GRC e tentei acessar o link.

E o certificado está expirado.

O mais estranho é que o certificado da SERASA é válido, conforme abaixo:

Deveria acessar, correto?

Obrigada

rhviana
Active Contributor
0 Kudos

Juliana boa tarde,

Quando você tentou acessar o webservice da SEFAZ ele te solicitou um certificado, correto ?

Esse certificado que foi utilizado na conexão https que acusou erro ?

Atenciosamente,

Ricardo Viana.

Former Member
0 Kudos

Olá Ricardo,

Quando eu tentei acessar o webservice da SEFAZ o certificado NFe foi solicitado.

No nosso caso é até da Certsign.

Esse certificado está válido, porém quando ocorre o erro ( conforme o print da msg anterior) e coloco para exibir o certificado com erro (ferramenta do I.E. que permite visualizar o certificado utilizado), é exibido este certificado da SERASA que está com uma data de validade expirada.

Pelo que sei, a SEFAZ AM utiliza essa certificadora "AC SERASA Certificadora Digital v2" para seus WEBSERVICES.

Já quando eu informo o link do webservice da SEFAZ SP, a certificadora é outra, "AC Imprensa Oficial SP RFB G3", e com este está tudo certo.

Eu tentei baixar esse certificado da SERASA no http://www.iti.gov.br , mas o problema persiste.

rhviana
Active Contributor
0 Kudos

Juliana,

Tive uma ideia, você teria o certificado ainda original sem as cadeias montadas ?

Se você tiver, você já conseguiu baixar o novo CA da SEFAZ AM, certo ?

Em caso positivo, deleta o certificado da empresa do IE, importa novamente, monta as cadeias com esse novo CA que voce importou e tenta fazer uma consulta direta via browser no webservice.

Posta aqui depois.

Abracos,


Ricardo Viana.

Former Member
0 Kudos

Oi Ricardo,

Desculpe a demora em responder.

Mas é que para ajudar, os webservices da SEFAZ AM estão indisponíveis, e eu não estou conseguindo testar .... assim que voltar vou testar e te aviso por aqui se deu tudo certo.

veja só:

Desde já obrigada pela ajuda.

rhviana
Active Contributor
0 Kudos

Oi Juliana boa noite,

Você conseguiu gerar as cadeias do certificado com a nova CA ?

Amanhã você testa ok ?

Disponha.

Abracos,

Former Member
0 Kudos

Bom dia Ricardo , tudo bem?

Você acredita que o homologação da SEFAZ AM está inoperante?

Mandei um email no suporte deles e me avisaram que não tem previsão de retorno...

Não vou conseguir testar, mas veja que interessante:

Ao testar o webservice do Produção via I.E percebi hoje que a certificadora não está mais como SERASA e sim SERPRO... e foi atualizado desde ontem...

Quando retornar o homologação farei os testes e posto aqui.

Desde já, obrigada sua ajuda!!

Abraços,

rhviana
Active Contributor
0 Kudos

Juliana,

Por que você não testa esse certificado direto em produção ?

Independente de homologacao ou produção, é o mesmo certificado para comunicação

Abracoss

Valeu

Former Member
0 Kudos

Oi Ricardo, tudo bem?

Veja só a notícia da SEFAZ hoje:

http://www.sefaz.am.gov.br/noticias/exibenoticia.asp?codnoticia=7324

Nossos certificados já foram atualizados e já testei o Produção.

Assim que voltar homologação testarei e creio que o problema será resolvido.

rhviana
Active Contributor
0 Kudos

Oi Juliana !!

Que bom .

Fico feliz pela resolução.

Abraços,

Ricardo Viana.

Former Member
0 Kudos

Olá Ricardo,

Acabo de testar homologação.

100%!

muito obrigada por sua ajuda.

Abraços!!

former_member182114
Active Contributor
0 Kudos

Bom dia Juliana,

Poderia revisar as marcações de resposta ajudou (Helpul) e resposta correta?

Você marcou seu feedback como sendo a resposta correta sendo que o Ricardo te ajudou em várias respostas corretas.

Atenciosamente, Fernando Da Rós

rhviana
Active Contributor
0 Kudos

Fernando,

Grato pela sua atenção.

Atenciosamente,


Ricardo Viana.

Former Member
0 Kudos

Problema resolvido.

No caso, a SEFAZ AM estava atualizando o certificado digital de comunicação com o seu webservice.

O certificado digital antigo era válido até 13.03.2013 para o ambiente de homologação e até 21.03.2013 para o ambiente de produção. No caso, a certificadora era a SERASA.

Conforme o link http://www.sefaz.am.gov.br/noticias/exibenoticia.asp?codnoticia=7324, a SEFAZ disponibilizou hoje , dia 21.03.2013 sua nova cadeia de certificados atualizada.

Após essa atualização com a SEFAZ, foi possível reestabelecer a comunicação com os webservices.

Não precisei importar novamente a cadeia disponibilizada pela SEFAZ.

Answers (1)

Answers (1)

former_member182114
Active Contributor
0 Kudos

Bom dia Juliana,

Separei sua questão da discussão original.

Atenciosamente, Fernando Da Rós