| Autor |
Mensagem |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 27/01/2012 15:21:26
|
rafaelbtz
Java Ninja
![[Avatar]](/images/avatar/c5f441cd5f43eb2f2c024e1f8b5d00cd.jpg)
Membro desde: 29/03/2005 10:53:56
Mensagens: 276
Offline
|
Pessoal, estou enfrentando um problema com um novo certificado de um cliente tipo A1 mas o problema acontece apenas na SEFAZ MG e no ambiente de produção no de homologação não acontece.
Todo o processo de comunicação ocorre sem problemas, porém, a nota volta com a seguinte rejeição:
999-Rejeicao: Erro nao catalogado nao foi possivel encontrar o certificado da AC
o Certificado é emitido pela AC SINCOR G3, já baixei o certificado RAIZ no site deles ja exportei o pfx de tudo que é jeito e nada a rejeição permanece. Porém SÓ em MG e SÓ em produção.
Utilizando o emissor da receita federal ocorre um erro de "SSLHandshakeException: Received fatal alert: unknown_ca"
Alguém sabe o que pode ser isso, a SEFAZ de MG está com contingencia ativada, será que é algum erro la na SEFAZ?
|
|
|
 |
|
|
![[Post New]](/templates/default/images/icon_minipost_new.gif) 02/02/2012 11:22:47
|
leonardoanselmo2007
Thread.start()
Membro desde: 17/01/2007 08:43:38
Mensagens: 41
Offline
|
Boa tarde, Alguém de vocês está utilizando o certificado A1 emitido apatir de 01/01/2012, se alguém estiver utilizando poderia me responder se teve algum tipo de problema ou se teve que alterar a maneira de assinar as notas fiscais?
att.
Leonardo
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 02/02/2012 12:21:23
|
philler
JavaTeenager
![[Avatar]](/images/avatar/3cbab37acac4fc1e6b3f78778d48c67d.jpg)
Membro desde: 26/11/2007 18:34:06
Mensagens: 188
Offline
|
leonardoanselmo2007 wrote:Boa tarde, Alguém de vocês está utilizando o certificado A1 emitido apatir de 01/01/2012, se alguém estiver utilizando poderia me responder se teve algum tipo de problema ou se teve que alterar a maneira de assinar as notas fiscais?
att.
Leonardo
O que mudou em algumas ACs é a cadeia validadora, onde a raiz é a v2.
Se colocar todos os certificados da cadeia de acordo com a AC que emitiu teu A1, não deve ter problemas.
Alencar
|
---------------------------------------------
Philler Informatica - Alencar
"Feliz aquele que transfere o que sabe
e aprende o que ensina" Cora Coralina |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 15/02/2012 07:30:15
|
leonardoanselmo2007
Thread.start()
Membro desde: 17/01/2007 08:43:38
Mensagens: 41
Offline
|
Bom dia,
Estou com um problema apartir do dia 02/03/2012 a sefaz de SP não vai mais aceitar ac V1 somente com a versão V2, baixei a o certificado Certificado Digital ICP-Brasil V2 e executei o procedimento comum
C:\Program Files (x86)\Java\jre6\bin>keytool -import -alias nfe1 -keystore g:\certificados\nfe1.jks -file g:\certificados\nf1.cer
coloquei na minha classe java
System.setProperty("javax.net.ssl.trustStoreType", "JKS" ;
System.setProperty("javax.net.ssl.trustStore","g:/certificados/nfe1.jks" ;
System.setProperty("javax.net.ssl.trustStorePassword", "123456" ;
o Resultado foi:
[INFO] Unable to sendViaPost to url[https://nfe.fazenda.sp.gov.br/nfeweb/services/nfestatusservico2.asmx]
org.apache.axis2.AxisFault: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
Se alguém puder me ajudar
Desde de já meus agradecimentos.
Leonardo
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 25/02/2012 10:33:05
|
jvds@bol.com.br
Java Ninja
Membro desde: 25/09/2006 09:30:24
Mensagens: 289
Offline
|
leonardoanselmo2007 wrote:Bom dia,
Estou com um problema apartir do dia 02/03/2012 a sefaz de SP não vai mais aceitar ac V1 somente com a versão V2, baixei a o certificado Certificado Digital ICP-Brasil V2 e executei o procedimento comum
C:\Program Files (x86)\Java\jre6\bin>keytool -import -alias nfe1 -keystore g:\certificados\nfe1.jks -file g:\certificados\nf1.cer
coloquei na minha classe java
System.setProperty("javax.net.ssl.trustStoreType", "JKS"  ;
System.setProperty("javax.net.ssl.trustStore","g:/certificados/nfe1.jks"  ;
System.setProperty("javax.net.ssl.trustStorePassword", "123456"  ;
o Resultado foi:
[INFO] Unable to sendViaPost to url[https://nfe.fazenda.sp.gov.br/nfeweb/services/nfestatusservico2.asmx]
org.apache.axis2.AxisFault: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
Se alguém puder me ajudar
Desde de já meus agradecimentos.
Leonardo
Estou com mesmo problema alguem tem algum JKS gerado ai para me passar.
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 15/03/2012 11:55:52
|
evandromib
JavaChild
![[Avatar]](/images/avatar/3eddbcda71290eb81b32ad893dcdbba6.jpg)
Membro desde: 28/01/2009 14:47:30
Mensagens: 100
Offline
|
leonardoanselmo2007 e jvds@bol.com.br
qdo baixar o zip da nova cadeia de certificado vai vir + ou - 107 certificados diferentes eu nao instalei todos somente os ICP-Brasilv2.crt e ICP-Brasilv3.crt e meus servidores voltaram a operar normalmente no comando que vcs descreveram tenta executar como o comando abaixo
flw
|
"N.A.S" |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 22/03/2012 12:07:08
|
ivanmarreta
What is classpath?
![[Avatar]](/images/avatar/a082fd6db27202d71b09b51da2821d6c.jpg)
Membro desde: 08/04/2010 19:28:17
Mensagens: 9
Offline
|
Alguém me dá um help!
Meu arquivo xml só tinha namespace especificado na tag NFe... <NFe xmlns="http://www.portalfiscal.inf.br/nfe">
No momento em que faço o parse dentro da classe Assinador --> Document doc = docBuilder.parse(new FileInputStream(caminhoArquivo));
Aí o atributo de namespace (xmlns="http://www.portalfiscal.inf.br/nfe") se repete para todas as tags do arquivo xml.
Já tentei retirar, mas no máximo fica em todas as tags o namespace vazio (xmlns="")
Alguem já passou por isso?
Segue o arquivo xml.
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 22/03/2012 15:24:35
|
ivanmarreta
What is classpath?
![[Avatar]](/images/avatar/a082fd6db27202d71b09b51da2821d6c.jpg)
Membro desde: 08/04/2010 19:28:17
Mensagens: 9
Offline
|
Desculpa, a alteração na estrutura no xml ocorre logo após assinar.
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 13/04/2012 11:56:40
|
jvds@bol.com.br
Java Ninja
Membro desde: 25/09/2006 09:30:24
Mensagens: 289
Offline
|
Pessoal estou com a seguinte duvida ja instanciei meu bean TNfe e ja setei seus valores dei uma olha de como falso para converter isto em XML.
so que a seguinte propriedade nao existe.
somente este que existe
Obrigado !!!
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 02/05/2012 13:28:04
|
alves.Felipe
GUJ Ranger
![[Avatar]](/images/avatar/1d225d267a78f71ea5abb2364f4e91c4.jpg)
Membro desde: 21/01/2008 13:45:56
Mensagens: 766
Localização: Curitiba - Pr
Offline
|
alguém conseguiu assinar o xml com o novo certificado v2? eu não estou nem conseguindo ver o alias usando o keytool...
|
Felipe Alves |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 02/05/2012 13:40:10
|
philler
JavaTeenager
![[Avatar]](/images/avatar/3cbab37acac4fc1e6b3f78778d48c67d.jpg)
Membro desde: 26/11/2007 18:34:06
Mensagens: 188
Offline
|
alves.Felipe wrote:alguém conseguiu assinar o xml com o novo certificado v2? eu não estou nem conseguindo ver o alias usando o keytool...
Qual a AC que emitiu o certificado?
Para o processo de assinatura em si, não tem diferença alguma ser da cadeia v2 ou v3.
O que pode trancar são os acessos aos ws se a cadeia não estiver correta e completa no ser A3.
Alencar
|
---------------------------------------------
Philler Informatica - Alencar
"Feliz aquele que transfere o que sabe
e aprende o que ensina" Cora Coralina |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 02/05/2012 13:45:07
|
alves.Felipe
GUJ Ranger
![[Avatar]](/images/avatar/1d225d267a78f71ea5abb2364f4e91c4.jpg)
Membro desde: 21/01/2008 13:45:56
Mensagens: 766
Localização: Curitiba - Pr
Offline
|
Então Alencar, foi emitido pela AC Certisign Multipla G5,
o certificado é da cadeia v2, estou tentando primeiramente pegar o Alias através do comando:
keytool -list -storetype pkcs12 -keystore C:\CertificadosHomologacao\cert.pfx
e da erro... e esse comando num certificado antigo mostra os detalhes na boa...
|
Felipe Alves |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 02/05/2012 14:00:02
|
philler
JavaTeenager
![[Avatar]](/images/avatar/3cbab37acac4fc1e6b3f78778d48c67d.jpg)
Membro desde: 26/11/2007 18:34:06
Mensagens: 188
Offline
|
alves.Felipe wrote:Então Alencar, foi emitido pela AC Certisign Multipla G5,
o certificado é da cadeia v2, estou tentando primeiramente pegar o Alias através do comando:
keytool -list -storetype pkcs12 -keystore C:\CertificadosHomologacao\cert.pfx
e da erro... e esse comando num certificado antigo mostra os detalhes na boa...
Posta o erro todo para analise. Parece ser senha inválida.
Alencar
|
---------------------------------------------
Philler Informatica - Alencar
"Feliz aquele que transfere o que sabe
e aprende o que ensina" Cora Coralina |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 02/05/2012 14:11:12
|
alves.Felipe
GUJ Ranger
![[Avatar]](/images/avatar/1d225d267a78f71ea5abb2364f4e91c4.jpg)
Membro desde: 21/01/2008 13:45:56
Mensagens: 766
Localização: Curitiba - Pr
Offline
|
dei um jeito de pegar o alias do certificado direto no java...
agora estou mudando os meus algoritmos de sha1 para SHA256.. vou ver oque vai dar..
qq posto ai..
valeo por enquanto Alencar...
|
Felipe Alves |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 02/05/2012 14:41:00
|
alves.Felipe
GUJ Ranger
![[Avatar]](/images/avatar/1d225d267a78f71ea5abb2364f4e91c4.jpg)
Membro desde: 21/01/2008 13:45:56
Mensagens: 766
Localização: Curitiba - Pr
Offline
|
nao demorei muito Alencar..rsrs
qdo vou fazer o loado no meu Keystore, da esse erro..ja viu?
|
Felipe Alves |
|
|
 |
|
|