Nfe - Nota Fiscal Eletronica  XML
Índice dos Fóruns » Frameworks e Bibliotecas brasileiros
Autor Mensagem
rafaelbtz
JavaEvangelist
[Avatar]

Membro desde: 29/03/2005 10:53:56
Mensagens: 316
Offline

Pessoal, estou enfrentando um problema com um novo certificado de um cliente tipo A1 mas o problema acontece apenas na SEFAZ MG e no ambiente de produção no de homologação não acontece.

Todo o processo de comunicação ocorre sem problemas, porém, a nota volta com a seguinte rejeição:
999-Rejeicao: Erro nao catalogado nao foi possivel encontrar o certificado da AC

o Certificado é emitido pela AC SINCOR G3, já baixei o certificado RAIZ no site deles ja exportei o pfx de tudo que é jeito e nada a rejeição permanece. Porém SÓ em MG e SÓ em produção.

Utilizando o emissor da receita federal ocorre um erro de "SSLHandshakeException: Received fatal alert: unknown_ca"

Alguém sabe o que pode ser isso, a SEFAZ de MG está com contingencia ativada, será que é algum erro la na SEFAZ?
[Email]
leonardoanselmo2007
Thread.start()

Membro desde: 17/01/2007 08:43:38
Mensagens: 42
Offline

Boa tarde, Alguém de vocês está utilizando o certificado A1 emitido apatir de 01/01/2012, se alguém estiver utilizando poderia me responder se teve algum tipo de problema ou se teve que alterar a maneira de assinar as notas fiscais?

att.

Leonardo
philler
JavaTeenager
[Avatar]

Membro desde: 26/11/2007 18:34:06
Mensagens: 196
Offline

leonardoanselmo2007 wrote:Boa tarde, Alguém de vocês está utilizando o certificado A1 emitido apatir de 01/01/2012, se alguém estiver utilizando poderia me responder se teve algum tipo de problema ou se teve que alterar a maneira de assinar as notas fiscais?

att.

Leonardo


O que mudou em algumas ACs é a cadeia validadora, onde a raiz é a v2.
Se colocar todos os certificados da cadeia de acordo com a AC que emitiu teu A1, não deve ter problemas.

Alencar

---------------------------------------------
Philler Informatica - Alencar
"Feliz aquele que transfere o que sabe
e aprende o que ensina" Cora Coralina
leonardoanselmo2007
Thread.start()

Membro desde: 17/01/2007 08:43:38
Mensagens: 42
Offline

Bom dia,

Estou com um problema apartir do dia 02/03/2012 a sefaz de SP não vai mais aceitar ac V1 somente com a versão V2, baixei a o certificado Certificado Digital ICP-Brasil V2 e executei o procedimento comum

C:\Program Files (x86)\Java\jre6\bin>keytool -import -alias nfe1 -keystore g:\certificados\nfe1.jks -file g:\certificados\nf1.cer

coloquei na minha classe java

System.setProperty("javax.net.ssl.trustStoreType", "JKS";
System.setProperty("javax.net.ssl.trustStore","g:/certificados/nfe1.jks";
System.setProperty("javax.net.ssl.trustStorePassword", "123456";

o Resultado foi:

[INFO] Unable to sendViaPost to url[https://nfe.fazenda.sp.gov.br/nfeweb/services/nfestatusservico2.asmx]
org.apache.axis2.AxisFault: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

Se alguém puder me ajudar

Desde de já meus agradecimentos.

Leonardo
jvds@bol.com.br
JavaEvangelist

Membro desde: 25/09/2006 09:30:24
Mensagens: 314
Offline

leonardoanselmo2007 wrote:Bom dia,

Estou com um problema apartir do dia 02/03/2012 a sefaz de SP não vai mais aceitar ac V1 somente com a versão V2, baixei a o certificado Certificado Digital ICP-Brasil V2 e executei o procedimento comum

C:\Program Files (x86)\Java\jre6\bin>keytool -import -alias nfe1 -keystore g:\certificados\nfe1.jks -file g:\certificados\nf1.cer

coloquei na minha classe java

System.setProperty("javax.net.ssl.trustStoreType", "JKS";
System.setProperty("javax.net.ssl.trustStore","g:/certificados/nfe1.jks";
System.setProperty("javax.net.ssl.trustStorePassword", "123456";

o Resultado foi:

[INFO] Unable to sendViaPost to url[https://nfe.fazenda.sp.gov.br/nfeweb/services/nfestatusservico2.asmx]
org.apache.axis2.AxisFault: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

Se alguém puder me ajudar

Desde de já meus agradecimentos.

Leonardo


Estou com mesmo problema alguem tem algum JKS gerado ai para me passar.
[Email]
evandromib
JavaChild
[Avatar]

Membro desde: 28/01/2009 14:47:30
Mensagens: 101
Offline

leonardoanselmo2007 e jvds@bol.com.br

qdo baixar o zip da nova cadeia de certificado vai vir + ou - 107 certificados diferentes eu nao instalei todos somente os ICP-Brasilv2.crt e ICP-Brasilv3.crt e meus servidores voltaram a operar normalmente no comando que vcs descreveram tenta executar como o comando abaixo




flw

"N.A.S"
[Email]
ivanmarreta
What is classpath?
[Avatar]

Membro desde: 08/04/2010 19:28:17
Mensagens: 9
Offline

Alguém me dá um help!

Meu arquivo xml só tinha namespace especificado na tag NFe... <NFe xmlns="http://www.portalfiscal.inf.br/nfe">

No momento em que faço o parse dentro da classe Assinador --> Document doc = docBuilder.parse(new FileInputStream(caminhoArquivo));

Aí o atributo de namespace (xmlns="http://www.portalfiscal.inf.br/nfe") se repete para todas as tags do arquivo xml.

Já tentei retirar, mas no máximo fica em todas as tags o namespace vazio (xmlns="")

Alguem já passou por isso?
Segue o arquivo xml.


[MSN]
ivanmarreta
What is classpath?
[Avatar]

Membro desde: 08/04/2010 19:28:17
Mensagens: 9
Offline

Desculpa, a alteração na estrutura no xml ocorre logo após assinar.
[MSN]
jvds@bol.com.br
JavaEvangelist

Membro desde: 25/09/2006 09:30:24
Mensagens: 314
Offline

Pessoal estou com a seguinte duvida ja instanciei meu bean TNfe e ja setei seus valores dei uma olha de como falso para converter isto em XML.



so que a seguinte propriedade nao existe.



somente este que existe



Obrigado !!!
[Email]
alves.Felipe
GUJ Ranger
[Avatar]

Membro desde: 21/01/2008 13:45:56
Mensagens: 885
Localização: Curitiba - Pr
Offline

alguém conseguiu assinar o xml com o novo certificado v2? eu não estou nem conseguindo ver o alias usando o keytool...

Felipe Alves
[Email]
philler
JavaTeenager
[Avatar]

Membro desde: 26/11/2007 18:34:06
Mensagens: 196
Offline

alves.Felipe wrote:alguém conseguiu assinar o xml com o novo certificado v2? eu não estou nem conseguindo ver o alias usando o keytool...


Qual a AC que emitiu o certificado?
Para o processo de assinatura em si, não tem diferença alguma ser da cadeia v2 ou v3.
O que pode trancar são os acessos aos ws se a cadeia não estiver correta e completa no ser A3.

Alencar

---------------------------------------------
Philler Informatica - Alencar
"Feliz aquele que transfere o que sabe
e aprende o que ensina" Cora Coralina
alves.Felipe
GUJ Ranger
[Avatar]

Membro desde: 21/01/2008 13:45:56
Mensagens: 885
Localização: Curitiba - Pr
Offline

Então Alencar, foi emitido pela AC Certisign Multipla G5,
o certificado é da cadeia v2, estou tentando primeiramente pegar o Alias através do comando:
keytool -list -storetype pkcs12 -keystore C:\CertificadosHomologacao\cert.pfx
e da erro... e esse comando num certificado antigo mostra os detalhes na boa...

Felipe Alves
[Email]
philler
JavaTeenager
[Avatar]

Membro desde: 26/11/2007 18:34:06
Mensagens: 196
Offline

alves.Felipe wrote:Então Alencar, foi emitido pela AC Certisign Multipla G5,
o certificado é da cadeia v2, estou tentando primeiramente pegar o Alias através do comando:
keytool -list -storetype pkcs12 -keystore C:\CertificadosHomologacao\cert.pfx
e da erro... e esse comando num certificado antigo mostra os detalhes na boa...


Posta o erro todo para analise. Parece ser senha inválida.

Alencar

---------------------------------------------
Philler Informatica - Alencar
"Feliz aquele que transfere o que sabe
e aprende o que ensina" Cora Coralina
alves.Felipe
GUJ Ranger
[Avatar]

Membro desde: 21/01/2008 13:45:56
Mensagens: 885
Localização: Curitiba - Pr
Offline

dei um jeito de pegar o alias do certificado direto no java...

agora estou mudando os meus algoritmos de sha1 para SHA256.. vou ver oque vai dar..
qq posto ai..
valeo por enquanto Alencar...

Felipe Alves
[Email]
alves.Felipe
GUJ Ranger
[Avatar]

Membro desde: 21/01/2008 13:45:56
Mensagens: 885
Localização: Curitiba - Pr
Offline

nao demorei muito Alencar..rsrs
qdo vou fazer o loado no meu Keystore, da esse erro..ja viu?


Felipe Alves
[Email]
 
Índice dos Fóruns » Frameworks e Bibliotecas brasileiros
Ir para:   
Powered by JForum 2.1.8 © JForum Team