Ir para conteúdo
  • Cadastre-se

dev botao

  • Este tópico foi criado há 2415 dias atrás.
  • Talvez seja melhor você criar um NOVO TÓPICO do que postar uma resposta aqui.

Recommended Posts

Postado
Em 14/03/2018 at 16:16, Rogerio Alves disse:

Estou passando por esse problema no webservice de Goiás em uma maquina a algum tempo, vou descrever aqui o cenário. Tenho duas maquinas com Windows 10, uma com o update KB4074588(Build do sistema operacional 16299.248) que ireir chamar de maq2 e outra com o update KB4088776(Build 16299.309) que irei chamar de maq1,  sendo que minha aplicação ou o sistema de demonstração acbrnfe são compilados na maq1, executando eles na maq2 a comunicação com webservice é positivo retornando o status, quando executado na maq1 dá o erro de: "12175 - um ou mais erros foram encontrados no certificado Secure Sockets Layer (SSL) enviado pelo servidor".  A configuração do "Opções da internet" das duas maquinas estão iguais, se faço os teste em homologação ou produção na maq2 dá certo, na maq1 sempre vem o erro,  a configuração do certificado está conforme a figura em anexo e o SSLType estou utilizando o LT_TLSv1_2, e a configuração de TLS e SSL está conforme a figura2 isso nas duas maquinas. Creio que é alguma configuração do Windows que "ainda" não encontrei.

Detalhe: a maq1 estava com a versão do Windows 1511 e com muito custo e ajuda do suporte da Microsoft consegui atualizar para a 1709, algo que durou 2 dias. A maq2 já esta com a versão 1709 atualizada. 

Notem que na resposta da sefaz a Versão Layout vem 3.10 e a versão do aplicativo GO4.0, e o sistema está configurado para 4.0.

Já tentei de toda forma resolver o problema, atualizei os fontes do acbr, desinstalei e instalei novamente, e agora a opção é formatar a maq1 para ver se consigo resolver o problema. Caso consiga resolver volto aqui dando o feedback.

 

consultasefazGO_maq2_ok.png

propriedadesinternet.png

Conseguiu resolver o erro "12175 - um ou mais erros foram encontrados no certificado Secure Sockets Layer (SSL) enviado pelo servidor"? 

Estou começando a liberar o meu sistema em produção em GO na versão 4.00 e até estava indo muito bem, funcionando de primeira em alguns clientes, até que surgiu um bendito com com esse erro (vale lembrar que é o mesmo executável, com as mesmas configurações), ainda vamos investigar, mas a princípio deixamos fazendo as atualizações do Windows para ver no que dá.

Estamos utilizando as mesmas configurações que você (WinCrypt (do print) e SSLType LT_TLSv1_2).

Postado
Em 14/03/2018 at 08:11, GILBERTO FARIA disse:

Bom dia marcelolours  

Já  fiz todos os testes, para versao 4.0,   a alguns meses atraz,  e tudo funcionou,   mas de vez em qdo,  faço teste, para ver como esta,  e sempre acontece isto,  me parece,  que  goiás esta parado, não esta funcionando, hoje mesmo, fiz um teste para ver,  e acontece este erro 495  inoperante.   Já algum tempo acontece isto.   deve ser a sefaz de goiás

como ja testei tudo, não estou me preocupando com isto, esperando,  eles liberarem

tenha um bom dia

@GILBERTO FARIA, erro erro que acontece com você em GO é porque está utilizando Capicom, certo?

Postado
4 minutos atrás, GILBERTO FARIA disse:

Bom dia não uso Capicom,  uso  libWinCrypt

Hummm... que estranho, para mim só ocorre o erro 495 (ou 403) em GO se tentar utilizar Capicom. No geral funciona com WinCrypt, mas existem muitos clientes com Windows desatualizados e bugamos, que estou quase desistindo de utilizar a WinCrypt e voltar a utilizar a Capicom, mas infelizmente só em GO não funciona a Capicom na 4.00, em outros estados funciona normal. Nem sequer o ambiente de homologação funciona em GO com Capicom na versão 4.00 (na 3.10 normal).

Estou em uma sinuca de bico, pois estou acreditando ser inviável atualizar todos os computadores de todos os clientes para manter o uso da WinCrypt, mas a Capicom não funciona em GO sei lá por quê.

Postado

Só um esclarecimento... a Capicom está funcionando normal em GO na versão 4.00 (tanto homologação quanto produção), foi só manezada minha mesmo que esqueci que a Capicom tem as dependências das configurações das Opções da Internet.

Agora terei que decidir se utilizarei a Capicom ou a WinCrypt na versão 4.00.

WinCrypt: Como já falei em outras postagens, com a WinCrypt pode funcionar de primeira em alguns clientes, mas em outros que estão com Windows desatualizados tem que atualizar até o fim para funcionar, não basta ter, por exemplo, um Win7 com SP1, tem que ter todas as atualizações após o SP1 para funcionar. Em um cliente demorou dois dias para conseguir preparar um computador e ver funcionando com WinCrypt. A grande vantagem é que após a atualização tudo funciona, sem ter que configurar nada.

Capicom: Já com a Capicom percebi que, por exemplo, um Win7 com SP1 já funciona, sem as últimas atualizações. Mas aí tem todo o transtorno de instalar Capicom, registrar dlls e alterar as configurações das Opções da Internet.

Enfim, agora teremos que tomar a decisão aqui na empresa que caminho seguir para a versão 4.00, pois ambos tem os prós e contras.

  • Curtir 1
  • Fundadores
Postado

Para certificados A1 e máquinas antigas (WinXP)...

Para suportar TLS1.2, uma boa opção é usar: OpenSSL com LibXML2

O OpenSSL não usa nenhuma API do Windows... então a falta de Updates não é um problema... mas é necessário usar OpenSSL 1.0 ou superior...

Nota: O ACBr ainda não é compatível com a série 1.1 do OpenSSL

  • Obrigado 1
Consultor SAC ACBr

Daniel Simões de Almeida
O melhor TEF, é com o Projeto ACBr - Clique e Conheça
Ajude o Projeto ACBr crescer - Assine o SAC

Projeto ACBr     Telefone:(15) 2105-0750 WhatsApp(15)99790-2976.

Postado

Valeu pela dica @Daniel Simoes, mas infelizmente no meu caso a OpenSSL não é uma opção, pois tenho que aceitar os certificados A3. Até sei que você mesmo fala para fugir dos certificados A3 como o diabo da cruz :D, mas infelizmente o pessoal da empresa quer abraçar o mundo com as pernas e isso não é opção. Os nossos clientes já estão sendo notificados que o WinXP morre junto com a versão 4.00, só aceitaremos Win7 SP1 para frente, então relatei os cenários que estamos encontrando com nossos clientes e a decisão que teremos que tomar no post acima.

Mais uma vez obrigado por tentar ajudar.

  • Fundadores
Postado

Assim como você definiu qual Sistema Operacional é compatível com o seu sistema, não vejo porque não definir qual tipo de Certificado deva ser usado (A1)...

Um certificado A1 custa por volta de 185.00... bem menos do que um Upgrade de PC

Consultor SAC ACBr

Daniel Simões de Almeida
O melhor TEF, é com o Projeto ACBr - Clique e Conheça
Ajude o Projeto ACBr crescer - Assine o SAC

Projeto ACBr     Telefone:(15) 2105-0750 WhatsApp(15)99790-2976.

Postado

Bom  dia,   

Quais configurações que esta usando, no acbrmonitor plus,  para goiás,  pois ja funcionou,  mas ja tem algum tempo que não esta funcionando, a  versao 4,   pensei que era a sefaz go,  mas vc esta falando, que no seus testes funcionam, perfeitamente,  pode me passar todas as configurações que esta usando,?  se possivel mande as imagens das configurações para poder testar,  

uso win 7,   todo atualizado,   e antes funcionou,  testei tudo,  esta tudo pronto , somente agora, não esta mais funcionando esta dando inoperante,

aguardo resposta

 


 

Postado

@GILBERTO FARIA não utilizo o AcbrMonitorPlus, utilizo o componente ACBrNFe em DelphiXE6.

Tem clientes utilizando em produção em GO tanto WinCrypt como Capicom.

  • A WinCrypt está da seguinte forma:

image.png.d929dc9f04050394a37bc7b2dc04f6b0.png

Para versão 4.00 utilizei ACBrNFe.SSL.SSLType := LT_TLSv1_2;

Para versão 3.10 utilizei ACBrNFe.SSL.SSLType := LT_all;

  • A Capicom está da seguinte forma:

image.png.f7f064432def24d6c2291a6653775cbc.png

E ainda para Capicom as configurações das Opções de Internet estão assim:

image.png.c1e62187bb7ca3dcdc8244eaba6887a7.png

Postado
Em 23/03/2018 at 10:27, GILBERTO FARIA disse:

ok  obrigado

consegui,  funcionar,   somente mudar para  no acbrmonitorplus    LT_TLSv1_2

 

obrigado

Eu ainda não! Tudo configurado e windows atualizado.  :-(

Vou voltar para Capicom.

Postado
19 horas atrás, GILBERTO FARIA disse:

passe a configuração  do acbrmonitormonitor,  configuração do certificado,  para poder olhar se tem algo de diferente do meu

 

@GILBERTO FARIA estou testando NF-e 4.0 em GO pelo AcbrDemo e na minha maquina de desenvolvimento funciona com as opções em anexo. Mas no cliente não funciona da o seguinte erro (conforme anexo 2).

 

WinCryptGO.png

Screenshot_2.png

  • 3 semanas depois ...
Postado

Olá! 
Formatei o PC instalei Windows 10 ultima versão 100% atualizado. Instalei o Delphi 10.2.3 Tokyo (Professional) instalei o ACBR e agora Goiás está funcionando. Mas outros estados que funcionavam agora não funcionam (MS, SE). :(:cry: 

O ACBR foi instalado SÓ com wWincryt. Alguém tem ideia do que pode ser?

Postado
Em 14/04/2018 at 14:04, marcelolours disse:

Olá! 
Formatei o PC instalei Windows 10 ultima versão 100% atualizado. Instalei o Delphi 10.2.3 Tokyo (Professional) instalei o ACBR e agora Goiás está funcionando. Mas outros estados que funcionavam agora não funcionam (MS, SE). :(:cry: 

O ACBR foi instalado SÓ com wWincryt. Alguém tem ideia do que pode ser?

Fez os testes como Demo do Acbr NF-e?

Analysis and System Development - Delphi Programmer - Computer Technician - Developing solutions together

 

  • Este tópico foi criado há 2415 dias atrás.
  • Talvez seja melhor você criar um NOVO TÓPICO do que postar uma resposta aqui.
Visitante
Este tópico está agora fechado para novas respostas
×
×
  • Criar Novo...

Informação Importante

Colocamos cookies em seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies, caso contrário, assumiremos que você está bem para continuar.