Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Certificado digital ICP-Brasil não reconhecido - AC Syngular ID #399

Open
SyngularID opened this issue Oct 31, 2023 · 1 comment
Open
Assignees

Comments

@SyngularID
Copy link

O Demoissele Signer não está reconhecendo a autoridade certificadora Syngular ID. Os sistemas que utilizam este framework estão recebendo a seguinte mensagem:

"org.demoiselle.signer.policy.impl.cades.SignerException: Nao foi possivel resgatar as CAs do provedor CN=AC SyngularID Multipla, O=ICP-Brasil, OU=AC SyngularID, C=BR"

image

Na documentação do sistema é possível constatar que nossa AC não está incluída na lista:
https://www.frameworkdemoiselle.gov.br/v3/signer/docs/ca-icpbrasil-configuracao.html

É possível efetuar o download das nossas cadeias de certificados diretamente do site do ITI:
https://www.gov.br/iti/pt-br/assuntos/repositorio/ac-syngular-id

Ficamos no aguardo do ajuste.

@esaito esaito self-assigned this Nov 1, 2023
@esaito
Copy link
Member

esaito commented Nov 1, 2023

Boa tarde.

O Demoiselle-Signer além do arquivo interno ( https://github.com/demoiselle/signer/blob/master/chain-icp-brasil/src/main/resources/cadeiasicpbrasil.bks) , possui uma implementação que busca as cadeias de forma online:

https://github.com/demoiselle/signer/blob/master/chain-icp-brasil/src/main/java/org/demoiselle/signer/chain/icp/brasil/provider/impl/ICPBrasilOnLineSerproProviderCA.java

Utilizando os endereços: =http://repositorio.serpro.gov.br/icp-brasil/ACcompactado.zip e http://acraiz.icpbrasil.gov.br/credenciadas/CertificadosAC-ICP-Brasil/ACcompactadox.zip

O que pode estar acontecendo é que o sistema esteja utilizando uma versão antiga ou o servidor do sistema está sem acesso à essas URLs.

Neste caso deve verificar com o responsável pelo sistema.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

2 participants