Login Registre-se
Received fatal alert: unknown_ca em GO após renovação do certificado A1  XML
Índice dos Fóruns » NF-e / NFS-e / CT-e / CF-e / Certificados Digitais
Autor Mensagem
Felipe

Administrador
[Avatar]

Membro desde: 07/03/2011 09:13:53
Mensagens: 31
Localização: Tubarão - Braço do Norte / SC
Offline

Boa tarde, meu cliente renovou o certificado A1 ontem e passou a receber o seguinte erro:
Received fatal alert: unknown_ca
na emissão da NFC-e

A certificadora é AC DOCCLOUD RFB v2 que segundo o site deles a cadeia foi atualizada mês passado:

https://www.iti.gov.br/certificado-digital/90-cadeias-da-icp-brasil/ac-receita-federal-do-brasil/306-ac-doccloud-rfb-2-nivel

Atualizei meu cacerts com todos os certificados atualizados:

http://acraiz.icpbrasil.gov.br/credenciadas/CertificadosAC-ICP-Brasil/ACcompactado.zip

Mas não resolveu o problema, alguma chance de o SEFAZ não reconhecer essa cadeia ainda?

Esta mensagem foi editada 1 vez. Última atualização foi em 18/10/2018 16:47:04


Att,

Felipe Damiani
[WWW] [MSN]
samuk.exe@hotmail.com

Moderador
[Avatar]

Membro desde: 31/08/2012 18:04:03
Mensagens: 1213
Localização: Goiás
Offline

Felipe faça Assim.

Pegue um Certificado que funcione na Sefaz GO (Pode ser o vencido mesmo) e instale na maquina (Windows)
Dai instale este novo certificado.

Dai entre no gerenciamento de Certificados (certmgr.msc) escolha o novo certificado e Exporte ele para um novo arquivo pfx e nova senha. (lembre-se de marcar a opção de exportar todas as propriedades estendidas)

E teste novamente.

O Problema é que alguns certificados novos não estão vindo com cadeias necessárias.
Quando você faz este procedimento, ele pega todas as cadeias que estão no windows (Instaladas pelos outros certificados) e adiciona ao novo.
Dai o novo arquivo pfx será compatível.

Teste e nos de um FeedBack.

Samuel Oliveira
Gerente de Projetos - Autocom Sistemas
Moderador (JavaC - Java Community)
samuk.exe@hotmail.com

API NFe/NFC-e -> http://www.javac.com.br/jc/posts/list/3160-biblioteca-javanfe-com-jaxb-nfenfce-simples-v-4001.page
API CTe -> http://www.javac.com.br/jc/posts/list/2765-projeto-api-javacte-com-jaxb-cte-simples-v-3001.page
API Certificado Digital -> http://www.javac.com.br/jc/posts/list/0/2869.page#14592
API Efd Icms -> http://www.javac.com.br/jc/posts/list/2812-projeto-biblioteca-javaefdicms-sped-simples-v-20200.page

Github - > https://github.com/Samuel-Oliveira
Github Java-NFe -> https://github.com/Samuel-Oliveira/Java_NFe
Github Java-CTe -> https://github.com/Samuel-Oliveira/Java_CTe
Github Java-MDFe -> https://github.com/Samuel-Oliveira/Java_MDFe
Github Java-Certificado -> https://github.com/Samuel-Oliveira/Java_Certificado
Github Java-Efd-Icms -> https://github.com/Samuel-Oliveira/Java-Efd-Icms
Github Java-Efd-Contribuicoes -> https://github.com/Samuel-Oliveira/Java-Efd-Contribuicoes
Github Java-Efd-Reinf -> https://github.com/Samuel-Oliveira/Java-Efd-Reinf
Github Java-eSocial -> https://github.com/Samuel-Oliveira/Java-eSocial
Github Java-SPC -> https://github.com/Samuel-Oliveira/Java-SPC

Membros do fórum,

Usem a tag [code] e [/code] quando postarem Códigos Java e ou exemplos de XMLs.
Evitem tópicos duplicados.
Tópico solucionado? Edite o primeiro post e coloque [RESOLVIDO] no final do título.
Evitem reviver tópicos antigos.

O tópico resolveu seu problema? Seja gentil, comente e ou agradeça quem contribuiu com a solução.

Obrigado!
[Email] [WWW]
Felipe

Administrador
[Avatar]

Membro desde: 07/03/2011 09:13:53
Mensagens: 31
Localização: Tubarão - Braço do Norte / SC
Offline

Opa, obrigado pela Resposta Samuk, eu já havia feito isso também. Acabei enviando as evidencias por email para a sefaz e me retornaram hoje, eles não tinham adicionado a cadeia do AC DOCCLOUD RFB v2 nos servidores ainda, inclusive no primeiro contato por telefone me falaram que estavam tendo vários problemas semelhantes com certificados de outras certificadoras que foram emitidos nos ultimos 10 dias.

Resposta deles:

Bom dia Felipe,

Adicionamos a cadeia DOCCLOUD em nosso servidor, por favor tente emitir a nota novamente e nos informe se deu certo.


Agora ta tudo certo!

Att,

Felipe Damiani
[WWW] [MSN]
Felipe

Administrador
[Avatar]

Membro desde: 07/03/2011 09:13:53
Mensagens: 31
Localização: Tubarão - Braço do Norte / SC
Offline

A propósito, qual estratégia você utiliza para atualizar o cacerts?
Eu faço isso manualmente, e geralmente quando ocorre o primeiro problema no cliente rsrs.

To pensando em colocar um serviço na nuvem para consumir o link do primeiro post com todos os certs atualizados, caso encontre mudança, gera um novo cacerts e disponibiliza para download.
E no meu PDV, talvez uma vez por dia, ou uma vez por semana, verificar o md5 do cacerts local com o da nuvem e se for o caso, baixo o atualizado.

Vai me evitar novas necessidades de manutenção nisso.

Att,

Felipe Damiani
[WWW] [MSN]
 
Índice dos Fóruns » NF-e / NFS-e / CT-e / CF-e / Certificados Digitais
Ir para:   
Powered by JForum 2.1.9 © JForum Team