demoiselle / signer

Repositório que contém os componentes para facilitar a implementação de assinatura digital nos padrões da ICP-BRASIL
https://www.frameworkdemoiselle.gov.br/v3/signer/
GNU Lesser General Public License v3.0
142 stars 73 forks source link

Certificado digital ICP-Brasil não reconhecido - AC Syngular ID #399

Open SyngularID opened 10 months ago

SyngularID commented 10 months ago

O Demoissele Signer não está reconhecendo a autoridade certificadora Syngular ID. Os sistemas que utilizam este framework estão recebendo a seguinte mensagem:

"org.demoiselle.signer.policy.impl.cades.SignerException: Nao foi possivel resgatar as CAs do provedor CN=AC SyngularID Multipla, O=ICP-Brasil, OU=AC SyngularID, C=BR"

image

Na documentação do sistema é possível constatar que nossa AC não está incluída na lista: https://www.frameworkdemoiselle.gov.br/v3/signer/docs/ca-icpbrasil-configuracao.html

É possível efetuar o download das nossas cadeias de certificados diretamente do site do ITI: https://www.gov.br/iti/pt-br/assuntos/repositorio/ac-syngular-id

Ficamos no aguardo do ajuste.

esaito commented 10 months ago

Boa tarde.

O Demoiselle-Signer além do arquivo interno ( https://github.com/demoiselle/signer/blob/master/chain-icp-brasil/src/main/resources/cadeiasicpbrasil.bks) , possui uma implementação que busca as cadeias de forma online:

https://github.com/demoiselle/signer/blob/master/chain-icp-brasil/src/main/java/org/demoiselle/signer/chain/icp/brasil/provider/impl/ICPBrasilOnLineSerproProviderCA.java

Utilizando os endereços: =http://repositorio.serpro.gov.br/icp-brasil/ACcompactado.zip e http://acraiz.icpbrasil.gov.br/credenciadas/CertificadosAC-ICP-Brasil/ACcompactadox.zip

O que pode estar acontecendo é que o sistema esteja utilizando uma versão antiga ou o servidor do sistema está sem acesso à essas URLs.

Neste caso deve verificar com o responsável pelo sistema.