Atualização JAVA 131 - Certificado Digital
-
30 de Maio de 2017 às 20:35Pessoal,
Alguns órgãos do GDF executaram a atualização do Java para 131 e com
essa atualização até a versão ESR do Firefox parou de funcionar. Alguém
vivenciou essa experiência e tem alguma solução?
Agradeço antecipadamente.
Atenciosamente,
--
Riane de Oliveira Torres Santos
Analista de Tecnologia da Informação -
31 de Maio de 2017 às 12:31Riane,
Veja essa conversa. Explica o problema.
“
Prezado Douglas,
Fiz os testes conforme descrito por você e o comportamento realmente é diferente nesta atualização do Java. Pelo que parece, o Java não considera mais a assinatura da Serasa aplicada ao Applet porque foi utilizado o algoritmo MD5withRSA, sugerindo que seja utilizado outro mais robusto. Também é sugerido a configuração do site na lista de exceções do Java, fato que não resolveu o problema nos meus testes.
Já estamos analisando o problema junto com o TRF4 para liberar uma nova versão do Assinador com a resolução deste problema. Até lá, será necessário fazer o downgrade do Java para a versão 8, update 121.Atenciosamente,
--Guilherme Andrade Del Cantoni
Analista de Tecnologia em Informação
CGPRO/DELOG/SEGES/MP
Tel: (61) 2020-1166
________________________________
De: Douglas Fiório Dias>
Enviado: terça-feira, 9 de maio de 2017 16:05
Para: sei-tecnico
Cc: Processo Eletrônico Nacional
Assunto: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131
Caros,
Boa tarde. Alguma evolução com relação ao problema citado no assunto?
Alguém obteve o mesmo erro? Há alguma ação sendo tomada para correção?
Muito obrigado.Atenciosamente,Douglas Fiório Dias
De: Douglas Fiório Dias
Enviada em: sexta-feira, 28 de abril de 2017 14:35
Para: 'sei-tecnico'>
Cc: 'Processo Eletrônico Nacional'>
Assunto: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131
Caros,
Boa tarde. Alguém está obtendo esse mesmo erro?Atenciosamente,Douglas Fiório Dias
De: Douglas Fiório Dias
Enviada em: quinta-feira, 27 de abril de 2017 14:14
Para: 'sei-tecnico'>
Cc: 'Processo Eletrônico Nacional'>; Leandro Martins das Neves >; Hugo Saisse Mentzingen da Silva >; Carla Dila Lessa Mendes >
Assunto: Assinatura com certificado digital para de funcionar no Java 8 update 131
Caros,
Estamos, novamente, com um problema com assinaturas utilizando certificado digital no SEI. A última atualização do Java, versão 8 update 131, está bloqueando o uso do applet.
[cid:image001.png@01D2D9F0.A065CBD0]
Para certificar de que era esse o problema, desinstalamos a versão 8 update 131 (18 de abril de 2017) , instalamos a versão 8 update 121 (17 de janeiro de 2017), e as assinaturas com certificado digital voltaram a funcionar.
Algum outro órgão já identificou isso?
Como estamos com a evolução do SEI para deixarmos de utilizar o applet?
Muito obrigado.
”Atenciosamente,Douglas Fiório Dias
De: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Riane de Oliveira Torres Santos
Enviada em: terça-feira, 30 de maio de 2017 17:36
Para: sei-tecnico@listas.softwarepublico.gov.br
Assunto: [GRAYMAIL] [sei-tecnico] Atualização JAVA 131 - Certificado DigitalPessoal,Alguns órgãos do GDF executaram a atualização do Java para 131 e com essa atualização até a versão ESR do Firefox parou de funcionar. Alguém vivenciou essa experiência e tem alguma solução?Agradeço antecipadamente.
Atenciosamente,
--
Riane de Oliveira Torres Santos
Analista de Tecnologia da Informação -
31 de Maio de 2017 às 13:17Prezados,
Isso foi anunciado em Outubro de 2016. [1] Em tempo, o MD5 já não é considerado seguro para assinatura devido a inúmeros casos de colisão e papers publicados desde, até onde sei, 2005 [2].
E o suporte para NPAPI para o FF ESR vai até maio de 2018. Vamos ver.
E lembrando que nada disso vai corrigir a falta de confiança nos certificados ICP-Brasil. Já existe um bug de 9 anos (esse ano vai fazer 10 anos) sobre isso [4] [5] [6]. O Ruy Ramos explicou que o problema é a alteração das políticas pela Mozilla Fondation mas creio que em quase 10 anos é esperado que políticas de segurança sejam atualizadas. [7]
Sugiro para aqueles que desejem não ter o problema do certificado no futuro que troquem de certificadora assim como a CGU [8], portal de serviços [9] e o TCU fizeram [10].
[1] https://blogs.oracle.com/java-platform-group/oracle-jre-will-no-longer-trust-md5-signed-code-by-default
[2] https://crypto.stackexchange.com/questions/1434/are-there-two-known-strings-which-have-the-same-md5-hash-value
[3] https://stackoverflow.com/questions/39088069/firefox-esr-release-is-dropping-npapi-support-end-actually-drop
[4] https://listas.softwarepublico.gov.br/pipermail/sei-negocio/2017-March/001100.html
[5] https://bugzilla.mozilla.org/show_bug.cgi?id=43882
[6] https://listas.softwarepublico.gov.br/pipermail/sei-negocio/2017-March/001102.html
[7] https://listas.softwarepublico.gov.br/pipermail/sei-negocio/2017-April/001130.html
[8] https://sistema.ouvidorias.gov.br/
[9] https://www.servicos.gov.br/
[10] https://portal.tcu.gov.br/
________________________________
De: sei-tecnicoem nome de Douglas Fiório Dias
Enviado: quarta-feira, 31 de maio de 2017 09:31
Para: Riane de Oliveira Torres Santos; sei-tecnico@listas.softwarepublico.gov.br
Assunto: [sei-tecnico] RES: [GRAYMAIL] Atualização JAVA 131 - Certificado DigitalRiane,
Veja essa conversa. Explica o problema.
“
Prezado Douglas,
Fiz os testes conforme descrito por você e o comportamento realmente é diferente nesta atualização do Java. Pelo que parece, o Java não considera mais a assinatura da Serasa aplicada ao Applet porque foi utilizado o algoritmo MD5withRSA, sugerindo que seja utilizado outro mais robusto. Também é sugerido a configuração do site na lista de exceções do Java, fato que não resolveu o problema nos meus testes.
Já estamos analisando o problema junto com o TRF4 para liberar uma nova versão do Assinador com a resolução deste problema. Até lá, será necessário fazer o downgrade do Java para a versão 8, update 121.
Atenciosamente,
--
Guilherme Andrade Del Cantoni
Analista de Tecnologia em Informação
CGPRO/DELOG/SEGES/MP
Tel: (61) 2020-1166
________________________________
De: Douglas Fiório Dias>
Enviado: terça-feira, 9 de maio de 2017 16:05
Para: sei-tecnico
Cc: Processo Eletrônico Nacional
Assunto: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131
Caros,
Boa tarde. Alguma evolução com relação ao problema citado no assunto?
Alguém obteve o mesmo erro? Há alguma ação sendo tomada para correção?
Muito obrigado.
Atenciosamente,
Douglas Fiório Dias
De: Douglas Fiório Dias
Enviada em: sexta-feira, 28 de abril de 2017 14:35
Para: 'sei-tecnico'>
Cc: 'Processo Eletrônico Nacional'>
Assunto: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131
Caros,
Boa tarde. Alguém está obtendo esse mesmo erro?
Atenciosamente,
Douglas Fiório Dias
De: Douglas Fiório Dias
Enviada em: quinta-feira, 27 de abril de 2017 14:14
Para: 'sei-tecnico'>
Cc: 'Processo Eletrônico Nacional'>; Leandro Martins das Neves >; Hugo Saisse Mentzingen da Silva >; Carla Dila Lessa Mendes >
Assunto: Assinatura com certificado digital para de funcionar no Java 8 update 131
Caros,
Estamos, novamente, com um problema com assinaturas utilizando certificado digital no SEI. A última atualização do Java, versão 8 update 131, está bloqueando o uso do applet.
[cid:image001.png@01D2D9F0.A065CBD0]
Para certificar de que era esse o problema, desinstalamos a versão 8 update 131 (18 de abril de 2017) , instalamos a versão 8 update 121 (17 de janeiro de 2017), e as assinaturas com certificado digital voltaram a funcionar.
Algum outro órgão já identificou isso?
Como estamos com a evolução do SEI para deixarmos de utilizar o applet?
Muito obrigado.
”
Atenciosamente,
Douglas Fiório Dias
De: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Riane de Oliveira Torres Santos
Enviada em: terça-feira, 30 de maio de 2017 17:36
Para: sei-tecnico@listas.softwarepublico.gov.br
Assunto: [GRAYMAIL] [sei-tecnico] Atualização JAVA 131 - Certificado Digital
Pessoal,
Alguns órgãos do GDF executaram a atualização do Java para 131 e com essa atualização até a versão ESR do Firefox parou de funcionar. Alguém vivenciou essa experiência e tem alguma solução?
Agradeço antecipadamente.
Atenciosamente,
--
Riane de Oliveira Torres Santos
Analista de Tecnologia da Informação -
31 de Maio de 2017 às 13:25Realmente, agora é aguardar essa atualização e fazer o downgrade.
Muito obrigada Douglas!!Atenciosamente,Riane Torres
Em 2017-05-31 09:31, Douglas Fiório Dias escreveu:> Riane,
>
> Veja essa conversa. Explica o problema.
>
> "
>
> _Prezado Douglas, _
>
> _Fiz os testes conforme descrito por você e o comportamento realmente é diferente nesta atualização do Java. Pelo que parece, o Java não considera mais a assinatura da Serasa aplicada ao Applet porque foi utilizado o algoritmo MD5withRSA, sugerindo que seja utilizado outro mais robusto. Também é sugerido a configuração do site na lista de exceções do Java, fato que não resolveu o problema nos meus testes._
>
> _Já estamos analisando o problema junto com o TRF4 para liberar uma nova versão do Assinador com a resolução deste problema. Até lá, será necessário fazer o downgrade do Java para a versão 8, update 121._
>
> _Atenciosamente, _
>
> _--___
>
> _GUILHERME ANDRADE DEL CANTONI__ _
>
> _Analista de Tecnologia em Informação_
>
> _CGPRO/DELOG/SEGES/MP_
>
> _Tel: (61) 2020-1166_
>
> -------------------------
>
> _DE:_ Douglas Fiório Dias
> ENVIADO: terça-feira, 9 de maio de 2017 16:05
> PARA: sei-tecnico
> CC: Processo Eletrônico Nacional
> ASSUNTO: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131_ _
>
> _ _
>
> _ Caros,___
>
> _ _
>
> _ Boa tarde. Alguma evolução com relação ao problema citado no assunto?_
>
> _ _
>
> _Alguém obteve o mesmo erro? Há alguma ação sendo tomada para correção?_
>
> _ _
>
> _ Muito obrigado._
>
> _ _
>
> _Atenciosamente,_
>
> _Douglas Fiório Dias_
>
> _ _
>
> _DE:_ Douglas Fiório Dias
> ENVIADA EM: sexta-feira, 28 de abril de 2017 14:35
> PARA: 'sei-tecnico'
> CC: 'Processo Eletrônico Nacional'
> ASSUNTO: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131
>
> _ _
>
> _ Caros,_
>
> _ _
>
> _ Boa tarde. Alguém está obtendo esse mesmo erro?_
>
> _ _
>
> _Atenciosamente,_
>
> _Douglas Fiório Dias_
>
> _ _
>
> _DE:_ Douglas Fiório Dias
> ENVIADA EM: quinta-feira, 27 de abril de 2017 14:14
> PARA: 'sei-tecnico'
> CC: 'Processo Eletrônico Nacional'; Leandro Martins das Neves ; Hugo Saisse Mentzingen da Silva ; Carla Dila Lessa Mendes
> ASSUNTO: Assinatura com certificado digital para de funcionar no Java 8 update 131
>
> _ _
>
> _ Caros,_
>
> _ _
>
> _ Estamos, novamente, com um problema com assinaturas utilizando certificado digital no SEI. A última atualização do Java, versão 8 update 131, está bloqueando o uso do applet._
>
> _ _
>
> __
>
> _ _
>
> _ Para certificar de que era esse o problema, desinstalamos a versão 8 update 131 (18 de abril de 2017) , instalamos a versão 8 update 121 (17 de janeiro de 2017), e as assinaturas com certificado digital voltaram a funcionar._
>
> _ _
>
> _ Algum outro órgão já identificou isso?_
>
> _ _
>
> _ Como estamos com a evolução do SEI para deixarmos de utilizar o applet?_
>
> _ _
>
> _ Muito obrigado._
>
> "
>
> Atenciosamente,
>
> Douglas Fiório Dias
>
> DE: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] EM NOME DE Riane de Oliveira Torres Santos
> ENVIADA EM: terça-feira, 30 de maio de 2017 17:36
> PARA: sei-tecnico@listas.softwarepublico.gov.br
> ASSUNTO: [GRAYMAIL] [sei-tecnico] Atualização JAVA 131 - Certificado Digital
>
> Pessoal,
>
> Alguns órgãos do GDF executaram a atualização do Java para 131 e com essa atualização até a versão ESR do Firefox parou de funcionar. Alguém vivenciou essa experiência e tem alguma solução?
>
> Agradeço antecipadamente.
>
> Atenciosamente,
>
> --
>
> Riane de Oliveira Torres Santos
> Analista de Tecnologia da Informação -
31 de Maio de 2017 às 13:26Prezado Carlos,
Tudo bem?
Realmente já tivemos discussões aqui na lista a respeito do assunto, mas
algumas soluções de contorno foram identificadas, a exemplo do Firefox
ESR, da adição na lista de exceções do Java, da utilização do IE, entre
outros. Acontece que nem mesmo essas "soluções" estão funcionando nessa
nova atualização do Java e por isso, até que haja a nova atualização do
SEI que resolva por definitivo essas questões, tentamos identificar
alguma nova solução "paleativa" para o problema.
Por enquanto, seguimos a recomendação do Guilherme repassada pelo
Douglas de downgrade do Java para o 121.
Agradeço mais uma vez a colaboração de todos.Atenciosamente,
Riane TorresEm 2017-05-31 10:16, Carlos Eduardo Araujo Vieira escreveu:> Prezados,
>
> Isso foi anunciado em Outubro de 2016. [1] Em tempo, o MD5 já não é considerado seguro para assinatura devido a inúmeros casos de colisão e papers publicados desde, até onde sei, 2005 [2].
>
> E o suporte para NPAPI para o FF ESR vai até maio de 2018. Vamos ver.
>
> E lembrando que nada disso vai corrigir a falta de confiança nos certificados ICP-Brasil. Já existe um bug de 9 anos (esse ano vai fazer 10 anos) sobre isso [4] [5] [6]. O Ruy Ramos explicou que o problema é a alteração das políticas pela Mozilla Fondation mas creio que em quase 10 anos é esperado que políticas de segurança sejam atualizadas. [7]
>
> Sugiro para aqueles que desejem não ter o problema do certificado no futuro que troquem de certificadora assim como a CGU [8], portal de serviços [9] e o TCU fizeram [10].
>
> [1] https://blogs.oracle.com/java-platform-group/oracle-jre-will-no-longer-trust-md5-signed-code-by-default
>
> [2] https://crypto.stackexchange.com/questions/1434/are-there-two-known-strings-which-have-the-same-md5-hash-value
>
> [3] https://stackoverflow.com/questions/39088069/firefox-esr-release-is-dropping-npapi-support-end-actually-drop
>
> [4] https://listas.softwarepublico.gov.br/pipermail/sei-negocio/2017-March/001100.html
>
> [5] https://bugzilla.mozilla.org/show_bug.cgi?id=43882
>
> [6] https://listas.softwarepublico.gov.br/pipermail/sei-negocio/2017-March/001102.html
>
> [7] https://listas.softwarepublico.gov.br/pipermail/sei-negocio/2017-April/001130.html
>
> [8] https://sistema.ouvidorias.gov.br/
>
> [9] https://www.servicos.gov.br/
>
> [10] https://portal.tcu.gov.br/
>
> -------------------------
>
> DE: sei-tecnicoem nome de Douglas Fiório Dias
> ENVIADO: quarta-feira, 31 de maio de 2017 09:31
> PARA: Riane de Oliveira Torres Santos; sei-tecnico@listas.softwarepublico.gov.br
> ASSUNTO: [sei-tecnico] RES: [GRAYMAIL] Atualização JAVA 131 - Certificado Digital
>
> Riane,
>
> Veja essa conversa. Explica o problema.
>
> "
>
> _Prezado Douglas, _
>
> _Fiz os testes conforme descrito por você e o comportamento realmente é diferente nesta atualização do Java. Pelo que parece, o Java não considera mais a assinatura da Serasa aplicada ao Applet porque foi utilizado o algoritmo MD5withRSA, sugerindo que seja utilizado outro mais robusto. Também é sugerido a configuração do site na lista de exceções do Java, fato que não resolveu o problema nos meus testes._
>
> _Já estamos analisando o problema junto com o TRF4 para liberar uma nova versão do Assinador com a resolução deste problema. Até lá, será necessário fazer o downgrade do Java para a versão 8, update 121._
>
> _Atenciosamente, _
>
> _--_
>
> _GUILHERME ANDRADE DEL CANTONI_
>
> _Analista de Tecnologia em Informação_
>
> _CGPRO/DELOG/SEGES/MP_
>
> _Tel: (61) 2020-1166_
>
> -------------------------
>
> _DE:_ Douglas Fiório Dias
> ENVIADO: terça-feira, 9 de maio de 2017 16:05
> PARA: sei-tecnico
> CC: Processo Eletrônico Nacional
> ASSUNTO: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131
>
> _ _
>
> _ Caros,_
>
> _ _
>
> _ Boa tarde. Alguma evolução com relação ao problema citado no assunto?_
>
> _ _
>
> _Alguém obteve o mesmo erro? Há alguma ação sendo tomada para correção?_
>
> _ _
>
> _ Muito obrigado._
>
> _ _
>
> _Atenciosamente,_
>
> _Douglas Fiório Dias_
>
> _ _
>
> _DE:_ Douglas Fiório Dias
> ENVIADA EM: sexta-feira, 28 de abril de 2017 14:35
> PARA: 'sei-tecnico'
> CC: 'Processo Eletrônico Nacional'
> ASSUNTO: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131
>
> _ _
>
> _ Caros,_
>
> _ _
>
> _ Boa tarde. Alguém está obtendo esse mesmo erro?_
>
> _ _
>
> _Atenciosamente,_
>
> _Douglas Fiório Dias_
>
> _ _
>
> _DE:_ Douglas Fiório Dias
> ENVIADA EM: quinta-feira, 27 de abril de 2017 14:14
> PARA: 'sei-tecnico'
> CC: 'Processo Eletrônico Nacional'; Leandro Martins das Neves ; Hugo Saisse Mentzingen da Silva ; Carla Dila Lessa Mendes
> ASSUNTO: Assinatura com certificado digital para de funcionar no Java 8 update 131
>
> _ _
>
> _ Caros,_
>
> _ _
>
> _ Estamos, novamente, com um problema com assinaturas utilizando certificado digital no SEI. A última atualização do Java, versão 8 update 131, está bloqueando o uso do applet._
>
> _ _
>
> __
>
> _ _
>
> _ Para certificar de que era esse o problema, desinstalamos a versão 8 update 131 (18 de abril de 2017) , instalamos a versão 8 update 121 (17 de janeiro de 2017), e as assinaturas com certificado digital voltaram a funcionar._
>
> _ _
>
> _ Algum outro órgão já identificou isso?_
>
> _ _
>
> _ Como estamos com a evolução do SEI para deixarmos de utilizar o applet?_
>
> _ _
>
> _ Muito obrigado._
>
> "
>
> Atenciosamente,
>
> Douglas Fiório Dias
>
> DE: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] EM NOME DE Riane de Oliveira Torres Santos
> ENVIADA EM: terça-feira, 30 de maio de 2017 17:36
> PARA: sei-tecnico@listas.softwarepublico.gov.br
> ASSUNTO: [GRAYMAIL] [sei-tecnico] Atualização JAVA 131 - Certificado Digital
>
> Pessoal,
>
> Alguns órgãos do GDF executaram a atualização do Java para 131 e com essa atualização até a versão ESR do Firefox parou de funcionar. Alguém vivenciou essa experiência e tem alguma solução?
>
> Agradeço antecipadamente.
>
> Atenciosamente,
>
> --
>
> Riane de Oliveira Torres Santos
> Analista de Tecnologia da Informação -
31 de Maio de 2017 às 14:27Prezada Riane,
Só alerto para o fato de falhas críticas de segurança já conhecidas e corrigidas na versão 8u121 para a 8u131.
http://www.oracle.com/technetwork/security-advisory/cpuapr2017-3236618.html#AppendixJAVAAtenciosamente,Carlos Vieira
________________________________
De: Riane de Oliveira Torres Santos
Enviado: quarta-feira, 31 de maio de 2017 10:26
Para: Carlos Eduardo Araujo Vieira
Cc: Douglas Fiório Dias; sei-tecnico@listas.softwarepublico.gov.br
Assunto: Re: [sei-tecnico] RES: [GRAYMAIL] Atualização JAVA 131 - Certificado DigitalPrezado Carlos,
Tudo bem?Realmente já tivemos discussões aqui na lista a respeito do assunto, mas algumas soluções de contorno foram identificadas, a exemplo do Firefox ESR, da adição na lista de exceções do Java, da utilização do IE, entre outros. Acontece que nem mesmo essas "soluções" estão funcionando nessa nova atualização do Java e por isso, até que haja a nova atualização do SEI que resolva por definitivo essas questões, tentamos identificar alguma nova solução "paleativa" para o problema.
Por enquanto, seguimos a recomendação do Guilherme repassada pelo Douglas de downgrade do Java para o 121.Agradeço mais uma vez a colaboração de todos.
Atenciosamente,
Riane Torres
Em 2017-05-31 10:16, Carlos Eduardo Araujo Vieira escreveu:
Prezados,
Isso foi anunciado em Outubro de 2016. [1] Em tempo, o MD5 já não é considerado seguro para assinatura devido a inúmeros casos de colisão e papers publicados desde, até onde sei, 2005 [2].
E o suporte para NPAPI para o FF ESR vai até maio de 2018. Vamos ver.
E lembrando que nada disso vai corrigir a falta de confiança nos certificados ICP-Brasil. Já existe um bug de 9 anos (esse ano vai fazer 10 anos) sobre isso [4] [5] [6]. O Ruy Ramos explicou que o problema é a alteração das políticas pela Mozilla Fondation mas creio que em quase 10 anos é esperado que políticas de segurança sejam atualizadas. [7]
Sugiro para aqueles que desejem não ter o problema do certificado no futuro que troquem de certificadora assim como a CGU [8], portal de serviços [9] e o TCU fizeram [10].
[1] https://blogs.oracle.com/java-platform-group/oracle-jre-will-no-longer-trust-md5-signed-code-by-default
[2] https://crypto.stackexchange.com/questions/1434/are-there-two-known-strings-which-have-the-same-md5-hash-value
[3] https://stackoverflow.com/questions/39088069/firefox-esr-release-is-dropping-npapi-support-end-actually-drop
[4] https://listas.softwarepublico.gov.br/pipermail/sei-negocio/2017-March/001100.html
[5] https://bugzilla.mozilla.org/show_bug.cgi?id=43882
[6] https://listas.softwarepublico.gov.br/pipermail/sei-negocio/2017-March/001102.html
[7] https://listas.softwarepublico.gov.br/pipermail/sei-negocio/2017-April/001130.html
[8] https://sistema.ouvidorias.gov.br/
[9] https://www.servicos.gov.br/
[10] https://portal.tcu.gov.br/
________________________________
De: sei-tecnicoem nome de Douglas Fiório Dias
Enviado: quarta-feira, 31 de maio de 2017 09:31
Para: Riane de Oliveira Torres Santos; sei-tecnico@listas.softwarepublico.gov.br
Assunto: [sei-tecnico] RES: [GRAYMAIL] Atualização JAVA 131 - Certificado Digital
Riane,
Veja essa conversa. Explica o problema.
"
Prezado Douglas,
Fiz os testes conforme descrito por você e o comportamento realmente é diferente nesta atualização do Java. Pelo que parece, o Java não considera mais a assinatura da Serasa aplicada ao Applet porque foi utilizado o algoritmo MD5withRSA, sugerindo que seja utilizado outro mais robusto. Também é sugerido a configuração do site na lista de exceções do Java, fato que não resolveu o problema nos meus testes.
Já estamos analisando o problema junto com o TRF4 para liberar uma nova versão do Assinador com a resolução deste problema. Até lá, será necessário fazer o downgrade do Java para a versão 8, update 121.
Atenciosamente,
--
Guilherme Andrade Del Cantoni
Analista de Tecnologia em Informação
CGPRO/DELOG/SEGES/MP
Tel: (61) 2020-1166
________________________________
De: Douglas Fiório Dias>
Enviado: terça-feira, 9 de maio de 2017 16:05
Para: sei-tecnico
Cc: Processo Eletrônico Nacional
Assunto: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131
Caros,
Boa tarde. Alguma evolução com relação ao problema citado no assunto?
Alguém obteve o mesmo erro? Há alguma ação sendo tomada para correção?
Muito obrigado.
Atenciosamente,
Douglas Fiório Dias
De: Douglas Fiório Dias
Enviada em: sexta-feira, 28 de abril de 2017 14:35
Para: 'sei-tecnico'>
Cc: 'Processo Eletrônico Nacional'>
Assunto: RES: Assinatura com certificado digital para de funcionar no Java 8 update 131
Caros,
Boa tarde. Alguém está obtendo esse mesmo erro?
Atenciosamente,
Douglas Fiório Dias
De: Douglas Fiório Dias
Enviada em: quinta-feira, 27 de abril de 2017 14:14
Para: 'sei-tecnico'>
Cc: 'Processo Eletrônico Nacional'>; Leandro Martins das Neves >; Hugo Saisse Mentzingen da Silva >; Carla Dila Lessa Mendes >
Assunto: Assinatura com certificado digital para de funcionar no Java 8 update 131
Caros,
Estamos, novamente, com um problema com assinaturas utilizando certificado digital no SEI. A última atualização do Java, versão 8 update 131, está bloqueando o uso do applet.[cid:1496237161592ec4691707e416716929@unb.br]Para certificar de que era esse o problema, desinstalamos a versão 8 update 131 (18 de abril de 2017) , instalamos a versão 8 update 121 (17 de janeiro de 2017), e as assinaturas com certificado digital voltaram a funcionar.
Algum outro órgão já identificou isso?
Como estamos com a evolução do SEI para deixarmos de utilizar o applet?
Muito obrigado.
"
Atenciosamente,
Douglas Fiório Dias
De: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Riane de Oliveira Torres Santos
Enviada em: terça-feira, 30 de maio de 2017 17:36
Para: sei-tecnico@listas.softwarepublico.gov.br
Assunto: [GRAYMAIL] [sei-tecnico] Atualização JAVA 131 - Certificado Digital
Pessoal,
Alguns órgãos do GDF executaram a atualização do Java para 131 e com essa atualização até a versão ESR do Firefox parou de funcionar. Alguém vivenciou essa experiência e tem alguma solução?
Agradeço antecipadamente.
Atenciosamente,
--
Riane de Oliveira Torres Santos
Analista de Tecnologia da Informação
Ordenar por:
Relacionado:
- sei-tecnico Erro ao assinar arquivo. [Nenhuma autoridade ...
Estatísticas:
-
iniciada em
7 anos, 8 meses atrás
-
vizualizada
2767 vezes
-
respondida
6 vezes
-
votada
0 vezes