Erro na autenticação de documentos via certificado digital
-
9 de Maio de 2016 às 14:58Bom dia a todos.
Após disponibilizar o Sei na extranet, alteramos o endereço de sei.cgu.local para sei.cgu.gov.br
Tudo está funcionando ok apenas a assinatura de documentos via certificado digital parou de funcionar. Ocorre o erro abaixo:
Alguém teria uma ideia do que pode ser?
[cid:image001.png@01D1A9E9.98A5ECA0]
[cid:image002.png@01D1A9E9.98A5ECA0]
Agradeço desde já!
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889
[cid:image003.png@01D1A9E9.98A5ECA0]
[cid:image007.png@01D1A9EA.28A26DB0][cid:image008.png@01D1A9EA.28A26DB0][cid:image009.png@01D1A9EA.28A26DB0]
----------------------------------------------------------------------
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law. -
Geraldo Afonso da Cruz
9 de Maio de 2016 às 15:59Boa tarde Rafael,
No ambiente local funcionava, certo?
Em PRD, existe a possibilidade de ter ativado uma regra de segurança que não executa comandos shell. Por acaso VC sabe se equipe de segurança ativou a mesma? Favor verificar com sua equipe se foi ativada no arquivo PHP.INI.
Deve-se incluir a diretiva disable_functions = exec.
Att,
[geraldoCruz]
De: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Rafael Leandro Ferreira
Enviada em: segunda-feira, 9 de maio de 2016 11:59
Para: sei-tecnico@listas.softwarepublico.gov.br
Assunto: [sei-tecnico] Erro na autenticação de documentos via certificado digitalBom dia a todos.
Após disponibilizar o Sei na extranet, alteramos o endereço de sei.cgu.local para sei.cgu.gov.br
Tudo está funcionando ok apenas a assinatura de documentos via certificado digital parou de funcionar. Ocorre o erro abaixo:
Alguém teria uma ideia do que pode ser?[cid:image005.png@01D1A9F2.76DEAEA0]
[cid:image006.png@01D1A9F2.76DEAEA0]Agradeço desde já!
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image010.png@01D1A9F2.76DEAEA0]
[cid:image001.png@01D1A9F2.9C93D990][cid:image002.png@01D1A9F2.9C93D990][cid:image003.png@01D1A9F2.9C93D990]
________________________________Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law. -
9 de Maio de 2016 às 18:20Geraldo, obrigado pela resposta.
Não foi mexido nesse arquivo. Conferi e está igual ao ambiente de treinamento onde a assinatura com o Token funciona perfeitamente.
Como disse parou de funcionar quando disponibilizamos o SEI na extranet e o que fizemos basicamente foi alterar o ConfiguracaoSIP e ConfiguracaoSEI para apontar para sei.cgu.gov.br ao invés de sei.cgu.local
Alteramos também a tabela Sistema do SIP para apontar para esse endereço.
Tudo está funcionando corretamente, apenas essa assinatura com Token que parou de funcionar.
Se alguém tiver alguma outra ideia agradeço.
Atenciosamente,Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image007.png@01D1AA06.5DF5F1A0]
[cid:image001.png@01D1AA06.5DF97410][cid:image002.png@01D1AA06.5DF97410][cid:image003.png@01D1AA06.5DF97410]
De: Geraldo Afonso da Cruz [mailto:GeraldoCruz@mec.gov.br]
Enviada em: segunda-feira, 9 de maio de 2016 12:59
Para: Rafael Leandro Ferreira; sei-tecnico@listas.softwarepublico.gov.br
Assunto: RES: Erro na autenticação de documentos via certificado digitalBoa tarde Rafael,
No ambiente local funcionava, certo?
Em PRD, existe a possibilidade de ter ativado uma regra de segurança que não executa comandos shell. Por acaso VC sabe se equipe de segurança ativou a mesma? Favor verificar com sua equipe se foi ativada no arquivo PHP.INI.
Deve-se incluir a diretiva disable_functions = exec.
Att,
[geraldoCruz]
De: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Rafael Leandro Ferreira
Enviada em: segunda-feira, 9 de maio de 2016 11:59Para: sei-tecnico@listas.softwarepublico.gov.brAssunto: [sei-tecnico] Erro na autenticação de documentos via certificado digital
Bom dia a todos.
Após disponibilizar o Sei na extranet, alteramos o endereço de sei.cgu.local para sei.cgu.gov.br
Tudo está funcionando ok apenas a assinatura de documentos via certificado digital parou de funcionar. Ocorre o erro abaixo:
Alguém teria uma ideia do que pode ser?[cid:image012.png@01D1AA06.5DF5F1A0]
[cid:image013.png@01D1AA06.5DF5F1A0]Agradeço desde já!
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image007.png@01D1AA06.5DF5F1A0]
[cid:image001.png@01D1AA06.5DF97410][cid:image002.png@01D1AA06.5DF97410][cid:image003.png@01D1AA06.5DF97410]
________________________________Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
----------------------------------------------------------------------
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law. -
9 de Maio de 2016 às 18:58É a mesma máquina no cliente, se sim, teria como testar em outra máquina que ainda não tenha usado o sei com certificado digital? Quando vai assinar surge a tela para executar o applet java? Antes de escolher a opção de certificado digital tem uma imagem (i) em azul, foi seguida toda aquela rotina?
Atenciosamente: Robson Massaki Kobayashi
SSOP/COINF/STI - TRE/MS
Horário de expediente: seg-sex, 12 às 18h
Fones: (67)2107-7121
----- Mensagem original -----
De: "Rafael Leandro Ferreira"
Para: "Geraldo Afonso da Cruz", sei-tecnico@listas.softwarepublico.gov.br
Enviadas: Segunda-feira, 9 de Maio de 2016 14:20:50
Assunto: [sei-tecnico] RES: Erro na autenticação de documentos via certificado digitalGeraldo, obrigado pela resposta.
Não foi mexido nesse arquivo. Conferi e está igual ao ambiente de treinamento onde a assinatura com o Token funciona perfeitamente.
Como disse parou de funcionar quando disponibilizamos o SEI na extranet e o que fizemos basicamente foi alterar o ConfiguracaoSIP e ConfiguracaoSEI para apontar para sei.cgu.gov.br ao invés de sei.cgu.local
Alteramos também a tabela Sistema do SIP para apontar para esse endereço.
Tudo está funcionando corretamente, apenas essa assinatura com Token que parou de funcionar.
Se alguém tiver alguma outra ideia agradeço.
Atenciosamente,
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889
De: Geraldo Afonso da Cruz [mailto:GeraldoCruz@mec.gov.br]
Enviada em: segunda-feira, 9 de maio de 2016 12:59
Para: Rafael Leandro Ferreira; sei-tecnico@listas.softwarepublico.gov.br
Assunto: RES: Erro na autenticação de documentos via certificado digital
Boa tarde Rafael,
No ambiente local funcionava, certo?
Em PRD, existe a possibilidade de ter ativado uma regra de segurança que não executa comandos shell. Por acaso VC sabe se equipe de segurança ativou a mesma? Favor verificar com sua equipe se foi ativada no arquivo PHP.INI.Deve-se incluir a diretiva disable_functions = exec .Att,
geraldoCruzDe: sei-tecnico [ mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br ] Em nome de Rafael Leandro FerreiraEnviada em: segunda-feira, 9 de maio de 2016 11:59
Para: sei-tecnico@listas.softwarepublico.gov.br
Assunto: [sei-tecnico] Erro na autenticação de documentos via certificado digital
Bom dia a todos.
Após disponibilizar o Sei na extranet, alteramos o endereço de sei.cgu.local para sei.cgu.gov.br
Tudo está funcionando ok apenas a assinatura de documentos via certificado digital parou de funcionar. Ocorre o erro abaixo:
Alguém teria uma ideia do que pode ser?
Agradeço desde já!
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
_______________________________________________sei-tecnico mailing listsei-tecnico@listas.softwarepublico.gov.br -
9 de Maio de 2016 às 21:12Robson,
O erro acontece em várias máquinas que já testei. Todos os passos já foram seguidos e quando eu entro em ambiente de treinamento a assinatura funciona perfeito. Somente está ocorrendo o erro na produção.
Obrigado.Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1AA1E.5FCFCDD0]
[cid:image001.png@01D1AA1E.5FD60F60][cid:image002.png@01D1AA1E.5FD60F60][cid:image003.png@01D1AA1E.5FD60F60]
De: Robson Kobayashi - TRE/MS [mailto:robson.kobayashi@tre-ms.jus.br]
Enviada em: segunda-feira, 9 de maio de 2016 15:59Para: Rafael Leandro FerreiraCc: Geraldo Afonso da Cruz; sei-tecnico@listas.softwarepublico.gov.br
Assunto: Re: [sei-tecnico] RES: Erro na autenticação de documentos via certificado digitalÉ a mesma máquina no cliente, se sim, teria como testar em outra máquina que ainda não tenha usado o sei com certificado digital? Quando vai assinar surge a tela para executar o applet java? Antes de escolher a opção de certificado digital tem uma imagem (i) em azul, foi seguida toda aquela rotina?
Atenciosamente: Robson Massaki Kobayashi
SSOP/COINF/STI - TRE/MS
Horário de expediente: seg-sex, 12 às 18h
Fones: (67)2107-7121
________________________________De: "Rafael Leandro Ferreira">
Para: "Geraldo Afonso da Cruz">, sei-tecnico@listas.softwarepublico.gov.br Enviadas: Segunda-feira, 9 de Maio de 2016 14:20:50
Assunto: [sei-tecnico] RES: Erro na autenticação de documentos via certificado digital
Geraldo, obrigado pela resposta.
Não foi mexido nesse arquivo. Conferi e está igual ao ambiente de treinamento onde a assinatura com o Token funciona perfeitamente.
Como disse parou de funcionar quando disponibilizamos o SEI na extranet e o que fizemos basicamente foi alterar o ConfiguracaoSIP e ConfiguracaoSEI para apontar para sei.cgu.gov.br ao invés de sei.cgu.local
Alteramos também a tabela Sistema do SIP para apontar para esse endereço.
Tudo está funcionando corretamente, apenas essa assinatura com Token que parou de funcionar.
Se alguém tiver alguma outra ideia agradeço.
Atenciosamente,
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1AA1E.5FCFCDD0]
[cid:image008.png@01D1AA1E.5FCFCDD0][cid:image009.png@01D1AA1E.5FCFCDD0][cid:image010.png@01D1AA1E.5FCFCDD0]De: Geraldo Afonso da Cruz [mailto:GeraldoCruz@mec.gov.br]
Enviada em: segunda-feira, 9 de maio de 2016 12:59Para: Rafael Leandro Ferreira>; sei-tecnico@listas.softwarepublico.gov.br Assunto: RES: Erro na autenticação de documentos via certificado digital
Boa tarde Rafael,
No ambiente local funcionava, certo?
Em PRD, existe a possibilidade de ter ativado uma regra de segurança que não executa comandos shell. Por acaso VC sabe se equipe de segurança ativou a mesma? Favor verificar com sua equipe se foi ativada no arquivo PHP.INI.
Deve-se incluir a diretiva disable_functions = exec.
Att,
[geraldoCruz]
De: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Rafael Leandro Ferreira
Enviada em: segunda-feira, 9 de maio de 2016 11:59
Para: sei-tecnico@listas.softwarepublico.gov.br
Assunto: [sei-tecnico] Erro na autenticação de documentos via certificado digital
Bom dia a todos.
Após disponibilizar o Sei na extranet, alteramos o endereço de sei.cgu.local para sei.cgu.gov.br
Tudo está funcionando ok apenas a assinatura de documentos via certificado digital parou de funcionar. Ocorre o erro abaixo:
Alguém teria uma ideia do que pode ser?[cid:image012.png@01D1AA1E.5FCFCDD0]
[cid:image013.png@01D1AA1E.5FCFCDD0]Agradeço desde já!
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1AA1E.5FCFCDD0]
[cid:image008.png@01D1AA1E.5FCFCDD0][cid:image009.png@01D1AA1E.5FCFCDD0][cid:image010.png@01D1AA1E.5FCFCDD0]
________________________________Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
________________________________
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
_______________________________________________
sei-tecnico mailing list
sei-tecnico@listas.softwarepublico.gov.br
https://listas.softwarepublico.gov.br/mailman/cgi-bin/listinfo/sei-tecnico
----------------------------------------------------------------------
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law. -
13 de Maio de 2016 às 13:23Caros,
Em relação a esse erro que reportei no momento da assinatura de documentos via Token encontramos a solução e envio aqui para fins de conhecimento e ajuda em eventual necessidade.
O problema surgiu quando alteramos a url de acesso ao SEI para ser disponibilizado na extranet. O endereço anterior era sei.cgu.local e passou a ser sei.cgu.gov.br
Fizemos as alterações necessárias nos arquivos de configuraçãoSei.php e configuracaoSip.php. Tudo funcionou corretamente mas a assinatura retornava erro de ClassNotFoundException.
Achei nesse fórum antigo do SEI uma pessoa com o mesmo erro e a solução foi a seguinte:
RE: Não consigo fazer funcionar a assinatura de documentos com certificado digital - Adicionado por Douglas Dias 11 meses atrás
O problema estava na utilização do HTTPS com o java 7. Foi necessário modificar o arquivo ssl.conf no seguinte trecho, que estava comentado:
1. General setup for the virtual host, inherited from global configuration
DocumentRoot "/var/www/html"
ServerName servidor.com.br:443
após inserir as informações e reinicar o servidor, o uso do certificado digital passou a funcionar.
Fizemos a alteração no arquivo ssl.conf e voltou a funcionar corretamente.
Agradeço aqueles que tentaram nos ajudar.Atenciosamente,
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1ACFF.FA95BC10]
[cid:image001.png@01D1AD01.85A4FD10][cid:image002.png@01D1AD01.85A4FD10][cid:image003.png@01D1AD01.85A4FD10]De: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Rafael Leandro FerreiraEnviada em: segunda-feira, 9 de maio de 2016 18:13
Para: Robson Kobayashi - TRE/MS
Cc: sei-tecnico@listas.softwarepublico.gov.br
Assunto: [sei-tecnico] RES: RES: Erro na autenticação de documentos via certificado digitalRobson,
O erro acontece em várias máquinas que já testei. Todos os passos já foram seguidos e quando eu entro em ambiente de treinamento a assinatura funciona perfeito. Somente está ocorrendo o erro na produção.
Obrigado.
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1ACFF.FA95BC10]
[cid:image001.png@01D1AD01.85A4FD10][cid:image002.png@01D1AD01.85A4FD10][cid:image003.png@01D1AD01.85A4FD10]De: Robson Kobayashi - TRE/MS [mailto:robson.kobayashi@tre-ms.jus.br]
Enviada em: segunda-feira, 9 de maio de 2016 15:59
Para: Rafael Leandro Ferreira> Cc: Geraldo Afonso da Cruz>; sei-tecnico@listas.softwarepublico.gov.br Assunto: Re: [sei-tecnico] RES: Erro na autenticação de documentos via certificado digital
É a mesma máquina no cliente, se sim, teria como testar em outra máquina que ainda não tenha usado o sei com certificado digital? Quando vai assinar surge a tela para executar o applet java? Antes de escolher a opção de certificado digital tem uma imagem (i) em azul, foi seguida toda aquela rotina?
Atenciosamente: Robson Massaki Kobayashi
SSOP/COINF/STI - TRE/MS
Horário de expediente: seg-sex, 12 às 18h
Fones: (67)2107-7121
________________________________
De: "Rafael Leandro Ferreira">
Para: "Geraldo Afonso da Cruz">, sei-tecnico@listas.softwarepublico.gov.br
Enviadas: Segunda-feira, 9 de Maio de 2016 14:20:50
Assunto: [sei-tecnico] RES: Erro na autenticação de documentos via certificado digital
Geraldo, obrigado pela resposta.
Não foi mexido nesse arquivo. Conferi e está igual ao ambiente de treinamento onde a assinatura com o Token funciona perfeitamente.
Como disse parou de funcionar quando disponibilizamos o SEI na extranet e o que fizemos basicamente foi alterar o ConfiguracaoSIP e ConfiguracaoSEI para apontar para sei.cgu.gov.br ao invés de sei.cgu.local
Alteramos também a tabela Sistema do SIP para apontar para esse endereço.
Tudo está funcionando corretamente, apenas essa assinatura com Token que parou de funcionar.
Se alguém tiver alguma outra ideia agradeço.
Atenciosamente,
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1ACFF.FA95BC10]
[cid:image016.png@01D1ACFF.FA95BC10][cid:image017.png@01D1ACFF.FA95BC10][cid:image018.png@01D1ACFF.FA95BC10]De: Geraldo Afonso da Cruz [mailto:GeraldoCruz@mec.gov.br]
Enviada em: segunda-feira, 9 de maio de 2016 12:59
Para: Rafael Leandro Ferreira>; sei-tecnico@listas.softwarepublico.gov.br
Assunto: RES: Erro na autenticação de documentos via certificado digital
Boa tarde Rafael,
No ambiente local funcionava, certo?
Em PRD, existe a possibilidade de ter ativado uma regra de segurança que não executa comandos shell. Por acaso VC sabe se equipe de segurança ativou a mesma? Favor verificar com sua equipe se foi ativada no arquivo PHP.INI.
Deve-se incluir a diretiva disable_functions = exec.
Att,
[geraldoCruz]
De: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Rafael Leandro Ferreira
Enviada em: segunda-feira, 9 de maio de 2016 11:59
Para: sei-tecnico@listas.softwarepublico.gov.br
Assunto: [sei-tecnico] Erro na autenticação de documentos via certificado digital
Bom dia a todos.
Após disponibilizar o Sei na extranet, alteramos o endereço de sei.cgu.local para sei.cgu.gov.br
Tudo está funcionando ok apenas a assinatura de documentos via certificado digital parou de funcionar. Ocorre o erro abaixo:
Alguém teria uma ideia do que pode ser?[cid:image020.png@01D1ACFF.FA95BC10]
[cid:image021.png@01D1ACFF.FA95BC10]Agradeço desde já!
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1ACFF.FA95BC10]
[cid:image016.png@01D1ACFF.FA95BC10][cid:image017.png@01D1ACFF.FA95BC10][cid:image018.png@01D1ACFF.FA95BC10]
________________________________Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
________________________________
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
_______________________________________________
sei-tecnico mailing list
sei-tecnico@listas.softwarepublico.gov.br
https://listas.softwarepublico.gov.br/mailman/cgi-bin/listinfo/sei-tecnico
________________________________
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
----------------------------------------------------------------------
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law. -
16 de Maio de 2016 às 17:33Rafael,Voltei das férias e vi essa dúvida. Você já obteve êxito?
Aqui tivemos um problema parecido. O que fizemos:
“Após pesquisas, constatou-se que o problema era devido à utilização do Java 1.7 (máquinas clientes) com o protocolo HTTPS. Era necessário customizar o arquivo ssl.conf no trecho que continha o nome do servidor, o qual estava vazio.
# General setup for the virtual host, inherited from global configuration
DocumentRoot "/var/www/seudiretorioraiz"
ServerName nomeservidor.dominio.gov.br:443
Com a inserção do nome do servidor e do diretório, a utilização do certificado passou a funcionar.”Atenciosamente,Douglas Fiório DiasDe: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Rafael Leandro Ferreira
Enviada em: segunda-feira, 9 de maio de 2016 18:13
Para: Robson Kobayashi - TRE/MS
Cc: sei-tecnico@listas.softwarepublico.gov.brAssunto: [GRAYMAIL] [sei-tecnico] RES: RES: Erro na autenticação de documentos via certificado digitalRobson,
O erro acontece em várias máquinas que já testei. Todos os passos já foram seguidos e quando eu entro em ambiente de treinamento a assinatura funciona perfeito. Somente está ocorrendo o erro na produção.
Obrigado.
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1AF7F.91D41DC0]
[cid:image005.png@01D1AF7F.91D41DC0][cid:image006.png@01D1AF7F.91D41DC0][cid:image007.png@01D1AF7F.91D41DC0]De: Robson Kobayashi - TRE/MS [mailto:robson.kobayashi@tre-ms.jus.br]
Enviada em: segunda-feira, 9 de maio de 2016 15:59
Para: Rafael Leandro Ferreira>
Cc: Geraldo Afonso da Cruz>; sei-tecnico@listas.softwarepublico.gov.br
Assunto: Re: [sei-tecnico] RES: Erro na autenticação de documentos via certificado digital
É a mesma máquina no cliente, se sim, teria como testar em outra máquina que ainda não tenha usado o sei com certificado digital? Quando vai assinar surge a tela para executar o applet java? Antes de escolher a opção de certificado digital tem uma imagem (i) em azul, foi seguida toda aquela rotina?
Atenciosamente: Robson Massaki Kobayashi
SSOP/COINF/STI - TRE/MS
Horário de expediente: seg-sex, 12 às 18h
Fones: (67)2107-7121
________________________________
De: "Rafael Leandro Ferreira">
Para: "Geraldo Afonso da Cruz">, sei-tecnico@listas.softwarepublico.gov.br
Enviadas: Segunda-feira, 9 de Maio de 2016 14:20:50
Assunto: [sei-tecnico] RES: Erro na autenticação de documentos via certificado digital
Geraldo, obrigado pela resposta.
Não foi mexido nesse arquivo. Conferi e está igual ao ambiente de treinamento onde a assinatura com o Token funciona perfeitamente.
Como disse parou de funcionar quando disponibilizamos o SEI na extranet e o que fizemos basicamente foi alterar o ConfiguracaoSIP e ConfiguracaoSEI para apontar para sei.cgu.gov.br ao invés de sei.cgu.local
Alteramos também a tabela Sistema do SIP para apontar para esse endereço.
Tudo está funcionando corretamente, apenas essa assinatura com Token que parou de funcionar.
Se alguém tiver alguma outra ideia agradeço.
Atenciosamente,
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1AF7F.91D41DC0]
[cid:image008.png@01D1AF7F.91D41DC0][cid:image009.png@01D1AF7F.91D41DC0][cid:image010.png@01D1AF7F.91D41DC0]De: Geraldo Afonso da Cruz [mailto:GeraldoCruz@mec.gov.br]
Enviada em: segunda-feira, 9 de maio de 2016 12:59
Para: Rafael Leandro Ferreira>; sei-tecnico@listas.softwarepublico.gov.br
Assunto: RES: Erro na autenticação de documentos via certificado digital
Boa tarde Rafael,
No ambiente local funcionava, certo?
Em PRD, existe a possibilidade de ter ativado uma regra de segurança que não executa comandos shell. Por acaso VC sabe se equipe de segurança ativou a mesma? Favor verificar com sua equipe se foi ativada no arquivo PHP.INI.
Deve-se incluir a diretiva disable_functions = exec.
Att,
[geraldoCruz]
De: sei-tecnico [mailto:sei-tecnico-bounces@listas.softwarepublico.gov.br] Em nome de Rafael Leandro Ferreira
Enviada em: segunda-feira, 9 de maio de 2016 11:59
Para: sei-tecnico@listas.softwarepublico.gov.br
Assunto: [sei-tecnico] Erro na autenticação de documentos via certificado digital
Bom dia a todos.
Após disponibilizar o Sei na extranet, alteramos o endereço de sei.cgu.local para sei.cgu.gov.br
Tudo está funcionando ok apenas a assinatura de documentos via certificado digital parou de funcionar. Ocorre o erro abaixo:
Alguém teria uma ideia do que pode ser?[cid:image012.png@01D1AF7F.91D41DC0]
[cid:image013.png@01D1AF7F.91D41DC0]Agradeço desde já!
Rafael Leandro Ferreira
Coordenação-Geral de Informação
Diretoria de Sistemas de Informação
+55 (61) 2020-6889[cid:image004.png@01D1AF7F.91D41DC0]
[cid:image008.png@01D1AF7F.91D41DC0][cid:image009.png@01D1AF7F.91D41DC0][cid:image010.png@01D1AF7F.91D41DC0]
________________________________Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
________________________________
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
_______________________________________________
sei-tecnico mailing list
sei-tecnico@listas.softwarepublico.gov.br
https://listas.softwarepublico.gov.br/mailman/cgi-bin/listinfo/sei-tecnico
________________________________
Esta mensagem, incluindo quaisquer anexos, é de acesso restrito e destina-se, exclusivamente, à pessoa ou entidade para a qual foi endereçada. Se você a recebeu indevidamente, por favor, elimine-a e informe o equívoco ao emitente imediatamente. O uso não autorizado do conteúdo da mensagem ou anexos é proibido e sujeita o infrator às penalidades cabíveis.
This e-mail message, including any attachments, is of restricted access and intended, exclusively, to the person or entity to which it was addressed. If you have received it by mistake, please, delete the message and kindly notify the sender immediately. The unauthorized use of the contents of the message or any of the attachments is forbidden and the violator is subject to the penalties of law.
Ordenar por:
Relacionado:
- sei-tecnico Erro ao assinar com Certificado Digital
- e-cidade Versão Completa - E-Cidade
- e-cidade Portal da Transparência
- sei-negocio Grupo do Telegram/Whatsapp
- sei-tecnico Dúvida sobre upload de arquivos externos no SEI
- e-cidade Cadastro de Ceps
- e-cidade E-CIDADE NÃO CARREGAR PAGINA DE LOGIN
- e-cidade WEBSERVICES CADSUS WEB
- e-cidade Quais municípios utilizam o e-cidades?
- e-cidade Link Download Instalação Completa
Estatísticas:
-
iniciada em
8 anos, 11 meses atrás
-
vizualizada
1567 vezes
-
respondida
7 vezes
-
votada
0 vezes