Issue #736

0 up
0 down
Closed
softwarepublico/softwarepublico#736
Created by Thiago Ribeiro (Edited )

Trocar certificado de portal.softwarepublico.gov.br para softwarepublico.gov.br

Milestone: Backlog
17 participants
  • 71c7041f7667454f3d6bf8f889e2d598?s=40&d=identicon
    Luiz Matos @lmatos

    Homologado.

    Choose File ...   File name...
    Cancel
  • 71c7041f7667454f3d6bf8f889e2d598?s=40&d=identicon
    Luiz Matos @lmatos

    Status changed to closed

    Choose File ...   File name...
    Cancel
  • 71c7041f7667454f3d6bf8f889e2d598?s=40&d=identicon
    Luiz Matos @lmatos (Edited )

    Não está resolvido, vide anexo

    Choose File ...   File name...
    Cancel
  • 71c7041f7667454f3d6bf8f889e2d598?s=40&d=identicon
    Luiz Matos @lmatos

    Status changed to reopened

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    @lmatos e @marisa : vejam a issue #233

    Acho que vocês nunca disponibilizaram o certificado final na máquina gerente para finalizarmos isso. Quem acompanhou isso foi a @nayanne , pois o certificado gerado pelo Serpro está errado, por isso ficou o portal.softwarepublico.

    @kanashiro , @marcosronaldo e @melissawen : para conhecimento e se for o caso, falar com o Terceiro, que cobrou o certificado na issue #233

    Choose File ...   File name...
    Cancel
  • 4f4b696adc8e8769f43b5c837b3ea23b?s=40&d=identicon
    Marisa Souza dos Santos @marisa

    Oi @paulormm Dá uma olhada no e-mail de vocês que no dia 15/12 te encaminhamos um e-mail com o endereço onde estava o certificado disponibilizado pela DTI. Acabei de te encaminhar o e-mail com o histórico da conversa.

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    @marisa vamos verificar, mas foi este certificado que estava com problemas. Foi criado errado pelo Serpro.

    @paulohtfs , @davidcarlos , @kanashiro : ver o que temos em spb@189.9.151.77:/home/spb/certificado/Certificado.

    Se for o caso, pingar @terceiro , @rodrigo e/ou @athos

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    mentioned in issue #233

    Choose File ...   File name...
    Cancel
  • 4f4b696adc8e8769f43b5c837b3ea23b?s=40&d=identicon
    Marisa Souza dos Santos @marisa

    Ok. Aguardo o feedback de vocês pois só agora fomos notificados de que o certificado estava errado :-)

    Choose File ...   File name...
    Cancel
  • 232099a207750ff42e92bcd1517e0df9?s=40&d=identicon
    Carlos Vieira @caduvieira (Edited )

    Que tal utilizar um certificado já válido, de graça e código livre e que vocês vão ter controle?

    https://letsencrypt.org/getting-started/

    Choose File ...   File name...
    Cancel
  • 4f4b696adc8e8769f43b5c837b3ea23b?s=40&d=identicon
    Marisa Souza dos Santos @marisa (Edited )

    @obsneto para conhecimento. Oi @caduvieira estávamos vendo uma solução assim mas tivemos um probleminha de blacklist... A DTI está providenciando um asolução para nós. Obrigada pela dica.

    Choose File ...   File name...
    Cancel
  • 232099a207750ff42e92bcd1517e0df9?s=40&d=identicon
    Carlos Vieira @caduvieira

    O site foi blacklisted pelo SERPRO? :rolleyes: @linhares tem como ver isso aí?

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm (Edited )

    @marisa : a questão dos certificados estava sendo tratada com vocês, conforme a issue #233 . De acordo com o email encaminhado em 11 de dezembro, por você, um novo foi copiado para spb@189.9.151.77:/home/spb/certificado/Certificado. Não tivemos a confirmação da equipe ( @athos , @rodrigo , @seocam e @terceiro ), na época, uma vez que o empacotamento para a atualização em 18 de dezembro já estava feito. Formalmente, retomamos o projeto, para as atividades de encerramento, em 01 de abril, após o repasse. Esta tarefa aqui está nas prioridades de encerramento do projeto e daremos uma resposta sobre o certificado funcionar ou não, na próxima semana.

    Choose File ...   File name...
    Cancel
  • 7a9f5a6844a41425779fbf1f80467bd3?s=40&d=identicon
    Paulo Tada @paulohtfs

    Não temos acesso ao ip informado 189.9.151.77

    @lmatos , @marisa Transfiram para a maquina central da qual temos acesso.

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    @lmatos e @marisa : estamos no aguardo da cópia do certificado para um local em que temos acesso. Conseguiram verificar isso?

    Choose File ...   File name...
    Cancel
  • 71c7041f7667454f3d6bf8f889e2d598?s=40&d=identicon
    Luiz Matos @lmatos

    Repassado o encaminhamento DTI para o @paulormm

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    Reassigned to @kanashiro

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    @kanashiro : aproveita que você está com o Athos, para ver isso com ele, se precisarmos de ajuda ;)

    Choose File ...   File name...
    Cancel
  • 7a9f5a6844a41425779fbf1f80467bd3?s=40&d=identicon
    Paulo Tada @paulohtfs

    @lmatos e @marisa

    Tentamos realizar a atualização do certificado, mas tivemos problemas.

    O formato que foi fornecido não é apropriado para utilizar no sistema. Tivemos que converter o formato .p7b para .crt com o comando abaixo.

      $ openssl pkcs7 -print_certs -in SOFTWAREPUBLICOGOVBR.p7b -out softwarepublico.gov.br.crt
    

    Mesmo após a conversão, não obtivemos sucesso. O erro estava associado ao 'match' da key e crt. Verificamos o MD5 dos arquivos fornecidos e do gerado:

      $ openssl pkcs7 -noout -in SOFTWAREPUBLICOGOVBR.p7b | openssl md5
      (stdin)= d41d8cd98f00b204e9800998ecf8427e
      $ openssl rsa -noout -modulus -in softwarepublico.gov.br.key | openssl md5
      Enter pass phrase for softwarepublico.gov.br.key:
      (stdin)= 0ed8c0c7440666a6ab526e2223aa27ec
      $ openssl x509 -noout -modulus -in softwarepublico.gov.br.crt | openssl md5
      (stdin)= 8e853c666fdaa6583cb082dc2bae2d60
    

    Os MD5 .p7b e .crt deveriam ser iguais.

    Precisamos do certificado 'softwarepublico.gov.br.crt' e 'softwarepublico.gov.br.key' SEM SENHA.

    Nós já tivemos esse problema anteriormente com o formato do certificado e senha de chave.

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm (Edited )

    Como dito nos comentário anteriores desta issue, o certificado disponibilizado estava errado. Este que foi copiado novamente é o mesmo, no formato errado e com senha. Os mesmos testes feitos pelo @kanashiro e @paulohtfs , foram feitos pelo Athos e o Antonio Terceiro, na época.

    Isso foi tratado com a Nayanne, na época, em dezembro de 2015. Quando isso foi tratado, creio que a Marisa ( @marisa ) estava em um evento fora do país e por isso não acompanhou, bem como, o Luiz Fernando ( @lmatos ) ainda não era da DeGSI/STI/MP. Por isso, também a issue #233 estava assinada para @obsneto e com a label MP para as providências por parte da DeGSI/STI/MP.

    O que precisa ser feito é a solicitação de um novo certificado: 'softwarepublico.gov.br.crt' e 'softwarepublico.gov.br.key', sem senha.

    De toda forma, será colocada na documentação o procedimento de como colocar o certificado, caso o certificado correto demore a ser emitido.

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    Reassigned to @marisa

    Choose File ...   File name...
    Cancel
  • 232099a207750ff42e92bcd1517e0df9?s=40&d=identicon
    Carlos Vieira @caduvieira

    🤔 Enquanto isso podiam testar com um certificado gratuito e se emissão imediata do letsencrypt 🙄

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm (Edited )

    @caduvieira esta é uma decisão da DeGSI/SLTI/MP.

    Choose File ...   File name...
    Cancel
  • Def69c998857099b7bc246389e6ad936?s=40&d=identicon
    Lucas Kanashiro @kanashiro
    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    Milestone changed to Backlog

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    Issue migrada para o backlog, uma vez que, com a documentação, esta tarefa não depende da UnB, que encerrará a última sprint do projeto no dia 03/06/2016. Em caso de dúvidas, tentaremos ajudar.

    Choose File ...   File name...
    Cancel
  • B4c7afc2cdffea95a8c2d0387acedc6b?s=40&d=identicon
    Paulo Meireles @paulormm

    Status changed to closed

    Choose File ...   File name...
    Cancel
  • 71c7041f7667454f3d6bf8f889e2d598?s=40&d=identicon
    Luiz Matos @lmatos (Edited )

    Só para deixar ciente.

    O procedimento está documentado, além disso, foi explicado todos os passos para colocação do novo certificado. Essa tarefa depende da obtenção de um novo certificado via DTI/Serpro. Vou ver a possibilidade da instalação do certificado que o @caduvieira indicou.

    Homologado

    Choose File ...   File name...
    Cancel