signer
signer copied to clipboard
Certificado digital ICP-Brasil não reconhecido - AC Syngular ID
O Demoissele Signer não está reconhecendo a autoridade certificadora Syngular ID. Os sistemas que utilizam este framework estão recebendo a seguinte mensagem:
"org.demoiselle.signer.policy.impl.cades.SignerException: Nao foi possivel resgatar as CAs do provedor CN=AC SyngularID Multipla, O=ICP-Brasil, OU=AC SyngularID, C=BR"
Na documentação do sistema é possível constatar que nossa AC não está incluída na lista: https://www.frameworkdemoiselle.gov.br/v3/signer/docs/ca-icpbrasil-configuracao.html
É possível efetuar o download das nossas cadeias de certificados diretamente do site do ITI: https://www.gov.br/iti/pt-br/assuntos/repositorio/ac-syngular-id
Ficamos no aguardo do ajuste.
Boa tarde.
O Demoiselle-Signer além do arquivo interno ( https://github.com/demoiselle/signer/blob/master/chain-icp-brasil/src/main/resources/cadeiasicpbrasil.bks) , possui uma implementação que busca as cadeias de forma online:
https://github.com/demoiselle/signer/blob/master/chain-icp-brasil/src/main/java/org/demoiselle/signer/chain/icp/brasil/provider/impl/ICPBrasilOnLineSerproProviderCA.java
Utilizando os endereços: =http://repositorio.serpro.gov.br/icp-brasil/ACcompactado.zip e http://acraiz.icpbrasil.gov.br/credenciadas/CertificadosAC-ICP-Brasil/ACcompactadox.zip
O que pode estar acontecendo é que o sistema esteja utilizando uma versão antiga ou o servidor do sistema está sem acesso à essas URLs.
Neste caso deve verificar com o responsável pelo sistema.