Base de conhecimento
Encontre respostas para suas dúvidas em quatro fontes de conhecimento diferentes ao mesmo tempo, simplificando o processo de pesquisa.

Fluig - Plataforma - FDN - Configuração de certificado para consultar serviço com conexão HTTPS

relogio_tempo_leitura_2.png Tempo aproximado para leitura: 00:05:00 min

Dúvida
Após configurar certificado fluig no Keytool a integração com Identity para de funcionar. 

Ambiente
TOTVS Fluig Plataforma - Configurações Técnicas - Todas as versões


Solução

Cada JVM possui uma configuração de certificados digitais reconhecidos. Ao consumir algum serviço ou endereço disponíveis em HTTPS via JAVA, podem ocorrer falhas de handshake ou comunicação ao consumir um endereço com certificado não reconhecido (PKIX).

Normalmente os certificados ficam armazenados no arquivo <path>\jdk-64\lib\security\cacerts. Atenção, cada instalação de JAVA possui um arquivo cacerts. Ao trabalhar com certificados na JVM, importante especificar o caminho do arquivo cacerts correto.

Para interagir com o arquivo cacerts, existe uma ferramenta padrão JAVA chamada keytool. Para interagir com o arquivo cacerts via keytool, é preciso especificá-lo bem como a senha de acesso.  A senha padrão é changeit.

 

Listar os certificados instalados

A partir da atualização 1.7:

<path>\jdk-64\bin\keytool -list -v -keystore <path>\jdk-64\lib\security\cacerts

Até a atualização 1.6.5:

<path>\jdk-64\jre\bin\keytool -list -v -keystore <path>\jdk-64\jre\lib\security\cacerts

Sendo que:

  • <path> é o caminho da raiz de instalação do fluig (por exemplo: /opt/fluig ou C:\fluig)

Importante!

É importante rodar o console de execução em modo administrador. A senha padrão é changeit.

 

Adicionar Certificados
A partir da atualização 1.7:

<path>\jdk-64\bin\keytool -import -alias <alias do certificado> -keystore <path>\jdk-64\lib\security\cacerts -file <caminho do arquivo certificado.cer>

Até a atualização 1.6.5:

<path>\jdk-64\jre\bin\keytool -import -alias <alias do certificado> -keystore <path>\jdk-64\jre\lib\security\cacerts -file <caminho do arquivo certificado.cer>

Sendo que:

  • <path> é o caminho da raiz de instalação do Fluig (por exemplo: /opt/fluig ou C:\fluig)
  • <alias do certificado> é um nome para referência, por exemplo caso você precise apagar o certificado posteriormente.
  • <caminho do arquivo certificado.cer> é o caminho completo do arquivo de certificado que você fará importação.

Importante!

É importante rodar o console de execução em modo administrador. A senha padrão é changeit.

Para ter efeito, após a configuração é necessário reiniciar os serviços da plataforma.

 

Remover Certificados

A partir da atualização 1.7:

<path>\jdk-64\bin\keytool -delete -alias <alias do certificado> -keystore <path>\jdk-64\lib\security\cacerts

Até a atualização 1.6.5:

<path>\jdk-64\jre\bin\keytool -delete -alias <alias do certificado> -keystore <path>\jdk-64\jre\lib\security\cacerts

Sendo que:

  • <path> é o caminho da raiz de instalação do Fluig (por exemplo: /opt/fluig ou C:\fluig)
  • <alias do certificado> é um nome para referência, por exemplo caso você precise apagar o certificado posteriormente.

Importante!

É importante rodar o console de execução em modo administrador. A senha padrão é changeit.

 

Como obter o certificado para adicionar à keystore?

Para saber qual certificado precisa ser adicionado, siga o passo a passo abaixo:

 

Passo 1 - Acessar a URL do serviço no Chrome e clicar no Cadeado.

image1.png

 

Passo 2 - Clicar na opção do Certificado, para exibir suas propriedades.

image2.png

 

Passo 3 - Na aba Detalhes, clicar em Copiar para Arquivo.

image3.png

 

Passo 4 - Exportar com a opção de binário codificado.

image4.png

 

Saiba mais

Mais informações podem ser obtidas em:

Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0

0 Comentários

Por favor, entre para comentar.
X Fechar

Olá ,

Há pendência referente a um de seus produtos contratados para a empresa ().

Entre em contato com o Centro de Serviços TOTVS para tratativa.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cobrança – Verificação de pendências financeiras . clique aqui.

TOTVS

X Fechar

Olá ,

Seu contato não está cadastrado no Portal do Cliente como um perfil autorizado a solicitar consultoria telefônica.

Por gentileza, acione o administrador do Portal de sua empresa para: (1)configurar o seu acesso ou (2)buscar um perfil autorizado para registro desse atendimento.

Em caso de dúvidas sobre a identificação do contato administrador do Portal, ligue (11) 4003-0015, opção 7 e, em seguida, opção 4 para buscar o suporte com o time de Assessoria ao Portal do Cliente. . clique aqui.

TOTVS

X Fechar

Olá ,

Para o atendimento de "Consultoria Telefônica" você deverá estar de acordo com o Faturamento.

TOTVS

X Fechar

Olá,

Algo inesperado ocorreu, e o usuario nao foi reconhecido ou você nao se encontra logado

Por favor realize um novo login

Em caso de dúvidas, entre em contato com o administrador do Portal de Clientes de sua empresa para verificação do seu usuário, ou Centro de Serviços TOTVS.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cadastros . clique aqui.

TOTVS

Chat _

Preencha os campos abaixo para iniciar o atendimento:

Chat _