# Accreditamento SDICoop: configurazione SSL su Apache

**URL:** <https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314>\
**Category:** Fatturazione Elettronica\
**Created:** [14 Maggio 2018, 2:33pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314 "2018-05-14T14:33:01Z")\
**Posts on this page:** 20\
**Page:** 7

<div class="post-metadata">

**Author:** ![roberto\_k](https://forum.italia.it/letter_avatar_proxy/v4/letter/r/77aa72/32.png) [@roberto\_k](https://forum.italia.it/u/roberto_k)\
**Post date:** [2 Ottobre 2018, 9:45am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/124 "2018-10-02T09:45:03Z")

</div>

Buongiorno Marco,

io utilizzo una macchina con Ubuntu 16.04 apache e php. Posso chiedere quale file hai modificato per configurare le seguenti informazioni:  
SSLCertificateFile /home/sdicoop/certificates/SDI-XXX-server.pem  
SSLCertificateKeyFile /home/sdicoop/certificates/server.key  
SSLProtocol -all +TLSv1.2  
SSLCertificateChainFile /home/sdicoop/certificates/CAEntratetest.pem  
SSLVerifyClient optional  
SSLVerifyDepth 5  
SSLCACertificateFile /home/sdicoop/certificates/chain.pem  
Grazie mille in anticipo dell’aiuto. Saluti

---

<div class="post-metadata">

**Author:** ![marcocatone](https://forum.italia.it/letter_avatar_proxy/v4/letter/m/ac8455/32.png) [@marcocatone](https://forum.italia.it/u/marcocatone)\
**Post date:** [2 Ottobre 2018, 10:02am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/125 "2018-10-02T10:02:56Z")

</div>

ciao roberto  
ho modificato /etc/httpd/conf/httpd.conf

---

<div class="post-metadata">

**Author:** ![Giuseppe\_Lombardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/g/ed8c4c/32.png) [@Giuseppe\_Lombardo](https://forum.italia.it/u/Giuseppe_Lombardo)\
**Post date:** [9 Ottobre 2018, 11:26am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/126 "2018-10-09T11:26:12Z")

</div>

Ciao Oiram,

sto provando ad usare questo codice ma mi viene restituito il seguente errore:

SOAP-ERROR: Encoding: object has no ‘NomeFile’ property

Quale potrebbe essere la causa?? a qualcuno è capitato questo problema?

---

<div class="post-metadata">

**Author:** ![Giuseppe\_Lombardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/g/ed8c4c/32.png) [@Giuseppe\_Lombardo](https://forum.italia.it/u/Giuseppe_Lombardo)\
**Post date:** [9 Ottobre 2018, 2:54pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/127 "2018-10-09T14:54:25Z")

</div>

Ciao Roberto, sei riuscito ad installare i certificati correttamente??  
Anche io utilizzo plesk e vorrei capire se posso settare i certificati da “Certificati SSL/TLS” o devo modificare la configurazione su httpd.conf.

Grazie in anticipo

---

<div class="post-metadata">

**Author:** ![roberto\_k](https://forum.italia.it/letter_avatar_proxy/v4/letter/r/77aa72/32.png) [@roberto\_k](https://forum.italia.it/u/roberto_k)\
**Post date:** [11 Ottobre 2018, 7:40am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/128 "2018-10-11T07:40:49Z")

</div>

Ciao Giuseppe, purtroppo ancora no. Probabilmente però il mio problema è nella creazione iniziale del CSR tramite il quale l’Agenzia genera i certificati. Sto attualmente attendendo (da due settimane ormai) che mi diano la possibilità di annullare i certificati attuali per crearne di nuovi. Buona giornata

---

<div class="post-metadata">

**Author:** ![Giuseppe\_Lombardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/g/ed8c4c/32.png) [@Giuseppe\_Lombardo](https://forum.italia.it/u/Giuseppe_Lombardo)\
**Post date:** [11 Ottobre 2018, 11:15am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/129 "2018-10-11T11:15:18Z")

</div>

Ok Grazie … forse fai prima ad effettuare una nuova richiesta!! Buona giornata a te!

---

<div class="post-metadata">

**Author:** ![Giuseppe\_Lombardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/g/ed8c4c/32.png) [@Giuseppe\_Lombardo](https://forum.italia.it/u/Giuseppe_Lombardo)\
**Post date:** [12 Ottobre 2018, 1:28pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/130 "2018-10-12T13:28:31Z")

</div>

Ciao Stefano, posso chederti in che modo hai reso primario il certificato sdi sul server?

---

<div class="post-metadata">

**Author:** ![stefanotravelli](https://forum.italia.it/user_avatar/forum.italia.it/stefanotravelli/32/2393_2.png) [@stefanotravelli](https://forum.italia.it/u/stefanotravelli)\
**Post date:** [16 Ottobre 2018, 7:40pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/131 "2018-10-16T19:40:14Z")

</div>

Ciao Giuseppe,  
nella mio sistema uso un indirizzo IP dedicato per il server che risponde con i servizi che devono essere invocati dal Sistema di Interscambio, perciò c’è un unico certificato.

s.

---

<div class="post-metadata">

**Author:** ![roberto\_k](https://forum.italia.it/letter_avatar_proxy/v4/letter/r/77aa72/32.png) [@roberto\_k](https://forum.italia.it/u/roberto_k)\
**Post date:** [17 Ottobre 2018, 7:01am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/132 "2018-10-17T07:01:42Z")

</div>

Buongiorno,  
qualcuno è riuscito a configurare Nginx riuscendo a chiedere il certificato client e ad interpretarlo in maniera corretta? Io attualmente riesco a richiedere il certificato client all’Agenzia (di cui finalmente ho i log nei registri del server) infatti se raggiungo il mio endpoint da browser mi viene richiesto. Ma sembra che non sia riuscito a passare a Nginx i certificati consegnati dall’agenzia per autorizzare le loro chiamate client. Continuo a ricevere o il classico errore 403 quando l’agenzia certa di inviarmi la notifica o “java.io.IOException: Async IO operation failed (3), reason: RC: 107 Transport endpoint is not connected” (sostanzialmente un timeout del loro servizio java). Qualcuno può aiutarmi? Grazie in anticipo…

---

<div class="post-metadata">

**Author:** ![eliardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/e/e79b87/32.png) [@eliardo](https://forum.italia.it/u/eliardo)\
**Post date:** [17 Ottobre 2018, 10:37am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/133 "2018-10-17T10:37:47Z")

</div>

Anche noi stiamo provando a configurare Ngnix. Potresti condividere la tua attuale configurazione?

Grazie Roberto

---

<div class="post-metadata">

**Author:** ![roberto\_k](https://forum.italia.it/letter_avatar_proxy/v4/letter/r/77aa72/32.png) [@roberto\_k](https://forum.italia.it/u/roberto_k)\
**Post date:** [17 Ottobre 2018, 11:22am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/134 "2018-10-17T11:22:36Z")

</div>

Ciao il mio problema è che non sono un sistemista esperto, mi occupo di sviluppo. Ma questa volta tocca a me fare tutto. Ho premesso questo perché sostanzialmente io ho una macchina su cui gira CentOs con plesk installato sopra. Visto che i file di configurazione vengono generati automaticamente ho dovuto inserire le mie configurazioni all’interno di plesk in “direttive aggiuntive Nginx” (in attesa che il mio hosting si degni di spigarmi perché ciò avviene). Qui ho configurato ssl\_verify\_client come optional. Ma quando inserisco la direttiva ssl\_client\_certificate (su cui tra l’altro ho dei dubbi su quale certificato consegnato dall’agenzia indicare) mi da errore dicendo che la direttiva ssl\_client\_certificate è duplicata. Sai mica darmi un indicazione su dove posso configurare le direttive Nginx e su quale certificato voi state indicando? Grazie

---

<div class="post-metadata">

**Author:** ![eliardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/e/e79b87/32.png) [@eliardo](https://forum.italia.it/u/eliardo)\
**Post date:** [18 Ottobre 2018, 7:44am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/135 "2018-10-18T07:44:26Z")

</div>

Questa è la nostra configurazione su nginx, ma non funzionante del tutto: viene stabilita una connessione https con certificati, ma la notifica non viene consegnata (java.net.ConnectException: HTTP ( 404 ) Not Found address : [https://26.2.162.231:80](https://26.2.162.231:80)). A detta dell’assistenza sembra un problema di configurazione server, ma non ho ancora capito se il problema è Nginx o il codice

server {  
server\_name dominio.it;  
listen 80;  
listen 443 ssl;  
ssl\_certificate /etc/nginx/certs/SDI-piva-server.pem;  
ssl\_certificate\_key /etc/nginx/certs/server.key;  
ssl\_protocols SSLv2 SSLv3 TLSv1 TLSv1.1 TLSv1.2;  
ssl\_verify\_client optional;  
ssl\_verify\_depth 5;  
ssl\_client\_certificate /etc/nginx/certs/CAEntrateAll.pem;

```
location / {
    	proxy_pass "http://localhost:8000";
	}

```

}

EDIT: corretta la soapbind:address location con il dominio corretto e adesso riusciamo a ricevere le notifiche con Nginx. Abbiamo ancora qualche problema con la gestione tramite la libreria soap-node

---

<div class="post-metadata">

**Author:** ![Giuseppe\_Lombardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/g/ed8c4c/32.png) [@Giuseppe\_Lombardo](https://forum.italia.it/u/Giuseppe_Lombardo)\
**Post date:** [24 Ottobre 2018, 3:45pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/136 "2018-10-24T15:45:36Z")

</div>

Ciao Roberto,

anche io uso una macchina CentOs con Plesk installato e ho configurato i certificati tramite plesk (senza aggiungere direttive o altre modifiche ai file di configurazione).  
Ho installato il certificato sul dominio principale del server, ho reso primario il certificato (sempre da plesk) e installato il certificato sul dominio che utilizzo (visto che si tratta di hosting condiviso) per dialogare con sdi.

ciao

---

<div class="post-metadata">

**Author:** ![Giuseppe\_Lombardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/g/ed8c4c/32.png) [@Giuseppe\_Lombardo](https://forum.italia.it/u/Giuseppe_Lombardo)\
**Post date:** [25 Ottobre 2018, 5:27pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/137 "2018-10-25T17:27:15Z")

</div>

Ciao Andrea,

posso chiederti come hai risolto??

grazie

---

<div class="post-metadata">

**Author:** ![andrea.lai](https://forum.italia.it/letter_avatar_proxy/v4/letter/a/f14d63/32.png) [@andrea.lai](https://forum.italia.it/u/andrea.lai)\
**Post date:** [26 Ottobre 2018, 7:19am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/138 "2018-10-26T07:19:30Z")

</div>

Ciao Giuseppe, ho fatto così …

// ho creato questa classe …

```
class RispostaFatture {
      public $Esito = "ER01";
}

```

…

//\* Risposta di accetazione del documento spedito …  
$risposta = new RispostaFatture();  
$risposta-\>Esito = “ER01”;

---

<div class="post-metadata">

**Author:** ![Giuseppe\_Lombardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/g/ed8c4c/32.png) [@Giuseppe\_Lombardo](https://forum.italia.it/u/Giuseppe_Lombardo)\
**Post date:** [26 Ottobre 2018, 1:49pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/139 "2018-10-26T13:49:26Z")

</div>

Ciao Andrea,

ti ringrazio per la risposta! anche io sto facendo allo stesso modo ma continuo a ricevere il seguente errore nell’invio della notifica di esito a seguito di ricezione fattura:

org.apache.axis2.AxisFault: HTTP ( 500 ) Internal Server Error address : [https://26.2.162.231](https://26.2.162.231)🈵

La fattura la ricevo correttamente ma non riesco ad inviare la notifica. Hai percaso implementato il server soap per ricevere/inviare allegati MTOM?

grazie in anticipo!

---

<div class="post-metadata">

**Author:** ![Giuseppe\_Lombardo](https://forum.italia.it/letter_avatar_proxy/v4/letter/g/ed8c4c/32.png) [@Giuseppe\_Lombardo](https://forum.italia.it/u/Giuseppe_Lombardo)\
**Post date:** [26 Ottobre 2018, 3:54pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/140 "2018-10-26T15:54:08Z")

</div>

Ciao Andrea,

come non detto… sono riuscito ad inviare la notifica!! Grazie

---

<div class="post-metadata">

**Author:** ![pleonardi](https://forum.italia.it/letter_avatar_proxy/v4/letter/p/85e7bf/32.png) [@pleonardi](https://forum.italia.it/u/pleonardi)\
**Post date:** [31 Ottobre 2018, 3:06pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/142 "2018-10-31T15:06:06Z")

</div>

Buongiorno a tutti,  
qualcuno ha avuto per caso un errore di questo tipo?

> Citazione  
> javax.net.ssl.SSLException: Received fatal alert: unknown\_ca

ho generato i certificati come indicato sopra ma mi pare che l’errore sia comunque sulla certification authority, fatto sta che mi blocca e non mi ritorna le notifiche di qualsiasi tipo

---

<div class="post-metadata">

**Author:** ![pleonardi](https://forum.italia.it/letter_avatar_proxy/v4/letter/p/85e7bf/32.png) [@pleonardi](https://forum.italia.it/u/pleonardi)\
**Post date:** [31 Ottobre 2018, 3:52pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/143 "2018-10-31T15:52:41Z")

</div>

Risolto, come non detto

---

<div class="post-metadata">

**Author:** ![robyone1](https://forum.italia.it/letter_avatar_proxy/v4/letter/r/9dc877/32.png) [@robyone1](https://forum.italia.it/u/robyone1)\
**Post date:** [5 Novembre 2018, 10:49am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/144 "2018-11-05T10:49:45Z")

</div>

Ciao, scusami, come hai fatto ad utilizzare questa classe? Ho inserito il file MTOMSoapClient.php nella stessa cartella del mio file di test e poi ho inserito il comando  
require\_once(“MTOMSoapClient.php”);  
all’inizio del file di test, ma ricevo sempre l’errore di “Class ‘MTOMSoapClient’ not found” !  
Ho provato a installare tramite composer, ma ricevo l’errore  
“root package debuss-a / mtomsoapclient can not require itself in its composer.json. Did you accidentally name your root package after an external package?” e non succede niente…  
Puoi aiutarmi? Grazie.

[Pagina precedente](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314.md?page=6)

[Pagina seguente](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314.md?page=8)
