# Accreditamento SDICoop: configurazione SSL su Apache

**URL:** <https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314>\
**Category:** Fatturazione Elettronica\
**Created:** [14 Maggio 2018, 2:33pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314 "2018-05-14T14:33:01Z")\
**Posts on this page:** 20\
**Page:** 8

<div class="post-metadata">

**Author:** ![pleonardi](https://forum.italia.it/letter_avatar_proxy/v4/letter/p/85e7bf/32.png) [@pleonardi](https://forum.italia.it/u/pleonardi)\
**Post date:** [5 Novembre 2018, 3:37pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/145 "2018-11-05T15:37:33Z")

</div>

Ho incluso la classe direttamente nello stesso file (il file è un semplice script che richiamo da linea di comando)

---

<div class="post-metadata">

**Author:** ![Francesco\_Biegi](https://forum.italia.it/letter_avatar_proxy/v4/letter/f/eb8c5e/32.png) [@Francesco\_Biegi](https://forum.italia.it/u/Francesco_Biegi)\
**Post date:** [20 Novembre 2018, 9:07am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/146 "2018-11-20T09:07:14Z")

</div>

Ciao,  
anche a me sta dando questo errore, come hai risolto ?

---

<div class="post-metadata">

**Author:** ![pleonardi](https://forum.italia.it/letter_avatar_proxy/v4/letter/p/85e7bf/32.png) [@pleonardi](https://forum.italia.it/u/pleonardi)\
**Post date:** [20 Novembre 2018, 9:25am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/147 "2018-11-20T09:25:16Z")

</div>

Era un errore legato alla catena di CA esposta del certificato se non sbaglio… Devono comparire in un ordine ben preciso (ora come ora però l’ordine non te lo saprei dire perché non l’ho poi rigenerato io il certificato)

---

<div class="post-metadata">

**Author:** ![Francesco\_Biegi](https://forum.italia.it/letter_avatar_proxy/v4/letter/f/eb8c5e/32.png) [@Francesco\_Biegi](https://forum.italia.it/u/Francesco_Biegi)\
**Post date:** [20 Novembre 2018, 11:27am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/148 "2018-11-20T11:27:33Z")

</div>

Ho risolto togliendo:

```
SSLVerifyClient optional
SSLVerifyDepth 5
ServerSignature Off
```

---

<div class="post-metadata">

**Author:** ![eoflaz](https://forum.italia.it/letter_avatar_proxy/v4/letter/e/8baadc/32.png) [@eoflaz](https://forum.italia.it/u/eoflaz)\
**Post date:** [20 Novembre 2018, 11:52am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/149 "2018-11-20T11:52:40Z")

</div>

Hello guys,  
Today SDI system gives

“javax.net.ssl.SSLException: Received fatal alert: certificate\_unknown”

Error when we receive data  
It was working without any problem since yesterday.  
Do you think system is upgrading, or some rules are changed? does anyone have information ?

[

---

<div class="post-metadata">

**Author:** ![StefanoV](https://forum.italia.it/user_avatar/forum.italia.it/stefanov/32/1383_2.png) [@StefanoV](https://forum.italia.it/u/StefanoV)\
**Post date:** [21 Novembre 2018, 1:22pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/150 "2018-11-21T13:22:40Z")

</div>

Salve,  
sto avendo problemi con l’installazione dei certificati sul mio server (Apache) gestito da Netsons.

Praticamente qualsiasi certificato provo ad inserire dal cPanel, mi dice che nel COMMON NAME non è presente il dominio a cui associare il certificato.  
Ma nel COMMON NAME della CSR quando creata, ho inserito la stringa SDI- come indicato nella documentazione.

Netsons dice che senza i domini li nel common name al posto di quella stringa, non sanno come procedere.  
Cosa dovrei fare? FatturaPA non risponde…

Grazie.

---

<div class="post-metadata">

**Author:** ![slo](https://forum.italia.it/letter_avatar_proxy/v4/letter/s/ccd318/32.png) [@slo](https://forum.italia.it/u/slo)\
**Post date:** [21 Novembre 2018, 1:31pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/151 "2018-11-21T13:31:24Z")

</div>

Io ho avuto lo stesso problema. cPanel non me la faceva inserire e quindi bisognava revocare la richiesta d’accreditamento e farne una nuova con il dominio/sottodominio messo come Common name nella CSR del server. Almeno così poi ho potuto installare il certificato tramite cPanel. Solo che neanche dopo questa operazione riesco a ricevere le notifiche da parte dell’SDI perché mi da sempre Fatal alert: protocol versione, vedi anche qui: [Test Interoperabilità - TrasmissioneFatture risulta in javax.net.ssl.SSLException: Received fatal alert: protocol\_version](https://forum.italia.it/t/test-interoperabilita-trasmissionefatture-risulta-in-javax-net-ssl-sslexception-received-fatal-alert-protocol-version/5802)

---

<div class="post-metadata">

**Author:** ![StefanoV](https://forum.italia.it/user_avatar/forum.italia.it/stefanov/32/1383_2.png) [@StefanoV](https://forum.italia.it/u/StefanoV)\
**Post date:** [21 Novembre 2018, 3:08pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/152 "2018-11-21T15:08:55Z")

</div>

Sono riuscito ad inviare una fattura di test con protocollo MTOM in php, ma non riesco a ricevere la notifica di scarto.

Nel log sulla gestione del canale, appare il seguente errore:  
java.io.IOException: Async IO operation failed (3), reason: RC: 107 Transport endpoint is not connected

Qualcuno sa a cosa si riferisce ? (preciso che non ho installato certificati sul server, perché devo fare solo la parte di invio con ricezione notifiche, e non ricezione fatture).

Nel mio php server per notifiche, ho semplicemente questo:  
$server = new SoapServer(“TrasmissioneFatture\_v1.1.wsdl”, array(‘soap\_version’ =\> SOAP\_1\_1));  
$server-\>addFunction(“RicevutaConsegna”);  
$server-\>addFunction(“NotificaMancataConsegna”);  
$server-\>addFunction(“NotificaScarto”);  
$server-\>addFunction(“NotificaEsito”);  
$server-\>addFunction(“NotificaDecorrenzaTermini”);  
$server-\>addFunction(“AttestazioneTrasmissioneFattura”);  
$server-\>handle();

---

<div class="post-metadata">

**Author:** ![cesco69](https://forum.italia.it/user_avatar/forum.italia.it/cesco69/32/1672_2.png) [@cesco69](https://forum.italia.it/u/cesco69)\
**Post date:** [21 Novembre 2018, 3:17pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/153 "2018-11-21T15:17:57Z")

</div>

prova così: [SDICoop: configurazione PHP SoapClient / SoapServer per invio e ricezione di test](https://forum.italia.it/t/sdicoop-configurazione-php-soapclient-soapserver-per-invio-e-ricezione-di-test/5528/11)

---

<div class="post-metadata">

**Author:** ![StefanoV](https://forum.italia.it/user_avatar/forum.italia.it/stefanov/32/1383_2.png) [@StefanoV](https://forum.italia.it/u/StefanoV)\
**Post date:** [21 Novembre 2018, 3:23pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/154 "2018-11-21T15:23:54Z")

</div>

Quindi devo installare per forza i certificati sul server per ricevere le notifiche?

Avendo messo, come da indicazioni fatturaPA, il common name come SDI-, il server non mi fa installare il certificato in quanto non è presente nessun dominio nel common name.

Voi come avete fatto?

---

<div class="post-metadata">

**Author:** ![cesco69](https://forum.italia.it/user_avatar/forum.italia.it/cesco69/32/1672_2.png) [@cesco69](https://forum.italia.it/u/cesco69)\
**Post date:** [21 Novembre 2018, 4:28pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/155 "2018-11-21T16:28:09Z")

</div>

> Quindi devo installare per forza i certificati sul server per ricevere le notifiche?

si

> Avendo messo, come da indicazioni fatturaPA, il common name come SDI-, il server non mi fa installare il certificato in quanto non è presente nessun dominio nel common name.  
> Voi come avete fatto?

basta aggiungere su apache

```
SSLStrictSNIVHostCheck off

```

e puoi installare qualsiasi certificato anche se non contiene il dominio nel common name

---

<div class="post-metadata">

**Author:** ![StefanoV](https://forum.italia.it/user_avatar/forum.italia.it/stefanov/32/1383_2.png) [@StefanoV](https://forum.italia.it/u/StefanoV)\
**Post date:** [22 Novembre 2018, 9:15am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/156 "2018-11-22T09:15:19Z")

</div>

Alla fine ho chiamato FatturaPA e mi sono fatto annullare il canale, l’ho ricreato questa mattina ed ho usato un CSR con l’hostname corretto.

Ho inviato una fattura, ma non ricevo ancora la notifica di scarto.

Ottengo l’errore: java.io.IOException: Async IO operation failed (3), reason: RC: 107 Transport endpoint is not connected

Eppure cPanel mi segna che il certificato server è installato.  
Ho usato il cer (convertito in pem) che mi hanno inviato, il key con cui l’ho creato e il caentrate.der come CA-Bundle.

Dove sta l’errore?

---

<div class="post-metadata">

**Author:** ![Gianluca3](https://forum.italia.it/user_avatar/forum.italia.it/gianluca3/32/1345_2.png) [@Gianluca3](https://forum.italia.it/u/Gianluca3)\
**Post date:** [27 Novembre 2018, 11:14am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/157 "2018-11-27T11:14:55Z")

</div>

> [@eliardo](#):
>
> server {  
> server\_name dominio.it;  
> listen 80;  
> listen 443 ssl;  
> ssl\_certificate /etc/nginx/certs/SDI-piva-server.pem;  
> ssl\_certificate\_key /etc/nginx/certs/server.key;  
> ssl\_protocols SSLv2 SSLv3 TLSv1 TLSv1.1 TLSv1.2;  
> ssl\_verify\_client optional;  
> ssl\_verify\_depth 5;  
> ssl\_client\_certificate /etc/nginx/certs/CAEntrateAll.pem;
> 
> ```auto
> location / {
> proxy_pass "http://localhost:8000";
> }
> 
> ```
> 
> }

GRAZIE! Grazie infinite per la configurazione! È da un mese che cerco di far funzionare la “notifica”!

---

<div class="post-metadata">

**Author:** ![dixiedream](https://forum.italia.it/letter_avatar_proxy/v4/letter/d/7feea3/32.png) [@dixiedream](https://forum.italia.it/u/dixiedream)\
**Post date:** [27 Novembre 2018, 3:31pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/158 "2018-11-27T15:31:37Z")

</div>

Qualcuno è riuscito a configurare Nginx con un certificato SSL già presente?  
E se invece usassi direttamente il certificato fornitomi dal SDI?

---

<div class="post-metadata">

**Author:** ![StefanoV](https://forum.italia.it/user_avatar/forum.italia.it/stefanov/32/1383_2.png) [@StefanoV](https://forum.italia.it/u/StefanoV)\
**Post date:** [29 Novembre 2018, 9:51am UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/159 "2018-11-29T09:51:39Z")

</div>

Qualcuno sa a cosa è dovuto l’errore:

> javax.net.ssl.SSLException: Received fatal alert: protocol\_version

Sono su server Apache ed ho installato il certificato server su cPanel ed attivato il solo TLSv2.  
Cos’altro bisogna fare per ricevere le notifiche di trasmissione fattura?

---

<div class="post-metadata">

**Author:** ![slo](https://forum.italia.it/letter_avatar_proxy/v4/letter/s/ccd318/32.png) [@slo](https://forum.italia.it/u/slo)\
**Post date:** [29 Novembre 2018, 1:20pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/160 "2018-11-29T13:20:21Z")

</div>

Avevo provato la stessa cosa con serverplan e mi spuntava sempre lo stesso errore. Per non rimanere bloccato su questo ho acquistato un Cloud VPS da netsons (configurazione minima a 5€+IVA/mese) con Debian+LAMP, l’ho impostato come richiesto e voilà mi arrivano anche le notifiche dal SDI.

---

<div class="post-metadata">

**Author:** ![StefanoV](https://forum.italia.it/user_avatar/forum.italia.it/stefanov/32/1383_2.png) [@StefanoV](https://forum.italia.it/u/StefanoV)\
**Post date:** [4 Dicembre 2018, 2:06pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/161 "2018-12-04T14:06:43Z")

</div>

Ciao scusami,  
l’altro server che ho sta su Netsons ma è server dedicato.

Netsons non sa che pesci pigliare! Dicono che non hanno mai impostato un server simile, e non ho accesso a mettere mani io.

Con chi hai parlato e come hai impostato il server? Avrò chiamato tutti i tecnici netsons e nessuno sa dirmi nulla…

---

<div class="post-metadata">

**Author:** ![angelo983pa](https://forum.italia.it/letter_avatar_proxy/v4/letter/a/7cd45c/32.png) [@angelo983pa](https://forum.italia.it/u/angelo983pa)\
**Post date:** [4 Dicembre 2018, 3:44pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/162 "2018-12-04T15:44:38Z")

</div>

Check if your certificate expired

---

<div class="post-metadata">

**Author:** ![slo](https://forum.italia.it/letter_avatar_proxy/v4/letter/s/ccd318/32.png) [@slo](https://forum.italia.it/u/slo)\
**Post date:** [4 Dicembre 2018, 6:55pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/163 "2018-12-04T18:55:21Z")

</div>

Ho chattato con qualcuno prima di fare l’acquisto ma quella persone non ha fatto niente. Poi ho acquistato il cloud vps e l’ho impostato io (c’era solo Debian+LAMP installato). Quindi ho copiato i certificati sul server e li ho impostati per il dominio che punto verso il vps. Avevo pure provato ad applicare un certificato let’s encrypt per il sottodominio www ma dopo averlo impostato mi dava pure un General SSL Engine problem. Ho tolto il certificato let’s encrypt di nuovo e funziona tutto di nuovo correttamente. Quindi posso confermare che per la configurazione apache ci deve essere soltanto un certificato (quello del sdi) per la connessione https.

---

<div class="post-metadata">

**Author:** ![Piter87](https://forum.italia.it/letter_avatar_proxy/v4/letter/p/b5e925/32.png) [@Piter87](https://forum.italia.it/u/Piter87)\
**Post date:** [18 Dicembre 2018, 4:36pm UTC](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314/164 "2018-12-18T16:36:04Z")

</div>

Come hai risolto l’errore:  
java.io.IOException: Async IO operation failed (3), reason: RC: 107 Transport endpoint is not connected

[Pagina precedente](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314.md?page=7)

[Pagina seguente](https://forum.italia.it/t/accreditamento-sdicoop-configurazione-ssl-su-apache/3314.md?page=9)
