Accreditamento SDICoop: configurazione SSL su Apache

Ho incluso la classe direttamente nello stesso file (il file è un semplice script che richiamo da linea di comando)

Ciao,
anche a me sta dando questo errore, come hai risolto ?

Era un errore legato alla catena di CA esposta del certificato se non sbaglio… Devono comparire in un ordine ben preciso (ora come ora però l’ordine non te lo saprei dire perché non l’ho poi rigenerato io il certificato)

Ho risolto togliendo:

SSLVerifyClient optional
SSLVerifyDepth 5
ServerSignature Off

Hello guys,
Today SDI system gives

“javax.net.ssl.SSLException: Received fatal alert: certificate_unknown”

Error when we receive data
It was working without any problem since yesterday.
Do you think system is upgrading, or some rules are changed? does anyone have information ?

[

Salve,
sto avendo problemi con l’installazione dei certificati sul mio server (Apache) gestito da Netsons.

Praticamente qualsiasi certificato provo ad inserire dal cPanel, mi dice che nel COMMON NAME non è presente il dominio a cui associare il certificato.
Ma nel COMMON NAME della CSR quando creata, ho inserito la stringa SDI- come indicato nella documentazione.

Netsons dice che senza i domini li nel common name al posto di quella stringa, non sanno come procedere.
Cosa dovrei fare? FatturaPA non risponde…

Grazie.

Io ho avuto lo stesso problema. cPanel non me la faceva inserire e quindi bisognava revocare la richiesta d’accreditamento e farne una nuova con il dominio/sottodominio messo come Common name nella CSR del server. Almeno così poi ho potuto installare il certificato tramite cPanel. Solo che neanche dopo questa operazione riesco a ricevere le notifiche da parte dell’SDI perché mi da sempre Fatal alert: protocol versione, vedi anche qui: Test Interoperabilità - TrasmissioneFatture risulta in javax.net.ssl.SSLException: Received fatal alert: protocol_version

Sono riuscito ad inviare una fattura di test con protocollo MTOM in php, ma non riesco a ricevere la notifica di scarto.

Nel log sulla gestione del canale, appare il seguente errore:
java.io.IOException: Async IO operation failed (3), reason: RC: 107 Transport endpoint is not connected

Qualcuno sa a cosa si riferisce ? (preciso che non ho installato certificati sul server, perché devo fare solo la parte di invio con ricezione notifiche, e non ricezione fatture).

Nel mio php server per notifiche, ho semplicemente questo:
$server = new SoapServer(“TrasmissioneFatture_v1.1.wsdl”, array(‘soap_version’ => SOAP_1_1));
$server->addFunction(“RicevutaConsegna”);
$server->addFunction(“NotificaMancataConsegna”);
$server->addFunction(“NotificaScarto”);
$server->addFunction(“NotificaEsito”);
$server->addFunction(“NotificaDecorrenzaTermini”);
$server->addFunction(“AttestazioneTrasmissioneFattura”);
$server->handle();

prova così: SDICoop: configurazione PHP SoapClient / SoapServer per invio e ricezione di test

Quindi devo installare per forza i certificati sul server per ricevere le notifiche?

Avendo messo, come da indicazioni fatturaPA, il common name come SDI-, il server non mi fa installare il certificato in quanto non è presente nessun dominio nel common name.

Voi come avete fatto?

Quindi devo installare per forza i certificati sul server per ricevere le notifiche?

si

Avendo messo, come da indicazioni fatturaPA, il common name come SDI-, il server non mi fa installare il certificato in quanto non è presente nessun dominio nel common name.
Voi come avete fatto?

basta aggiungere su apache

SSLStrictSNIVHostCheck off

e puoi installare qualsiasi certificato anche se non contiene il dominio nel common name

Alla fine ho chiamato FatturaPA e mi sono fatto annullare il canale, l’ho ricreato questa mattina ed ho usato un CSR con l’hostname corretto.

Ho inviato una fattura, ma non ricevo ancora la notifica di scarto.

Ottengo l’errore: java.io.IOException: Async IO operation failed (3), reason: RC: 107 Transport endpoint is not connected

Eppure cPanel mi segna che il certificato server è installato.
Ho usato il cer (convertito in pem) che mi hanno inviato, il key con cui l’ho creato e il caentrate.der come CA-Bundle.

Dove sta l’errore?

GRAZIE! Grazie infinite per la configurazione! È da un mese che cerco di far funzionare la “notifica”!

Qualcuno è riuscito a configurare Nginx con un certificato SSL già presente?
E se invece usassi direttamente il certificato fornitomi dal SDI?

Qualcuno sa a cosa è dovuto l’errore:

javax.net.ssl.SSLException: Received fatal alert: protocol_version

Sono su server Apache ed ho installato il certificato server su cPanel ed attivato il solo TLSv2.
Cos’altro bisogna fare per ricevere le notifiche di trasmissione fattura?

Avevo provato la stessa cosa con serverplan e mi spuntava sempre lo stesso errore. Per non rimanere bloccato su questo ho acquistato un Cloud VPS da netsons (configurazione minima a 5€+IVA/mese) con Debian+LAMP, l’ho impostato come richiesto e voilà mi arrivano anche le notifiche dal SDI.

Ciao scusami,
l’altro server che ho sta su Netsons ma è server dedicato.

Netsons non sa che pesci pigliare! Dicono che non hanno mai impostato un server simile, e non ho accesso a mettere mani io.

Con chi hai parlato e come hai impostato il server? Avrò chiamato tutti i tecnici netsons e nessuno sa dirmi nulla…

Check if your certificate expired

Ho chattato con qualcuno prima di fare l’acquisto ma quella persone non ha fatto niente. Poi ho acquistato il cloud vps e l’ho impostato io (c’era solo Debian+LAMP installato). Quindi ho copiato i certificati sul server e li ho impostati per il dominio che punto verso il vps. Avevo pure provato ad applicare un certificato let’s encrypt per il sottodominio www ma dopo averlo impostato mi dava pure un General SSL Engine problem. Ho tolto il certificato let’s encrypt di nuovo e funziona tutto di nuovo correttamente. Quindi posso confermare che per la configurazione apache ci deve essere soltanto un certificato (quello del sdi) per la connessione https.

Come hai risolto l’errore:
java.io.IOException: Async IO operation failed (3), reason: RC: 107 Transport endpoint is not connected