Errore controllo supporto SFTP

Buongiorno a tutti,
stiamo eseguendo i test di interoperabilità per l’accreditamento del canale SFTP e, a seguito del primo test con un file generico andato a buon fine, abbiamo caricato i primi supporti ZIP firmati e criptati.
Per tutti i supporti caricati abbiamo ricevuto un esito negativo (ET02) e nella pagina di fatturapa.gov.it troviamo indicato come esito un testo come questo "00000 Errore nel controllo del supporto: xxxxx - path: /prod/installedApps/sdi2/shared/ftp/in/ xxxxx ", dove xxxxx è il nome del supporto caricato.
Qualcuno di voi ha già riscontrato problematiche simili? Da cosa sono causati e come li avete risolti?

Grazie per il supporto,

Marco Milani

Buongiorno Marco, all’interno del file ZIP firmato e criptato è stato inserito anche il file di quadratura? Nel mio caso era presente ma la struttura non era corretta (non essendoci praticamente documentazione per questo file) e questo portava ad un errore ET02.

Saluti
Pedrielli Paolo

Salve, ho letto che lei ha già proceduto ai test di interoperabilità per l’accreditamento del canale SFTP, mi può spiegare come ha configurato la connessione alla VPN IPsec Site-to-Site? Grazie

Salve Francesco, non ho configurato alcuna connessione VPN. Ho comunicato il nostro IP pubblico sul quale ‘gira’ il server SFTP, così che Sogei lo possa contattare correttamente.

Buongiorno Paolo,
grazie per la risposta. Il file è presente, ma non vorrei avesse qualche anomalia e quindi speravo in un dettaglio maggiore in caso di errore nei controlli. Abbiamo anche provato a contattare Sogei tramite il portale, il numero verde e l’email, ma non abbiamo avuto nessun riscontro al momento.

Salve Francesco,
confermo quanto scritto da Paolo Pedrielli. Non è necessaria alcuna VPN per l’accreditamento del canale SFTP, a quanto mi risulta. Una volta comunicato l’IP pubblico del server SFTP a Sogei (attraverso l’apposito modulo), vi invieranno i certificati per l’accesso all’area, in quanto l’autenticazione deve avvenire tramite certificati e non username+password.

Marco, in allegato la mia struttura.

Inizialmente, ripetevo il blocco File / File per ogni elemento, anzichè indicare, per tipologia, il numero di documenti contenuti, e per questo ricevevo ET02; modificato questo, ho ricevuto un ET01 quindi corretto.
Spero possa essere d’aiuto.

1 Mi Piace

Salve, a me è stato inviato un modulo per la condivisione delle informazioni relative al collegamento vpn di enti esterni o nodi con il sid. Voi lo avete ricevuto?

Salve Francesco, mai ricevuto.
Ma è stato inviato per collegamento SFTP?

Grazie per il consiglio Paolo, effettivamente avevo prodotto un tag diverso.
Ho provato a caricare ieri un supporto con il tracciato modificato, ma lo stato è ancora “Produzione esiti in attesa”, stando al report giornaliero.
Attendo l’esito e poi vi aggiorno, grazie ancora.

Purtroppo nessuna buona nuova, anche replicando il file XML di quadratura con la struttura indicata da Paolo, continuiamo a ricevere l’errore nel controllo del flusso, senza indicazione di un dettaglio dell’errore.
Nessun altro ha avuto (e risolto) problemi simili?

Salve, come avete autorizzato le chiavi pubbliche inviate da Sogei? Mi spiegate i passaggi da fare? Grazie mille

Io ho creato un utente in una chroot jail, e quindi ho dovuto adattare l’autenticazione RSA di openssh.
Se non usi una chroot jail, basta che abiliti l’autenticazione RSA ed inserisci le chiavi di Sogei in ~/.ssh/authorized_keys

Grazie per la risposta. Per disabilitare invece l’accesso tramite password?

Se vuoi disabilitare l’accesso tramite password per tutti gli utenti

Cambia o inserisci in /etc/ssh/sshd_config

PasswordAuthentication no

Io l’ho disabilitato solo per l’utente in questione semplicemente editando il file delle shadow password con

vipw -s

Ti basta inserire ! prima del $ della shadow password ad es:

utente:$sadjkaskiuwiu2818iuwajksskjkjnakjwueuei3ui3iuhurqjkj3:[…]
diventa
utente:!$sadjkaskiuwiu2818iuwajksskjkjnakjwueuei3ui3iuhurqjkj3:[…]

In questo modo non esisterà mai una password in grado di accedere all’utente

Grazie. Per abilitare l’autenticazione RSA come devo fare?

In molte distribuzioni è già abilitata di default.
Sempre in /etc/ssh/ssd_config

RSAAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys

Per testare il funzionamento, ho inserito in authorized_keys anche la mia chiave pubblica (per generarla usi il comando ssh-keygen).

@fednikx scusa e poi come fai l’accesso se la password è disabilitata?

Con l’autenticazione RSA. Per esempio qui


ti spiega come implementarla su Debian 9 (in inglese)

ciao @fednikx sto seguendo i passi descritti nel manuale inviato da sogei per la firma e cifratura. Il comando per firmare mi restituisce “No signer certificate specified”, nonostante nella directory c’è il file .pem. C’è una soluzione?
Grazie