Angelo… provo ad aiutarti e sappi che sono ignorante di certificati.
Purtroppo il thread parla di 3 cose contemporaneamente
-
Rinnovo certificato client per spedire le fatture
-
Rinnovo certificato server che espone la tua macchina che accoglie le fatture ricevute e le notifiche
-
Riconoscimento dei certificati client che SdI usa quando consegna fatture e notifiche
Il caos di oggi è sul punto 3.
SDI arriva consegnandoci notifica o fattura attraverso un proprio biglietto da visita che è un certificato suo client. Nella mail che hai ricevuto giorni fa, ti era stato indicato che nella giornata di oggi avrebbero modificato quel biglietto da visita, lasciandoti tranquillo con quel “devi preoccuparti solo se…”.
E invece se usi IIS devi preoccuparti a prescindere. IIS rimbalza, a meno di configurazioni cervellotiche, le chiamate che usano un certificato che non venga considerato “attendibile”; troverai errori del tipo 403.16.
Affinché sia attendibile, segui semplicemente quanto indicato da Gianluca pocanzi: installa la nuova CA tra i trusted ca del tuo server. Come fai? Doppio click, poi invece che dire “scegli da solo dove mettere” fai tu la scelta esplicita e seleziona “trusted…” dalle cartelle. Se ce l’ho fatta io, puoi farcela anche tu.
Consiglio: fallo per l’utente, ma se riesci installato proprio per la macchina. È la prima cosa che ti chiede l’installatore di certificati al doppio click.
Se poi ci tieni, installa anche il certificato ulteriore da qualche altra parte (io l’ho messo in other) in modo da sapere quando scadrà.
A quel punto, sei tranquillo.
Io poi ho fatto che verificare anche in modo più forte ancora il certificato entrante, ma suppongo tu non abbia questo controllo lato codice.