SDICOOP (canale web services) - Rinnovo Certificati

noi addirittura siamo fermi dalla notte del 29

Sì anche noi dalla notte fra il 29 ed il 30

Molto probabilmente non stai ricevendo perchè sono 36 ore l’AdE non invia notifiche o fatture…anche se per la precisione abbiamo ricevuto una (una sola) fattura alle 18.43 di oggi.

Come temevo da oggi pomeriggio riceviamo errore 403…
Voi come andate? Io non capisco se i certificati che ci hanno girato sono corretti o meno.
Io mi trovo con Certificato CA Agenzia delle entrate con data scadenza 1/12/2038 ma SDI- ecc… con scadenza 31/05/2021… è questo il problema o sono loro che stanno facendo dei lavori secondo voi?

Riporto la nostra situazione…fino alle 13.22 abbiamo ricevuto e inviato senza problemi con i vecchi certificati (pfx), avevamo solo installato la CA nuova nei giorni scorsi.
Dalle 13.22 silenzio radio dallo SDI (abbiamo smesso di ricevere) e alle 13.11 ha smesso di funzionare l’invio.
Abbiamo installato i nuovi certificati (.pfx) come da vecchie istruzioni e l’invio è ripartito subito.
Per la ricezione invece Errori 500 e 403.13 in fase di ricezione (effettuata procedura netsh per ricreare il binding), riavviato IIS, adesso riceviamo anche correttamente, l’unica cosa è che se punto il browser ai miei servizi e scelgo il certificato per l’autenticazione ho errore del browser “NET::ERR_CERT_COMMON_NAME_INVALID” che viene riportato sul log eventi come “The TLS protocol defined fatal alert code is 46”.
La cosa mi preoccupa un po’ ma sta funzionando tutto per il momento.

Ciao
Io ho installato il certificato CA Entrate (scadenza 2038) ed il ceritificato SDI-ecc (scadenza 2024) ma non funziona l’invio … ricevo un 403 anch’io … Qualcuno mi può suggerire qualche prova che posso fare???

Qui tutto regolare sia spedizione che invio (abbiamo la doppia CA per la ricezione e i certificati nuovi per l’invio già da parecchi giorni).
Segnalo solo un “buco” di comunicazioni con lo SDI dal 28 sera al 30 tardo pomeriggio, ora tutto regolare.
Non usiamo IIS.

SDI-… deve essere rinnovato.
Il tuo problema è lì.
Devi rinnovare il certificato server per poterlo montare in un PFX ed esporre sul tuo sito di ricezione fatture/notifiche
Devi rinnovare il certificato client per poterlo montare in un PFX e usarlo per inviare fatture.
Se non fai questo, sei bloccata.

Nella spedizione tua verso sdi stai usando un PFX rinnovato?

Devi usare il nuovo certificato client montandolo in un PFX e usando quello per l’invio.

Grazie. Abbiamo infatti realizzato ieri sera cosa intendevano le email poco chiare dell’Agenzia delle entrate. Stiamo tentando di fare la richiesta dei nuovi CSR ma va in timeout il sito “Gestire il canale” una volta caricata la richiesta di accreditamente iniziale…
Vi chiedo, quanto tempo ci vorrà una volta fatta la richiesta a ricevere i nuovi certificati?

Personale esperienza di ieri
ore 19:30 inviata pec di richiesta certificati
ore 19:55 aperto ticket di sollecito emissione urgente (scadevano ieri)
ore 20:15 ricevuta pec con i nuovi certificati

Perfetto grazie. Farò così anch’io allora

Scusami, da dove hai inviato il sollecito?

Chiama l’Assistenza al 800299940
quindi premi 3, poi 1 e apri ticket con operatore

ah cavolo è lo stesso numero che ho chiamato poco fa… mi hanno detto che non possono aiutarmi loro…

Che dirti… ritenta finché non trovi l’operatore efficiente

Sì, infatti ho fatto così. Adesso mi ha risposto una persona più informata. Ha detto che la Sogei è abbastanza incasinata (ovviamente) e che comunque si pongono un massimale di 5 giorni lavorativi per inviare i certificati ma che comunque di solito ci vuole meno. A questo punto attendiamo e speriamo bene :crossed_fingers: :crossed_fingers:

:+1: in bocca al lupo :wink:

Buongiorno a tutti, ho un dubbio volevo capire se mi manca qualche passaggio.

Da stanotte non riusciamo più a comunicare con l’SDI perchè ci sono scaduti i certificati.
Abbiamo sostituito i certificati nuovi con quelli che ci hanno inviato sulla PEC in particolare abbiamo ricevuto:

  • CAEntrate_prod.der
  • SDI-PIVA_server.cer
  • SDI-PIVA_client.cer

attraverso il solito comando:
openssl x509 -inform der -in SDI-PIVA_server.cer -out SDI-PIVA_server.pem

ho creato i pem (come per i vecchi certificati) ed ho sostituito appunto i vecchi certificati coi nuovi

il problema è che una volta sostituiti quando provo a inviare le fatture ricevo il seguente errore:
could not load PEM client certificate, OpenSSL error error:02001002:system library:fopen:No such file or directory, (no key found, wrong pass phrase, or wrong file format?

Sembra che non trovi il file con la chiave RSA, ma il file non è stato toccato, è sempre il solito, a questo punto mi viene il dubbio che i certificati nuovi che mi hanno mandato, per qualche motivo non sono associati alla csr che avevo generato quando ho richiesto i primi certificati e che dunque la chiave non va bene.

Ho rigenerato una nuova coppia di chiavi rsa e una nuova coppia di csr (client e server) mandando una richiesta “manuale” di Rinnovo Certificati, ho fatto bene? O l’errore sta altrove? Ho anche provato come scritto sopra a chiamare per sollecitare e chiedere lumi, ma mi hanno risposto abbastanza sgarbatamente che dovevo leggere il manuale.

Grazie anticipatamente per il supporto, speriamo bene.

io proverei a rigenerare i PFX