SDICoop SoapServer apache e errore javax.net.ssl.SSLHandshakeException: General SSLEngine problem

Si, ma se non lo riconoscono non lo risolvono neanche.

Anche io sto avendo lo stesso problema… Tutto funzionante, ma da 2 giorni da questo errore.

A questo punto vorrei confrontarmi con voi su una cosa: quando avete accredicato il canale avete indicato come endpoint di test uno diverso da quello di produzione? Lo chiedo prchè noi abbiamo fatto così e però ci hanno mandato solo il certificato server di produzione e non quello di test. Lo abbiamo caricat sul server e se ci collghiamo con il browser all’endpoint ci dà un mismatch con il nome del server chiedendoci di andare avanti. Nonostante questo ieri ha funzionato, ma mi chido se nel frattempo non sia intervenuto un aggiornamento di java sul sito di test del canale, che fa sì che rifiutino l’accesso al webservice per il problema del certificato. L’errore che si genera in questi casi potrebbe essere quello che stiamo ricevendo.

Io ho indicato 2 endpoint diversi ma sullo stesso dominio e ho ricevuto entrambi i certificati.

Anche noi come @Andrea_Mauro: due endpoint su stesso dominio.

Vorrei provare ad aprire un ticket per quanto problema …
sapete indicarmi come fare ?
Grazie
P.S. qualcuno lo ha già fatto ?

Solo per essere certi:

ho indicato [nomeserverproduzione] per l’endpoint di produzione e [nomeservertest] per l’endpoint di test

Ho ricevuto i seguenti certificati:

caentrate.der
CAEntratetest.cer
servizi.fatturapa.it.cer
SistemaInterscambioFatturaPA.cer
SistemaInterscambioFatturaPATest.cer
testservizi.fatturapa.it.cer
SDI-XXXXXXXXXXXXXXX.cer
[nomeserverproduzione].cer

non ho ricevuto [nomeservertest].cer, ossia il certificato del server mio di test.
Anche dal sito, da gestire il canale, posso scaricare i certificati ricevuti, e trovo slo quelli di cui sopra.

Quindi ho caricato sul server di test [nomeserverproduzione].cer. Mi dà un errore di mismatch del nome se mi collego via browser, ma poi ieri, fino alle 14 ricevevo le notifiche e le fatture.

Il sistema di interscambio di test si collega agli endpoint su nomeservertest

Convermate che voi avete ricevuto [nomeservertest].cer?

avete novita’ in merito?

Se ne è già parlato in altri topic. Il certificato server è uno solo sia per test che per produzione.
Leggete qui:

e qui:

2 Mi Piace

salve a tutti, sono nuovo qui

vedo che non sono l’unico a fare test con l’acqua alla gola a ridosso alla scadenza

Anch’io fino a ieri mattina non ho avuto problemi, ora non ricevo più notifiche e ottengo sempre l’errore in oggetto. Sul (mio) server non è cambiato nulla da ieri

Spero risolvano in fretta…

dopo 8 chiamate andate male sono riuscito a mettermi con coda con l’assistenza… ho 18 chiamate davanti… aspettiamo…

1 Mi Piace

Se può essere utile, ho fatto un ulteriore test: ho spento il mio server e gli ho mandato la fattura usando un altra macchina. Di conseguenza SdI ha provato a mandare la notifica al mio server, spento.
Mi sarei aspettato un errore diverso, ad esempio che l’indirizzo IP non era stato trovato, come mi succedeva qualche giorno fa, ma, invece, mi dà sempre general SSLEngine problem.
Questa mi sembra la prova che il problema è presso di loro

1 Mi Piace

Aggiungo un dettaglio: sull’error log di apache vedo queste righe:
“server certificate does NOT include an ID which matches the server name”
gli orari però non combinano con i momenti in cui mi aspetto una notifica da parte dell’SDI. Non capisco se siano dovuti alle chiamate dell’SDI oppure a chiamate di esterni che provano a ficcanasare nel server
In effetti nel log tali errori compaiono anche nella mattinata di ieri (quando tutto funzionava e ricevevo le notifiche)

Confermo che il problema sussiste. Ultima richiesta: 21/12/2018 14:56:31
Continua a darmi: javax.net.ssl.SSLHandshakeException: General SSLEngine problem

Testo richiesta:
l’utente comunica che in fase di test Nella ricezione delle notifiche dal Sistema di Interscambio riceve errori:

  • SSL Handshake failure SSL Exception SLL engine problem

l’utente comunica di aver già verificato che richiamando il proprio endpoint di test da browser venga sempre richiesto un certificato.

La soluzione proposta è la seguente:
Gentile utente, oltre a verificare che richiamando il proprio endpoint di test da browser venga sempre richiesto un certificato occorrre verificare la configurazione SSL del proprio servizio. Sogei non può fornire assistenza sulla configurazione di sicurezza di terze parti.

ho riaperto il ticket con il motivo del rifiuto della soluzione e ho fatto un tentativo come @daimon di invio del flusso e subito stop del servizio…

La notifica ha comunque dato errore SSL invece che Invalid Proxy Response che mi sarei aspettato…

Aspettiamo e vediamo!

Come si apre un ticket presso sogei?

io uso le credenziali Entratel/Fisconline personali.

mi dareste il link per aprire ticket, così ne apro uno anch’io? spero che la capiscano che c’è un problema se vedono arrivare vari ticket simili (spero …)

dall’interno del sito trovo solo link per fare richieste di natura fiscale, non trovo quello per segnalare problemi con la fatturapa

io ho chiamato il numero di assistenza 800 299 940.
La voce guida devi fare 2 e poi 1 per palare con un operatore…
Spieghi il problema e ti fai aprire ticket.

https://www.fatturapa.gov.it/export/fatturazione/it/assistenza.htm
POI CLICCO SU MODULO ASSISTENZA ED INSERISCO LE MIE CREDENZIALI.
io con il numero verde non ho ma ricavato nulla…