Páginas filhas
  • TSS0061_Configurando_certificado_HSM_Dinamo_TSS

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.


CONTEÚDO

  1. Visão Geral
  2. Pré-requisitos
  3. Configuração do HSM Dinamo
  4. Tela XXX
    1. Principais Campos e Parâmetros
  5. Tabelas utilizadas
  6. Configuração dos parâmetros na Wizard TSS no módulo de Faturamento Protheus
  7. Documentações


01. VISÃO GERAL
Âncora
geral
geral

Este documento tem como finalizada de finalidade orientar a configuração do certificado digital no TSS utilizando o módulo de segurança criptográfica HSM Dinamo através da wizard de configuração do módulo SIGAFAT (Faturamento) do Protheus.

Os documentos homologados para este certificado são:

  • NF-e
  • NFC-e
  • NFS-e
  • MDF-e
  • MD-e
  • GNRE
  • CT-e
  • CT-e OS
  • E-Social
  • REINF

02. PRÉ-REQUISITOS
Âncora
requisitos
requisitos

1 - Modulo de Segurança Dinamo. versão: v4.2.3

...

3 - RPO com os fontes D-1 (TSS e Protheus) referentes a XX15/XX12/2020, versão da lib: 20201123, data da Lib: 20201106_171455


03. CONFIGURAÇÃO DO HSM DINAMO
Âncora
configuracao
configuracao

O Download do dinamo do Dinamo HSM (client) pode ser realizado diretamente do site do fabricante no seguinte endereço: https://docs.dinamonetworks.com/soft_client/downloads

A configuração do dinâmico Dinamo deve ser solicitada para a à equipe de segurança suporte da informação certificadora pois necessita do apontamento do servidor e de credenciais para acesso:

...

Obs: DFENCE_PKCS11_IP e DFENCE_PKCS11_USER são os mesmos valores utilizados na configuração do client (IP e usuário respectivamente).


04. CONFIGURAÇÃO DOS PARÂMETROS NA WIZARD TSS NO MÓDULO

...

DE FATURAMENTO DO PROTHEUS
Âncora
wizard
wizard


A configuração do certificado HSM dinamo Dinamo é realizado através da Wizard de Configuração do TSS, para mais informações acesse: https://tdn.totvs.com/x/AuTzEQU4g_Aw

Na etapa de configuração de certificado utilizar os seguintes parâmetros:

Em tipo de certificado selecione HSM

Inserir a Label e a senha do certificado, o usuário é cadastrado nas variáveis de ambiente conforme especificado acima.

Em caminho e arquivo do módulo HSM selecione a dll referente a biblioteca PKCS#11 (tacndp11.dll), exemplo: C:\Program Files\Dinamo Networks\HSM Dinamo\sdk\c\tacndp11.dll


Image Added


Informações
  • Dentro da pasta SDK existem versões da biblioteca em várias linguagens de programação, utilizar a biblioteca relacionada a linguagem C.
  • O caminho do módulo utilizado foi em um servidor onde estavam instalados o Dinamo e o TSS, desta forma o caminho utilizado foi um path absoluto ou seja é obrigatório que o
dinamo
  • Dinamo esteja no mesmo servidor que o TSS. 


Após avançar é exibido uma mensagem informando os dados do certificado.


Image Modified














No rootpath do TSS é criado uma pasta chamada HSM, na mesma será incluído o certificado em arquivo .pem com o código da entidade:

Image Added


No arquivo appserver.ini do TSS são adicionados as chaves MODULE, CertificateClient e KeyClient na seção SSLConfigure:

Image Added


05.

...

DOCUMENTAÇÕES
Âncora
documentacoes
documentacoes


PKCS11 Instalação: https://docs.dinamonetworks.com/integration/pkcs11/instalation

Module TOTVS TEC: https://tdn.totvs.com/x/6opc

CertificateClient: https://tdn.totvs.com/x/5Ipc

KeyClient: https://tdn.totvs.com/x/6Ipc

HsmGetCertFile: https://tdn.totvs.com/x/U7dICw

Wizard de Configuração TSS: https://tdn.totvs.com/x/AuTzEQ



HTML
<!-- esconder o menu --> 


<style>
div.theme-default .ia-splitter #main {
    margin-left: 0px;
}
.ia-fixed-sidebar, .ia-splitter-left {
    display: nonesidebar;
}
#main {
    padding-left: 10px43px;
    padding-right: 10px;
    overflow-x: hidden;
}

.aui-header-primary .aui-nav,  .aui-page-panel {
    margin-left: 0px !important;
}
.aui-header-primary .aui-nav {
    margin-left: 0px !important;
}visible;
}

</style>