Árvore de páginas

Produto:

Sisjuri

AmbienteBCSFaturamento

NOTA: Se o cliente disponibilizar o Certificado Digital renovado, pular esta etapa.

  • No menu Iniciar do Windows, digite Internet Information Services (IIS) Manager
  • Quando o gerenciador IIS estiver aberto, vá para o painel Connections à esquerda e clique no nome do servidor para o qual você deseja gerar o CSR;
  • No painel do meio, clique duas vezes em Server Certificates
  • No painel Actions ao lado direito, clique em Create Certificate Request..
  • Insira as seguintes informações em Distinguished Name Properties e clique em Next:
  • No campo Cryptographic Service Provider, selecione Microsoft RSA SChannel Cryptographic Provider e, no campo Bit Length selecione 2048ou superior e clique em Next;
  • Clique em ..., insira o local e o nome do arquivo da CSR e clique em  Após isso, criar um arquivo de texto em branco e renomear para “certreq”, este arquivo é a requisição com os dados preenchidos na etapa 5
  • A validação pode ser realizada pelo site: https://www.sslshopper.com/csr-decoder.html

Instalando um Certificado Digital 

NOTA: Se o cliente disponibilizar o Certificado Digital renovado, pular esta etapa.

NOTA: Ao receber o e-mail de aprovação com o certificado incluído no corpo da mensagem, você deve copiar o respectivo texto do programa de e-mail para um arquivo de texto (o programa bloco de notas funciona perfeitamente para isso), salve com a extensão (*. CER). NÃO utilize o Microsoft Word ou outro programa de processamento de textos, pois eles podem acrescentar caracteres ocultos ao arquivo de texto. Certifique-se de não ter copiado linhas ou espaços excedentes no arquivo, e que as linhas de -----BEGIN CERTIFICATE----- e -----END CERTIFICATE----- estão incluídas.

  • No menu Iniciar do Windows, digite Internet Information Services (IIS) Manager;
  • No menu a esquerda, vá para o painel Connections à esquerda e clique no nome do servidor;
  • No painel do meio, clique duas vezes em Server Certificates;
  • No menu Actions(à direita da página), selecione "Complete Certificate Request";
  • A tela "Complete Certificate Request Wizard" será exibido. Indique o local onde o arquivo (*.cer) foi salvo e dê um nome amigável (Friendly Name) a ele e, clique em
  •  Nome amigável (Friendly Name) é um nome de referência para uma rápida identificação do certificado pelo administrador


 Atribuição do Certificado Digital para o LegalDesk e Dashboard 

  • No menu Iniciar do Windows, digite Internet Information Services (IIS) Manager onde o serviço está configurado; 
  • Na opção Connections, que fica no menu à esquerda do Internet Information Services (IIS) Manager, selecione o servidor correspondente e, em seguida selecione o site Default Web Site (para o LEGALDESK) ou Dashboard Web Site (para o DASHBOARD); 
  • Escolha umas das opções, Default Web Site (para o LEGALDESK) ou Dashboard Web Site (para o DASHBOARD), no menu "Actions" que fica à direita, clique em "Bindings";
  • Na janela Site "Bindings", selecione Type: https, Port: 443 (no caso do LEGALDESK) ou Type: http, Port: 5000 (no caso do DASHBOARD) e, clique no botão "Edit"
  • Na opção SSL certificate, selecione o novo Certificado e, clique em O seu Certificado foi instalado e configurado com sucesso. Reinicie o serviço do IIS para ativação do Certificado.;

Atribuição do Certificado Digital para o iManage

NOTA: Se o  cliente disponibilizar o arquivo .CER ou .CRT, verifique se o Certificado está instalado e configurado em seu ambiente no Internet Information Services (IIS) Manager para que possamos exportar o arquivo .PFX:

  • Se o cliente disponibilizar o arquivo .PFX, pule para a etapa 6.
  • Se o cliente disponibilizar os arquivos .CRT e .KEY, pule para a etapa 13. (certifique-se que a senha foi retirada da chave privada ou realize o procedimento das etapas 4.11 e 4.12).
  • No menu Iniciar do Windows, digite Internet Information Services (IIS) Manager;
  • Na opção Connections, que fica no menu à esquerda do Internet Information Services (IIS) Manager, selecione o servidor correspondente;

 No painel do meio, clique duas vezes em Server Certificates;

  • Selecione o Certificado e clique e; 
  • Selecione o caminho que o arquivo .PFX será salvo e, coloque uma senha qualquer;
  • Com o arquivo .PFX disponível, vamos gerar os arquivos .CRT e .KEY

NOTA: Para realizar esse procedimento, é necessária a instalação do OpenSSL.  

Cole o arquivo .PFX na pasta bin no caminho de instalação do OpenSSL: “C:\OpenSSL-Win32\bin” 

Abra o Prompt de Comando (CMD) como Administrador e, navegue até a pasta bin (conforme a tela abaixo); 

NOTA: Substitua o “NOME_ARQUIVO” pelo nome original do arquivo. 

Para gerar o arquivo .CRT, utilize o comando: exe pkcs12 -in NOME_ARQUIVO.pfx -clcerts -nokeys -out NOME_ARQUIVO.crt (Coloque a senha e clique Enter).

  •  Para gerar o arquivo .KEY, utilize o comando: exe pkcs12 -in NOME_ARQUIVO.pfx -nocerts -out NOME_ARQUIVO.key (Digite a senha três vezes e clique Enter). 
  • Para gerar o arquivo .PEM (Necessário para retirar a senha da chave privada), utilize o comando: exe pkcs12 -in NOME_ARQUIVO.pfx -nocerts -out NOME_ARQUIVO.pem (Digite a senha três vezes e clique Enter). 
  • Para retirar a senha da chave privada (.KEY), utilize o comando: openssl.exe rsa -in NOME_ARQUIVO.pem -out NOME_ARQUIVO.key (Digite a senha uma vez e clique Enter).
  • Copie os arquivos gerados (.CRT e .KEY) do caminho: C:\OpenSSL-Win32\bin e substitua no repositório do Worksite, caminho: “C:\Program Files\Autonomy\WorkSite\Server” e, reinicie o serviço do Worksite Server;

NOTA: Coloque o mesmo nome do Certificado anterior “work-key.key e work-cert.crt” 

NOTA: Se o Certificado não estiver no caminho original, valide nas Varáveis de Ambiente em “REQUESTS_CA_BUNDLE”:

Atribuição do Certificado Digital para o Protheus


NOTA: Se o  cliente disponibilizar o arquivo .PFX, realizar os procedimentos abaixo para instalação ou renovação do Certificado Digital utilizado na integração do TSS (TOTVS Service Soa) com o Protheus. Se necessário converter o arquivo .PFX para .PEM, realize a etapa 4.11.

  • Analisando a cadeia de certificação. Dê um duplo clique no certificado (arquivo. PFX) e clique em Avançar

NOTA: A validação é importante para que não haja problema com a conexão SSL3 e a Secretaria de Fazenda

  • Clique em Avançar;
  • Digite a senha e selecione todos os campos, conforme a tela abaixo e, clique em Avançar;
  • Deixe que o sistema operacional armazene o Certificado automaticamente; 
  • O Certificado foi instalado, clique em Concluir;
  • Abra o navegador do Google Chrome e em seguida abra menu Google Chrome que fica localizado no canto superior direito e, clique em “Configurações”;
  • Logo após digite “Gerenciar Certificado” no campo de busca na parte superior da tela e, em seguida clique em Segurança;
  • No final da tela, clique em Gerenciar Certificados;
  • Selecione o Certificado instalado, clique em Exibir e, após isso, clique na aba “Caminho de Certificação”;

NOTA: Verifique se você possui todos os Certificados apresentados no “Caminho de Certificação”’, caso não tenha, contate seu fornecedor. Caso o Certificado esteja instalado, o botão “Exibir Certificado” poderá ser pressionado.

Algumas Secretarias de Fazenda exigem toda a cadeia da certificação para permitir a conexão SSL3. Caso o seu Certificado seja instalado sem todos os Certificados contidos na cadeia de certificação, você poderá ter acesso à apenas algumas Secretárias de Fazenda.

  • Após concluir a análise do Certificado Digital, você deverá exportá-lo juntamente com a Chave Privada. Clique no botão Exportar e depois em Avançar;
  • Selecione a opção “Sim, exportar a chave privada” e, clique em Avançar;
  • Selecione as opções conforme a tela abaixo e, clique em Avançar;
  • Digite a senha e, clique em Avançar; 
  • Selecione o caminho de exportação, coloque um nome para o Certificado e, clique em Avançar
  • Para finalizar a exportação, clique em Concluir e Ok
  • Acessar a aplicação do Protheus: Clique em Atualizações > Docs FiscaisNFS-e Sefaz
  • Clique em em Ok
  • Clique em + Wiz.Config.
  • Na tela do “Assistente de configuração da nota fiscal eletrônica”, clique em Avançar;
  • Verifique se o endereço URL está correto e, clique em Avançar;
  • Informe o caminho do Certificado Digital e a Senha, clique em Avançar;


NOTA: Por recomendação da equipe, o Certificado precisar estar na Raiz do C:;

  • Clique em Ok;
  • Preencha os campos correspondentes e, clique em Avançar;
  • Configuração efetuada com sucesso;


IMPORTANTE

NOTA:

Os seguintes caracteres não são aceitos ao inserir informações: < > ~ ! @ # $ % ^ * / \ ( ) ? &

Se você estiver solicitando um certificado curinga (Wildcard), adicione um asterisco (*) à esquerda do Common Name (por ex.: *.exemplolegal.com ou *.seguro.exemplolegal.com).

Após gerar a Requisição, solicite a Aquisição ou a Renovação do seu Certificado Digital (SSL) em uma das Autoridades Certificadoras disponíveis (GoDaddy, CertSign, LocaWeb…).