Renovação do Certificado na Truststore
Sumário
1. Conceito
A renovação do certificado .seniorconnect.com.br é necessária para ambientes onPremise que precisam fazer requisições para ambientes Cloud do CONNECT (endereço https://.seniorconnect.com.br/) como parte dos processos de integração.
Se a troca do certificado não for realizada após a renovação, que ocorrerá no dia 20/06/2024, o seguinte erro pode ser apresentado no Monitoramento das Execuções: PKIX path building failed. Esse erro ocorre quando o certificado do servidor com o qual o integrador está tentando se comunicar está inválido.
Para evitar problemas de comunicação, certifique-se de atualizar o certificado na Truststore do CONNECT onPremise até a data indicada.
2. Configurações
2.1 Instalação do Key Store Explorer e Certificado SeniorConnect
Instale o software Key Store Explore, que pode ser obtido em: https://keystore-explorer.org/
Baixe o certificado do *.seniorconnect.com.br de 2024.
2.2 Localize e Transfira o Truststore SeniorConnect
Localize o seu arquivo de Truststore (seniorconnect-truststore.jks) na pasta de instalação do CONNECT.
A truststore pode estar nos seguintes caminhos: /usr/local/sconnect/config para instalações Docker em VMs Linux, ou C:\SeniorTI\SeniorConnect-onPremise\yajsw\conf para instalações legado em Windows.
Após encontrá-lo, mova o arquivo para a máquina onde o Key Store Explorer está instalado.
* Lembre-se de fazer uma cópia de segurança dos arquivos!
2.3 Visualizar Lista de Certificados
Abra o seniorconnect-truststore.jks com o Key Store Explorer, informando a senha changeit para visualizar a lista de certificados.
2.4 Seleção do Certificado de Domínio
Clique no botão Import Trusted Certificate, e selecione o certificado de domínio que vai ser adicionado na sua Truststore.
O Key Store Explorer vai lhe permitir redefinir o apelido (Alias) desse certificado dentro da Truststore, exibido na coluna Entry Name. A mudança do apelido é opcional, clique em OK para finalizar a importação do certificado.
Verifique que o certificado foi incluído na listagem da Truststore, e que a data de vencimento está correta.
Salve a Truststore no Key Store Explorer, mantendo a mesma senha (changeit) utilizada anteriormente.
2.5 Movimentação do Arquivo
Mova o arquivo seniorconnect-truststore.jks de volta para o servidor onde o CONNECT onPremise está instalado.
3. Reinicialização do Serviço
Reinicie o serviço do CONNECT onPremise.
- Para as instalações em Docker, basta executar o comando: docker restart sc-standalone;
- Em instalações legado no Windows, acesse a tela de Serviços do Sistema Operacional para reiniciar o serviço, que por padrão estará identificado como SeniorConnect ou plutao-app-back.

English
Español


