Renovação do Certificado na Truststore

Sumário

  1. Conceito
  2. Configurações
    2.1 Instalação do Key Store Explorer e Certificado SeniorConnect
    2.2Localize e Transfira o Truststore SeniorConnect
    2.3Visualizar Lista de Certificados
    2.4Seleção do Certificado de Domínio
    2.5Movimentação do Arquivo
  3. Reinicialização do Serviço

1. Conceito

A renovação do certificado .seniorconnect.com.br é necessária para ambientes onPremise que precisam fazer requisições para ambientes Cloud do CONNECT (endereço https://.seniorconnect.com.br/) como parte dos processos de integração.

Se a troca do certificado não for realizada após a renovação, que ocorrerá no dia 20/06/2024, o seguinte erro pode ser apresentado no Monitoramento das Execuções: PKIX path building failed. Esse erro ocorre quando o certificado do servidor com o qual o integrador está tentando se comunicar está inválido.

Para evitar problemas de comunicação, certifique-se de atualizar o certificado na Truststore do CONNECT onPremise até a data indicada.

2. Configurações

2.1 Instalação do Key Store Explorer e Certificado SeniorConnect

Instale o software Key Store Explore, que pode ser obtido em: https://keystore-explorer.org/

Baixe o certificado do *.seniorconnect.com.br de 2024.

2.2 Localize e Transfira o Truststore SeniorConnect

Localize o seu arquivo de Truststore (seniorconnect-truststore.jks) na pasta de instalação do CONNECT.

A truststore pode estar nos seguintes caminhos: /usr/local/sconnect/config para instalações Docker em VMs Linux, ou C:\SeniorTI\SeniorConnect-onPremise\yajsw\conf para instalações legado em Windows.

Após encontrá-lo, mova o arquivo para a máquina onde o Key Store Explorer está instalado.

* Lembre-se de fazer uma cópia de segurança dos arquivos!

2.3 Visualizar Lista de Certificados

Abra o seniorconnect-truststore.jks com o Key Store Explorer, informando a senha changeit para visualizar a lista de certificados.

2.4 Seleção do Certificado de Domínio

Clique no botão Import Trusted Certificate, e selecione o certificado de domínio que vai ser adicionado na sua Truststore.

O Key Store Explorer vai lhe permitir redefinir o apelido (Alias) desse certificado dentro da Truststore, exibido na coluna Entry Name. A mudança do apelido é opcional, clique em OK para finalizar a importação do certificado.

Verifique que o certificado foi incluído na listagem da Truststore, e que a data de vencimento está correta.

Salve a Truststore no Key Store Explorer, mantendo a mesma senha (changeit) utilizada anteriormente.

2.5 Movimentação do Arquivo

Mova o arquivo seniorconnect-truststore.jks de volta para o servidor onde o CONNECT onPremise está instalado.

3. Reinicialização do Serviço

Reinicie o serviço do CONNECT onPremise.

Este artigo ajudou você?