Páginas filhas
  • TSS0027_Como_corrigir_erros_com_SSL_e_TLS

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

Utilizando autenticação automática do SSL e TLS no TSS

Produto:

TSS - TOTVS Service SOA

Versões:

11 e 12

Ocorrência:

Como configurar

Tryprotocols

SSL e TLS no TSS?

Passo a passo:

Conforme algumas URLs externas de Web Services (Prefeituras, Sefaz, Neogrid...), estão exigindo autenticações variadas de SSL2, SSL3 e TLS. Por uma limitação no binário e no TSS, na chave do SSLCONFIGURE utilizava a mesma combinação de autenticação de SSL e TLS, para todas as URLs utilizada para um único serviço. Por causa dessa limitação o

SSL2 Por gerar essa demanda, foi

SSL tinha que alterado manualmente e reiniciando o serviço, com isso, houve a necessidade de fazer balanceamentos no TSS.

 


Foi realizada a melhoria

da chave "TryProtocols"

no SSLCONFIGURE, que ao ativar

esta chave

as novas chaves no appserver.ini do TSS, caso não consiga a comunicação com uma URL, o mesmo tenta outras autenticações para aquela URL

.

 

Pré-Requisitos:

Versão 11:

  • Release 2.65 ou superiores
  • Build 7.00.131227A - Nov  8 2016

Versão 12:

Release 12.1

.

14

  • Build 7.00.131227A - Nov 10 2016 - NG
  •  


    Configuração:

    No APPSERVER.INI deverá incluir

    a Chave TryProtocols no

    as Chaves TLS1_0, TLS1_1 e TLS1_2 na sessão SSLCONFIGURE da seguinte forma:

     


    [SSLConfigure]
    SSL2 = 0

    TryProtocols

    SSL3 = 1

    HSM=

    TLS1_0


    SSL2

    =

    0

    1

    SSL3

    TLS1_1 =

    0

    1
    TLS1_2 =

    0

    1

    BUGS

    Verbose = 1

    É necessário deixar exatamente conforme o exemplo acima para que a comunicação entre TSS, SEFAZ e Prefeituras ocorra.


    *Observação: O binário do TSS deve estar atualizado conforme Portal do Cliente.


    Observações: