Páginas filhas
  • TSS0027_Como_corrigir_erros_com_SSL_e_TLS

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

Utilizando autenticação automática

...

do SSL e TLS no TSS

Produto:

TSS - TOTVS Service SOA

Versões:

11 e 12

Ocorrência:

Como configurar

Tryprotocols

SSL e TLS no TSS?

Passo a passo:

Conforme algumas URLs externas de Web Services (Prefeituras, Sefaz, Neogrid...), estão exigindo autenticações variadas de SSL2, SSL3 e TLS. Por uma limitação no binário e no TSS, na chave do SSLCONFIGURE utilizava a mesma combinação de

autorização

autenticação de SSL e TLS, para todas as URLs

utilizado

utilizada para um único serviço.

Como em algumas situações houve a necessidade de ficar alterando o SSL2 manualmentePor gerar essa demanda, houve a necessidade de realizar a melhoria da chave "TryProtocols"

Por causa dessa limitação o SSL tinha que alterado manualmente e reiniciando o serviço, com isso, houve a necessidade de fazer balanceamentos no TSS.

 


Foi realizada a melhoria no SSLCONFIGURE, que ao ativar

esta chave

as novas chaves no appserver.ini do TSS,

o TSS

caso não consiga a comunicação com uma URL, o mesmo tenta outras autenticações para aquela URL

.

 

Pré-Requisitos:

Versão 11:

Release 2

.

65 ou superioresBuild 7.00.131227A - Nov  8 2016

Versão 12:

  • Release 12.1.14
  • Build 7.00.131227A - Nov 10 2016 - NG

 


Configuração:

No APPSERVER.INI deverá incluir

a Chave TryProtocols no

as Chaves TLS1_0, TLS1_1 e TLS1_2 na sessão SSLCONFIGURE da seguinte forma:

 


[SSLConfigure]
SSL2 = 0

TryProtocols

SSL3 = 1

HSM=

TLS1_0


SSL2

=

0

1

SSL3

TLS1_1 =

0

1
TLS1_2 =

0

1

BUGS

Verbose = 1

Observações:

É necessário deixar exatamente conforme o exemplo acima para que a comunicação entre TSS, SEFAZ e Prefeituras ocorra.


*Observação: O binário do TSS deve estar atualizado conforme Portal do Cliente.


Observações: