SEFAZ_MG de Produção  - Erro de certificado digital

Boa tarde.
Estou com o seguinte problema:
O serviço SRVSC (verifica status na SEFAZ) para MG está retornando o erro abaixo:
Message processing failed. Cause: com.sap.aii.af.ra.ms.api.MessagingException: iaik.security.ssl.SSLCertificateException: Peer certificate rejected by ChainVerifier
O certificado do cliente está válido.
A versão do PI é 7.02.
O estranho é que o erro começou a ocorrer às 21:02:00 do dia 18.06.2014. E o certificado digital da SEFAZ-MG expirou no dia 18.06.2014 às 20.56.03.
Mais estranho ainda é que não tenho o certificado digital da SEFAZ-MG (produção) instalado no PI.
Alguém sabe o que pode estar acontecendo?
Obrigado,
Aroldo

Pablo, boa tarde.
No processo do thread que você mencionou não tem o problema de o certificado do estado restar expirado (vide imagem a baixo)
Eu não consegui encontrar a nova versão desse certificado.
No endereço http://portalnfe.fazenda.mg.gov.br/download.html a SEFAZ MG te o link Download da Cadeia de Certificação da SEFAZ/MG que deveria conter essa nova versão, mas o conteúdo desse link é antigo.
Eu acredito que devo esperar a SEFAZ MG liberar um novo certificado, mas não tenho certeza disso, não sei se existe outra maneira de resolver tal problema.
Pode me ajudar de alguma forma?
Obrigado pela atenção.
Att
Adriano Campolina

Similar Messages

  • Dificuldade para encontrar o Certificado digital pelo Firefox

    Boa noite!
    Venho por meio deste canal solicitar um auxilio nas configurações do Mozilla Firefox no sentido de fazê-lo ler os certificados digitais em formato A3 (Cartão e-CNPJ e e-CPF).
    Tenho tentado diversas configurações a nível de JAVA, hierarquias de certificação da certificador emitente do cartão, tudo sem êxito. Meu certificado funciona em qualquer site, que exija o uso do mesmo, por outros navegadores (Chrome e Internet Explorer, por exemplo). Preciso acessar o site do IBAMA para assuntos que exigem certificado digital, porém o órgão recomenda o uso do Mozilla Firefox, com ele não consigo localizar o certificado. Com todos os ajustes e atualizações de plugins e ferramentas o máximo que consegui chegar foi até o momento em que o site solicita a senha do certificado, quando a informo o site processa por alguns instantes e me retorna uma mensagem dizendo "... certificado não localizado...". Como posso resolver esta situação?
    Este erro tem ocorrido no seguinte "cenário": Windows 7 32 bits Service Pack 1; JAVA 8 atualização 31; Mozilla Firefox 35.0.1; Certificadora Certisign (www.certisign.com.br) e Valid (www.validcertificadora.com.br). Desde já agradeço a atenção dedicada ao meu caso.

    Olá Chico,
    Já passei por um problema parecido aqui na empresa. Para resolver fiz o seguinte:
    1 - Instalei o [http://www.revouninstaller.com/start_freeware_download.html Revo Uninstaller] e removi todas as versões do Java instaladas, ele também já limpa o registro;
    2 - Reinstalei o Java
    3 - Instalei o [http://www.certisign.com.br/atendimento-suporte/downloads/aic AIC] (assistente de instalação de certificados):
    4 - Na configuração de segurança do Painel de Controle do Java, adicionei na lista de sites o site que o pessoal precisava usar (Tribunais, Imprensa Nacional, etc)
    Poderia testar?

  • Certificado Digital

    Henrique,
    Criei esse novo post, pois creio que o erro seria em outra tema.
    Fiz a importação completa do certificado para o PI, pois ja tenho dois ambientes funcionando (MG, MT), SP, PA, BA e RJ todas estão no mesmo cenario e foram configuradas juntas e está me dando o devido erro e :
       com.sap.aii.af.ra.ms.api.DeliveryException: invalid content type for SOAP: TEXT/HTML; HTTP 403 Forbidden
    Já fiz todas as verificações possiveis CC, WS.
    A unica coisa que verifiquei de diferente foi que para SP, PA, BA e RJ não consigo testar a URL pelo bowser ele me da o erro - HTTP Error 403.7 - Forbidden: SSL client certificate is required.
    e para MG e MT ele acessa normal.
    Tem alguma dica de que pode ser?

    Bom dia amigo,
    Uma forma de testar o Certificado Digital seria criar uma HTTP Destination dentro do Visual Administrator, nesta HTTP Destination você iria colocar a URL de um dos WebServices da SEFAZ e selecionar o certificado que foi importado, depois é só salvar e testar.
    Se no teste retornar o status 200 esta tudo certo, se retornar um status diferente de 200 existe algo de errado com a comunicação ou com o certificado.
    Achei no help da SAP este tópico que pode te ajudar a criar a HTTP Destination.
    http://help.sap.com/saphelp_nw04/helpdata/en/e9/9a204142d6b167e10000000a155106/frameset.htm
    Espero ter ajudado! Abraços!

  • ERRO NF-e: Status do Processo: 04 / Status de erro: 38

    Senhores(as);
      No meu cliente estava com erro de certificado digital:
    Stat.processo: 02 Enviado ao serviço de assinatura digital / Status de erro: 25 Assinatura digital NF-e: erro de aplicativo PI
      Verifiquei o Certificado Digital e havia expirado. Instalei o novo e agora as NFe estão:
    Stat.processo:04  Incluído no lote  /  Status de erro: 38  Lote: Web Service não acessível
    Suspeitei de erro no endereço da webservice, mas aqui me garantiram que antes de chegar ninguém mexeu em nada, e como funcionava antes...
    Alguém poderia me ajudar ? Pois esta ocorrendo em produção
    ECC 6.0 SPK 9
    VIRSAHR     530_700     0016     SAPK-53316INVIRSAHR     SAP GRC Access Controls 5.3 for 700 HR S
    VIRSANH     530_700     0018     SAPK-53318INVIRSANH     SAP GRC Access Controls 5.3 for 700 HR a
    SAP NetWeaver 2004s
    SLL-NFE     100     0020     SAPK-10020INSLLNFE     xNFE 1.0
    Desde já agradeço a todos...

    Olá José Aguilar,
    Verique primeiramente se o seu certificado está ok.
    Veja o wiki indicado pelo Nanim_es na outra thread sobre outro assunto:
    Erro busca Status SEFAZ
    Att,
    Bruno Xavier.
    Edited by: Bruno Xavier on Jan 26, 2012 4:36 PM

  • Erro: Assinatura digital NF-e: erro de aplicativo PI

    Pessoal,
    Estamos com problemas para assinar a NFE.
    Revisei todas as configurações de comunicação, bem como a de assinatura digital (key storage view / element) e está tudo ok!
    Está em status: 2 - Enviado ao servico de assinatura digital
    Status do erro - 25 - Assinatura digital NF-e: erro de aplicativo PI
    No monitor do GRC, as notas aparecem na aba Erro de Assinatura. Como no print abaixo (Cortei alguns trechos para não ficar muito grande):
    http://img5.imageshack.us/img5/541/monitorgrc.jpg
    Na SXMB_MONI do PI temos a seguinte tela:
    http://img5.imageshack.us/img5/7746/sxmbmonipi.jpg
    Aparentemente, está tudo ok no PI, mas no GRC consta com algum problema.
    Lembrando que: Estamos com uma assinatura de TESTES (Não é o definitivo) A1 *.pfx.
    Alguma idéia do que possa ser pessoal?
    Abraços,
    Daniel Nahas
    Edited by: Daniel Nahas on Mar 19, 2009 7:55 PM

    Henrique,
    Log Modo Debug (Somente as ultimas linhas):
    #1.5 #002219916F06006000000187000000CC000465C9A0714501#1237816561796#/Applications/NFe#sap.com/grcnfedsig#com.sap.grc.nfe.dsig.DigitalSignatureBean.sign(String, String, String, String, Boolean)#J2EE_ADMIN#15873##spos45sapnfe_PID_4895250#J2EE_ADMIN#581b5f6017b211debf85002219916f06#SAPEngine_Application_Thread[impl:3]_29##0#0#Info#1#com.sap.grc.nfe.dsig.DigitalSignatureBean#Java###Digital Signature creation requested for message with Id #1#NFe35090303052673000345550000000000030547017691#
    #1.5 #002219916F0600600000019B000000CC000465C9A0718490#1237816561812#/Applications/NFe#sap.com/grcnfedsig#com.sap.grc.nfe.dsig.DigitalSignatureBean.sign(String, String, String, String, Boolean)#J2EE_ADMIN#15873##spos45sapnfe_PID_4895250#J2EE_ADMIN#581b5f6017b211debf85002219916f06#SAPEngine_Application_Thread[impl:3]_29##0#0#Error#1#com.sap.grc.nfe.dsig.DigitalSignatureBean#Java###Error creating Digital Signature for message with Id with error status #2#NFe35090303052673000345550000000000030547017691#5#
    Arquivo trace (copiei a linha que acredito ser o problema):
    #1.5 #002219916F060060000001400000174C0004657BADA28AF7#1237481775687#com.sap.aii.af.service.resource.SAPSecurityResources#sap.com/grcnfedsig#com.sap.aii.af.service.resource.SAPSecurityResources.SAPSecurityResources: getKeyStoreManager( PermissionMode )#J2EE_ADMIN#9065##spos45sapnfe_PID_4895250#J2EE_ADMIN#dbf867b114a611dec2fd002219916f06#SAPEngine_Application_Thread[impl:3]_24##0#0#Error#1#/Applications/ExchangeInfrastructure/AdapterFramework/Services#Java###An exception is encountered, couldn't instantiate the com.sap.aii.security.lib.KeyStoreManager. Message: . To-String: .#2#AccessControlException in Method: checkPermission(). This exception is thrown by the AccessController to indicate that a requested access (to a critical system resource such as the file system or the network) is denied. The reason to deny access can vary. For example, the requested permission might be of an incorrect type, contain an invalid value, or request access that is not allowed according to the security policy. Such information should be given whenever possible at the time the exception is thrown. Please check that your Code has the runtime permission: XiSecurityRuntimePermission. Corresponding protection domain: ProtectionDomain  (file:E:/usr/sap/PID/DVEBMGS00/j2ee/cluster/server0/apps/sap.com/grcnfedsig/EJBContainer/applicationjars/sap.comgrcnfedsigdsigbean.jar <no certificates>)
    null
    <no principals>
      standalone: []
      collections:
    {(java.util.PropertyPermission java.version read)(java.util.PropertyPermission java.vm.name read)(java.util.PropertyPermission java.vm.vendor read)(java.util.PropertyPermission os.name read)(java.util.PropertyPermission java.vendor.url read)(java.util.PropertyPermission java.vm.specification.vendor read)(java.util.PropertyPermission java.specification.vendor read)(java.util.PropertyPermission os.version read)(java.util.PropertyPermission java.specification.name read)(java.util.PropertyPermission java.class.version read)(java.util.PropertyPermission file.separator read)(java.util.PropertyPermission os.arch read)(java.util.PropertyPermission java.vm.version read)(java.util.PropertyPermission java.vm.specification.name read)(java.util.PropertyPermission java.specification.version read)(java.util.PropertyPermission java.vendor read)(java.util.PropertyPermission java.vm.specification.version read)(java.util.PropertyPermission * read)(java.util.PropertyPermission path.separator read)(java.util.PropertyPermission line.separator read)}
    {(java.io.FilePermission * read,write)}
    {(java.lang.RuntimePermission XISecurityRuntimePermission)(java.lang.RuntimePermission loadLibrary)(java.lang.RuntimePermission queuePrintJob)(java.lang.RuntimePermission stopThread)}
    {(java.net.SocketPermission localhost:1024- listen,resolve)(java.net.SocketPermission * connect,resolve)}
    . Please grant permission.#java.security.AccessControlException: AccessControlException in Method: checkPermission(). This exception is thrown by the AccessController to indicate that a requested access (to a critical system resource such as the file system or the network) is denied. The reason to deny access can vary. For example, the requested permission might be of an incorrect type, contain an invalid value, or request access that is not allowed according to the security policy. Such information should be given whenever possible at the time the exception is thrown. Please check that your Code has the runtime permission: XiSecurityRuntimePermission. Corresponding protection domain: ProtectionDomain  (file:E:/usr/sap/PID/DVEBMGS00/j2ee/cluster/server0/apps/sap.com/grcnfedsig/EJBContainer/applicationjars/sap.comgrcnfedsigdsigbean.jar <no certificates>)
    null
    <no principals>
      standalone: []
      collections:
    {(java.util.PropertyPermission java.version read)(java.util.PropertyPermission java.vm.name read)(java.util.PropertyPermission java.vm.vendor read)(java.util.PropertyPermission os.name read)(java.util.PropertyPermission java.vendor.url read)(java.util.PropertyPermission java.vm.specification.vendor read)(java.util.PropertyPermission java.specification.vendor read)(java.util.PropertyPermission os.version read)(java.util.PropertyPermission java.specification.name read)(java.util.PropertyPermission java.class.version read)(java.util.PropertyPermission file.separator read)(java.util.PropertyPermission os.arch read)(java.util.PropertyPermission java.vm.version read)(java.util.PropertyPermission java.vm.specification.name read)(java.util.PropertyPermission java.specification.version read)(java.util.PropertyPermission java.vendor read)(java.util.PropertyPermission java.vm.specification.version read)(java.util.PropertyPermission * read)(java.util.PropertyPermission path.separator read)(java.util.PropertyPermission line.separator read)}
    {(java.io.FilePermission * read,write)}
    {(java.lang.RuntimePermission XISecurityRuntimePermission)(java.lang.RuntimePermission loadLibrary)(java.lang.RuntimePermission queuePrintJob)(java.lang.RuntimePermission stopThread)}
    {(java.net.SocketPermission localhost:1024- listen,resolve)(java.net.SocketPermission * connect,resolve)}
    . Please grant permission.#
    #1.5 #002219916F060060000001420000174C0004657BADA28EEA#1237481775687#com.sap.grc.nfe.dsig.core.XMLData#sap.com/grcnfedsig#com.sap.grc.nfe.dsig.core.XMLData.sign(String, String, String, Boolean)#J2EE_ADMIN#9065##spos45sapnfe_PID_4895250#J2EE_ADMIN#dbf867b114a611dec2fd002219916f06#SAPEngine_Application_Thread[impl:3]_24##0#0#Error##Plain###Error accessing Keystore#
    #1.5 #002219916F060060000001430000174C0004657BADA28F3B#1237481775687#com.sap.grc.nfe.dsig.DigitalSignatureBean#sap.com/grcnfedsig#com.sap.grc.nfe.dsig.DigitalSignatureBean.sign(String, String, String, String, Boolean)#J2EE_ADMIN#9065##spos45sapnfe_PID_4895250#J2EE_ADMIN#dbf867b114a611dec2fd002219916f06#SAPEngine_Application_Thread[impl:3]_24##0#0#Error##Plain###Error signing input XML#
    #1.5 #002219916F060060000001450000174C0004657BADA29007#1237481775687#com.sap.grc.nfe.dsig.DigitalSignatureBean#sap.com/grcnfedsig#com.sap.grc.nfe.dsig.DigitalSignatureBean.sign(String, String, String, String, Boolean)#J2EE_ADMIN#9065##spos45sapnfe_PID_4895250#J2EE_ADMIN#dbf867b114a611dec2fd002219916f06#SAPEngine_Application_Thread[impl:3]_24##0#0#Error#1#/Applications/NFe#Java###Error creating Digital Signature for message with Id with error status #2#NFe35090303052673000345550000000000050357519076#5#
    #1.5 #002219916F06005F000001310000174C0004657BADA89A0F#1237481776078#com.sap.aii.af.service.resource.SAPSecurityResources#sap.com/grcnfedsig#com.sap.aii.af.service.resource.SAPSecurityResources.SAPSecurityResources: getKeyStoreManager( PermissionMode )#J2EE_ADMIN#9067##spos45sapnfe_PID_4895250#J2EE_ADMIN#dc46fce014a611de8c2a002219916f06#SAPEngine_Application_Thread[impl:3]_28##0#0#Error#1#/Applications/ExchangeInfrastructure/AdapterFramework/Services#Java###An exception is encountered, couldn't instantiate the com.sap.aii.security.lib.KeyStoreManager. Message: . To-String: .#2#AccessControlException in Method: checkPermission(). This exception is thrown by the AccessController to indicate that a requested access (to a critical system resource such as the file system or the network) is denied. The reason to deny access can vary. For example, the requested permission might be of an incorrect type, contain an invalid value, or request access that is not allowed according to the security policy. Such information should be given whenever possible at the time the exception is thrown. Please check that your Code has the runtime permission: XiSecurityRuntimePermission. Corresponding protection domain: ProtectionDomain  (file:E:/usr/sap/PID/DVEBMGS00/j2ee/cluster/server0/apps/sap.com/grcnfedsig/EJBContainer/applicationjars/sap.comgrcnfedsigdsigbean.jar <no certificates>)
    null
    <no principals>
      standalone: []
      collections:
    {(java.util.PropertyPermission java.version read)(java.util.PropertyPermission java.vm.name read)(java.util.PropertyPermission java.vm.vendor read)(java.util.PropertyPermission os.name read)(java.util.PropertyPermission java.vendor.url read)(java.util.PropertyPermission java.vm.specification.vendor read)(java.util.PropertyPermission java.specification.vendor read)(java.util.PropertyPermission os.version read)(java.util.PropertyPermission java.specification.name read)(java.util.PropertyPermission java.class.version read)(java.util.PropertyPermission file.separator read)(java.util.PropertyPermission os.arch read)(java.util.PropertyPermission java.vm.version read)(java.util.PropertyPermission java.vm.specification.name read)(java.util.PropertyPermission java.specification.version read)(java.util.PropertyPermission java.vendor read)(java.util.PropertyPermission java.vm.specification.version read)(java.util.PropertyPermission * read)(java.util.PropertyPermission path.separator read)(java.util.PropertyPermission line.separator read)}
    {(java.io.FilePermission * read,write)}
    {(java.lang.RuntimePermission XISecurityRuntimePermission)(java.lang.RuntimePermission loadLibrary)(java.lang.RuntimePermission queuePrintJob)(java.lang.RuntimePermission stopThread)}
    {(java.net.SocketPermission localhost:1024- listen,resolve)(java.net.SocketPermission * connect,resolve)}
    . Please grant permission.#java.security.AccessControlException: AccessControlException in Method: checkPermission(). This exception is thrown by the AccessController to indicate that a requested access (to a critical system resource such as the file system or the network) is denied. The reason to deny access can vary. For example, the requested permission might be of an incorrect type, contain an invalid value, or request access that is not allowed according to the security policy. Such information should be given whenever possible at the time the exception is thrown. Please check that your Code has the runtime permission: XiSecurityRuntimePermission. Corresponding protection domain: ProtectionDomain  (file:E:/usr/sap/PID/DVEBMGS00/j2ee/cluster/server0/apps/sap.com/grcnfedsig/EJBContainer/applicationjars/sap.comgrcnfedsigdsigbean.jar <no certificates>)
    null
    <no principals>
      standalone: []
      collections:
    {(java.util.PropertyPermission java.version read)(java.util.PropertyPermission java.vm.name read)(java.util.PropertyPermission java.vm.vendor read)(java.util.PropertyPermission os.name read)(java.util.PropertyPermission java.vendor.url read)(java.util.PropertyPermission java.vm.specification.vendor read)(java.util.PropertyPermission java.specification.vendor read)(java.util.PropertyPermission os.version read)(java.util.PropertyPermission java.specification.name read)(java.util.PropertyPermission java.class.version read)(java.util.PropertyPermission file.separator read)(java.util.PropertyPermission os.arch read)(java.util.PropertyPermission java.vm.version read)(java.util.PropertyPermission java.vm.specification.name read)(java.util.PropertyPermission java.specification.version read)(java.util.PropertyPermission java.vendor read)(java.util.PropertyPermission java.vm.specification.version read)(java.util.PropertyPermission * read)(java.util.PropertyPermission path.separator read)(java.util.PropertyPermission line.separator read)}
    {(java.io.FilePermission * read,write)}
    {(java.lang.RuntimePermission XISecurityRuntimePermission)(java.lang.RuntimePermission loadLibrary)(java.lang.RuntimePermission queuePrintJob)(java.lang.RuntimePermission stopThread)}
    {(java.net.SocketPermission localhost:1024- listen,resolve)(java.net.SocketPermission * connect,resolve)}
    . Please grant permission.#

  • Erro no processamento do lote: Código 226.

    Prezados, boa tarde.
    Estou em ambiente de produção e está dando o seguinte erro no processamento do lote: "Rejeição: Código da UF do Emitente diverge da UF autorizadora" - Código 226.
    Aparentemente está tudo correto, verifiquei na SPRO do GRC e do ECC, certificado digital utilizado, analisei XML, dentre outros.
    Alguém poderia indicar ( + ou - ) o que poderia ser?
    Agradeço qualquer ajuda.
    Grande abraço.
    Hyalen.

    Bom dia Hyalen,
    Parece um erro de configuração no PI. Verifique se para onde você está realmente enviando para a URL Sefaz correta.
    Ex.: Seu processo é para emissão na Sefaz MG.
    Você tem os partners certinhos, porém nas regras disse que o CUF 31  = a igual ao partner "Sefaz RS"... Vai chegar no destino errado.
    Ou então.
    As regras estão corretas, os partners também, porém a URL que está no communication channel aponta aponta para outra Sefaz.
    Atenciosamente, Fernando Da Ró

  • Erro NO_RECEIVER_CASE_BE cenário status serviço(ambiente funcionava no )

    Pessoal,
    Estou tendo o erro na verificação de status serviço desde a manhã de hoje, no qual está afetando os dois SEFAZ (SP e RS) em Produção que estão configurados no cliente que funcionavam há bastante tempo, na SXI_MONITOR aparece o erro NO_RECEIVER_CASE_BE na interface SRVSC_nfeStatusServicoNF_SYNC_OB para ambos os SEFAZ ,  ja tentei restart o PI,  Full Cache refresh, CPa Cache, não há filas paradas e tbm já fiz o teste do certificado digital no Java. etc...
    Poderiam me ajudar?
    abs,
    Daniel Feitoza

    Olá Henrique,
    Segue as conditions dos Receivers Determination:
    RS = (/p1:nfeStatusServicoNF2/p1:cUF = 43 AND /p1:nfeStatusServicoNF2/p1:tpEmis u2260 3 AND /p1:nfeStatusServicoNF2/p1:tpAmb = 1)
    SP = (/p1:nfeStatusServicoNF2/p1:cUF = 35 AND /p1:nfeStatusServicoNF2/p1:tpEmis u2260 3 AND /p1:nfeStatusServicoNF2/p1:tpAmb = 1)
    e segue payload do XML:
    do RS:
    <?xml version="1.0" encoding="utf-8" ?>
    - <n0:nfeStatusServicoNF2 xmlns:n0="http://sap.com/xi/NFE/006" xmlns:prx="urn:sap.com:proxy:P1P:/1SAI/TAS4DFEC4071863FF72A429:700:2009/02/10" xmlns:n1="http://www.portalfiscal.inf.br/nfe">
      <n0:cUF>43</n0:cUF>
      <n0:tpEmis>3</n0:tpEmis>
      <n0:tpAmb>1</n0:tpAmb>
    - <n0:nfeDadosMsg>
    - <n1:consStatServ versao="2.00">
      <n1:tpAmb>1</n1:tpAmb>
      <n1:cUF>43</n1:cUF>
      <n1:xServ>STATUS</n1:xServ>
      </n1:consStatServ>
      </n0:nfeDadosMsg>
      </n0:nfeStatusServicoNF2>
    de SP:
    <?xml version="1.0" encoding="utf-8" ?>
    - <n0:nfeStatusServicoNF2 xmlns:n0="http://sap.com/xi/NFE/006" xmlns:prx="urn:sap.com:proxy:P1P:/1SAI/TAS4DFEC4071863FF72A429:700:2009/02/10" xmlns:n1="http://www.portalfiscal.inf.br/nfe">
      <n0:cUF>35</n0:cUF>
      <n0:tpEmis>3</n0:tpEmis>
      <n0:tpAmb>1</n0:tpAmb>
    - <n0:nfeDadosMsg>
    - <n1:consStatServ versao="2.00">
      <n1:tpAmb>1</n1:tpAmb>
      <n1:cUF>35</n1:cUF>
      <n1:xServ>STATUS</n1:xServ>
      </n1:consStatServ>
      </n0:nfeDadosMsg>
      </n0:nfeStatusServicoNF2>
    Obrigado pela ajuda,
    Daniel Feitoza

  • SAP B1 + NFe. Erro: O documento XML não está em conformidade com o esquema.

    Olá pessoal,
    Estou fazendo testes com a Nf-e do SAP B1 9.0 PL 11.
    Segui o documento How to Work with SAP Nota Fiscal Eletrônica in SAP Business One.pdf, e fiz todas as configurações necessárias.
    Inclui um certificado digital, e estou realizando testes de emissão de nota em ambiente de homologação.
    Estou utilizando os layout da nf-e disponibilizado pela SAP:
    - NFe_Mapping_v1.182.SPP
    - NFe_NumberSkipping_V3.SPP
    Quando tento emitir uma nota fiscal de saída para teste, ao tentar inserir o documento aparece o erro:
    "O documento XML não está em conformidade com o esquema; entrar em contato com o fornecedor de formato para obter suporte.  The element 'transp' in namespace 'http://www.portalfiscal.inf.br/nfe' has invalid child element 'vol' in namespace 'http://www.portalfiscal.inf.br/nfe'. List of possible elements expected: 'modFrete' in namespace 'http://www.portalfiscal.inf.br/nfe'."
    Pelo que verifiquei este erro já é um retorno do Sefaz (estou fazendo testes no Sefaz-RS), porém não consegui maiores detalhes a partir disto.
    Não consegui obter o XML que o SAP gera, para analisar esta inconsistência no XML. Na pasta padrão, que é configurado para o SAP armazenar os arquivos relacionados a NF-e, não foi criado nenhum arquivo, e no "Monitor de NF-e" dentro do SAP, também não apareceu nenhum log de comunicação.
    Alguém teria alguma informação de como obter o XML gerado para pelo SAP para analisar este erro? Ou onde posso verificar o motivo deste erro?
    Agradeço,

    Olá pessoal,
    Para deixar registrado.
    Prossegui com os testes, e alterando algumas tags no EFM o arquivo NFe_Mapping_v1.182.SPP disponibilizado pela SAP, consegui gerar uma nota fiscal, porém a mesma ainda não é enviado ao SEFAZ.
    Configurei todo o B1i, importando o scenario, de acordo com o How To do NF-e. No scenario, depois de ativado, ao verificar o status no check, aparece um warning em 3 eventos:
    "inbound channel, timer: Step runs by default every minute. Message log not excluded. High load on message "
    Não consegui verificar se isto pode gerar algum problema na transmissão da NF-e.
    No Sap, no monitor da NF-e, tentei enviar várias notas fiscais, está gerando a chave de acesso e consigo exportar o XML da nota, porém está dando erro de envio, ao dar 2 clique na linha, aparece o erro:
    "Documento marcado para transferência utilizando o framework de integração"
    Verifiquei no site do SEFAZ pela chave de acesso, e a nota não chegou a ser enviado ao SEFAZ
    Este é ponto até onde avancei com a emissão da NF-E utilizando os recursos do SAP.
    Se alguém conseguiu enviar com sucesso uma nf-e pelo SAP PL11, e compartilhar esta informação, agradeço.
    Diego Rodrigo,

  • NFe 3.10 - Erro 225: Rejeição: Falha no shcema XML da NFe

    Boa tarde.
    Estamos com problema no Schema do XML, já verificamos as informações do post abaixo:
    http://scn.sap.com/thread/3714800
    Aqui também ocorre o mesmo problema e quando reenviamos a nota o xml é processado. Porém, precisamos encontrar uma solução
    onde não seja necessário o reenvio manual do documento.
    Baixamos o XML com problema e depois da validação no SEFAZ (após o reenvio) e a unica diferença é a tag abaixo:
    Ela é criada após a validação do XML?
    *** XML Erro Schema
      <?xml version="1.0" encoding="utf-8" ?>
    - <NFe xmlns="http://www.portalfiscal.inf.br/nfe">
    *** XML OK, após o reenvio da NF
      <?xml version="1.0" encoding="utf-8" ?>
    - <nfeProc xmlns="http://www.portalfiscal.inf.br/nfe" versao="3.10">
    - <NFe xmlns="http://www.portalfiscal.inf.br/nfe">
    Gostaria de saber se alguém já passou por este problema e qual foi a solução aplicada.
    obrigado
    Juliano Diniz

    Oi Michael,
    Essa declaração que o José comentou é diferente mesmo, não vi em nenhum outro cliente e ela que deu erro no validador da SEFAZ no seu teste. Se você remove essa TAG e faz o teste no validador da SEFAZ RS o XML aponta outros erros.
    Teoricamente o XML começaria assim:
    <?xml version="1.0" encoding="UTF-8"?>
         <NFe xmlns="http://www.portalfiscal.inf.br/nfe">
    Além disso o XML do TXT tem umas quebras de linha que separaram o conteúdo das TAG's e causaram erro no validador da SEFAZ tb.
    O validador do GRC é basicamente uma função que aponta erros técnicos no preenchimento dos dados que vieram do ERP ( campos obrigatórios em branco, campos numéricos com valor alfanumérico, etc...) porém ele não validaria a estrutura final do XML ( encoding, montagem das TAG's e namespaces adicionados ).
    OBS: No arquivo adicionado tem o XML completo e por uma questão de "data protection" eu não recomendaria disponibilizar esse tipo de arquivo na internet, pois ele contém dados teoricamente sigilosos de negócio ( Clientes, transportadores, produtos/preços, Certificado digital da empresa emissora, etc...).
    att,
    Renan Correa

  • NFS-e Município de Salvador-BA (Certificado IMBUI)

    Pessoal,
    Temos atualmente uma customização da solução de NF-e para NFS-e Município de Salvador-BA.
    Recentemente eles fizeram um ajuste no sistema deles, pois pelo que eles falaram antigamente não havia validação alguma, mensagem, assinatura, etc.
    A arquitetura do sistema atual deles diferem entre Produção e Homologação, sendo que em homologação além do certificado de NFe, que a solução da SEFAZ usa, eles pedem mais um certificado para realizar a comunicação HTTPS.
    Tentei regerar o certificado da SEFAZ com a esperança de que esse cetificado adicional fosse para a cadeia de certificação, mas não obtive sucesso.
    Também no SAP PI não encontrei como utilizar esses dois certificados ao mesmo tempo no Receiver SOAP Adapter.
    O certificado adicional se encontra ao final do link abaixo disponível para download:
    https://notahml.salvador.ba.gov.br/rps/
    Alguém já fez esse trabalho de comunicar com a solução de NFS-e do Município de Salvador-BA. Ou poderia me dar uma luz de como consigo utilizar esses dois certificados ao mesmo tempo para essa comunicação?

    Oi Rodrigo
    O problema é que a documentação da prefeitura de Salvador não é clara quanto aos requisitos; assim como muitas outras prefeituras que "seguem" o padrão ABRASF. O padrão foi definido mas de fato as prefeituras adotam o que lhe convêm do padrão!
    No caso, a prefeitura de Salvador exige que tanto a RPS quanto o lote sejam assinados. Neste caso seguem o que diz o manual da ABRASF.
    2.2.5 Uso de Assinatura com Certificado Digital
    Para garantir a autenticidade dos dados gerados, algumas informações
    deverão ser assinadas digitalmente. Abaixo segue as informações que deverão
    ser assinadas e quem deverá fazê-lo em cada momento:
    • O RPS, pelo contribuinte, antes do envio do mesmo através do Lote de RPS;
    • O Lote de RPS, pelo contribuinte, antes do envio do mesmo;
    • A NFS-e:
         o Pela prefeitura e pelo contribuinte, quando gerada pela Aplicação On Line;
         o Pela prefeitura nos demais casos;
    • O Pedido de cancelamento da NFS-e, pelo contribuinte;
    • A Confirmação de cancelamento da NFS-e, pela prefeitura;
    Dê uma olhada na thread abaixo:
    http://scn.sap.com/thread/3468237
    Pedro Baroni... se puder ajudar!
    Abraço
    Eduardo Chagas

  • Erro copia de ambiente PI/GRC

    Boa tarde,
    Fizemos uma copia de um ambiente GR1 para GR2, e fiz o pos-installation da SAP para Netweaver ABAP+JAVA SR3, ocorre que quando finalizei as configuracoes do GR2, as configuracoes de endereco e porta que eu alterei no GR2 foram alteradas tambem no GR1, resultado, tive que refazer uma serie de configuracoes no ambiente GR1, e de novo alterou tudo no GR2 novamente. O que pode estar causando isso?
    Obrigado,
    Josue Neto

    Oi Luiz
    Isso é perfeitamente possível. Você pode ter inumeras empresas e filiais fazendo uso do mesmo ambiente do SAP NF-e e do PI.
    Lembre-se que no caso de empresas diferentes você terá dois certificados digitais. Um para cada raiz de CNPJ.
    Abraço
    Eduardo Chagas

  • Adiamento da data de obrigatoriedade da CC-e - Estado de São Paulo

    Não vi ninguém comentando por aqui, então segue o texto.
    Portaria CAT 109, de 20-07-2011
    (DOE 21-07-2011)
    Altera a Portaria CAT-162/08, de 29-12-2008, que dispõe sobre a emissão da Nota Fiscal Eletrônica - NF-e e do Documento Auxiliar da Nota Fiscal Eletrônica - DANFE, o credenciamento de contribuintes e dá outras providências.
    O Coordenador da Administração Tributária, tendo em vista o disposto no Ajuste SINIEF-07/05, de 30 de setembro de 2005, e no artigo 212-O, I e § 3º, do Regulamento do Imposto sobre Operações Relativas à Circulação de Mercadorias e sobre Prestações de Serviços de Transporte Interestadual e Intermunicipal e de Comunicação - ICMS, aprovado pelo Decreto 45.490, de 30 de novembro de 2000, expede a seguinte portaria:
    Art. 1º - Fica acrescentado o artigo 38-B à Portaria CAT-162/08, de 29 de dezembro de 2008, com a redação que segue:
    u201CArt. 38-B - o saneamento de erro na NF-e poderá ser feito por meio de carta de correção em papel até 31 de dezembro de 2011, devendo, após essa data, ser feito exclusivamente por meio da Carta de Correção Eletrônica - CC-e de que trata o artigo 19.u201D (NR).
    Art. 2º - Esta portaria entra em vigor na data de sua publicação.
    http://info.fazenda.sp.gov.br/NXT/gateway.dll/legislacao_tributaria/portaria_cat/pcat1092011.htm?f=templates&fn=default.htm&vid=sefaz_tributaria:vtribut
    Abs,
    Henrique.

    Olá Daniel,
    a idéia de subir é só implementar a CC-e?
    Note que o upgrade para o NFE 10 (SLL-NFE 900) tem alguns pre-reqs que, apesar de não muito complexos, vão exigir alguns dias de consultor (ou pessoa con conhecimento) de Basis e PI. Algumas atividades:
    - subir o EhP do AS ABAP onde o SLL-NFE está instalado para o 7.02 (se o SLL-NFE tiver sido instalado na mesma instância do PI, precisa subir o EhP do PI pro EhP 2, tanto no ABAP quanto no Java);
    - fazer upgrade do Add-On SLL-NFE p/ a versão 900 (e instalar até o último SP disponível);
    - instalar o certificado digital no PSE no AS ABAP (STRUST);
    - importar o SP equivalente do PI Content SAP SLL-NFE 10.0 no Repository do PI;
    - importar o PI Content SAP_BASIS 7.02 (e utilizar essa versão na configuração dos communication channel novos);
    - refazer a configuração dos cenários de integração no Directory do PI, utilizando os integration scenarios do novo SWCV (SLL-NFE 10.0).
    Se a idéia é só implementar a CC-e, por enquanto acho que vale mais a pena só subir o SP do SLL-NFE 100 mesmo (subindo o SP equivalente do PI Content SAP SLL-NFE 1.0). Mas sua empresa já deveria planejar esse upgrade pro NFE 10.0 em algum momento desse ano ou início do próximo, pois as novas funcionalidades que não forem requerimentos legais vão sair apenas pro 10.0.
    Abs,
    Henrique.

  • Mensagem para SAP re: signature - Componente: SLL-NFE

    Olá u2013 nós utilizamos o R/3 4.6C SP53 (NF-e OSS Notes aplicado), GRC-NFE 1.0 SP09 instalado sob Netweaver 2004S SP18, SLL-NFE-JWS SP08, XI 7.0 SP15.
    Nós estamos recebendo as seguintes mensagems de erro no sistema SXMB_MONI of XID quando mandamos uma NF-e do R/3 to GRC:
    1. Reconhecimento da mensagem original: (interface SIGNN_SignNFe_OB)
    <     SAP:Category>XIAdapter</SAP:Category>
      <  SAP:Code area="BPE_ADAPTER">NEGATIVE_ACKNOWLEDGEMENT
    2. Interface SIGNN_SignNFe_SYNC:
    SAP:AdditionalText>application fault</SAP:AdditionalText>
      <SAP:ApplicationFaultMessage namespace="http://sap-j2ee-engine/client-runtime-error">com.sap.engine.services.ejb.exceptions.BaseEJBException</SAP:ApplicationFaultMessage>
    <SAP:Stack />
    3. Mensagem geral (observe que nós verificamos os caches e estes objetos realmente existem)
    <SAP:ApplicationFaultMessage namespace="" />
      <SAP:Stack>Interface mapping Object ID C70869C108443FF18D73461A5D8939E5 Software Component FC2772244C1511DC8DC6D7AF0A115642 does not exist in runtime cache</SAP:Stack>
    Quando nós olhamos no monitor GRC-NFE, os NF-es estão com o Process status 2(u201CSent to Signature Serviceu201D) and Error status 25 (u201CNF-e signature: PI application erroru201D)
    Quando nós testamos o service de assinatura (signature service) diretamente pelo Web Service Navigator em GPD, recebemos a seguinte resposta de erro:
    <ns1:com.sap.engine.services.ejb.exceptions.BaseEJBException xmlns:ns1="http://sap-j2ee-engine/client-runtime-error">Exception in method sign.</ns1:com.sap.engine.services.ejb.exceptions.BaseEJBException> )
    O nosso fluxo de comunicação é conforme o seguinte:
    DE1(R/3)->GPD(GRC-NFE)->XID(XI)->Java Signature Service
    Outras informações:
    Nossos u201CService status checksu201D para os servidores de homologação de São Paulo e Rio estão funcionando corretamente
    Nós importamos XI content package e configuramos Integration Scenarios
    Nós instalamos o certificado digital no Java stack do nosso sistema GRC-NFE.
    Nós permitimos autorização XiSecurityRuntimePermission
    Muito obrigado,
    Brian Mahan & Marc de Ruijter

    Vou apagar essa mensagem, visto que saiu duplicada.
    Se tiverem alguma objecao, favor falar.
    Abs,
    Henrique.

  • Usando GRC NFe com Outro Middleware (TIBCO)

    Pessoal,
    Estamos instalando o GRC NFe em uma empresa e por questões de segurança o PI não pode "sair" para internet.
    Assim, ao invés de me comunicar com o SEFAZ, estou comunicando com o TIBCO (este é o nome do software).
    Acordamos que o TIBCO teria que simular o SEFAZ para eu não alterar a solução standard e assim os caras tiveram que desenvolver interfaces identicas as da SEFAZ.
    SOmente duas coisas ficaram diferentes:
    1 - Para chamar os webservices do TIBCO eu não preciso usar o certificado digital instalado no PI
    2 - Os Webservices que chamo não são os da SEFAZ, mas sim os do TIBCO, porém o SOAP Action é identico.
    Concluímos todo o processo de configuração e agora iniciei os testes, porém já na primeira tentativa de envio de nota encontramos um problema
    O Status de Serviço já está se comunicando com a SEFAZ perfeitamente e já está retornando a informação correta até o GRC.
    O problema é que quando o lote com a nota vai ser enviado na chamada call adapter da interface BATSR_nfeRetRecepcaoSoapIn_SYNC_IB , portanto, BATSR_SOAP_RCV ele dá o seguinte erro:
    SAP_Code area="INTERNAL"_AE_DETAILS_GET_ERROR
    Error while reading from the secure store: ERROR_U: No service user password found for Adapter Engine
    Error while reading access data (URL, user, password) for the Adapter Engine
    Porém no TIBCO não é necessário usuário e senha para se conectar, portanto, deixei em branco. Repetindo, o Status Service está funcionando normalmente assim.
    De antemão obrigado pela ajuda

    Sim sim, o erro nao tem nada a ver com o fato de ser TIBCO, é algum erro de post-installation/configuração no Adapter Engine.
    Verifique no SLD, technical systems process integration (ou exchange infrastructure, depende da versão) se vc vê a entrada do tipo Adapter Engine, e se ela está com os dados consistentes.
    Verifique tb se o FM SAI_AE_DETAILS_GET finaliza com sucesso, e revise se o Exchange Profile foi mantido com os dados, em particular do Adapter Engine. Verifique se a SLDCHECk tb termina com sucesso.
    Outra coisa, atualize o CR Content e o CIM Model do seu SLD para o ultimo disponível (6.x) de acordo com a nota 669669
    Abs,
    Henrique.

  • Invalid content type for SOAP: TEXT/HTML; HTTP 403 Forbidden

    Boa tarde Srs,
    Estamos sem comunicação com todas as secretarias da fazenda no nosso ambiente produtivo. O XML de erro é o seguinte.
      <?xml version="1.0" encoding="UTF-8" standalone="yes" ?>
    - <!--  Inbound Message
      -->
    - <SAP:Error xmlns:SAP="http://sap.com/xi/XI/Message/30" xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/" SOAP:mustUnderstand="1">
      <SAP:Category>XIAdapterFramework</SAP:Category>
      <SAP:Code area="MESSAGE">GENERAL</SAP:Code>
      <SAP:P1 />
      <SAP:P2 />
      <SAP:P3 />
      <SAP:P4 />
      <SAP:AdditionalText>com.sap.aii.af.ra.ms.api.DeliveryException: invalid content type for SOAP: TEXT/HTML; HTTP 403 Forbidden</SAP:AdditionalText>
      <SAP:ApplicationFaultMessage namespace="" />
      <SAP:Stack />
      <SAP:Retry>M</SAP:Retry>
      </SAP:Error>
    Verifiquei algumas configurações, de acordo com outras theads dos foruns mas não consegui solução (transação /nsicf, canais de comunicação etc).
    Nenhuma modificação está sendo feita no servidor, parou de funcionar hoje as 14 horas.
    Alguem já passou por problema semelhante?

    Andre,
    Se não foi alteração de infraestrutura (proxy, firewall, etc), pode ser o Certificado Digital utilizado na autenticação com a SEFAZ (client certificate).
    O erro seria HTTP 403.7 se não me engano, mas acho que vale verificar no Visual Admin a validade do Certificado Digital, Assim como verificar junto ao pessoal de infra se foi alterado algo ref. a proxy, etc.
    PS: A interface de assinatura digital funciona?
    []'s

Maybe you are looking for