Sería posible dejar el cacert y wrapper en blanco (no es algo que
verifique la AFIP), pero como es una recomendación, se debería validar
del lado del cliente.
Para esto se debe poner en wrapper="pycurl" y usar los certificados de
las CA comentados en este hilo.
2013/1/30 dpgiorgi <
dpgi...@gmail.com>:
> Hola, disculpa la molestia Mariano, debo agregar en cacert el nuevo
> certificado, antes yo lo tenia en blanco..., y wrapper lo dejo en blanco?
>
> Gracias!
>
> El miércoles, 30 de enero de 2013 14:04:41 UTC-3, Juan A. Guedikian
> escribió:
>>
>> Mariano
>>
>> Como siempre muchisimas gracias !
>>
>> Saludos
>>
>> Juan
>>
>> ----- Original Message -----
>> From: "Mariano Reingart" <
rein...@gmail.com>
>> To: <
pyaf...@googlegroups.com>
>> Sent: Wednesday, January 30, 2013 12:24 PM
>> Subject: Re: [pyafipws] Certificados - Verificaci�n del Canal Seguro -
>> Cambio de CA "COMODO" en
servicios1.afip.gov.ar
>>
>>
>> Para utilizar los nuvos certificados se debe indicar en cacert =
>> "C:\ruta\a\pyafipws\afip_ca_info.crt"
>>
>> Tambi�n podrias sustituir los datos del geotrust.crt por este
>> afip_ca_info.crt.
>>
>> Este nuevo archivo tiene los dos certificados de producci�n que esta
>> usando AFIP, asique no deber�a haber problemas.
>> > � Como tendr�a que usar el archivo que me indicas ? � Sustituyendo
>> > al
>> > usado
>> > hasta el momento ( geotrust.crt ) ? o hay que programar que si el de
>> > geotrust da error
>> >
>> > ok = WSAA.Conectar(cache, wsdl, proxy, wrapper, cacert)
>> > ok = WSFEv1.Conectar(cache, wsdl, proxy, wrapper, cacert)
>> >
>> > entonces enviar en cacert el de COMODO ?
>> >
>> > Como siempre muchas gracias !
>> >
>> > Juan
>> >
>> >
>> > ----- Original Message ----- From: "Mariano Reingart"
>> > <
rein...@gmail.com>
>> > To: <
pyaf...@googlegroups.com>
>> > Sent: Tuesday, January 29, 2013 4:17 PM
>> > Subject: Re: [pyafipws] Certificados - Verificaci�n del Canal Seguro -
>> > Cambio de CA "COMODO" en
servicios1.afip.gov.ar
>> >
>> >
>> >
>> > Marcelo: Estos inconvenientes no debe estar relacionado ser por el
>> > tema del certificado.
>> > No hay muchas novedades al respecto, posiblemente sea un problema
>> > interno de AFIP.
>> >
>> > Juan: sobre el tema del certificado, arme un archivo con ambos (COMODO
>> > y GEOTRUST) para simplificar la verificaci�n:
>> >> comunicaci�n
>> >> con la AFIP.
>> >>
>> >> He tenido comprobantes que se aprobaron con la secuencia de
>> >> numeraci�n
>> >> "1",
>> >> y en varios momentos se pierde la comunicaci�n y al rato reaparece.
>> >>
>> >> Alguien tiene idea si tiene que ver con el cambio de certificado, o es
>> >> otra
>> >> cosa?
>> >>
>> >> Desde ya muchas gracias.
>> >>
>> >> Saludos. MDT
>> >>
>> >> ________________________________
>> >> De: Mariano Reingart <
rein...@gmail.com>
>> >> Para:
pyaf...@googlegroups.com
>> >> Enviado: viernes, 25 de enero de 2013 12:34
>> >> Asunto: [pyafipws] Certificados - Verificaci�n del Canal Seguro -
>> >> Se informa que el d�a de ayer (24 de Enero de 2013), AFIP cambi� el
>> >> "COMODO", una AC (autoridad certificante) distinta a la que ven�a
>> >> usando la entidad ("GEOTRUST").
>> >>
>> >> Esto puede ocasionar que si estan verificando el certificado, al ser
>> >> de otra autoridad certificante, la verificaci�n fallar� con el
>> >> siguiente error:
>> >>
>> >> error: (60, 'SSL certificate problem, verify that the CA cert is OK.
>> >> Details:\nerror:14090086:SSL
>> >> routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed')
>> >>
>> >> Como comentario a la respuesta de AFIP, esto se contradice y entra en
>> >> conflicto con la la Especificaci�n T�cnica 1.2.2 del propio
>> >> organismo
>> >> ("Requerimientos de canal seguro comunicaci�n para los CEE, WSAA y
>> >> WSN") donde indica que hay que chequear explicitamente el certificado
>> >> contra el CA que ellos publican en su p�gina (por el momento, solo
>> >> GeoTrust)
>> >>
>> >> """
>> >> La comunicaci�n entre los CEE y el WSAA , as� tambi�n como entre
>> >> los
>> >> CEE y los WSN, debe realizarse mediante un canal de comunicaci�n
>> >> seguro SSL/TLS, empleando el protocolo HTTPS. La URL de acceso a los
>> >> servicios deber� realizarse mediante su FQDN (fully qualified domain
>> >> name).
>> >> Los certificados utilizados en dicha comunicaci�n podr�n contener
>> >> extensiones SAN (Subject Alternative Name) sin que el CN corresponda
>> >> al FQDN de la URL de acceso. Asimismo, deben cumplir con la siguientes
>> >> caracter�sticas:
>> >> Haber sido emitidos por una Autoridad certificante definida por el
>> >> prestador de los servicios WSAA y los WSN. El listado de la
>> >> autoridades certificantes estar�n disponibles en la pagina de AFIP.
>> >> """
>> >>
>> >>
http://www.afip.gov.ar/ws/WSAA/Especificacion_Tecnica_WSAA_1.2.2.pdf
>> >>
>> >> De hecho, la �nica autoridad certificante que listan en su p�gina
>> >> como
>> >> reconocida sigue siendo GeoTrust (y ahi mismo especifica que hay que
>> >> verificar que esos archivos esten incluidos en la aplicaci�n que
>> >> En otras ocasiones han publicado la actualizaci�n de los
>> >> certificados,
>> >> pero para esta ocasi�n no he encontrado ninguna novedad al respecto.
>> >>
>> >> Adjunto los nuevos certificados para
servicios1.afip.gov.ar (en
>> >> especial "Builtin Object Token:AddTrust External Root" que es el cual
>> >> deber�a usarse para verificar el canal seguro de
>> >>
servicios1.afip.gov.ar).
>> >>
>> >> Para m�s informaci�n, consultar al documentaci�n de la interfaz:
>> >>
>> >>
>> >>
>> >> http://www.sistemasagiles.com.ar/trac/wiki/ManualPyAfipWs#Verificaci�ndelCanaldeComunicaci�nSeguro
>> >> Has recibido este mensaje porque est�s suscrito al grupo "PyAfipWs -
>> >> Factura
>> >> Electr�nica Libre" de Grupos de Google.
>> >> Para publicar una entrada en este grupo, env�a un correo
>> >> electr�nico a
>> >>
pyaf...@googlegroups.com.
>> >> Para anular tu suscripci�n a este grupo, env�a un correo
>> >> electr�nico a
>> >> Para obtener m�s opciones, visita
>> >>
https://groups.google.com/groups/opt_out.
>> >>
>> >>
>> >>
>> >>
>> >> --
>> >> Has recibido este mensaje porque est�s suscrito al grupo "PyAfipWs -
>> >> Factura
>> >> Electr�nica Libre" de Grupos de Google.
>> >> Para anular la suscripci�n a este grupo y dejar de recibir sus
>> >> correos
>> >> electr�nicos, env�a un correo electr�nico a
>> >>
pyafipws+u...@googlegroups.com.
>> >> Para publicar una entrada en este grupo, env�a un correo
>> >> electr�nico a
>> >> Para obtener m�s opciones, visita
>> >>
https://groups.google.com/groups/opt_out.
>> >>
>> >>
>> >
>> > --
>> > Has recibido este mensaje porque est�s suscrito al grupo "PyAfipWs -
>> > Factura
>> > Electr�nica Libre" de Grupos de Google.
>> > Para anular la suscripci�n a este grupo y dejar de recibir sus correos
>> > electr�nicos, env�a un correo electr�nico a
>> >
pyafipws+u...@googlegroups.com.
>> > Para publicar una entrada en este grupo, env�a un correo electr�nico
>> > Para obtener m�s opciones, visita
>> >
https://groups.google.com/groups/opt_out.
>> >
>> >
>> > --
>> > Has recibido este mensaje porque est�s suscrito al grupo "PyAfipWs -
>> > Factura
>> > Electr�nica Libre" de Grupos de Google.
>> > Para anular la suscripci�n a este grupo y dejar de recibir sus correos
>> > electr�nicos, env�a un correo electr�nico a
>> >
pyafipws+u...@googlegroups.com.
>> > Para publicar una entrada en este grupo, env�a un correo electr�nico
>> > Para obtener m�s opciones, visita
>> >
https://groups.google.com/groups/opt_out.
>> >
>> >
>>
>> --
>> Has recibido este mensaje porque est�s suscrito al grupo "PyAfipWs -
>> Factura
>> Electr�nica Libre" de Grupos de Google.
>> Para anular la suscripci�n a este grupo y dejar de recibir sus correos
>> electr�nicos, env�a un correo electr�nico a
>>
pyafipws+u...@googlegroups.com.
>> Para publicar una entrada en este grupo, env�a un correo electr�nico a
>> Para obtener m�s opciones, visita
>>
https://groups.google.com/groups/opt_out.
>>
>>
> --
> Has recibido este mensaje porque estás suscrito al grupo "PyAfipWs - Factura
> Electrónica Libre" de Grupos de Google.
> Para anular la suscripción a este grupo y dejar de recibir sus correos
> electrónicos, envía un correo electrónico a
>
pyafipws+u...@googlegroups.com.
> Para publicar una entrada en este grupo, envía un correo electrónico a