Ao efetuar a assinatura dos arquivos no Orquestra ECM, mesmo utilizando um certificado ICP-Brasil válido, é possível que seja exibida uma mensagem indicando que o certificado não pôde ser validado. Isso ocorre porque no servidor onde está instalado o Orquestra ECM não estão instalados os certificados da Autoridade Certificadora Raiz Confiável Brasileira e, assim, a validação não é realizada. Em situações como essa siga o procedimento de instalação de certificado informado abaixo:
Atenção! É necessário efetuar o login como o usuário administrador ou ter as permissões de um usuário administrador para poder efetuar o procedimento descrito abaixo. |
1. Abra o Console (ou digite mmc no Prompt de comando):
2. Clique em Arquivo - Adicionar/remover snap-in:
3. Escolha o Snap-in Certificados e clique no botão Adicionar:
4. Na janela de configuração do Snap-in de certificados escolha a opção Conta de computador. Isso permitirá que o certificado seja instalado e validado com qualquer usuário que realizar a autenticação no servidor. Em seguida, clique em Avançar:
5. No novo modal de seleção de computador, escolha a opção Computador local (o computador onde este console está sendo executado). Essa configuração também permitirá que o certificado seja instalado e validado com qualquer usuário que realizar a autenticação no servidor. Em seguida, clique em Concluir:
6. Haverá o retorno para a configuração de adição ou exclusão de snap-in. Clique em OK:
7. Serão apresentadas algumas opções para configurações dos certificados. Nesse caso, clique com o botão direito sobre a pasta Autoridades de certificação Raiz Confiáveis - Todas as tarefas - Importar:
8. Será carregado o Assistente para importação de certificados:
9. Clique em Avançar até que seja exibida a tela para seleção do certificado. Nesse momento, selecione o certificado raiz armazenado no seu computador:
10. Clique em Avançar no Assistente para importação de certificados até que a importação seja concluída:
11. Ao finalizar a importação, será possível verificar o certificado recém instalado na listagem de Autoridades de Certificação Raiz Confiáveis:
Repita esse procedimento para instalação de cada um dos certificados raiz desejados.