View previous topic :: View next topic |
Author |
Message |
cameta Veteran


Joined: 04 Aug 2004 Posts: 1367
|
Posted: Sat May 03, 2025 12:57 pm Post subject: Error de proxi al intentar obtener firma electrónica |
|
|
Al intentar renovar mi firma electrónica con el DNIe se produce el siguiente error al ejecutar autofirma.
Ha ocurrido un error realizando la operación, ( SAF16: al recuperar los datos del servidor intermedio).
Mirando el detalle
Code: | javax.net.ssl.SSLHandshakeException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
at java.base/sun.security.ssl.Alert.createSSLException(Alert.java:131)
at java.base/sun.security.ssl.TransportContext.fatal(TransportContext.java:366)
at java.base/sun.security.ssl.TransportContext.fatal(TransportContext.java:309)
at java.base/sun.security.ssl.TransportContext.fatal(TransportContext.java:304)
at java.base/sun.security.ssl.CertificateMessage$T12CertificateConsumer.checkServerCerts(CertificateMessage.java:654)
at java.base/sun.security.ssl.CertificateMessage$T12CertificateConsumer.onCertificate(CertificateMessage.java:473)
at java.base/sun.security.ssl.CertificateMessage$T12CertificateConsumer.consume(CertificateMessage.java:369)
at java.base/sun.security.ssl.SSLHandshake.consume(SSLHandshake.java:392)
at java.base/sun.security.ssl.HandshakeContext.dispatch(HandshakeContext.java:443)
at java.base/sun.security.ssl.HandshakeContext.dispatch(HandshakeContext.java:421)
at java.base/sun.security.ssl.TransportContext.dispatch(TransportContext.java:189)
at java.base/sun.security.ssl.SSLTransport.decode(SSLTransport.java:172)
at java.base/sun.security.ssl.SSLSocketImpl.decode(SSLSocketImpl.java:1511)
at java.base/sun.security.ssl.SSLSocketImpl.readHandshakeRecord(SSLSocketImpl.java:1421)
at java.base/sun.security.ssl.SSLSocketImpl.startHandshake(SSLSocketImpl.java:456)
at java.base/sun.security.ssl.SSLSocketImpl.startHandshake(SSLSocketImpl.java:427)
at java.base/sun.net.www.protocol.https.HttpsClient.afterConnect(HttpsClient.java:580)
at java.base/sun.net.www.protocol.https.AbstractDelegateHttpsURLConnection.connect(AbstractDelegateHttpsURLConnection.java:201)
at java.base/sun.net.www.protocol.http.HttpURLConnection.getOutputStream0(HttpURLConnection.java:1403)
at java.base/sun.net.www.protocol.http.HttpURLConnection.getOutputStream(HttpURLConnection.java:1378)
at java.base/sun.net.www.protocol.https.HttpsURLConnectionImpl.getOutputStream(HttpsURLConnectionImpl.java:246)
at es.gob.afirma.core.misc.http.UrlHttpManagerImpl.readUrl(UrlHttpManagerImpl.java:254)
at es.gob.afirma.core.misc.http.UrlHttpManagerImpl.readUrl(UrlHttpManagerImpl.java:128)
at es.gob.afirma.core.misc.http.UrlHttpManagerImpl.readUrl(UrlHttpManagerImpl.java:99)
at es.gob.afirma.standalone.HttpManager.readUrl(HttpManager.java:37)
at es.gob.afirma.standalone.protocol.IntermediateServerUtil.send(IntermediateServerUtil.java:82)
at es.gob.afirma.standalone.protocol.IntermediateServerUtil.retrieveData(IntermediateServerUtil.java:72)
at es.gob.afirma.standalone.protocol.ProtocolInvocationLauncherUtil.getDataFromRetrieveServlet(ProtocolInvocationLauncherUtil.java:64)
at es.gob.afirma.standalone.protocol.ProtocolInvocationLauncher.launch(ProtocolInvocationLauncher.java:665)
at es.gob.afirma.standalone.protocol.ProtocolInvocationLauncher.launch(ProtocolInvocationLauncher.java:138)
at es.gob.afirma.standalone.SimpleAfirma.main(SimpleAfirma.java:691)
Caused by: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
at java.base/sun.security.validator.PKIXValidator.doBuild(PKIXValidator.java:439)
at java.base/sun.security.validator.PKIXValidator.engineValidate(PKIXValidator.java:306)
at java.base/sun.security.validator.Validator.validate(Validator.java:264)
at java.base/sun.security.ssl.X509TrustManagerImpl.validate(X509TrustManagerImpl.java:313)
at java.base/sun.security.ssl.X509TrustManagerImpl.checkTrusted(X509TrustManagerImpl.java:222)
at java.base/sun.security.ssl.X509TrustManagerImpl.checkServerTrusted(X509TrustManagerImpl.java:129)
at java.base/sun.security.ssl.CertificateMessage$T12CertificateConsumer.checkServerCerts(CertificateMessage.java:638)
... 26 more
Caused by: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
at java.base/sun.security.provider.certpath.SunCertPathBuilder.build(SunCertPathBuilder.java:148)
at java.base/sun.security.provider.certpath.SunCertPathBuilder.engineBuild(SunCertPathBuilder.java:129)
at java.base/java.security.cert.CertPathBuilder.build(CertPathBuilder.java:297)
at java.base/sun.security.validator.PKIXValidator.doBuild(PKIXValidator.java:434)
... 32 more |
He intentado aplicar esto, pero en mi navegador no hay ningún proxy
https://forums.linuxmint.com/viewtopic.php?t=408212
Detalles de configuración
Uso openjdk-bin-11 (11.0.26)
Autofirma 1.8.3
Mi navegador Firefox 128.10.0esr (64 bits) está configurado con
Secure DNS (NextDNS), DNSSEC, TLS 1.3 y Secure SNI para evitar bloqueos por parte de las operadoras.
Por supuesto autofirma me funciona perfectamente en otras páginas.
¿A alguien más le sucede este problema? _________________ Si algo falla LEE el jodido manual, Si sigue fallando LEE BIEN el jodido manual. |
|
Back to top |
|
 |
cameta Veteran


Joined: 04 Aug 2004 Posts: 1367
|
Posted: Mon May 05, 2025 4:49 pm Post subject: |
|
|
Mi intención es crear un usuario nuevo y reinstalar todo el sistema del DNIe para descartar la posibilidad de que sea un problema de configuraciones. _________________ Si algo falla LEE el jodido manual, Si sigue fallando LEE BIEN el jodido manual. |
|
Back to top |
|
 |
quilosaq Veteran

Joined: 22 Dec 2009 Posts: 1568
|
Posted: Tue May 06, 2025 10:45 pm Post subject: |
|
|
¿En qué página web estás cuando se produce ese error con AutoFirma? |
|
Back to top |
|
 |
cameta Veteran


Joined: 04 Aug 2004 Posts: 1367
|
|
Back to top |
|
 |
quilosaq Veteran

Joined: 22 Dec 2009 Posts: 1568
|
|
Back to top |
|
 |
cameta Veteran


Joined: 04 Aug 2004 Posts: 1367
|
Posted: Wed May 07, 2025 12:49 pm Post subject: |
|
|
Si, está instalado y es la última versión. Lo de obtener el certificado digital lo he hecho con esta misma configuración otras veces y funcionaba perfectamente.
Podría ser algo relacionado con java puesto que portage los va actualizando. De todas maneras he probado con otras versiones de java que tengo instaladas y el mismo problema.
También he probado con google chrome para descartar si era el navegador pero nada. _________________ Si algo falla LEE el jodido manual, Si sigue fallando LEE BIEN el jodido manual. |
|
Back to top |
|
 |
cameta Veteran


Joined: 04 Aug 2004 Posts: 1367
|
Posted: Wed May 07, 2025 12:52 pm Post subject: |
|
|
Configurador FNMT. Todos los derechos 2024 FNMT-RCM. Versión de la aplicación: 4.0.6. Versión de Java en uso: 20 (64 bits). Peticiones en base de datos (comprobar estado): 31 software, 0 en tarjeta.
mestres@localhost ~ $ eselect java-vm list
Available Java Virtual Machines:
[1] openjdk-bin-11 system-vm user-vm
[2] openjdk-bin-21
[3] openjdk-jre-bin-21 _________________ Si algo falla LEE el jodido manual, Si sigue fallando LEE BIEN el jodido manual. |
|
Back to top |
|
 |
|