Desinstalar todos os gerenciadores de certificados do computador
Reinicia o PC
Baixar o gerenciador de certificado do site oficial da certificadora que emitil o certificado em uso.
e seguir com os passos abaixo.
Passo 1
- Vá até o Painel de Controle do Windows.
- Escolha a Opção \\\"Opções da Internet\\\";
- Vá até a aba “Avançadas”;
- No bloco “Configurações”, vá até as últimas opções e deixe configurado como na imagem abaixo:
- Marque: Não salvar páginas criptografadas em disco;
- Desmarque: Usar SSL 2.0;
- Marque: Usar SSL 3.0;
- Desmarque: Usar TLS 1.0;
- Desmarque: Usar TLS 1.1;
- Marque: Usar TLS 1.2;
Passo 2
- Encerre a aplicação da TecnoSpeed.
- Se você está utilizando Certificado A3, remova ele da porta USB.
- Vá em executar, digite certlm.msc para abrir a interface de certificados, caso esse comando não funcione, utilize o comando certmgr.msc.
- Remova TODOS os certificados de \\\"Autoridade de Certificação de Raiz Confiáveis\\\".
- Ainda na listagem de certificados, aperte F5 para atualizar a página, e remova qualquer novo certificado que aparecer, repita esse processo algumas vezes, até que retorne sempre vazio.
- Existem especificidades que para alguns estados precisam ser seguidas:
- Mudança na cadeia de certificados no dia 15/04/2020, onde foi orientado baixar e instalar a cadeia de certificados ISRG Root X1 e Let\\\'s e Encrypt Authority X3.
- Mudança na cadeia de certificados do estado do Ceará no dia 27/11/2020, onde foi orientado baixar e instalar a cadeia de certificados AC Soluti SSL EV e Raiz-icp-brazil v10.
- Mudança na cadeira de certificados do estado do Mato Grosso do Sul no dia 18/04/2024, onde foi orientado a baixar e instalar a cadeira de certificados AC VALID SSL EV.
- Execute como Administrador o InstaladorCadeias_1.0.2.0.exe, clique em Instalar e aguarde até que o processo seja finalizado.
- Execute o FixCrypto_TLS1_2_Windows.reg.
- Descompacte o CA.zip e execute o ac soluti ssl ev.cer e o Raiz-icp-brasil v10.cer.
- Teste novamente a comunicação com a Sefaz, em alguns casos é necessário reiniciar a máquina.
Passo 3
Caso não seja possível executar o passo 2.4, é possível realizar esse passo 3 como um meio alternativo para remover os Certificados Raiz do computador, os passos são:
- Acessar a listagem de certificados raiz, através do comando executar certlm.msc (descrito no passo 2.3);
- Selecionar o certificado Autoridade Certificadora Raiz Brasileira V5;
- Com o botão direito em propriedades, modificar a opção Finalidades do certificado, selecionando então a opção \\\"Ativar todas as finalidades desse certificado\\\".
Caso a configuração definida nas Propriedades de Autoridade Certificadora Raiz Brasileira V5 retorne ao padrão original após reiniciar a máquina, deve ser seguido o procedimento abaixo:
- Abrir o Editor de Política de Grupo Local através do comando executar gpedit.msc.
- Em Editor de Política de Grupo Local > Configuração do Computador > Modelos Administrativos > Sistema > Gerenciamento de Comunicação da Internet > Configuração de Comunicação da Internet > Desativar Atualização Automática de Certificados Raiz, defina como Habilitado.
- Por fim, no prompt de comando (cmd) execute o seguinte comando: gpupdate /force e reinicie a máquina.
Fonte:
https://atendimento.tecnospeed.com.br/hc/pt-br/articles/360006620194-Erro-de-suporte-a-canais-seguros