segunda-feira, 2 de outubro de 2017

PJE - Noticias - Instalabilidade em todo Pais - 02 de outubro de 2017

Neste 02 de Outubro de 2017 há uma grande estabilidade em todo o Pais do PJE, usando Firefox, seja o navegador PJe (CNJ) ou Adv (OABMG).



Houve uma mudança não comunicada pelos órgãos gestores de que os sites eram acessados pelo entrada:

http://pje.jus.br

para 

https://pje.jus.br


Isto é, foi acrescentado o "s" no http que usuário nem percebe, pois o navegador faz isto automaticamente.

No caso do tribunal de minas era:

http://pje.tjmg.jus.br passou a ser https://pje.tjmg.jus.br


HTTP é HiperText Transference Protocol é o protocolo padrão para a web é por meio dele que o navegador requisita ao servidor as páginas na web. Só que apenas texto, e é inseguro o que possibilita a invasores interceptarem, alterarem e roubarem as informações transferidas. 

O Pje usa HTTP, mas a partir do dia 02.out.2017 o CNJ mudou, está usando em todos os pais para HTTPS.

Esse “s” acrescentado trata-se de security (segurança, em inglês).

Adiciona-se ao protocolo HTTP uma camada extra de segurança, o certificado SSL. Este, por sua vez, criptografa o conteúdo transferido e só permite sua leitura a quem tiver uma chave para “abri-lo”.

Tudo isso se passa nos bastidores. Cabe ao usuário apenas observar se na URL (endereço) do site há um cadeado seguido do “https”.

Através de depuração no código foi possível constatar a alteração e aparecer uma tela de aviso que geralmente o acesso tradicional esconde do usuário.


O mais provável é que CNJ não está com certificado atualizado. Acredite, esta mensagem afirma CNJ está com seus repositório certificado vencido. Isto espalha em toda a cadeia o Certificado do CNJ como invalido e expirado.


Mas fato que  foi ativado um sistema de internet segura com mudança simultaneamente da cadeia de certificados pela ITI, órgão gestor da certificação digital no pais que alterou nos sites de governo no final de setembro.
fonte:

(Certificados SSL dos sites de governo serão atualizados)
http://www.iti.gov.br/noticias/indice-de-noticias/702-certificados-ssl-dos-sites-de-governo-serao-atualizados


Para atualizar a cadeia de certificados leia mais

Contudo deveríamos autorizar ao Java na maquina a nova regra de segurança do novo site. Mas se usa navegador CNJ ele desativou o plugin java e não faz diferença e o Navegador Adv ele tem java embutido e não ha como fazer mudança. Teoricamente somente que usa o firefox e java antigo funciona. 


Instalar firefox e Java compatíveis leia mais:


No próximo artigo vou informar como inserir a regra de segurança no java para autorizar o "HTTPs" acrescentado.


Lembrando, que já foi publicado erro da cadeia de certificados por este blog junto a ITI.gov.br

http://www.pje.blog.br/2017/02/pje-erros-assumido-e-atualizacao-no-dia.html







Nenhum comentário:

Postar um comentário

Postagem em destaque

Pje e o Código Aberto - previsão em lei