Mudança no Protocolo de Conexão com a EFD-REINF: Adoção do TLS 1.2
A partir de 21/10/2023, o sistema da EFD-REINF realizará uma atualização importante para aumentar a segurança e corrigir problemas de ambiente. Essa mudança impacta a forma como os servidores negociam a conexão segura. A partir dessa data, será exigido o uso do protocolo TLS 1.2 ou superior para enviar dados para a REINF.
Revisão dos Protocolos TLS Aceitos
Antes de estabelecer uma conexão segura, o servidor da EFD-REINF e o servidor que envia os dados negociam os protocolos de comunicação. Com a atualização, o sistema deixará de aceitar as versões TLS 1.0 e TLS 1.1. Portanto, é fundamental que as empresas se certifiquem de que estão utilizando TLS 1.2 ou superior para realizar a conexão.
Identificando Erros de Conexão
Se sua empresa tentar se conectar e encontrar um dos seguintes erros, provavelmente está tentando usar uma versão de TLS não compatível:
- “A conexão com o servidor foi redefinida ou encerrada, ou um protocolo SSL incompatível foi encontrado”
- “Could Not Establish Trust Relationship for the SSL/TLS Secure Channel with Authority”
- Mensagens contendo “SSL”, “SSL/TLS”, “handshake” ou “conexão segura”
Nesses casos, será necessário ajustar o sistema para garantir que a conexão utilize TLS 1.2 ou superior.
Compatibilidade com Sistemas Operacionais
Certifique-se de que o sistema operacional utilizado seja compatível com o TLS 1.2. Veja os requisitos para os principais sistemas:
- Microsoft Windows: Versões a partir do Windows 7, incluindo Windows 8, Windows 10 e versões de servidor correspondentes, oferecem suporte ao TLS 1.2.
- Linux: A maioria das distribuições modernas, como Ubuntu, CentOS, Red Hat e Debian, já suporta TLS 1.2.
- macOS: A partir da versão 10.9 Mavericks, o macOS oferece suporte ao TLS 1.2.
- iOS: As versões recentes do iOS também suportam o TLS 1.2.
Ajustes no Software Utilizado
Além de verificar o sistema operacional, é importante conferir se o software utilizado para enviar as requisições está configurado para usar o protocolo TLS adequado. Caso contrário, será necessário ajustar o software ou entrar em contato com o fornecedor para garantir que ele esteja configurado corretamente para utilizar TLS 1.2 ou superior.
Leitura da integra da notícia: SPED