TECNOLOGIA - Edocs - Não foi possível estabelecer uma relação de confiança para o canal seguro SSL/TLS com a autoridade
Incidente
No módulo Edocs, ao tentar integrar eventos do Esocial é apresentado a seguinte mensagem no log do SDE: Não foi possível estabelecer uma relação de confiança para o canal seguro SSL/TLS com a autoridade 'webservices.envio.esocial.gov.br'.
Causa
Essa mensagem é apresentada, pois na comunicação do servidor de aplicação com a URL do Esocial não foi estabelecido uma conexão segura.
Solução
Para que essa mensagem não seja apresentada é necessário uma avaliação na infraestrutura do servidor do Edocs, segue abaixo algumas sugestões de análise:
Importante:
Nesse artigo iremos listar algumas sugestões baseadas em conhecimento de casos de uso do suporte, porém a análise é de responsabilidade da TI de cada cliente.
1. Cadeia de certificados da ICP-Brasil desatualizada:
Valide se o Windows consegue validar a cadeia do certificado apresentado pelo eSocial, verificando se o windows update está atualizado, se no repositório de certificados raiz e certificados intermediários da ICP-Brasil estão atualizados com o certificado válido.
É bastante comum ocorrer em servidores sem acesso à Internet ou que não recebem atualizações.
No repositório de certificados, MMC do Windows, geralmente é necessário instalar os certificados do endereço que estão chamando, nesse caso https://webservices.envio.esocial.gov.br/.

2. Proxy ou Firewall realizando inspeção SSL (SSL Inspection):
Em ambientes que utilizam proxy ou firewall, ambos podem interceptar o protocolo HTTPS e apresentam um certificado próprio.
Nesse caso o .NET espera um certificado do eSocial, mas recebe um certificado emitido pelo firewall.
Para validar essa situação basta acessar o endereço do Esocial em questão, via algum navegador, e acessar a cadeia de certificado do mesmo, onde deve conter a cadeia de certificado do endereço e não uma cadeia interna, conforme imagem da cadeia acima no item 1.
3. TLS desabilitado:
Valide se no servidor do Edocs o protocolo TLS 1.2 está habilitado.
Importante:
Para cada URL do Esocial o protocolo TLS pode ser diferente, onde devem consultar a documentação de cada endereço.
4. Antivírus interceptando HTTPS:
Valide se o antivírus está instalando certificados próprios, assim substituindo o certificado do endereço.
Caso necessitem de apoio nessa análise, devem efetuar a contratação de consultoria de TI para apoio.