
Sintoma
O cliente não consegue fazer login no aplicativo e recebe a seguinte mensagem de erro:
Erro ao fazer login
(certificate_expired) PKIX path validation failed:
java.security.cert.CertPathValidatorException: validity check failed
O erro ocorre na tela de login, impedindo completamente o acesso ao sistema.
Causa raiz
O erro de certificado é apenas o sintoma visível. A causa real identificada foi um erro de configuração de ambiente na AWS:
- O backend do cliente estava marcado (tag) como SANDBOX, quando na verdade se tratava de um ambiente de produção em uso ativo pelo cliente.
- Como o ambiente estava sinalizado como SANDBOX, ele foi tratado pelas rotinas/processos internos como um ambiente de teste.
- Em algum momento, o ambiente de SANDBOX foi derrubado (processo normal para ambientes de teste), e por estar com a tag incorreta, o backend de produção do cliente caiu junto.
- Com o backend fora do ar, o certificado associado a ele deixou de ser validado corretamente, gerando a falha de
certificate_expired/PKIX path validation failedno momento do login.
Em resumo: o ambiente nunca deveria ter sido criado com a tag SANDBOX, pois era, na prática, um ambiente de produção.
Impacto
- Clientes com backend afetado ficaram completamente sem acesso ao sistema.
- O erro aparece de forma genérica (relacionado a certificado), o que pode dificultar o diagnóstico se a causa raiz (tag incorreta) não for verificada primeiro.
Como diagnosticar
- Verificar se o cliente relatou o erro
certificate_expired/PKIX path validation failedna tela de login. - Localizar o backend do cliente na AWS.
- Conferir a tag do ambiente associada ao backend (SANDBOX vs. PRODUÇÃO).
- Confirmar se o ambiente está de fato em uso como produção pelo cliente, mesmo estando marcado como SANDBOX.
- Verificar se o ambiente de SANDBOX foi encerrado/derrubado recentemente (rotina de limpeza de ambientes de teste), o que explicaria a queda simultânea do backend do cliente.
Solução
A correção definitiva é recriar o ambiente com a tag correta:
- Excluir o ambiente atualmente configurado como SANDBOX.
- Recriar o ambiente do zero, desta vez com a tag de PRODUÇÃO.
- Reconfigurar/revalidar o acesso do cliente ao novo ambiente.
- Validar o login do cliente após a recriação, garantindo que o certificado seja validado corretamente.
Não é uma correção apenas de certificado — a causa raiz é a classificação incorreta do ambiente, então a tag precisa ser corrigida para evitar recorrência.
Prevenção
Para evitar que o problema se repita em outros clientes:
- Ao provisionar um novo backend na AWS, sempre confirmar com o time responsável se o ambiente é de fato SANDBOX (teste) ou PRODUÇÃO antes de aplicar a tag.
- Incluir uma etapa de checagem/validação da tag do ambiente no processo de criação de novos backends de clientes.
- Considerar auditoria periódica dos ambientes marcados como SANDBOX na AWS, verificando se algum deles está, na prática, sendo usado como produção.
- Avaliar alertas automáticos para o caso de ambientes SANDBOX apresentarem tráfego/uso compatível com produção (indício de classificação incorreta).
Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0
Comentários
0 comentário
Escreva seu comentário aqui
Por favor, entre para comentar.