Author Image

rafael_fig

Jan 4, 2021

Configuração de mTLS em Webhook e Certificado SSL

integração APImTLSwebhookservidorSSLLet's EncryptEfí Pay

Bom dia, ao tentar associar um webhookurl a uma chave, obtive o seguinte erro.
Alguém passou por isso e/ou sabe como resolver?
imagem enviada na mensagem pelo usuario rafael_fig

Respostas (5):
Avatar discord do usuario joelemanoel

joelemanoel

04/01/2021

Seu mTLS não ta configurado corretamente.

Avatar discord do usuario rafael_fig

rafael_fig

04/01/2021

Para configurar o mTLS eu devo inserir no servidor:
SSLVerifyClient require
SSLVerifyDepth 3
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

Ou eu preciso fazer alguma outra coisa?

Avatar discord do usuario guilherme_efi

guilherme_efi

04/01/2021

Realmente pode ser algo na configuração do mTLS.
É isto mesmo, e deve conter também:

SSLCertificateFile /caminho_certificado/server_ssl.crt.pem
SSLCertificateKeyFile /caminho_certificado/server_ssl.key.pem

Avatar discord do usuario rafael_fig

rafael_fig

04/01/2021

Eu dei uma olhada em sua resposta anterior, <@!775350441965649951> , entretanto, não faço as configurações do servidor, esse papel é um serviço terceirizado aqui na empresa. O certificado está sendo requisitado em uma rota específica, por exemplo: https://dominio.com.br/webhook
Não sei se isso vem ao caso, mas podemos utilizar o certificado SSL Lets Encrypt?

Como dito acima, quem gerencia o servidor é uma empresa terceirizada, mas não estou conseguindo passar a eles o que realmente eu preciso e/ou qual o problema..

Avatar discord do usuario anoni_mato

anoni_mato

04/01/2021

seudominio.com.br pode ter um SSL let's encrypt mas especificamente o endpoint seudominio.com.br/webhook precisa de configurações no webserver (Apache, Nginx, Lightspeed ou o que for) que exijam o certificado da gerencianet nas conexões entrantes (canal mTLS)