Author Image

vitor.gt

Aug 20, 2021

mTLS no Webhook PIX com Google Cloud

mTLSwebhook PIXGoogle CloudApp EngineSSLload balancingalternativasPix.ae

Bom dia, tudo bem?
Preciso de uma ajuda com o mTLS do webhook pix.
Estamos usando o Google Cloud App Engine para a nossa solução

A documentação oficial diz "SSL support for your App Engine app goes above and beyond basic SSL by offering globally-distributed SSL endpoints and built-in load balancing to serve your app securely, reliably, and quickly to a worldwide audience." (https://cloud.google.com/appengine/docs/standard/nodejs/securing-custom-domains-with-ssl)
E aqui diz "Google Cloud load balancers don't support client certificate-based authentication (mutual TLS, mTLS)." (https://cloud.google.com/load-balancing/docs/ssl-certificates#ssl-certificate-limits)

Voces já solucionaram algum caso parecido? Têm alguma ideia de alternativa? Alguma sugestão doq fazer?

Desde já, muito obrigado 🙂

Respostas (6):
Avatar discord do usuario rubenskuhl

rubenskuhl

20/08/2021

Todo mundo aqui no canal que já citou Google Cloud foi com não solução disso. Uma alternativa para considerar:

Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.

Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:

Para: https://exemplo.com.br/webhookpix
Use: https://mtls.pix.ae/exemplo.com.br/webhookpix

Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/

Avatar discord do usuario vitor.gt

vitor.gt

20/08/2021

Isso é seguro? Oq é esse Pix.ae?

Avatar discord do usuario rubenskuhl

rubenskuhl

20/08/2021

É uma iniciativa do <@!440035527127990273> .

Avatar discord do usuario matheus_efi

matheus_efi

20/08/2021

Bom dia, <@!451559045543886860>. Te passei no privado alguns detalhes sobre o skip-mTLS em caso de hospedagens compartilhadas ou que possuem restrições com a inserção de nosso certificado.

Avatar discord do usuario heldersi.

heldersi.

22/09/2021

Bom dia, Rubens,. Como funciona esse serviço exatamente? é pago?

Avatar discord do usuario rubenskuhl

rubenskuhl

22/09/2021

Não é pago. Havia previsão de ser pago no futuro, mas o @anoni_mato disse que não será mais.