Integração API Pix: problemas com certificado e configurações TLS

EXIBINDO RESPOSTAS:

Avatar discord do usuario znuuxx

znuuxx

Mas deu certo ai o teste?

Avatar discord do usuario rubenskuhl

rubenskuhl

Sim... curioso que o request para eles deu (HTTP/1.1 502 Bad Gateway) , pior ainda que o 401/403 que a Gerencianet está tendo.

O que deu para notar, mas que não explicam os resultados com 401/403/502:
- Certificado wildcard para o domínio, e isso não pode ser usado na API Pix. O certificado deveria ser para api.dominio
- Configurações de ciphers TLS que apesar de atender ao mínimo da API Pix (incluir o TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256), tem muitos ciphers fracos. Seguir o especificado em https://wiki.mozilla.org/Security/Server_Side_TLS#Intermediate_compatibility_.28recommended.29 deve melhorar isso.

Se você tira o location e tenta acessar via browser o endereço, o que acontece ?

Avatar discord do usuario znuuxx

znuuxx

Sem o location retorna 502

Avatar discord do usuario rubenskuhl

rubenskuhl

Então não tem nada para responder a requisição...

Avatar discord do usuario znuuxx

znuuxx

Eu parei a aplicação e rodei de novo... agora quando acesso o endpoint do webhook sem o location retorna:
imagem enviada na mensagem pelo usuario znuuxx

Avatar discord do usuario rubenskuhl

rubenskuhl

Pq o servidor interno para o qual você está passando a requisição /webhook/ não tem a menor idéia do que fazer com ela...