Problemas na Configuração de Servidor e SSL

EXIBINDO RESPOSTAS:

Avatar discord do usuario joao_efi

joao_efi

Dá uma conferida se não tem nenhuma configuração sendo repetida.
Essa falha me parece conflito na escolha das respostas, tendo duas configuradas aconteceria..

Avatar discord do usuario fabianoyoudo

fabianoyoudo

saída do meu apachectl -S
VirtualHost configuration:
:80 ip-172-31-31-61.ec2.internal (/etc/apache2/sites-enabled/000-default.conf:1)
:443 webhookyoudo.cloudns.nz (/etc/apache2/sites-enabled/webhookyoudo.conf:2)
ServerRoot: "/etc/apache2"
Main DocumentRoot: "/var/www/html"
Main ErrorLog: "/var/log/apache2/error.log"
Mutex default: dir="/var/run/apache2/" mechanism=default
Mutex mpm-accept: using_defaults
Mutex watchdog-callback: using_defaults
Mutex rewrite-map: using_defaults
Mutex ssl-stapling-refresh: using_defaults
Mutex ssl-stapling: using_defaults
Mutex ssl-cache: using_defaults
PidFile: "/var/run/apache2/apache2.pid"
Define: DUMP_VHOSTS
Define: DUMP_RUN_CFG
Define: MODSEC_2.5
Define: MODSEC_2.9
User: name="www-data" id=33
Group: name="www-data" id=33

Avatar discord do usuario rubenskuhl

rubenskuhl

Seu servidor está com Multiviews ligado ? Você precisa desse recurso ?

Avatar discord do usuario fabianoyoudo

fabianoyoudo

Está, mas não haverá problemas em desligar, vou verifciar

Avatar discord do usuario rubenskuhl

rubenskuhl

Pelo menos para o virtual server do webhook.

Avatar discord do usuario rubenskuhl

rubenskuhl

Em termos... na hora que o mTLS estiver habilitado, vai dar erro. Pq o SSLTest não tem a CA da Gerencianet para fazer uma requisição.

Avatar discord do usuario rubenskuhl

rubenskuhl

Isto aqui é o esperado mesmo com mTLS:

This site can’t provide a secure connectionwebhookyoudo.cloudns.nz didn’t accept your login certificate, or one may not have been provided.
Try contacting the system admin.
ERR_BAD_SSL_CLIENT_AUTH_CERT

Avatar discord do usuario fabianoyoudo

fabianoyoudo

Ao acessar o dominio pelo browser tenho esse retorno

Ocorreu um erro durante uma conexão com webhookyoudo.cloudns.nz. O sistema remoto SSL não conseguiu negociar um conjunto aceitável de parâmetros de segurança.

Código do erro: SSL_ERROR_HANDSHAKE_FAILURE_ALERT

Avatar discord do usuario rubenskuhl

rubenskuhl

O que postei acima foi pelo browser, Google Chrome. A partir daí para testar só vendo a mensagem de erro que o cadastro de webhook gera, pq aí a Gerencianet tenta com o certificado apropriado.

Avatar discord do usuario fabianoyoudo

fabianoyoudo

Então pelo que entendi o mTSL está correto já que retorna esse erro acima quando acessado pelo browser

Avatar discord do usuario rubenskuhl

rubenskuhl

Provavelmente sim. Agora só precisa ver se a resposta para quando o certificado é apresentado está correta, mas já está bem à frente do ponto que você estava antes.

Avatar discord do usuario fabianoyoudo

fabianoyoudo

Perfeito, já é um bom começo.
Fiz o teste tentando registrar o webhook e recebo A URL informada respondeu com o código HTTP 300, é como se tivesse um redireiconamento.

Avatar discord do usuario rubenskuhl

rubenskuhl

Sem o Multiviews não imagino o que poderia gerar um HTTP 300 especificamente, que não é um redir.

Avatar discord do usuario fabianoyoudo

fabianoyoudo

Somente um Docroot