Histórico de mensagens em dúvidas

EXIBINDO CONVERSAS RECENTES:

Canal: dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim. Tem exemplo de nginx também... o TLS convencional certifica um lado. O mTLS faz isso para os dois lados.

Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Ah, boa, é o ssl_client_certificate no caso do nginx... Agr entendi...

Avatar discord do usuario rubenskuhl

rubenskuhl

E este o de diretório no mesmo site:


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

#Chave pública da Gerencianet
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

# mTLS Gerencianet
SSLVerifyClient none
SSLProtocol TLSv1.2


SSLVerifyClient require
SSLVerifyDepth 3


# Tratando o /pix, redirecionando as requisições sempre para /webhook
Alias "/webhook/pix/" "/var/www/webhook/index.php"
Alias "/webhook/pix" "/var/www/webhook/index.php"

#
# ...
#

Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Não tinha visto esse exemplo...

Avatar discord do usuario rubenskuhl

rubenskuhl

(esse é o de sub-domínio)

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Os exemplos no site da GN são um bom ponto de partida.


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

#Chave pública da Gerencianet
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

# mTLS Gerencianet
SSLVerifyClient require
SSLVerifyDepth 3

# Tratando o /pix, redirecionando as requisições sempre para /webhook
Alias "/pix/" "/var/www/webhook/index.php"
Alias "/pix" "/var/www/webhook/index.php"

#
# ...
#

Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Eu não achei na internet, diferenciação de configuração de mTLS para tls no apache, se vc tiver alguma doc... Fiquei curioso...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas isso para TLS, não para mTLS. Para TLS é só pra subir o próprio certificado.

Avatar discord do usuario rodrigoaes

rodrigoaes

Valeu

Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Acho q eu entendi... Tem q pegar aquele ctr q a gerencianet disponibiliza, e colocar como seu certificado ssl... Na WebLink/hostinger por exemplo, tem um local no painel lá de instalar ssl, aí vc consegue subir seu próprio arquivo, no caso, subiria o da gerencianet... Acho q é isso

Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Faz sentido....

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Por isso que se configura ou um para um virtual host específico (ex: pix.exemplo.com.br) ou para diretório específico (exemplo.com.br/webhook)

Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Pq se eu entendi a doc, a sua aplicação tem q exigir um certificado específico... Porém, se vc fizer isso no webserver, vai ser para toda a aplicação, e ngm vai conseguir acessar a aplicação sem o certificado do gerencianet... Sei lá, não entendi bem... Se alguém do gerencianet puder auxiliar

Avatar discord do usuario diogofm7

diogofm7

Lá na doc, diz q se usar hospedagem compartilhada, para abrir um ticket q eles orientam e tals...

Avatar discord do usuario diogofm7

diogofm7

Achei beeeeem confuso essa parte da doc... Mas acho q em hospedagem compartilhada vc não vai conseguir não...

Avatar discord do usuario rodrigoaes

rodrigoaes

Ver Respostas

Esse aqui

Avatar discord do usuario rodrigoaes

rodrigoaes

Ver Respostas

Sim hospedagem compartilhada

Avatar discord do usuario diogofm7

diogofm7

Trabalho com laravel, talvez consiga te ajudar...