Histórico de mensagens sobre certificado em devs

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
Canal: devs
Avatar discord do usuario angelart

angelart

Ver Respostas

Voce esta absolutamente certissimo..
mas por hora eu realmente gastei muitas horas pra fazer uso do certificado pra o TLS dentro da VPS
so que nada rolava.. eu vou ver de tentar chamar alguem pra ver isso pra mim depois

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Bom dia, @Deleted User!
Conforme mencionado pelo Rubens, apenas com plano Enterprise da Cloudflare para colocar certificado mTLS com CA própria.

Avatar discord do usuario angelart

angelart

Ver Respostas

Rapazeada, boa tarde!

to configurando a api e esta tudo andando certinho... entretanto, estou tentando configurar o webhook, mas ta uma confusão legal..

a minha api fica hospedada em uma VPS onde roda tanto meu site, quanto api e aplicação, dai aquela parte do certificado pra configurar o webhook eu fiquei um pouco perdido em como fazer

Avatar discord do usuario smuck_a

smuck_a

Ver Respostas

Boa noite, estou tendo a resposta "A URL informada respondeu com o código HTTP 400" ao tentar criar um webbook, já configurei o endpoint com retorno de status 200 e o certificado, estou usando TLS 1.2, proxy nginx e ubuntu 22.04, alguma solução?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O mais comum é não passar o certificado

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Isso não tem relação com o certificado. É configuração do OpenSSL ou da biblioteca SSL que esteja sendo utilizada.

Avatar discord do usuario smuck_a

smuck_a

Ver Respostas

Certo, isso deve ser configurado ao gerar o certificado SSL? Vou configurar uma máquina nova para homologação

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Não, o certificado é somente para quando for utilizar a API Pix.

Avatar discord do usuario smuck_a

smuck_a

Ver Respostas

Ah desculpa o certificado é gerado automaticamente pelo ngrok e usa lets encrypt, eu uso para poder criar webhooks na máquina de desenvolvimento, no servidor de produção onde a aplicação rodará futuramente também usa lets encrypt
imagem enviada na mensagem pelo usuario smuck_a

Avatar discord do usuario yasmin_efi

yasmin_efi

Ver Respostas

No caso seriam os certificados do SSL @smuck_a, além do certificado enviado anteriormente é necessário também utilizar uma chave publica e privada gerada por uma autoridade certificadora, como o Certbot por exemplo

Avatar discord do usuario smuck_a

smuck_a

Ver Respostas

Bom o certificado eu fiz download diretamente do link que enviei anteriormente, versão TLS 1.3 se não me engano

Avatar discord do usuario yasmin_efi

yasmin_efi

Ver Respostas

Qual a entidade certificadora e versão do TLS está utilizando @smuck_a?

Avatar discord do usuario smuck_a

smuck_a

Ver Respostas

Bom dia, galera estou tentando cadastrar um webhook em um servidor de homologação mas está dando o erro "A URL informada respondeu com o código HTTP 403", o certificado já está registrado corretamente mas se tentar cadastrar ele sem exigir o certificado me retorna o erro "A autenticação de TLS mútuo não está configurada na URL informada", alguma solução?

Avatar discord do usuario francisbueno

francisbueno

Ver Respostas

Olá boa tarde, tudo bem! Estou fazendo teste para pagamento com pix e uso a linguagem java fazendo o import pelo pom.xml só que não estou conseguindo passar o certificado como opção de parâmetro. (Nota: executei o sdk e funciona normalmente fiz até alguns lançamentos em produção) e quando fui utilizar no projeto ai não consigo passar o certificado.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim. Você não pode colocar os certificados e chave no seu app, é praticamente dar sua senha bancária para os usuários do app.

Avatar discord do usuario .lucasfelix

.lucasfelix

eu vou ter que montar um backzinho em node primeiro para fazer o OAuth e com os dados do certificados e a chave? e so depois eu posso consumir na minha aplicação em React native?

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Se você informar o skip, não iremos validar a chave publica.
Pode ser que esta falha esteja sendo gerada devido aos certificados SSL do seu dominio.

Avatar discord do usuario jessica_efi

jessica_efi

Ver Respostas

Boa tarde @israelcosta ! Se fosse alguma falha no certificado, você não conseguiria cadastrar o webhook. Vou iniciar um atendimento privado pra pegar masi detalhes.

Avatar discord do usuario israelcosta

israelcosta

Ver Respostas

Estu conseguindo cadastrar o Webhook, porém no log do Apache tá aparecendo um erro, e aí não sei se o erro é por conta que o certificado do client não foi identificado (esperado já que a Efí primeiro faz uma requisição que deve ser rejeitada ) ou se é um erro da implementação do mTLS.
imagem enviada na mensagem pelo usuario israelcosta

Avatar discord do usuario sr.brunomendes

sr.brunomendes

Ver Respostas

Bom dia pessoal, alguém ai tem alguma solução para testar webhook no localhost? o ngrok n da para baixar o certificado mtls na versão gratuita e na versão paga nao sei se funciona tmb