Histórico de mensagens sobre mtls em devs

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
Canal: devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Precisa do certificado raiz da Efí. Aí você confere o certificado raiz e o common-name (mtls.sejaefi.com.br se me lembro bem).
(Em tempo: eu não sou da Efí)

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não. O que você já tem é TLS; o do webhook especificamente precisa de mTLS, que é o que você já tem mais uma checagem de quem está acessando.

Avatar discord do usuario jessica_efi

jessica_efi

Ver Respostas

Você ja realizou as configurações em seu servidor, inserindo a chave publica da Efí para que a comunicação obedeça o padrão mTLS?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Com mTLS ?

Avatar discord do usuario sergiotoledo

sergiotoledo

Ver Respostas

sem problema, como eu poderia fazer esse skip-mtls

Avatar discord do usuario Julia Efí

Julia Efí

Ver Respostas

Acredito que o skip-mtls vai resolver a questão do certificado mtls. Como dito anteriormente, ainda será necessário ter um certificado ssl (https). Assim que você conseguir fazer isso, deve funcionar
As demais configurações do seu servidor sobre dns e cloudplare você pode verificar com o suporte da Hostgator mesmo

Avatar discord do usuario Julia Efí

Julia Efí

Ver Respostas

Sergio, o atributo skip-mtls é uma alternativa para ignorar o certificado mTLS e permitir a comunicação já que você utiliza um servidor compartilhado (hostgator) e não acesso as configurações dele, porém sem esse certificado fica por responsabilidade do cliente a verificação dos IPs que estão comunicando com seu servidor para garantir que a notificação enviada é realmente de Efí
Mesmo usando o skip-mtls, é necessário ter um certificado ssl no seu servidor. Caso esteja enfrentando muitas dificuldades, sugerimos que contate um desenvolvedor de sua confiança para te ajudar nessa integração

Avatar discord do usuario evanil

evanil

Ver Respostas

O atributo skip-mtls não resolve?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não sei pq te disseram para usar Cloudflare nisso. A Cloudflare só tem suporte a mTLS com CA Privada nos planos Enterprise, e em geral o pessoal usa ou nível free ou níveis mais simples.

Além disso, não recomendo usar porta alternativa com tráfego https... melhor configurar em porta 443 mesmo, utilizando ou uma pasta configurada para exigir mTLS (exemplo.com.br/webhook) ou um hostname separado (webhook.exemplo.com.br).

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.

Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:

Para: https://exemplo.com.br/webhookpix
Use: https://mtls.pix.ae/exemplo.com.br/webhookpix

Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/

Avatar discord do usuario leolexus

leolexus

Ver Respostas

Ainda não consegui sanar a dúvida de como configurar um mTLS, mas eu preciso sair daqui. Posso gritar um help novamente amanhã?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não por causa do mTLS. Mas tirando isso, em geral são suficientes, apesar de que eu não chamaria de endpoint de banco de dados.

Avatar discord do usuario leolexus

leolexus

Basicamente, eu não entendi como devo configurar o mTLS e eu já tenho em PHP um conjunto de ferramentas para o Webhooks com a gerencianet configurado, mas eu não entendi onde devo criar o webhookUrl que ele solicita no código e muito menos uma chave que ele pede no código...

Avatar discord do usuario leolexus

leolexus

Queria saber, exatamente, como eu devo configurar o mTLS e como eu crio esse webhookUrl...

Avatar discord do usuario leolexus

leolexus

Ver Respostas

Olá, boa noite! Estou tentando encontrar uma forma de o pix se comunicar com o hook, do serviço webhook de vcs, mas estou tendo muita dificuldade burocrática sobre mTLS e webhookUrl...

Avatar discord do usuario luaalvaro

luaalvaro

Ver Respostas

A parte do mTLS...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Vc diz webhook mTLS especificamente ou acesso à API Pix no geral ?

Avatar discord do usuario luaalvaro

luaalvaro

Ver Respostas

Alguém aqui já conseguiu configurar o certificado mTLS em hospedagem compartilhada
na Vercel com as api routes next.js?

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

Sobre este serviço de mTLS proxy: era planejado cobrar, mas o consumo de recursos é tão irrisório que o serviço continuará sendo oferecido de forma gratuita, indefinidamente.

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.

Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:

Para: https://exemplo.com.br/webhookpix
Use: https://mtls.pix.ae/exemplo.com.br/webhookpix

Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/