Histórico de mensagens sobre mtls em devs

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
Canal: devs
Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

Boa tarde @c45lu tudo certo?
O atributo Skip MTLS precisa ser enviado nos Headers.
Pode removê-lo da URL
imagem enviada na mensagem pelo usuario joao_efi

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

API Gateway com mTLS de CA Privada só parece ter no AWS e no Oracle Cloud. Não achei como nem em Azure nem em Google Cloud.

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Bom dia, @Deleted User!
Conforme mencionado pelo Rubens, apenas com plano Enterprise da Cloudflare para colocar certificado mTLS com CA própria.

Avatar discord do usuario angelart

angelart

Ver Respostas

@rubenskuhl obrigado.. mas acabou optando por dar skip mesmo no mTLS

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Use TLS 1.2 e não versão acima. Além disso, Cloudflare só suporta mTLS no plano Enterprise.

Avatar discord do usuario yasmin_efi

yasmin_efi

Ver Respostas

Bom dia @smuck_a! Tudo bem? A requisição está sendo feita utilizando a validação mTLS?

Avatar discord do usuario guilherme_efi

guilherme_efi

Bom dia, @sheikzadarevo! Tudo bem?
A URL de notificação não é definida na emissão da cobrança Pix.

Você deve associar uma URL de notificação a sua chave Pix, então as cobranças Pix que tiverem um txid e sua chave Pix, nós iremos enviar a notificação para a URL registrada. Essa configuração pode ser feita uma única vez através do endpoint PUT/v2/webhook/:chave (https://dev.gerencianet.com.br/docs/api-pix-endpoints#configurar-o-webhook-pix).

Pontuando que para registrar sua URL de notificação, seu servidor deve possuir algumas configurações para atender a comunicalção com mTLS. Você encotra mais detalhes em nossa documentação: https://dev.gerencianet.com.br/docs/api-pix-endpoints#webhooks

Avatar discord do usuario larv4

larv4

Ver Respostas

Boa tarde, estou tentando cadastrar um novo pix webhook passando no header o atributo x-skip-mtls-checking como true e mesmo assim estou recebendo o erro UNABLE_TO_VERIFY_LEAF_SIGNATURE. Mesmo informando a esse skip no header a efi vai tentar validar o endpoint cadastrado?

Avatar discord do usuario israelcosta

israelcosta

Ver Respostas

Estu conseguindo cadastrar o Webhook, porém no log do Apache tá aparecendo um erro, e aí não sei se o erro é por conta que o certificado do client não foi identificado (esperado já que a Efí primeiro faz uma requisição que deve ser rejeitada ) ou se é um erro da implementação do mTLS.
imagem enviada na mensagem pelo usuario israelcosta

Avatar discord do usuario sr.brunomendes

sr.brunomendes

Ver Respostas

Passando o x-skip-mtls-check no header?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Para testar usa o x-skip-mtls-check... para produção é melhor achar uma solução que consiga implementar mTLS.

Avatar discord do usuario sr.brunomendes

sr.brunomendes

Ver Respostas

Bom dia pessoal, alguém ai tem alguma solução para testar webhook no localhost? o ngrok n da para baixar o certificado mtls na versão gratuita e na versão paga nao sei se funciona tmb

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Bom dia, @israelcosta.
Acredito então, como não vai configurar no Apache ou Nginx o mTLS, você deverá registrar sua webhook URL com o atributo x-skip-mtls-checking=true
Veja mais detalhes e pontos de atenção em nossa documentação: https://dev.gerencianet.com.br/docs/api-pix-endpoints#skip-mtls

Segundo ponto, os callbacks são enviados pela Efí via POST ​/pix quando há uma alteração no status do Pix. Então nestas rotas você deve esperar Route:post.

Por último, adicione também a rota POST '/webhook', pois é feito uma requisição de teste nela também.

Avatar discord do usuario gabriel_efi

gabriel_efi

Essa configuração se dá para o mTLS. Para o skip-mTLS onde você implementa as medidas de segurança, a recomendação é verificar o IP de comunicação da Efí e utilizar uma hash ao final da URL que você vai cadastrar no webhook.
imagem enviada na mensagem pelo usuario gabriel_efi

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Exato. Essa é uma definição do banco central, que ao enviar a notificação deve ser adicionado o /pix no final da sua URL registrada.

Ou seja, na request PUT https://api-pix.gerencianet.com.br/v2/webhook/:chave você irá passar o body com sua URL, exemplo:

No entanto, enviaremos as notificações com o /pix no final, assim: https://seudominio.com.br/webhook/pix.

Então esta adição do /pix dever ser tratada nas configurações de seu servidor para que na rota /webhook/pix de seu servidor exija o certificado CA do mTLS.
imagem enviada na mensagem pelo usuario guilherme_efi

Avatar discord do usuario jessica_efi

jessica_efi

Ver Respostas

Para realizar testea, você pode utilizar o parametro x-skip-mtls-checking como true. Lembrando que não é recomendado em produção. Em nossa documentação mostra como você informa esse parâmetro. https://dev.gerencianet.com.br/docs/api-pix-endpoints#skip-mtls

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na API Pix a notificação é por chave Pix, não por requisição... diferente da de boletos/cartões. O que provavelmente dê para fazer é usar uma camada de mTLS fora, seja o API Gateway do AWS, seja o mtls.pix.ae .

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

TLS vai precisar sim, o servidor precisa ser https, não http.
E mesmo o mTLS precisa também... o skip só informa pra Efí não checar, pq vc está dizendo que está fazendo esse controle na aplicação. mTLS é obrigatório pela regulamentação do Banco Central.

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Boa tarde, Lucas! Tudo joia?
Não, quando você desabilita a verificação mTLs, nos não realizamos esta validação, ou seja, o seu servidor não precisará estar com o mtls configurado

Avatar discord do usuario lcsistemas

lcsistemas

Ver Respostas

Mesmo desabilitando o mtls skip (na hora de criar o webhook) é necessário ativar tls no servidor?