Histórico de mensagens sobre mtls em devs

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
Canal: devs
Avatar discord do usuario carlosgorges

carlosgorges

Ver Respostas

Boa tarde! Estou com uma dúvida em relação ao certificado do servidor mTLS, estou usando o servidor flask, poderiam me ajudar?

Avatar discord do usuario cairogreco

cairogreco

Então, estou configurando ele pra exigir o mTLS só nesse subdomínio em específico

Avatar discord do usuario cairogreco

cairogreco

Pois, aqui no meu caso, estou tenho uma rota app.meudominio.com ao qual eu não desejo autenticar por mTLS e uma rota wh.meudominio.com só pra receber o callback dos pagamentos.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas Traefik tem (mesmo que em tese) suporte a mTLS ?

Avatar discord do usuario cairogreco

cairogreco

Ver Respostas

Bom dia galera!
Alguém usa traefik como proxy reverso para realizar o mTLS?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Tem que pedir pra hospedagem repassar o certificado apresentado na requisição para você fazer o mTLS na aplicação

Avatar discord do usuario sirjinzinho

sirjinzinho

Ver Respostas

alguem que desenvolveu api pix webhook com skip mtls, de q maneira identificou que a requisição foi de fato feita pela efi

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O risco é que como a regulamentação do Pix exige mTLS, se a Efí tiver certeza de que você não está validando mTLS, pode ter que suspender seu uso da API. Desabilitar a checagem não garante que você não esteja validando, mas já gera um boa suspeita...

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Quando você altera para true, você irá cadastrar a sua URL sem a validação mtls

Avatar discord do usuario capitaoredhawk

capitaoredhawk

Ver Respostas

eu mudei meu x-skip-mtls-checking para true no postman... isso vai deixar ele sempre como true quando eu estiver usando em produção ?

Avatar discord do usuario igor_efi

igor_efi

O risco seria que qualquer pessoa poderá realizar requisições em sua URL, porem existem maneiras de você tratar isso também.
Recomendo que você de uma olhadinha em nossa documentação: https://dev.efipay.com.br/docs/api-pix/webhooks
Dentro desta pagina falamos mais sobre o Skip-mTLS e também sobre o hmac

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Você consegue configurar o mtls utilizando este framework?
Se não, existe a possibilidade de você desativar o mtls

Avatar discord do usuario nicolasvascaafobado

nicolasvascaafobado

Ver Respostas

Ola eu acredito ter configurado todo webhook com mtls usando api gateway da aws e utilzando o certificado de homologaçao, segunda a documentaçao pix de 0.01 a 10 eu receberia via webhook gostaria de saber se e possivel eu ver se esta algo configurado errado e se a api de voces tentou chamar a minha, como posso indentificar isto?
imagem enviada na mensagem pelo usuario nicolasvascaafobado

Avatar discord do usuario lucianah

lucianah

eu tinha outra conta da efi com este mTLS habilitado. agora nao tem mais?

Avatar discord do usuario yasmin_efi

yasmin_efi

desative a opção de habilitar mTLS e tente novamente @lucianah

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se for API Pix, o requisito de mTLS é conflitante com hospedagem compartilhada.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Cloudflare só aceita mTLS com CA Privada no plano Enterprise. Assumindo que seu plano não seja Enterprise, você vai ter que colocar em bypass da Cloudflare para chegar até seu servidor diretamente.

Avatar discord do usuario luckynumber.farm

luckynumber.farm

Ola amigos sou novo aqui e estou tento um problema.

A aplicação está configurada com mTLS na AWS. Webhook está tudo confirgurado certo, porém retorna somente a criação de um novo webhook.
{"evento":"teste_webhook","data_criacao":"2024-01-18T18:50:10.493Z"}

Os pixs recebidos não estão retornando no webhook confirme documentação EFY. Na rota:
https://api.luckynumberweb3.com/webhook/pix

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Bom dia, @gabriell.7015. Como vai?
Nas configurações do módulo está marcada a opção Validar mTLS?

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

O exemplo fornecido apresenta um código destinado a processar os dados enviados por nossa API após a validação do MTLS por parte do seu servidor.
No procedimento, seu servidor realizará a validação do MTLS e, após a confirmação, encaminhará a requisição para sua aplicação para o tratamento necessário.