Histórico de mensagens sobre an em pix

EXIBINDO CONVERSAS RECENTES:

Texto: an
Data: 26/03/2022
Canal: pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Que bom então!
Provavelmente foi algo pontual. De toda forma irei repassar seu relato para a equipe analisar.

Avatar discord do usuario wendersonbelko

wendersonbelko

Ver Respostas

Eota, usei o canal errado pra relatar, foi mal pessoal ;-;

Avatar discord do usuario wendersonbelko

wendersonbelko

Ver Respostas

Bom dia pessoal, fui entrar hoje em https://login.gerencianet.com.br/ e está muito lento, o sistema está passando por manutenção?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Aí alguém acessou via browser e foi para o CT (Certificate Transparency).

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não na Cloudflare, pq eles usam DNSSEC com white lies, e só vão achar via CT se a Gerencianet enviar.

Avatar discord do usuario darthsouza

darthsouza

Eu to considerando seriamente a ideia de pegar e criar um cronjob pra verificar os pagamentos da Gerencianet pela API

Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Um atacante consegue listar todos os DNS do domínio, mesmo não sendo óbvio

Avatar discord do usuario rubenskuhl

rubenskuhl

Só sugiro que o hostname seja algo pouco óbvio, e não tipo mtls.exemplo.com.br ... já que esse hostname não vai passar pela segurança da Cloudflare.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na Cloudflare você vai precisar de um hostname configurado para não ter proxy e mandar o acesso direto para seu servidor.

Avatar discord do usuario rubenskuhl

rubenskuhl

Mas tem que ser mTLS com CA privada, que aí você coloca a CA da Gerencianet.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Um pouco mais complexo do que TLS padrão, de fato. Mas isso é exigido pelo Banco Central.

Avatar discord do usuario rubenskuhl

rubenskuhl

O endpoint tem que fazer mTLS. Então ele precisa mostrar um certificado reconhecido, e além disso, exigir um client-certificate assinado pela Gerencianet.

Avatar discord do usuario darthsouza

darthsouza

Mas beleza, voltando pras notificações

Avatar discord do usuario darthsouza

darthsouza

O ideal é salvar em DB a chave Pix? ou consultar toda vez antes de gerar a cobrança?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na API Pix é por chave Pix, não por cada cobrança. Já criou uma chave Pix na sua conta ?

Avatar discord do usuario darthsouza

darthsouza

Tô acostumado a mandar a URL junto com a criação do Pix

Avatar discord do usuario joaotorrel8912

joaotorrel8912

Ver Respostas

ok, eu utilizada esse certificado em uma api em node com a extensão .p12, passando pra php eu notei que no vídeo de implementação da sdk o certificado tem a extensão .pem, teria alguma relação ?