Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Data: 26/03/2022
Canal: pix
Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Certo

Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Entendi

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na Cloudflare você vai precisar de um hostname configurado para não ter proxy e mandar o acesso direto para seu servidor.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mesmo com o mesmo IP, TLS tem um recurso chamado SNI que diferencia acesso a diferentes hostnames.

Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

E ah, em cima disso eu uso Cloudflare

Avatar discord do usuario darthsouza

darthsouza

Mas já estou vendo sobre o mTLS

Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

É que o Caddy roda na porta 443 do servidor, por isso que eu digo que teria que ser outra porta, ou eu ter outro endereço de IP só pra isso asuhasuh

Avatar discord do usuario rubenskuhl

rubenskuhl

Mas tem que ser mTLS com CA privada, que aí você coloca a CA da Gerencianet.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, pode ser outra entrada DNS. Exemplo: dasdashdas.exemplo.com.br ao invés de app.exemplo.com.br

Avatar discord do usuario darthsouza

darthsouza

Mas vou ver se ele não suporta mTLS, acho q suporta sim

Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Pra não passar pelo Caddy, só se for uma porta diferente da 443

Avatar discord do usuario rubenskuhl

rubenskuhl

Se o Caddy não suportar mTLS com CA privada, você vai ter que fazer isso no nginx num hostname que não passe pelo Caddy.

Avatar discord do usuario darthsouza

darthsouza

Como configurar esse mTLS?

Avatar discord do usuario darthsouza

darthsouza

Nginx como servidor web

Avatar discord do usuario darthsouza

darthsouza

Bom eu uso Caddy como proxy reverso

Avatar discord do usuario darthsouza

darthsouza

Entendi

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Um pouco mais complexo do que TLS padrão, de fato. Mas isso é exigido pelo Banco Central.

Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Ave maria, complexo.

Avatar discord do usuario rubenskuhl

rubenskuhl

O endpoint tem que fazer mTLS. Então ele precisa mostrar um certificado reconhecido, e além disso, exigir um client-certificate assinado pela Gerencianet.