Histórico de mensagens sobre card em pix

EXIBINDO CONVERSAS RECENTES:

Texto: card
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Vídeo que tiver usar naked domain ou wildcard (), não siga essa parte. Coloque sempre um hostname específico que pode ser api.exemplo.com.br ou sdasdeqwerqwewq.exemplo.com.br se preferir.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Já confirmou que agora está sem o wildcard ?

Avatar discord do usuario bruno_laureano

bruno_laureano

Ver Respostas

Bom dia. Estou tendo o mesmo problema de config do webhook que vi que algumas pessoas aqui tiveram no passado. "A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID" - estou usando o API gateway da aws, já realizei as dicas que o pessoal passou aqui, como tirar o wildcard. Alguém do time poderia me ajudar?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Está sim com wildcard:
Common names deliciasdaauzi.site
Alternative names deliciasdaauzi.site .deliciasdaauzi.site

Avatar discord do usuario darknerss

darknerss

Ver Respostas

Acredito que eu não use wildcard no certificado, esse erro é bem esquisito, já refiz todos os passos e mesmo assim não bate no webhook

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim, tem sido um questionamento recorrente aqui no canal. Há fatores que parecem aumentar a incidência disso como uso de wildcard no certificado, mas tem gente que mesmo removendo isso, não resolveu.

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Bom dia! Testamos esse processo não usando wildcard e essa falha não foi gerada. Aparentemente, é uma falha referente ao certificado vinculado ao domínio, não esta relacionado a nossa chave, já que mesmo desativando a verificação mTLs a falha é gerada.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Esse é um problema que vários tem enfrentado e ainda não está completamente compreendido. O que aumenta a chance de funcionar é não usar wildcard nem depender de alternative name, colocar já no common name um subdomínio específico (ex: webhook.exemplo.com.br) e apenas ele.

Avatar discord do usuario kaykyramos

kaykyramos

Será que devo ter um certificado Wildcard pra conseguir utilizar?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na verdade eu acho que está sobrando... colocar wildcard, por exemplo.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Então, eu tinha imaginado isso, mas mesmo um dos usuários removendo o wildcard não mudou o desfecho...

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Pessoal que está enfrentando problemas de ERR_CERT_TLS_ALTNAME_INVALID ao cadastrar o webhook utilizando a AWS API Gateway:

Eu refiz todo o tutorial presente nesse vídeo, porém com uma pequena diferença:
Não gerei um certificado wildcard para o domínio, cadastrei e criei somente para o subdomínio que eu iria utilizar para o webhook. (Na etapa de Criar um novo certificado do ACM)

Acredito que pode ser esse o motivo da falha que vocês estão tendo.

Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

@ricardowms. Por nada! 🙂
Você consegue cadastrar uma chave Pix pelo o app da Gerencianet no celular ou no Endpoint abaixo:
https://dev.gerencianet.com.br/docs/api-pix-endpoints#section-criar-chave-evp
Vale lembrar que esse endpoint só precisa ser consumido uma única vez, a chave gerada será válida até que você a remova.

Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

Boa tarde @ricardowms. tudo certo? 😄
Essa falha acontece pois a chave pix informada no momento da criação da cobrança não está registrada na conta Gerencianet que está autenticando.
Para solucionar é só substituir a chave pix por uma cadastrada na sua conta Gerencianet.
Em homologação não é realizada a validação da chave.

Vale ressaltar que as requisições da API Pix ainda não podem ser visualizadas através do painel da Gerencianet.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Todo mundo que relatou esse problema tinha um certificado wildcard no alternate name, o que me parece muito estranho. O que eu sugeri é algo que acredito que possa resolver, mas que não sei ainda se é a solução, até que alguém faça assim e teste.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Common names sharkguild.com.br
Alternative names sharkguild.com.br .sharkguild.com.br

Ao invés de wildcard, o ideal seria ter api.sharkguild.com.br ou no common name ou como um dos alternative names.

Avatar discord do usuario rubenskuhl

rubenskuhl

Assim como as regras de cartão são estabelecidas pelas bandeiras (Visa, MasterCard etc.)

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Apesar de haver um wildcard no altname, pode ser que a lógica de checagem esteja esperando um wildcard no common name. Uma tentativa seria usar https://grupojvs.dev/prod/webhook , se for esse o problema.

Avatar discord do usuario valmirefi

valmirefi

Boa tarde @pauloricardo4955

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O Banco Central neste caso é instituidor do arranjo. Visa e Mastercard não são estatais, e ambos especificam tanto funcionalidade quanto segurança, criaram o PCI Security Council para definir segurança. A questão não é ser estatal ou não.
Veja você mesmo a tonelada de requisitos de segurança dos arranjos de cartão:
https://www.pcisecuritystandards.org/