Histórico de mensagens sobre certificado em pix

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

E não ter prazo de expiração é pior para a lista de certificados revogados... que tende ao infinito. Enquanto normalmente as CAs só tem certificados não expirados na lista de revogação. Uma lista infinita é um possível problema de escalabilidade.

Avatar discord do usuario rubenskuhl

rubenskuhl

c. Definir uma política de troca periódica do certificado, senha e outras credenciais
utilizadas no acesso à API;

Avatar discord do usuario jessica_efi

jessica_efi

Ver Respostas

Boa tarde <@!841729553303076935> ! O certificado p12 não expira.

Avatar discord do usuario andersonleal5479

andersonleal5479

o certificado p12 expira?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Cada cliente vai precisar ter conta na Gerencianet e te passar certificado, client_id e client_secret.

Avatar discord do usuario joey_burn

joey_burn

System.setProperty("javax.net.ssl.keyStore", "certificado.p12");

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas tem que passar o certificado

Avatar discord do usuario elinardosilva

elinardosilva

saquei.
1. crio subdmoin sem proxy no cloudflare
2. gero os certificados com certboot adicionando esses.

Avatar discord do usuario elinardosilva

elinardosilva

Ver Respostas

nos dois certificados?

Avatar discord do usuario joaoc7439

joaoc7439

Ver Respostas

Sim, mas esqueci um passo: é preciso adicionar o novo server (qqcoisa.exemplo.com) ao certificado do Certbot. É só um comando simples, do roprio Certbot.

Avatar discord do usuario elinardosilva

elinardosilva

ignorando assim os certificados do clouddflare?

Avatar discord do usuario elinardosilva

elinardosilva

ok.. sim ai vc gerou os certificados pelo certbot no caso e fez up no seu servidor?

Avatar discord do usuario elinardosilva

elinardosilva

Ver Respostas

tentei gerar o certificado por la tbm. mas vi essa barreira q mencionou

Avatar discord do usuario joaoc7439

joaoc7439

Ver Respostas

Na verdade, tudo teria sido mais simples se o CloudFlare aceitasse o upload de um client certificate para fazer o mTLS. Em SSL/TLS, aba Client Certificates, é possível gerar um certificado para o cliente (o que é conceitualmente correto), mas não é possível carregar o que a GN fornece para que se faça esse teste.

Avatar discord do usuario elinardosilva

elinardosilva

outro detalhe nessa linha if ($ssl_client_verify != SUCCESS) quando dou reload no meu ngnix ele diz q essa variavel n foi declarada. tbm n conseigo ver onde vc declara. pois la emcima onde vc define o caminho do certificado é uma diretiva e n $(var)

Avatar discord do usuario elinardosilva

elinardosilva

Ver Respostas

vc acbou gerando os certificados via certbot no caso ne? to tentando usar os certificado usado pela clouflare deve ser esse um dos pro tbm

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

No plano free e no plano Pro está claro que não funciona mesmo. A única dúvida é se no plano Business (USD 200/mês) já funcionaria ou só no Enterprise, pq no site eles falam de certificado e não de CA.

Avatar discord do usuario elinardosilva

elinardosilva

Ver Respostas

pessoal ja foi definido uma forma correta de fazer configuração para quem usa cloudflare?
tenho retorno de erro de certificado, erro de url... nada ta dando certo rsr

Avatar discord do usuario joao_efi

joao_efi

Oi <@!397861880841895936> tudo bem?
O código HTTP 401 se refere ao erro "Unauthorized ". Ou seja, a requisição não foi autorizada.
Verifique, por favor, se está utilizando o client_id, client_secret, e o certificado.p12 todos de homologação.