Histórico de mensagens sobre certificado em pix

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
Canal: pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Redirecionei para uma url inválida, coloquei ambos os certificados com CN api.dominio.com, fiz deploy e o erro persiste, CN = AN

Avatar discord do usuario rubenskuhl

rubenskuhl

O ponto aqui é primeiro colocar a conf desse jeito, e observar o certificado. Antes de testar na GN.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas como o estado não é mais esse, não dá para ver como estava o certificado.

Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Tem um passo que não estou considerando, eu preciso fazer um deploy depois de trocar os certificados da api?

Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

então, relatei acima que fiz esse teste com o certificado ssl na api, e no tls eu coloquei o mesmo CN e depois CN em branco, ambos deram ruim

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Também especulativo. Por isso eu disse para colocar uma conf no API Gateway com CN api.exemplo.com.br e sem nada na AN, passar no SSL Test e vermos como está o certificado.

Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

se eu redirecionar para uma url inexistente e continuar, nao é conflito de certificados, certo?

Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Tipo, uma vez que eles fizeram uma transação com certificado inválido, esse inválido fica no cache deles e a troca do nosso lado dá um falso negativo?

Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Será que pode ser parte de cache de certificado do lado da gerencianet?

Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

No meu caso eu tenho um balance depois da api, que tem https.
Pode haver conflito entre o certificado da api com o balance ou sao coisas distintas?

Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Mas eu gerei um certificado SSL único api-gn.dominio.com e assinei o CN do truststore para o mesmo api-gn.dominio.com e tb deu ruim

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Todo mundo que relatou esse problema tinha um certificado wildcard no alternate name, o que me parece muito estranho. O que eu sugeri é algo que acredito que possa resolver, mas que não sei ainda se é a solução, até que alguém faça assim e teste.

Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

E combinei com o certificado ssl dominio.com e api-gn.dominio.com, fiz todas as combinações e deu ruim

Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Boa noite, estou com o mesmo problema do Diton
Segui o mesmo tutorial
https://www.youtube.com/playlist?list=PLR5GUTqrcwXiA_JVKx8NDSJtaECeQO9AZ

Na hora de cadastrar o web hook retorna:
{
"nome": "webhook_invalido",
"mensagem": "A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID"
}

Já fiz as combinações:
Certificado da api SSL e TLS com o CN e AN com o mesmo nome dominio do site, com o mesmo nome do dominio da api, em branco e sempre o mesmo resultado.
Já perdi 2 dias configurando isso e está frustrante, alguém pode me ajudar por favor?

Avatar discord do usuario palloma_efi

palloma_efi

Ver Respostas

Olá @diton89 ! Você utiliza um certificado autoassinado?

Avatar discord do usuario palloma_efi

palloma_efi

Ver Respostas

Seu certificado não está sendo encontrado. O nome dele é "productionCertificate" mesmo? Está com permissão para leitura?

Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

O caminho vai depender de onde o seu arquivo de config está e de onde está seu certificado.
Aí você precisa verificar no seu projeto

Avatar discord do usuario allanmr7

allanmr7

onde está o meu certificado correto

Avatar discord do usuario allanmr7

allanmr7

qual seria o caminha correto no certificado de produção do servidor para o pix send

Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

Esse erro está sendo exibido pois está informado o caminho do certificado na sua máquina local.
Então quando vai pra produção ele não encontra o certificado no caminho informado.
Definir o caminho relativo do certificado dentro do seu projeto deve solucionar esse erro