Histórico de mensagens sobre certificado em pix

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Você precisa configurar seu ambiente para em alguma parte ter mTLS como requisito, por exemplo exemplo.com.br/webhook. Essa parte, além do certificado HTTPS do seu site, precisa ter também exigência do certificado da Gerencianet.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se estiver tudo certo vai dar isso mesmo, pq vc está tentando acesso sem o certificado da GN ao tentar via browser.

Avatar discord do usuario brunodelara

brunodelara

Ver Respostas

Eu fiz um subdominio só pra o webhook, onde eu desativei o cloudflare e usei o certificado do lets encrypt

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se a hospedagem compartilhada te repassar o certificado cliente de quem está conectando, dá para atender o requisito de mTLS. O requisito é do arranjo Pix, não da GN.

Avatar discord do usuario vitors

vitors

Não entendi muito bem a parte do mTLS.
Num servidor nginx, o que eu preciso pra fazer funcionar essa parte é desse código da documentação, alterando o "/webhook" pra url que eu vou setar no endpoint e inserindo os certificados ssl e do cliente?
imagem enviada na mensagem pelo usuario vitors

Avatar discord do usuario wendersonferreira

wendersonferreira

Ver Respostas

@igor_efi A falha do lado do nosso servidor, apos atualizar os certificados, o time de suporte nao reiniciou o nginx (reloaded)

Avatar discord do usuario levelup2306

levelup2306

Eu preciso ler o certificado com fs mas no sdk pede só o caminho, queria saber qual typo do dado eu consigo manipular com fs pra enviar pix_cert: 'caminhoAteOCertificadoPix',

Avatar discord do usuario levelup2306

levelup2306

Galera, alguem ai já teve BO pra ler certificado usando sdk do gn em um app Nextjs hospedado na Vercel?

Avatar discord do usuario gilmarsilvasantos

gilmarsilvasantos

Ver Respostas

achei que tinha mudado algo, gerei um novo certificado ontem pra utilizar hoje e nao consigo de forma alguma

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não é o do site, é o certificado emitido pela Gerencianet para sua conta.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, não mudou... será que seu certificado venceu ?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas lembrando que ignorar o certificado cliente enviado pela GN viola regulamento do Pix... 😉
Há outras maneiras de checar o certificado, como quando o webserver passa como parâmetro na requisição HTTP o certificado cliente, e aí checar na aplicação.
Mas checar apenas IP, por exemplo, não atende ao que está no regulamento. Apesar de ser prudente fazê-lo.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas agora ainda é o mesmo erro do ALTNAME invalid ? Pq deu para notar que a parte de mTLS não está configurada, pois esta aceitando requisições mesmo sem mandar certificado cliente.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Esse certificado é de apii e não de api... não tem problema o nome ser esse, podia ser zxcvbn se você preferisse, mas na chamada de cadastro você está passando apii ou api ?

Avatar discord do usuario darknerss

darknerss

Gerei o certificado com openssl

Avatar discord do usuario darknerss

darknerss

Ver Respostas

Usei umas linhas de comando que achei no tutorial do AWS e gerei o certificado truststore, ai joguei la dentro do s3 e passei a referência dele na hora de configurar o mtls

Avatar discord do usuario darknerss

darknerss

Ver Respostas

Olá Eduardo, conseguiu resolver o problema com o certificado ?

Avatar discord do usuario bruno_laureano

bruno_laureano

Mas eu já passei o certificado dentro de credentials, alguém sabe o que pode ser o erro?

Avatar discord do usuario bruno_laureano

bruno_laureano

Ver Respostas

Olá, quando clono o repo do pix sdk - node.js e tento dar uma node pixCreateCharge.js exibe um erro de "'FALHA AO LER O CERTIFICADO'"

Avatar discord do usuario darknerss

darknerss

Ver Respostas

Tentei alterar mas o aws n me deixa excluir o certificado que já tinha criado