Histórico de mensagens sobre mtls em pix

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Só sugiro que o hostname seja algo pouco óbvio, e não tipo mtls.exemplo.com.br ... já que esse hostname não vai passar pela segurança da Cloudflare.

Avatar discord do usuario rubenskuhl

rubenskuhl

Mas como você vai ter que usar outro hostname por causa da Cloudflare, vai ficar mais simples, pq toda URL nesse hostname pode exigir mTLS

Avatar discord do usuario darthsouza

darthsouza

Mas já estou vendo sobre o mTLS

Avatar discord do usuario rubenskuhl

rubenskuhl

Mas tem que ser mTLS com CA privada, que aí você coloca a CA da Gerencianet.

Avatar discord do usuario darthsouza

darthsouza

Mas vou ver se ele não suporta mTLS, acho q suporta sim

Avatar discord do usuario rubenskuhl

rubenskuhl

Se o Caddy não suportar mTLS com CA privada, você vai ter que fazer isso no nginx num hostname que não passe pelo Caddy.

Avatar discord do usuario darthsouza

darthsouza

Como configurar esse mTLS?

Avatar discord do usuario rubenskuhl

rubenskuhl

O endpoint tem que fazer mTLS. Então ele precisa mostrar um certificado reconhecido, e além disso, exigir um client-certificate assinado pela Gerencianet.

Avatar discord do usuario daniel.polifabro

daniel.polifabro

Boa tarde, pessoal!

Gostaria de usar o webhooks do pix. Alguém poderia me ajudar com relação a configurar mTLS?

Avatar discord do usuario cantinhotattoo

cantinhotattoo

Ver Respostas

Oi bom dia Palloma, tenho sim, eu recebia as notificações muito tempo agora deixei de receber, mas não tinha configurado o certificado mtls

Avatar discord do usuario clusterweb

clusterweb

Ver Respostas

boa noite, voces tem algum tutorial de como implementar o mTLS quando o dominio é hospedado na CloudFlare

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

mTLS é requisito do Banco Central, então se o Banco Central aposentar o TLS 1.2 e seu webhook não funcionar em TLS 1.3, vai ser problema seu resolver...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não lembro de alguém já ter comentado de sucesso no Heroku... e se não tiver algo para suportar mTLS com CA privada, não vai rolar. Talvez usar algo como o pix.ae seja uma alternativa.

Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.

Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:

Para: https://exemplo.com.br/webhookpix
Use: https://mtls.pix.ae/exemplo.com.br/webhookpix

Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/

Avatar discord do usuario felipetkful

felipetkful

ES´TA CONFIGURADO ASSIM, ATÉ POUCO TEMPO ESTAVA FUNCIONANDO PARA UM OUTRO ENDPOINT, AGIORA ESTOU FAZENDO PARA OUTRA APLICAÇÃO E SÓ RETORNA O ERRO DE MTLS MUTO
imagem enviada na mensagem pelo usuario felipetkful

Avatar discord do usuario .arielson

.arielson

Ver Respostas

A quem interessar, resolvi o problema utilizando a configuração através do método do SDK PixConfigWebhook
passando o cabeçalho: var headers = "{\"x-skip-mtls-checking\": \"true\", \"Content-Type\": \"application/json\"}";

Testado e validado em produção 👌

Avatar discord do usuario Inaldo Marinho

Inaldo Marinho

<@!944203134622920724> pior que ainda não fiz a configuração do mTLS necessário para utilziar o webhook

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.

Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:

Para: https://exemplo.com.br/webhookpix
Use: https://mtls.pix.ae/exemplo.com.br/webhookpix

Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/

Avatar discord do usuario nicolaujr.

nicolaujr.

desativei o mTLS no nginx e testei novamente