Histórico de mensagens sobre mtls em pix

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
Canal: pix
Avatar discord do usuario .guind

.guind

Ver Respostas

você pode testar se é problema de certificado cadastrando um webhook com o parametro x-skip-mtls-checking: true no header da requisição

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não faz. Precisa de algo terminando o mTLS e você verificando se foi o terminador esperado que te repassou.

Avatar discord do usuario felipealmeman

felipealmeman

Ver Respostas

alguem sabe como faz para ativar o mtls em seridor compartilhado

Avatar discord do usuario leonidas3987

leonidas3987

Ver Respostas

Bom dia, gostaria de uma ajuda com a configuração do certificado mTLS na AWS com Elástico Beanstalk

Avatar discord do usuario f7aviom5850

f7aviom5850

Ver Respostas

saquei. neste caso já pesquisei a criação do servidor incluindo spring boot e outras tecnologias possíveis. a menção ao mtls confirma a sensação de que o webhook é a melhor abordagem pro meu projeto.. valeu aí! \μ/

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Só quem pode receber o webhook é seu back-end já que exige mTLS... então não muda nada o problema.

Avatar discord do usuario du2dev

du2dev

Ver Respostas

entendi sobre essa parte tudo bem, digo nessa parte aqui usando o a configuração do servidor me nodejs por exemplo

const httpsOptions = {
cert: fs.readFileSync(""), // Certificado fullchain do dominio
key: fs.readFileSync("/"), // Chave privada do domínio
ca: fs.readFileSync(""), // Certificado público da Gerencianet
minVersion: "TLSv1.2",
requestCert: true,
rejectUnauthorized: false, //Mantenha como false para que os demais endpoints da API não rejeitem requisições sem MTLS
};

const app = express();
const httpsServer = https.createServer(httpsOptions, app);
const PORT = 443;

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se você tiver dúvidas, você pode contratar um VPS seu e fazer você mesmo o mTLS...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, o mtls.pix.ae é do @anoni_mato , é um projeto independente.

Avatar discord do usuario .antoniogregorio

.antoniogregorio

Ver Respostas

esse mtls.pix.ae é do banco central ?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.

Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:

Para: https://exemplo.com.br/webhookpix
Use: https://mtls.pix.ae/exemplo.com.br/webhookpix

Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/

Avatar discord do usuario .antoniogregorio

.antoniogregorio

Ver Respostas

o que seria esse mtls.pix.ae ?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Só se o Apache te repassar o certificado cliente por algum parâmetro no header. Senão, o jeito é usar ou o API Gateway da AWS ou o mtls.pix.ae para fechar a conexão mTLS e você verificar se são eles mesmos conectando.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.

Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:

Para: https://exemplo.com.br/webhookpix
Use: https://mtls.pix.ae/exemplo.com.br/webhookpix

Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

E para um protótipo, o mtls.pix.ae é bem prático de usar... aí depois em produção você parte para algo mais pesado como o API Gateway da AWS.

Avatar discord do usuario .hildebrando

.hildebrando

Desisti de usar webhook com mTLS

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Do AWS tem um vídeo no canal de vídeos e tutoriais. Do mtls.pix.ae é assim:

Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.

Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:

Para: https://exemplo.com.br/webhookpix
Use: https://mtls.pix.ae/exemplo.com.br/webhookpix

Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Usar algo no meio do caminho para fazer o mTLS: AWS API Gateway, mtls.pix.ae ou outra coisa.

Avatar discord do usuario tiago129838

tiago129838

mTLS em hospedagem compartilhada, como faço para configurar o certificado chain-pix-prod.crt em hospedagem (usando cPanel) e ter acesso a webhook?

Avatar discord do usuario tiago129838

tiago129838

Ver Respostas

mTLS em hospedagem compartilhada, como faço para configurar o certificado chain-pix-prod.crt em hospedagem (usando cPanel) e ter acesso a webhook