Histórico de mensagens sobre mtls em pix

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
Canal: pix
Avatar discord do usuario rafaelribeiro.sp

rafaelribeiro.sp

Ver Respostas

Por favor, atualizem a documentação. Passei 7 dias brigando para configurar o MTLS para a função sendPIX, pois na documentação diz ser necessário... além dos custos extras de uma máquina dedicada para isso...

Avatar discord do usuario rafaelribeiro.sp

rafaelribeiro.sp

Ver Respostas

Mas isto funciona para produção? Havia entendido conforme documentação, que o skipe-mtls é válido somente para o ambiente de homologação.

Avatar discord do usuario jessica_efi

jessica_efi

Ver Respostas

Bom dia @grupothx !
Em hospedagem compartilhada não é possível configurar o mTLS por não fornecerem as permissões necessárias.
Não sendo possível configurar o mTLS, você pode configurar uma URL de webhook ignorando esta validação.
Para isto, basta informar o parâmetro x-skip-mtls-checking igual a true no Header da requisição PUT /v2/webhook/:chave que será registrado seu webhook URL sem a validação do mTLS.

Desta forma, caso opte por deixar o x-skip-mtls-checking como true, a Efí vai continuar a enviar o certificado na requisição, mas como mencionado, seu servidor irá ignorá-lo.

No entanto é aconselhável que você encontre uma forma de validar se é a Efí quem está enviando a notificação, pois, sem o mTLS configurado não há o "hand-shake". Uma sugestão é verificar o IP de quem está notificando, pois a Efí comunica os webhook através do IP 34.193.116.226

Avatar discord do usuario grupothx

grupothx

Consegui gerar a cobrança pix com PHP.
Mas, para receber o retorno do pagamento e baixa imediata como vcs fazem ?
Travei na questão da mTLS em hospedagem compartilhada.
Dá esse erro: 400webhook_invalidoA autenticação de TLS mútuo não está configurada na URL informada
Alguém que possa ajudar (primeira vez usando esse tal Discord, peço desculpas se estou no lugar errado)

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Boa tarde, @notrevedr! Tudo bem?

O ngrok te permite configurar o uma chave pública da Efí em seu servidor para que a comunicação obedeça o padrão mTLS?
https://dev.gerencianet.com.br/docs/api-pix-endpoints#webhooks

Outro detalhes é a adição do /pix no final da URL.
Ou seja, na request PUT https://api-pix.gerencianet.com.br/v2/webhook/:chave você irá passar o body com sua URL, exemplo:

No entanto, a URL será registrada com o /pix no final, assim: https://seudominio.com.br/webhook/pix.

Então esta adição do /pix também dever ser tratada nas configurações de seu servidor para que na rota /webhook/pix de seu servidor exija o certificado CA da Gerencianet e recebe o body a partir dela.

Avatar discord do usuario rafaelribeiro.sp

rafaelribeiro.sp

Ver Respostas

Quanto a validação do Mutual TLS, existe alguma documentação a respeito? Atualmente estou usando o skip-mtls

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Antes tinha na documentação, devem ter tirado do site pq pegava mal... 😉
Abre um # atendimento que eles te contam. Mas isso é algo que pelo regulamento do Pix apenas transfere para você o ônus de checar mTLS, o que 99.9999% das pessoas não fazem.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Ambiente de homologação você pode colocar o SKIP_MTLS_CHECK.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, mTLS é você só aceitar acionamento do webhook para o certificado da GN.

Avatar discord do usuario palloma_efi

palloma_efi

Ver Respostas

Olá Dalison! Você configurou o mTLS no seu servidor?

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

SSL connect error é retornado na requisição da nossa API quando você configura o seu servidor com mTLs?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Dá para usar API Gateway da AWS e servidor fora do AWS. Mas se você tem VM própria na DO, muito mais simples configurar mTLS na sua máquina.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O API gateway da AWS tem mTLS.

Avatar discord do usuario dalisonspy

dalisonspy

ele configurou o dominio na aws dentro da ec2 mais o dominio dele nao tem o mTLS ou entendi errado ?

Avatar discord do usuario dalisonspy

dalisonspy

Ver Respostas

Esse video ainda esta valendo para seguir os passos que ele fez ?? pq em nenhum momento ele fala sobre o mTLS e a gerencia net nao exige isso ??

Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Essa mensagem significa que não está funcionando...

O sistema é php?? Fez o mTLS no apache ou nginx?

Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Vc configurou o mTLS no seu webhook??

Avatar discord do usuario lucaseverest

lucaseverest

Ver Respostas

Bom dia! Estou com problema na configuração do mTLS mútuo e não consigo cadastrar o webhook. Alguém poderia me ajudar?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

TLS não é a mesma coisa que mTLS. mTLS é TLS mútuo, uma configuração aonde os dois lados se autenticam e garantem a identidade um ao outro.