Histórico de mensagens sobre openssl em pix

EXIBINDO CONVERSAS RECENTES:

Texto: openssl
Canal: pix
Avatar discord do usuario deivson7351

deivson7351

consegue fazer aparecer este erro: Curl error: OpenSSL SSL_connect: Connection reset by peer in connection to api-pix.gerencianet.com.br:443

Avatar discord do usuario g_itch

g_itch

Ver Respostas

tentei averiguar as hipóteses, mas por enquanto não achei o motivo do erro, usei o comando

true | openssl s_client -connect "url do domínio".com:443 -showcerts | openssl x509 -text -noout
, e o subdomínio aparecia no Subject Alternative Name, não sei aonde os resquísios do wildcard podem estar

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

# Gerar certificado e chave em único arquivo
openssl pkcs12 -in certificado.p12 -out certificado.pem -nodes
Se for necessário separar a chave privada do certificado durante a conversão, use o comando abaixo, também com o OpenSSL:

# Gerar certificado e chave separadas
openssl pkcs12 -in path.p12 -out newfile.crt.pem -clcerts -nokeys #certificado
openssl pkcs12 -in path.p12 -out newfile.key.pem -nocerts -nodes #chave privada
📘
Dica

O processo de conversão do certificado pode pedir a senha do certificado. Se isso ocorrer, informe vazio.

Avatar discord do usuario darknerss

darknerss

Gerei o certificado com openssl

Avatar discord do usuario fabianoyoudo

fabianoyoudo

Ver Respostas

essa 'a minha saida do dpkg -l openssl

Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Inst/Conf-files/Unpacked/halF-conf/Half-inst/trig-aWait/Trig-pend
|/ Err?=(none)/Reinst-required (Status,Err: uppercase=bad)
||/ Name Version Architecture Description
+++-==============-==================-============-============================>
ii openssl 1.1.1f-1ubuntu2.16 amd64 Secure Sockets Layer toolkit>

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se for a versão com backports de bug fixes do Ubuntu tá ok:
dpkg -l openssl
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Inst/Conf-files/Unpacked/halF-conf/Half-inst/trig-aWait/Trig-pend
|/ Err?=(none)/Reinst-required (Status,Err: uppercase=bad)
||/ Name Version Architecture Description
+++-==============-==================-============-============================>
ii openssl 1.1.1f-1ubuntu2.16 amd64 Secure Sockets Layer toolkit>

Avatar discord do usuario fabianoyoudo

fabianoyoudo

Ver Respostas

Esta: OpenSSL 1.1.1f 31 Mar 2020

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Que versão do OpenSSL está instalada ?

Avatar discord do usuario diescoeiect

diescoeiect

tem o certificado openssl

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

openssl pkcs12 -export -in "path.p12" -out "newfile.pem"

Avatar discord do usuario jmellodev

jmellodev

OpenSSL 1.1.1f 31 Mar 2020

Avatar discord do usuario angelogoncalves

angelogoncalves

Bom dia, <@!781134406680838216>. Estou com um problema em meu webhook.
A equipe que gerencia meus servidores relataram o seguinte problema:

Bom dia.

Parece que este processo de solicitar certificado por SSLVerifyClient não funciona com Apache mais recente, há diversos relatos de problemas: https://bugs.launchpad.net/ubuntu/+source/firefox/+bug/1834671

Parece que precisa ser utilizado via TLS1.3 e um formato diferente de autenticação. Peço por favor verificar com a GerenciaNET como devemos configurar para Apache 2.4 e OpenSSL 1.1.1, com TLSv1.3.

Outra questão:
Teria a possibilidade de desfazer o banimento de um colega da minha equipe?

Avatar discord do usuario united_quail_18054

united_quail_18054

Ver Respostas

boa tarde pessoal, estou tentando cadastrar uma url webhook aqui, mas estou recebendo o seguinte erro:

{
"nome": "webhook_invalido",
"mensagem": "A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID"
}

esse erro dá a entender que o servidor da Gerencianet não está aceitando o certificado que o meu servidor está fornecendo.. no entanto, quando eu tento diagnosticar através do comando openssl s_client -connect [url] tudo funciona normalmente, com o campo CN representando exatamente o meu domínio..

alguém poderia me auxiliar nesse problema? tenho um ticket aberto também mas foi sugerido esse canal complementar

Avatar discord do usuario israelbarbara.

israelbarbara.

Ver Respostas

eu utilizo um servidor ubuntu com uma aplicação em nodejs, o nginx ja esta configurado, baixei o certificado .crt para o servidor com o nginx apontando para ele. O OpenSSl que esta intalado no servidor esta na versão mais recente, para suportar o TLS 1.2

Avatar discord do usuario maxlaren.dev

maxlaren.dev

Ver Respostas

E ai guys, todo dia a partir das 04:00 da manhã minha aplicação cai, a msgs de erros: "cURL error 28: SSL connection timeout","cURL error 35: OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to api.gerencianet.com.br:443", "Call to a member function getBody() on null","cURL error 52: Empty reply from server", mas durante o dia funciona normalmente

Avatar discord do usuario diescoeiect

diescoeiect

Ver Respostas

alguém já obteve esse erro:

Error: error:0900006e:PEM routines:OPENSSL_internal:NO_START_LINE
ao tentar obter o token?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O mais usual em OpenSSL é usar o .pem

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O problema pode ser que a IndySSL do Delphi prefere a versão 1.0.2 da OpenSSL. Só que essa versão é antiga demais para ser usada...

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Boa tarde!
A SDK de Delphi tem como pré requisito a plataforma Windows 32-bit. Não fizemos testes em outro sistema operacional.
Você possui alguma biblioteca do OpenSSL instalada?