Histórico de mensagens sobre ssl em pix

EXIBINDO CONVERSAS RECENTES:

Texto: ssl
Canal: pix
Avatar discord do usuario darthsouza

darthsouza

Eu tenho q criar um endpoint com certificado SSL customizado, seria isso?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

openssl pkcs12 -export -in "path.p12" -out "newfile.pem"

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Note que não é do certificado raiz da GN que estou falando, nem do seu certificado SSL do site, mas do certificado PEM/P12 que a GN emitiu para isso na sua conta/aplicação.

Avatar discord do usuario .cesarmesquita

.cesarmesquita

da erro de SSL

Avatar discord do usuario jmellodev

jmellodev

OpenSSL 1.1.1f 31 Mar 2020

Avatar discord do usuario angelogoncalves

angelogoncalves

Bom dia, <@!781134406680838216>. Estou com um problema em meu webhook.
A equipe que gerencia meus servidores relataram o seguinte problema:

Bom dia.

Parece que este processo de solicitar certificado por SSLVerifyClient não funciona com Apache mais recente, há diversos relatos de problemas: https://bugs.launchpad.net/ubuntu/+source/firefox/+bug/1834671

Parece que precisa ser utilizado via TLS1.3 e um formato diferente de autenticação. Peço por favor verificar com a GerenciaNET como devemos configurar para Apache 2.4 e OpenSSL 1.1.1, com TLSv1.3.

Outra questão:
Teria a possibilidade de desfazer o banimento de um colega da minha equipe?

Avatar discord do usuario jocileudosousa

jocileudosousa

No meu não consta essas partes

ssl_client_certificate /root/chain-pix-webhooks-prod.crt;
ssl_verify_client optional;
ssl_verify_depth 3;
#
#
location /webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
rewrite ^(.)$ /webhook;
}

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Está parecido com isto a conf. ? O que tem de diferente ?

server {
#
# ...
#
listen [::]:443 ssl ipv6only=on;
listen 443 ssl;
ssl_certificate server_ssl.crt.pem;
ssl_certificate_key server_ssl.key.pem;
ssl_client_certificate /root/chain-pix-webhooks-prod.crt;
ssl_verify_client optional;
ssl_verify_depth 3;
#
# ...
#
location /webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
rewrite ^(.)$ /webhook;
}
}

Avatar discord do usuario felipetkful

felipetkful

server {

ssl_client_certificate /etc/pix-certificate/chain-pix-prod.crt;
ssl_verify_client optional;
ssl_verify_depth 3;

location /webhook {


if ($ssl_client_verify != SUCCESS) {
return 403;
}
rewrite ^(.)$ /webhook;
}


}

Avatar discord do usuario koda05529

koda05529

server {

server_name hyze.gg www.hyze.gg" class="link-msg">www.hyze.gg" class="link-msg">www.hyze.gg;

location / {
proxy_pass http://localhost:3333/;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection 'upgrade';
proxy_set_header Host $host;
proxy_cache_bypass $http_upgrade;
}

listen [::]:443 ssl ipv6only=on; # managed by Certbot
listen 443 ssl; # managed by Certbot
ssl_certificate /etc/letsencrypt/live/hyze.gg/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/hyze.gg/privkey.pem; # managed by Certbot
include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
ssl_client_certificate /etc/letsencrypt/gerencianet/chain-pix-sandbox.crt;
ssl_verify_client optional;
ssl_verify_depth 3;

location /checkoutPix {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
rewrite ^(.)$ /checkoutPix;
}

}




server {
if ($host = www.hyze.gg) {
return 301 https://$host$request_uri;
} # managed by Certbot


if ($host = hyze.gg) {
return 301 https://$host$request_uri;
} # managed by Certbot


listen 80;
listen [::]:80;

server_name hyze.gg www.hyze.gg;
return 404; # managed by Certbot




}

Avatar discord do usuario .nettopaulo

.nettopaulo

location /webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
rewrite ^(.)$ /webhook;
}

Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Boa tarde, <@!195552694042099724>! Seu certificado por acaso é auto assinado? Segue um site de testes que você pode utilizar https://www.ssllabs.com/ssltest/analyze.html. Qual o servidor utilizado em sua configuração?

Avatar discord do usuario united_quail_18054

united_quail_18054

Ver Respostas

boa tarde pessoal, estou tentando cadastrar uma url webhook aqui, mas estou recebendo o seguinte erro:

{
"nome": "webhook_invalido",
"mensagem": "A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID"
}

esse erro dá a entender que o servidor da Gerencianet não está aceitando o certificado que o meu servidor está fornecendo.. no entanto, quando eu tento diagnosticar através do comando openssl s_client -connect [url] tudo funciona normalmente, com o campo CN representando exatamente o meu domínio..

alguém poderia me auxiliar nesse problema? tenho um ticket aberto também mas foi sugerido esse canal complementar

Avatar discord do usuario nicolaujr.

nicolaujr.

Para quem estiver com a mesma dificuldade
Cadastro de webhook retornando erro 500 com o nginx.

nginx
location /webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
proxy_pass SEU_SERVER:PORT;
}

Avatar discord do usuario koda05529

koda05529

tem que adicionar só a parte do webhook, já tenho o ssl

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sua configuração de servidor está parecida com esta ?

server {
#
# ...
#
listen [::]:443 ssl ipv6only=on;
listen 443 ssl;
ssl_certificate server_ssl.crt.pem;
ssl_certificate_key server_ssl.key.pem;
ssl_client_certificate /root/chain-pix-webhooks-prod.crt;
ssl_verify_client optional;
ssl_verify_depth 3;
#
# ...
#
location /webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
rewrite ^(.)$ /webhook;
}
}

Avatar discord do usuario schoeps2724

schoeps2724

Ver Respostas

ustilizo curl_setopt_array($curl, array(
CURLOPT_URL => $vrota,
CURLOPT_RETURNTRANSFER => true,
CURLOPT_ENCODING => "",
CURLOPT_MAXREDIRS => 10,
CURLOPT_TIMEOUT => 0,
CURLOPT_FOLLOWLOCATION => true,
CURLOPT_HTTP_VERSION => CURL_HTTP_VERSION_1_1,
CURLOPT_CUSTOMREQUEST => "POST",
CURLOPT_POSTFIELDS => '{"grant_type": "client_credentials"}',
CURLOPT_SSLCERT => $config['certificado'],
CURLOPT_SSLCERTPASSWD => "",
CURLOPT_HTTPHEADER => array(
"Authorization: Basic $autorizacao",
"Content-Type: application/json"
),
));

Avatar discord do usuario leandrobrunoo

leandrobrunoo

só que não sei onde é, e como resolver... creio que seja alguma coisa de ssl seila

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O que o https://www.ssllabs.com/ssltest/ diz dessa URL que está dando esse erro ?