Histórico de mensagens sobre ssl em pix

EXIBINDO CONVERSAS RECENTES:

Texto: ssl
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Com o location configurado, o que aparece no https://www.ssllabs.com/ssltest/ ?

Avatar discord do usuario znuuxx

znuuxx

É nisso que to travado... Vou mandar aqui meu arquivo:


server {

listen 80 default_server;
server_name nome_meu_servidor;
return 301 https://$host$request_uri;
}

server {

listen 443 ssl;
listen [::]:443 ssl ipv6only=on;

ssl on;
ssl_certificate /etc/nginx/ssl/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/privkey.pem;

server_name nome_meu_servidor;

ssl_client_certificate /etc/nginx/ssl/chain-pix-prod.crt;
ssl_verify_depth 3;
ssl_verify_client optional;

location / {

root /usr/share/nginx/html;

index index.html index.htm;
include /etc/nginx/mime.types;

proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_pass http://meu_ip:port;

}

location /webhook/ {

if ($ssl_client_verify != SUCCESS) {
return 403;
}
proxy_pass http://meu_ip:port;
return 200;
}
}

Avatar discord do usuario marcio.pensadorweb

marcio.pensadorweb

Ver Respostas

Sim mas uso a config via linha de comando e tem como setar o par de chaves ssl o IP a porta mas esse sertificado não consigo

Avatar discord do usuario borges1649

borges1649

Ver Respostas

Olá, estou tentando criar um webhook em Django seguindo o tutorial de flask para ter uma noção, mas na parte final onde é configurado o SSLContext eu não sei mais como prosseguir, alguém poderia me ajudar?

Avatar discord do usuario felipesartori

felipesartori

Ver Respostas

TLS já tenho, minha aplicação funciona com SSL

Avatar discord do usuario filipemontt.

filipemontt.

Ao acessar a URL /webhook está dando o erro 403, ou seja, o ssl_client_verify não foi SUCCESS

Avatar discord do usuario jldlxs3021

jldlxs3021

Ver Respostas

Amigo, resolvi a questão do UNABLE TO VERIFY LEAF SIGNATURE criando um arquivo com o certificado ssl + certificado intermediário da autoridade certificadora.

Avatar discord do usuario rubens8883

rubens8883

Ver Respostas

vhost do OpenLiteSpeed no CyberPanel ficou assim:

vhssl {
keyFile /etc/letsencrypt/live/DOMINIO_AQUI/privkey.pem
certFile /etc/letsencrypt/live/DOMINIO_AQUI/fullchain.pem
CACertPath /etc/letsencrypt/live/DOMINIO_AQUI/fullchain.pem
CACertFile /etc/letsencrypt/live/DOMINIO_AQUI/chain-pix-sandbox.crt
certChain 1
sslProtocol 24
enableECDHE 1
renegProtection 1
sslSessionCache 1
enableSpdy 15
enableStapling 1
ocspRespMaxAge 86400
}

Avatar discord do usuario andrebarbosa_dev

andrebarbosa_dev

Ver Respostas

Eu tenho a chave SSL cloudflare, e uso nginx como consigo configurar o webhook ? alguem pode me da uma força.

Avatar discord do usuario andrebarbosa_dev

andrebarbosa_dev

Ué, pra criar o webhook, ja tem que estar configurado o servido ssl? pq ele faz um teste algo do tipo?

Avatar discord do usuario josejonatas

josejonatas

Ver Respostas

Beleza, é https mesmo, achei que a aws já trazia o ssl na configuração

Avatar discord do usuario josejonatas

josejonatas

Ver Respostas

Beleza, acredito que foi a falta do SSL, configurando já

Avatar discord do usuario ranulfosouza

ranulfosouza

Ver Respostas

Não tive sucesso. ainda estou nessa batalha, ja fiz e refiz meu certificado várias vezes e de várias maneiras e ate agora nada.
Mesmo sem o WildCard . o mesmo não funciona:
https://www.ssllabs.com/ssltest/analyze.html?d=api.shopchafe.com

Avatar discord do usuario ranulfosouza

ranulfosouza

Ver Respostas

Oi Guilherme, bom dia.
eu me atentei a isso e criei um novo certificado sem o . como pode ser visto aqui:
https://www.ssllabs.com/ssltest/analyze.html?d=api.shopchafe.com
mas mesmo assim o erro persiste

Avatar discord do usuario ranulfosouza

ranulfosouza

Boa tarde, Pessoal
Me deparei com o erro ao configurar o webhook:

{
"result": {
"nome": "webhook_invalido",
"mensagem": "A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID"
}
}


Procurei o erro nos tópicos e vi que o pessoal sugere criar a api sem o nome alternativo contendo "." e com a inicial "api." no nome do "subject" e "common name" do TLS como pode ser visto através da url:
https://www.ssllabs.com/ssltest/analyze.html?d=api.shopchafe.com
Realizei todos esses ajustes e ainda sim recebi o erro.
Alguém pode me ajudar ?
Desde ja agradeço

Avatar discord do usuario danielgrabert

danielgrabert

Ver Respostas

Fala turma, estou começando a mexer na API para PIX, peguei o repositorio em python https://github.com/gerencianet/gn-api-sdk-python, e reproduzi o codigo de exemplo com minhas creds e certificado, porém estou recebendo erros requests.exceptions.SSLError: HTTPSConnectionPool(host='api-pix-h.gerencianet.com.br', port=443): Max retries exceeded with url: /oauth/token (Caused by SSLError(SSLError(9, '[SSL] PEM lib (_ssl.c:3874)'))) . Percebi também acessando direto pelo host https://api-pix-h.gerencianet.com.br/ pelo browser recebo o erro ERR_CONNECTION_RESET.