Histórico de mensagens sobre ssl em pix

EXIBINDO CONVERSAS RECENTES:

Texto: ssl
Canal: pix
Avatar discord do usuario rafaelfig_mapp

rafaelfig_mapp

Ver Respostas

Entendi, o App Engine, geralmente, possui um certificado SSL próprio, sabe me dizer se é possível utilizá-lo?

Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

Sim! Esses arquivos são gerados quando se configura o SSL no seu servidor.

Avatar discord do usuario rafaelfig_mapp

rafaelfig_mapp

Ver Respostas

Tem alguma relação ao certificado SSL?

Avatar discord do usuario israelrodrygues

israelrodrygues

Ver Respostas

consegui fazer funcionar 🙂 , se alguém voltar aqui no futuro com o mesmo problema e achar esse tópico, a dica é: Dá uma olhada nesse repo: https://github.com/jonahanzen/PixApi

principalmente no application.properties:

# certificado em src/main/resources , sem senha neste caso
server.ssl.key-store=classpath:developmentCertificate.p12
server.ssl.key-store-password=

# JKS ou PKCS12
server.ssl.keyStoreType=PKCS12


e no credentials.json

{
"client_id": "Client_Id...",
"client_secret": "Client_Secret...",
"pix_cert": "./src/main/resources/developmentCertificate.p12",
"sandbox": true,
"debug": false
}

Avatar discord do usuario evandrocustodio

evandrocustodio

Ver Respostas

@palloma_efi Boa tarde !!!

Usando a Classe Gerencianet (Java), estou tentando fazer uma requisição para o endpoint "pixSend".
Estou constantemente recebendo este erro:
java.security.NoSuchAlgorithmException: Error constructing implementation (algorithm: Default, provider: SunJSSE, class: sun.security.ssl.SSLContextImpl$DefaultSSLContext)

Coloque o certificado na pasta resources.
Estou usando spring boot.
imagem enviada na mensagem pelo usuario evandrocustodio

Avatar discord do usuario joao_efi

joao_efi

Na chave privada e no certificado (ambos do SSL do certbot) tenta inserir o caminho absoluto.
Exemplo:

/etc/letsencrypt/live/domain.com/fullchain.pem
/etc/letsencrypt/live/domain.com/privatekey.pem
Já na CA da Efí, tenta inserir dentro da pasta do projeto, mas utilizando o ____dirname__ para fazer referência ao diretório.
Exemplo:
____dirname__ + './chain-pix-prod.crt'

Avatar discord do usuario angelohms

angelohms

estamos fazendo o handshake pra validar o webhook ( verifica se o endpoint tem permissao pra receber o webhook, depois envia outra req pra tratar o webhook em si ) mas o readFileSync não encontra o arquivo .pem do ssl

geramos no certbot e colocamos o caminho que apareceu no console mas não encontra

Avatar discord do usuario kaso2671

kaso2671

Bom dia!, Estou tentando fazer a integração com a API Pix, seguindo o exemplo "pixCreateImmediateCharge", mas estou recebendo esse erro: "cURL error 60: SSL certificate problem: unable to get local issuer certificate (see https://curl.haxx.se/libcurl/c/libcurl-errors.html) for https://api-pix-h.gerencianet.com.br/oauth/token", segundo o site curl, diz que o Certificado SSL do servidor remoto não está Ok. Estou usando a api no modo sandbox, as credenciais estão ok, tenho o certificado funcionando também. Estou no windows, usando Wamp server, PHP 7.4.33.

Avatar discord do usuario rafaelribeiro.sp

rafaelribeiro.sp

Ver Respostas

RESOLVIDO:

location /webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
proxy_pass /webhook; ### NESTA LINHA É NECESSÁRIA A INDICAÇÃO DO NOME DO ARQUIVO INDEX.PHP
}

Avatar discord do usuario rafaelribeiro.sp

rafaelribeiro.sp

Ver Respostas

Sim, mesmo forçando no apache e no openssl... só carrega o 1.3

Avatar discord do usuario rafaelribeiro.sp

rafaelribeiro.sp

Ver Respostas

[Wed Feb 22 21:52:39.699653 2023] [ssl:error] [pid 34668] [client x.x.x.x:29231] AH10158: cannot perform post-handshake authentication
[Wed Feb 22 21:52:39.699700 2023] [ssl:error] [pid 34668] SSL Library Error: error:0A000117:SSL routines::extension not received

Avatar discord do usuario dalisonspy

dalisonspy

location /webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
proxy_pass /webhook;
}

Avatar discord do usuario reis1337

reis1337

Estou recebendo esse erro ao enviar uma solicitação para a API pelo PHP:

Error: LibreSSL SSL_connect: SSL_ERROR_SYSCALL in connection to api-pix.gerencianet.com.br:443 Error: LibreSSL SSL_connect: SSL_ERROR_SYSCALL in connection to api-pix.gerencianet.com.br:443 Error: LibreSSL SSL_connect: SSL_ERROR_SYSCALL in connection to api-pix.gerencianet.com.br:443

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Seu servidor do webhook está com TLS 1.2 e TLS 1.3 ligado. Apesar de em tese isso não ser um problema, apesar da GN não usar TLS 1.3, já teve gente que resolveu problemas similares desabilitando TLS 1.3.

Se você quer ver de onde saiu isso:
https://www.ssllabs.com/ssltest/analyze.html?d=gn.onui.store

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

SSL connect error é retornado na requisição da nossa API quando você configura o seu servidor com mTLs?

Avatar discord do usuario luizdallavecchia

luizdallavecchia

Ver Respostas

SSL certificate not found: ERRO NO PIX APÓS ATUALIZAR PLUGIN NO WORDPRESS ALGUEM AJUDA?

Avatar discord do usuario ronaldo_furriel

ronaldo_furriel

Ver Respostas

na documentação da configuração do apache tem isto aqui ó #Chave pública da Gerencianet
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Atendedor SSL em porta 8080 ? Não é impossível, mas é bem estranho. E o nome de domínio citado não está resolvendo.

Avatar discord do usuario .dhvalente

.dhvalente

java.security.NoSuchAlgorithmException: Error constructing implementation (algorithm: Default, provider: SunJSSE, class: sun.security.ssl.SSLContextImpl$DefaultSSLContext)