Histórico de mensagens sobre n

EXIBINDO CONVERSAS RECENTES:

Texto: n
Data: 26/03/2022
# pix
Avatar discord do usuario darthsouza

darthsouza

Mas já estou vendo sobre o mTLS

# pix
Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

É que o Caddy roda na porta 443 do servidor, por isso que eu digo que teria que ser outra porta, ou eu ter outro endereço de IP só pra isso asuhasuh

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Mas tem que ser mTLS com CA privada, que aí você coloca a CA da Gerencianet.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, pode ser outra entrada DNS. Exemplo: dasdashdas.exemplo.com.br ao invés de app.exemplo.com.br

# pix
Avatar discord do usuario darthsouza

darthsouza

Mas vou ver se ele não suporta mTLS, acho q suporta sim

# pix
Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Pra não passar pelo Caddy, só se for uma porta diferente da 443

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Se o Caddy não suportar mTLS com CA privada, você vai ter que fazer isso no nginx num hostname que não passe pelo Caddy.

# pix
Avatar discord do usuario darthsouza

darthsouza

Como configurar esse mTLS?

# pix
Avatar discord do usuario darthsouza

darthsouza

Nginx como servidor web

# pix
Avatar discord do usuario darthsouza

darthsouza

Entendi

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Um pouco mais complexo do que TLS padrão, de fato. Mas isso é exigido pelo Banco Central.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

O endpoint tem que fazer mTLS. Então ele precisa mostrar um certificado reconhecido, e além disso, exigir um client-certificate assinado pela Gerencianet.

# pix
Avatar discord do usuario darthsouza

darthsouza

Eu tenho q criar um endpoint com certificado SSL customizado, seria isso?

# pix
Avatar discord do usuario darthsouza

darthsouza

Mas beleza, voltando pras notificações

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Aí depende de aonde você guarda parâmetros de configuração: DB, arquivo .conf etc.

# pix
Avatar discord do usuario darthsouza

darthsouza

Então vou salvar no DB

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

A chave Pix é um parâmetro de configuração, talvez como clientid, clientsecret, certificado etc.

# pix
Avatar discord do usuario darthsouza

darthsouza

O ideal é salvar em DB a chave Pix? ou consultar toda vez antes de gerar a cobrança?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na API Pix é por chave Pix, não por cada cobrança. Já criou uma chave Pix na sua conta ?

# pix
Avatar discord do usuario darthsouza

darthsouza

Tô acostumado a mandar a URL junto com a criação do Pix