# pix darthsouza 26/03/2022 Acessar no Discord Deletar Mensagem Eu to considerando seriamente a ideia de pegar e criar um cronjob pra verificar os pagamentos da Gerencianet pela API
# pix darthsouza 26/03/2022 Acessar no Discord Deletar Mensagem Um atacante consegue listar todos os DNS do domínio, mesmo não sendo óbvio
# pix rubenskuhl 26/03/2022 Acessar no Discord Deletar Mensagem Por isso algo tipo djnfuadhfuerewjr.exemplo.com.br
# pix rubenskuhl 26/03/2022 Acessar no Discord Deletar Mensagem Só sugiro que o hostname seja algo pouco óbvio, e não tipo mtls.exemplo.com.br ... já que esse hostname não vai passar pela segurança da Cloudflare.
# pix rubenskuhl 26/03/2022 Acessar no Discord Deletar Mensagem Mas como você vai ter que usar outro hostname por causa da Cloudflare, vai ficar mais simples, pq toda URL nesse hostname pode exigir mTLS
# pix darthsouza 26/03/2022 Acessar no Discord Deletar Mensagem Estou dando uma olhada nisso aqui: https://caddy.community/t/route-specific-mtls-authentication/13937
# pix rubenskuhl 26/03/2022 Acessar no Discord Deletar Mensagem Apesar de não ter exemplo de configuração do Caddy, os exemplos de https://dev.gerencianet.com.br/docs/api-pix-endpoints#section-exemplos-de-configura-es-de-servidor dão uma boa idéia do que precisa fazer.
# pix rubenskuhl 26/03/2022 Acessar no Discord Deletar Mensagem Na Cloudflare você vai precisar de um hostname configurado para não ter proxy e mandar o acesso direto para seu servidor.
# pix rubenskuhl 26/03/2022 Acessar no Discord Deletar Mensagem Mesmo com o mesmo IP, TLS tem um recurso chamado SNI que diferencia acesso a diferentes hostnames.
# pix darthsouza 26/03/2022 Acessar no Discord Deletar Mensagem E ah, em cima disso eu uso Cloudflare
# pix darthsouza 26/03/2022 Acessar no Discord Deletar Mensagem É que o Caddy roda na porta 443 do servidor, por isso que eu digo que teria que ser outra porta, ou eu ter outro endereço de IP só pra isso asuhasuh
# pix rubenskuhl 26/03/2022 Acessar no Discord Deletar Mensagem Mas tem que ser mTLS com CA privada, que aí você coloca a CA da Gerencianet.
# pix rubenskuhl 26/03/2022 Acessar no Discord Deletar Mensagem Não, pode ser outra entrada DNS. Exemplo: dasdashdas.exemplo.com.br ao invés de app.exemplo.com.br
# pix darthsouza 26/03/2022 Acessar no Discord Deletar Mensagem Mas vou ver se ele não suporta mTLS, acho q suporta sim
# pix darthsouza 26/03/2022 Acessar no Discord Deletar Mensagem Pra não passar pelo Caddy, só se for uma porta diferente da 443
# pix rubenskuhl 26/03/2022 Acessar no Discord Deletar Mensagem Se o Caddy não suportar mTLS com CA privada, você vai ter que fazer isso no nginx num hostname que não passe pelo Caddy.