Histórico de mensagens sobre an

EXIBINDO CONVERSAS RECENTES:

Texto: an
Data: 23/06/2022
# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Mas o erro agora é outro, não ? Pq está dando connection reset, e não código de erro HTTP.

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Redirecionei para uma url inválida, coloquei ambos os certificados com CN api.dominio.com, fiz deploy e o erro persiste, CN = AN

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

O ponto aqui é primeiro colocar a conf desse jeito, e observar o certificado. Antes de testar na GN.

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Tem um passo que não estou considerando, eu preciso fazer um deploy depois de trocar os certificados da api?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

então, relatei acima que fiz esse teste com o certificado ssl na api, e no tls eu coloquei o mesmo CN e depois CN em branco, ambos deram ruim

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Ahh, no meu caso o Common names = Alternative names, acho que o Alternative nao fica em branco, o minimo que fica é igual ao Commom

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Também especulativo. Por isso eu disse para colocar uma conf no API Gateway com CN api.exemplo.com.br e sem nada na AN, passar no SSL Test e vermos como está o certificado.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Os casos que já vi aqui sempre ainda tinham o no altname, então nada indica cache por enquanto.

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Em branco tb deu o mesmo erro

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Tipo, uma vez que eles fizeram uma transação com certificado inválido, esse inválido fica no cache deles e a troca do nosso lado dá um falso negativo?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Será que pode ser parte de cache de certificado do lado da gerencianet?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Estou refazendo com o api-gn.dominio.com e truststore = e depois truststore com CN em branco

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

No meu caso eu tenho um balance depois da api, que tem https.
Pode haver conflito entre o certificado da api com o balance ou sao coisas distintas?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Todo mundo que relatou esse problema tinha um certificado wildcard no alternate name, o que me parece muito estranho. O que eu sugeri é algo que acredito que possa resolver, mas que não sei ainda se é a solução, até que alguém faça assim e teste.

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Eu gerei com o nome do dominio.com api-gn.dominio.com e embranco

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

@rubenskuhl nem sei como faz para gerar AN em branco, eu sei que pelo tutorial, o man nao digitou nada no CN.
A resposta da sua pergunta é a solução ou é uma curiosidade sua?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Como fica o https://www.ssllabs.com/ssltest/ para a combinação que mencionei (CN = api.exemplo.com.br, sem AN) ?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Uma dessas possibilidades foi o CN com domínio da api e AN em branco ?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Boa noite, estou com o mesmo problema do Diton
Segui o mesmo tutorial
https://www.youtube.com/playlist?list=PLR5GUTqrcwXiA_JVKx8NDSJtaECeQO9AZ

Na hora de cadastrar o web hook retorna:
{
"nome": "webhook_invalido",
"mensagem": "A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID"
}

Já fiz as combinações:
Certificado da api SSL e TLS com o CN e AN com o mesmo nome dominio do site, com o mesmo nome do dominio da api, em branco e sempre o mesmo resultado.
Já perdi 2 dias configurando isso e está frustrante, alguém pode me ajudar por favor?