Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Um certificado CA de mTLS tipicamente não se importa, e sim se usa ele numa configuração.

# pix
Avatar discord do usuario thiagorobles

thiagorobles

Ver Respostas

Olá pessoal, estou tentando criar um webhook pelo postman e recebo o erro BAD_PKCS12_DATA, já importei o certificado CA de produção. Sabem o que pode ser?

# pix
Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Você precisa baixar o certificado referente ao ambiente na qual esta registrando o webhook.
Se estiver realizando o cadastro em homologação, é preciso configurar o servidor com o certificado de homologação

# pix
Avatar discord do usuario sorionaet

sorionaet

Ver Respostas

Boa tarde, meu DNS já se propagou e até então deu certo nesse tutorial que vc me enviou. Dei continuidade e estou na etapa de baixar o certificado público na documentação https://dev.efipay.com.br/docs/api-pix/webhooks . Minha dúvida é de qual baixar, no meu caso no momento estou testando então estou usando chaves etc, de homologação, mas eu vi o vídeo do ciolfi que diz que tem que baixar o certificado de produção por que o sistema de webhook só funciona em produção, e no meu caso, irei ter que mudar as chaves e gerar outro certificado privado para produção. Gostaria de saber se é isso mesmo ou posso baixar o de homologação.

# pix
Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Você configurou corretamente o certificado em seu servidor?
Que tipo de servidor você utiliza? Apache, Nginx...

# dúvidas
Avatar discord do usuario electrospiroze

electrospiroze

Ver Respostas

fiz a conversão do certificado no link que foi disponibilizado na doc (https://efipay.github.io/encode-credentials/certificado.html" class="link-msg">https://efipay.github.io/encode-credentials/certificado.html) e o mesmo foi feito para as credenciais (https://efipay.github.io/encode-credentials/)

# dúvidas
Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

A falha que você esta tendo pode estar relacionada a questões do certificado, você fez a conversão dele corratemente?

# dúvidas
Avatar discord do usuario electrospiroze

electrospiroze

parte do certificado e da key estão ok

# dúvidas
Avatar discord do usuario electrospiroze

electrospiroze

certificado esta configurado conforme o tutorial que está disponivel no site da doc

# pix
Avatar discord do usuario andersonhsilva

andersonhsilva

conmsegui gerar o certificado p12 percebi aqui que os dados de conexao no caso as chaves eu quem passo por parametro, mas estou debogando aqui e fazendo alguns testes pra saber se o certificado p12 esta sendo carregado
imagem enviada na mensagem pelo usuario andersonhsilva

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Uma coisa estranha é que não tem o nome desse site especificamente no certificado:
https://www.ssllabs.com/ssltest/analyze.html?d=doss-api.azurewebsites.net

E a API Pix não permite uso de certificado wildcard. Mas isso já deveria ter dado erro na ativação do webhook.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não usou (wildcard) no certificado, né ?

# pix
Avatar discord do usuario sorionaet

sorionaet

Ver Respostas

Esta sim, fiz conexão dele com api gateway da aws, a configuração deu certo para trabalhar com a questão do certificado

# pix
Avatar discord do usuario joabsilvalima

joabsilvalima

Ver Respostas

Como consigo corrigir esse erro? pq a única coisa que fiz foi subir os certificados para minha aplicação

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Mesmo na devolução, o webhook vai dar a nova situação daquele Pix.
O que você precisa validar é (1) certificado da Efí no mTLS (2) que a chave Pix é uma para a qual você emitiu cobrança naquele txid

# pix
Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Exatamente, era isso q estava pontuando, quem não vem no discorde, fica só na doc, acha q está tudo bem... Pq na doc, eles não falam "tem q validar o certificado de outra forma", eles falam q se usar o Skip, pode validar pelo IP e um hash na URL...

Então a doc é muitooo permissiva...

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O servidor HTTP teria que te repassar o certificado de quem conectou, e aí na sua lógica você checa esse parâmetro.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pq é que vc que tem verificar. Eles mandam o certificado.

# pix
Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver Respostas

Como que vai verificar o certificado, se o skip-mtls vai estar ativado? 🤔

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Veja o comentário da própria Efí acima. Eles dizem pra verificar o certificado.