Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario hectorgrecco8702

hectorgrecco8702

Como eu uso o Certbot pra gerar um certificado específico pra AWS

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Boa tarde, <@!276372269893287936>! De acordo com o domínio que me passou, realmente estas configurações no Virtual Host fez não estão surtindo efeito...
No apache por exemplo, não é necessário informar o CA da Gerencianet (certificado .crt), nem o caminho para os certificado do seu SSL no VirtualHost 80, isto será somente no VirtualHost 443

# pix
Avatar discord do usuario luucasfzs

luucasfzs

Ver Respostas

Boa tarde galera, estou com uma dificuldade na parte de bloquear o acesso sem o certificado, subi dois servidores dedicados tanto no NGINX quanto no APACHE 2, mas não consigo bloquear o acesso sem o certificado

# pix
Avatar discord do usuario andlline2

andlline2

Ver Respostas

Existem perfis para administrar a conta: Exemplo a escola abre a conta gerencianet em nome dela, mas ela não vai saber informar chaves, certificados, etc... mas é complicado para escola nos informar login e senha de uma conta dela... então existe perfil que possa mexer na api do pix sem contudo mexer no dinheiro da conta ?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

client_id, client_secret, certificado, chave Pix

# pix
Avatar discord do usuario smookeydev.cb

smookeydev.cb

Ver Respostas

Precisamos assinar para adicionar certificado personalizado?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Os relatos aqui no canal dizem que apenas com plano Enterprise da Cloudflare para colocar certificado mTLS com CA própria (Gerencianet) no caso.

# pix
Avatar discord do usuario smookeydev.cb

smookeydev.cb

Ver Respostas

Boa noite pessoal, estou implementando o PIX em uma aplicação, porém estou tendo problema com a configuração do webhook. Alguem poderia me ajudar?

Meu dominio usa a cloudflare para certificação SSL e usamos nginx para proxy reverso, eu recebo o request em /api/payments/pix/webhook/ e redireciono para o micro serviço dessa forma:

location /api/payments/pix/webhook/ {
proxy_pass http://localhost:5001/api/payments/pix/webhook
}

Tentei implementar a verificação no nginx dessa forma e não funcionou:
ssl_client_certificate /root/chain-pix-webhooks-sandbox.crt;
ssl_verify_client optional;
ssl_verify_depth 3;

location /api/payments/pix/webhook/ {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
proxy_pass http://localhost:5001/api/payments/pix/webhook
}

Ao tirar o if ele me retorna:

{
"nome": "webhook_invalido",
"mensagem": "A autenticação de TLS mútuo não está configurada na URL informada"
}

Tentei implementar o SSL e o certificado da gerencianet direto no micro serviço do webhook e também não funcionou, o webhook é feito em Flask, alguem consegue me dar uma luz?

# pix
Avatar discord do usuario leonardo_nicolas

leonardo_nicolas

Eu não sei se aqui pode divulgar link. Mas mesmo assim vou deixar um do YouTube, para aqueles que trabalham com o asp.net (usando o IIS), assim como eu já fiz isso e precisam para integrar suas aplicações em DotNet, no IIS.
Como precisa de autenticação mútua por exigência do BACEN e a GN faz duas requisições pra testar...
Aí está o link.
Vou lembrar que o certbot também coloca certificado no IIS, através da Let's Encrypt (dá um pouco mais de trabalho, mas há possibilidade).
https://youtu.be/mamqb3BHa-0

# pix
Avatar discord do usuario leonardo_nicolas

leonardo_nicolas

Ver Respostas

Pessoal, nossa dúvida foi tirada sobre certificados e PHP...
Eu vou logo dizer que (e atestei isso também) que em C# e Visual Basic.Net, NÃO PRECISA converter em pem. Pois a plataforma dotnet já tem por si só o seu mecanismo próprio para P12, que é a classe System.Security.Cryptography.X509Certificate2.

# pix
Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

Oi <@!851565059616669729> tudo bem? Em PHP é necessário converter o certificado para .pem sim. Você encontra mais detalhes no link: https://dev.gerencianet.com.br/docs/api-pix-autenticacao-e-seguranca#section-convers-o-de-certificado-p12-para-o-formato-pem

Já sobre o erro "insufficient_scope" Você precisa liberar os escopos da sua aplicação na sua conta Gerencianet. Ao selecionar sua aplicação, na lateral esquerda, clique em "Editar"

# pix
Avatar discord do usuario rprrafa

rprrafa

Boa tarde pessoal! Alguém utilizou a configuração do Nginx para webhook e teve problema? Estou utilizando o cloudflare e o certificado da Gerencianet não chega no servidor, ou seja, não consigo registrar o webhook

# pix
Avatar discord do usuario leonardo_nicolas

leonardo_nicolas

Ver Respostas

Mas configurou o php para receber o certificado (e convertido em pem)?

# pix
Avatar discord do usuario leonardo_nicolas

leonardo_nicolas

Ver Respostas

Você está fazendo o teste pelo postman? Se estiver, já configurou o certificado?

# pix
Avatar discord do usuario leonardo_nicolas

leonardo_nicolas

Ver Respostas

Boa tarde! Queria pedir ajuda do pessoal, como configurar o node.js para receber o certificado de homologação e produção, juntos?
Estou querendo deixar o código já pronto, para receber ambas requisições, referente ao webhook...

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O que essa mensagem indica é que mesmo com o certificado não foi aceito. Não aceitar sem o certificado está certo, mas com o certificado precisava aceitar.

# pix
Avatar discord do usuario b1n._

b1n._

Ver Respostas

sim pq ta configurado pra aceitar somente com o certificado

# pix
Avatar discord do usuario b1n._

b1n._

pelo menos esse erro deu quando omiti esse certificado do header na minha função

# pix
Avatar discord do usuario jessica_efi

jessica_efi

Ver Respostas

O que você criou na sua conta Gerencianet.. o certificado .p12 ou .pem