Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

# #
# Utilize o primeiro exemplo, caso queira requerir o certificado para autenticação #
# mútua em qualquer rota do domínio indicado no VirtualHost. #
# Funciona bem para sub-domínios Exemplo: www.webhook.seu_dominio.com.br #
#
#


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

# mTLS Gerencianet
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt #Chave pública da Gerencianet
SSLVerifyClient require
SSLVerifyDepth 3

#
# ...
#




# #
# Utilize o segundo exemplo, caso queira requerir o certificado para autenticação #
# mútua em apenas uma rota do domínio indicado no VirtualHost. #
# Exemplo: www.seu_dominio.com.br/webhook #
# #


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

# mTLS Gerencianet
SSLVerifyClient none

SSLVerifyClient require
SSLVerifyDepth 3


#
# ...
#

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Boa tarde, @Deleted User. Esses certificados são emitidos por uma entidade certificadora, como o Certbot por exemplo. Você consegue isso em hospedagens que fornecem um domínio com SSL. No entanto, em hospedagens compartilhada,s a inclusão do CA disponibilizado em nossa documentação costuma não ser possível. Essa restrição é do próprio sistema de hospedagem e na maior parte dos casos você vai precisar de um servidor dedicado.

# pix
Avatar discord do usuario Malvadao

Malvadao

Ver Respostas

Como consigo esses certificados e chaves, em um servidor compartilhado, exemplo: Umbler
imagem enviada na mensagem pelo usuario Malvadao

# pix
Avatar discord do usuario luizgerencianet

luizgerencianet

# Gerar certificado e chave separadas
openssl pkcs12 -in path.p12 -out newfile.crt.pem -clcerts -nokeys #certificado
openssl pkcs12 -in path.p12 -out newfile.key.pem -nocerts -nodes #chave privada

# pix
Avatar discord do usuario luizgerencianet

luizgerencianet

Este certificado fullchain é obtido no painel de sua conta da Gerencianet

# pix
Avatar discord do usuario Malvadao

Malvadao

Certificado público da Gerencianet - QUAL SERIA ESSE

# pix
Avatar discord do usuario Malvadao

Malvadao

Quais sao esses certificados
imagem enviada na mensagem pelo usuario Malvadao

# pix
Avatar discord do usuario sady_efi

sady_efi

No modelo que você descreveu, existem duas possibilidades:
- Você ter uma conta "Pulmão" onde todos os pagamentos são recebidos e gerenciados por você (mais crítico e requer um nível maior de controle do seu sistema)
- Cada escola possui sua conta e fornece para seu app as credenciais (Client_Id e Secret), certificado e chave EVP, e seu sistema gerencia as cobranças. Neste caso o saldo já estará na conta do cliente, oque reduz a complexidade da operação.

# pix
Avatar discord do usuario bruno_2z1790

bruno_2z1790

Ver Respostas

Boa tarde!

Estou recebendo a seguinte resposta:

{
"nome": "webhook_invalido",
"mensagem": "A autenticação de TLS mútuo não está configurada na URL informada"
}

Possuimos suporte ao TLS 1.2, já estamos exigindo o certificado ao acessar a rota do webhook (caso contrario, retorna 403) porém ainda assim esta mensagem persiste...

Alguma ideia do que pode ser?

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Mais um detalhe, é que o certificado inserido nesta configuração será em formato .p12

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Neste vídeo (https://gnetbr.com/SJxKe1XGn_) você consegue acompanhar com mais detalhes de como configurar esta questão do certificado no Postman

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Neste caso, você irá inserir o seu, que foi gerado no painel da gerencianet. E o Host deve ser a rota base para o ambiente referente ao certificado, produção/homologação

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Olá, <@!756521010387484702>. Acredito que não seja necessário gerar outro certificado.
Você configurou seu certificado no Postman desta forma?
imagem enviada na mensagem pelo usuario guilherme_efi

# pix
Avatar discord do usuario perrot.

perrot.

Ver Respostas

Bom dia! Quando faço uma requisição pelo postman para cadastrar o webhook, dá FALHA AO LER O CERTIFICADO. Devo criar um novo? Como posso resolver essa questão? Agradeço a ajuda.😌

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não. Na verdade o que tem no certificado é um combinado chave privada mais certificado (chave pública assinada por outra chave pública), e algo que só tenha armazenamento vai revelar a chave privada.

# pix
Avatar discord do usuario rafael_fig

rafael_fig

Ver Respostas

Bom dia.
Teria a possibilidade de eu subir certificados para nuvem e, ao fazer as requisições, ao invés de passar o caminho do certificado em meu servidor, passar a URL do certificado no Cloud Storage, por exemplo?