Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Tem um passo que não estou considerando, eu preciso fazer um deploy depois de trocar os certificados da api?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

então, relatei acima que fiz esse teste com o certificado ssl na api, e no tls eu coloquei o mesmo CN e depois CN em branco, ambos deram ruim

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Também especulativo. Por isso eu disse para colocar uma conf no API Gateway com CN api.exemplo.com.br e sem nada na AN, passar no SSL Test e vermos como está o certificado.

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

se eu redirecionar para uma url inexistente e continuar, nao é conflito de certificados, certo?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Tipo, uma vez que eles fizeram uma transação com certificado inválido, esse inválido fica no cache deles e a troca do nosso lado dá um falso negativo?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Será que pode ser parte de cache de certificado do lado da gerencianet?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

No meu caso eu tenho um balance depois da api, que tem https.
Pode haver conflito entre o certificado da api com o balance ou sao coisas distintas?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Mas eu gerei um certificado SSL único api-gn.dominio.com e assinei o CN do truststore para o mesmo api-gn.dominio.com e tb deu ruim

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Todo mundo que relatou esse problema tinha um certificado wildcard no alternate name, o que me parece muito estranho. O que eu sugeri é algo que acredito que possa resolver, mas que não sei ainda se é a solução, até que alguém faça assim e teste.

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

E combinei com o certificado ssl dominio.com e api-gn.dominio.com, fiz todas as combinações e deu ruim

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Boa noite, estou com o mesmo problema do Diton
Segui o mesmo tutorial
https://www.youtube.com/playlist?list=PLR5GUTqrcwXiA_JVKx8NDSJtaECeQO9AZ

Na hora de cadastrar o web hook retorna:
{
"nome": "webhook_invalido",
"mensagem": "A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID"
}

Já fiz as combinações:
Certificado da api SSL e TLS com o CN e AN com o mesmo nome dominio do site, com o mesmo nome do dominio da api, em branco e sempre o mesmo resultado.
Já perdi 2 dias configurando isso e está frustrante, alguém pode me ajudar por favor?

# pix
Avatar discord do usuario palloma_efi

palloma_efi

Ver Respostas

Olá @diton89 ! Você utiliza um certificado autoassinado?

# pix
Avatar discord do usuario palloma_efi

palloma_efi

Ver Respostas

Seu certificado não está sendo encontrado. O nome dele é "productionCertificate" mesmo? Está com permissão para leitura?

# pix
Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

O caminho vai depender de onde o seu arquivo de config está e de onde está seu certificado.
Aí você precisa verificar no seu projeto

# pix
Avatar discord do usuario allanmr7

allanmr7

onde está o meu certificado correto

# pix
Avatar discord do usuario allanmr7

allanmr7

qual seria o caminha correto no certificado de produção do servidor para o pix send

# pix
Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

Esse erro está sendo exibido pois está informado o caminho do certificado na sua máquina local.
Então quando vai pra produção ele não encontra o certificado no caminho informado.
Definir o caminho relativo do certificado dentro do seu projeto deve solucionar esse erro

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Isso é problema na geração do certificado TLS do seu lado. Desative provisoriamente o mTLS e execute um teste deste site:
https://www.ssllabs.com/ssltest/

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Retorna isso pq vc deveria dar resposta de HTTP denied para acesso sem o certificado da Gerencianet, mas deu resposta 200 OK.

# pix
Avatar discord do usuario neiva4327

neiva4327

Ver Respostas

Sim, porém como mencionei estou usando Go. Fiz um setup similar aos sugeridos. O que não entendo é que na documentação menciona duas requisições: uma sem certificado e outra com. Quando será feito isso? Em que momento isso acontece?

Eu estou tentando criar o webhook porém ele faz só uma chamada no meu servidor da webhook, sem certificado algum e retorna a mensagem que eu mencionei