Histórico de mensagens sobre mtls

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
# módulos-plugins
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas como é a configuração de mTLS lá para dizer qual CA aceitar e quais hostnames/path exigir mTLS ?

# módulos-plugins
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O Sucuri aceita mTLS ? E essa URL não parece ser a do webhook, pois não está com exigência de client-certificate.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Os certificados usados na conexão da GN também são SSL/TLS... tanto que a autenticação é mTLS.

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Certo. Vou lhe chamar no privado para pegar mais detalhes.
Pois com o mTLS configurado não seria possível realizar um GET nesta página do site.

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Você realizou a configuração do certificado mTLS em seu servidor? Ou você utiliza um servidor compartilhado?

# pix
Avatar discord do usuario leonardo_apereira

leonardo_apereira

Acho que não fiz configuração de mTLS, só usei os exemplos de hand-shake na documentação.. Configurei no Ngix e usei node.. Mas vou ctrl + C e ctrl + V 😆

# pix
Avatar discord do usuario joao_efi

joao_efi

<@!728929518344994836> no caso, você está fazendo a configuração do mTLS através do nginx ou do node?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Muita gente com Cloudflare já resolveu ou da forma que falei, ou usando o mtls.pix.ae do <@!440035527127990273> , ou usando polling de GET ao invés de webhook. Não é motivo para não aceitar Pix.

# pix
Avatar discord do usuario santaaaaa

santaaaaa

Ver Respostas

Na Cf consigo criar um mtls até

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

E aí o mTLS fica por sua conta.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Também não sei, mas quase toda menção a Cloudflare aqui junto com webhook era negativa. O motivo é que a CF só tem mTLS no plano Enterprise (nem é no plano pago comum).

# pix
Avatar discord do usuario ronyldo12

ronyldo12

O que parece que está acontecendo é que a gerencianet recebe a url de webhook (mtls-h.pix.ae/....) e envia uma requisição nessa URL e então recebe um 400 Bad Request

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

O que você precisa é tentar passar essa URL para a chamada de webhook da Gerencianet (/webhook) e ver se a GN aprova ou desaprova o mTLS em questão.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.

Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:

Para: https://exemplo.com.br/webhookpix
Use: https://mtls.pix.ae/exemplo.com.br/webhookpix

Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Você pode utilizar um gateway fazendo a checagem mTLS, por exemplo o AWS API Gateway (custo por transação, apesar de bem baixo) ou o mtls.pix.ae (por enquanto gratuito).

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Com o mTLS desativado o que acontece é não ter a verificação (hand-shake) entre o CA público disponibilizado e nossa chave privada, isto não tem nenhum correlação com o Cloud Server ou outros serviços intermediários.

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Boa tarde, <@!283294592760021002>. A falha de notificação pode estar acontecendo por causa do mTLS ativado, esta opção deve ser ativada(recomendado) se você conseguir configurar em seu VirtualHost o serviço de mTLS e inserir o nosso CA https://dev.gerencianet.com.br/docs/api-pix-endpoints#section-webhooks. Caso utilize hospedagem compartilhada, esta opção deve ficar desmarcada.