Histórico de mensagens sobre mtls

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Mas o número de ambientes com suporte a mTLS com CA Privada é bem reduzido... API Gateway da AWS, o equivalente da Oracle Cloud, Cloudflare Enterprise, mtls.pix.ae e só. Google Cloud e Azure por exemplo não tem.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

E eu ficaria muito surpreso se o Heroku suportasse mTLS com CA privada...

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não é. O que dá para fazer no ambiente dev é testar sua configuração de mTLS ao fazer a ativação de webhook. Mas não tem como dar quitação numa cobrança.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Usar o mtls.pix.ae

# pix
Avatar discord do usuario Julia Efí

Julia Efí

Ver Respostas

Pela falha que você informou o que falta é ter o mtls na sua url mesmo. Sugiro que siga os passos do limk que o Rubens enviou anteriormente

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Você precisa configurar seu ambiente para em alguma parte ter mTLS como requisito, por exemplo exemplo.com.br/webhook. Essa parte, além do certificado HTTPS do seu site, precisa ter também exigência do certificado da Gerencianet.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Cloudflare só suporta mTLS com CA privada no plano Enterprise. Se vc tiver CF Enterprise, pode usar CF sim.

# pix
Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

Na requisição de registro do webhook você pode adicionar no header o parâmetro x-skip-mtls-checking: true dessa forma não será feita a validação do mTLS para o webhook informado.
É importante ressaltar a necessidade de confirmar que é a Gerencianet enviando a requisição, prevenindo que qualquer outra requisição contendo uma confirmação de pagamento falsa chegue para seu sistema.

Nessa situação, deve ser validado pelo em seu servidor.
Lembrando também que a Gerencianet continua a fornecer a comunicação com mTLS, ou seja, na comunicação da notificação nada mudou.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O API Gateway da AWS e o mtls.pix.ae

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se a hospedagem compartilhada te repassar o certificado cliente de quem está conectando, dá para atender o requisito de mTLS. O requisito é do arranjo Pix, não da GN.

# pix
Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

Boa tarde @vitors tudo certo?
Em hospedagem compartilhada não é possível configurar o mTLS por não fornecerem as permissões necessárias.

# pix
Avatar discord do usuario vitors

vitors

Não entendi muito bem a parte do mTLS.
Num servidor nginx, o que eu preciso pra fazer funcionar essa parte é desse código da documentação, alterando o "/webhook" pra url que eu vou setar no endpoint e inserindo os certificados ssl e do cliente?
imagem enviada na mensagem pelo usuario vitors

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas agora ainda é o mesmo erro do ALTNAME invalid ? Pq deu para notar que a parte de mTLS não está configurada, pois esta aceitando requisições mesmo sem mandar certificado cliente.

# pix
Avatar discord do usuario darknerss

darknerss

Ver Respostas

Usei umas linhas de comando que achei no tutorial do AWS e gerei o certificado truststore, ai joguei la dentro do s3 e passei a referência dele na hora de configurar o mtls

# pix
Avatar discord do usuario laenderoliveira

laenderoliveira

Ver Respostas

@darknerss vc configurou o mTLS como ?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Aí há alternativas como o API Gateway da AWS e o mtls.pix.ae.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Você tem certeza que o glitch.com suporta mTLS com CA privada ? Acho pouco provável...