Histórico de mensagens sobre mtls

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Dá para usar API Gateway da AWS e servidor fora do AWS. Mas se você tem VM própria na DO, muito mais simples configurar mTLS na sua máquina.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O API gateway da AWS tem mTLS.

# pix
Avatar discord do usuario dalisonspy

dalisonspy

ele configurou o dominio na aws dentro da ec2 mais o dominio dele nao tem o mTLS ou entendi errado ?

# pix
Avatar discord do usuario dalisonspy

dalisonspy

Ver Respostas

Esse video ainda esta valendo para seguir os passos que ele fez ?? pq em nenhum momento ele fala sobre o mTLS e a gerencia net nao exige isso ??

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, só dá para definir o webhook Pix via API.

Não dá para ser o mesmo webhook, pq a de cartão não usa mTLS, e a do Pix usa mTLS.

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

... mas dá pra juntar o InfinityFree com o mtls.pix.ae e fazer de graça.

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Isso pq não rola mTLS no https://www.infinityfree.net/ ...

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Precisa testar se o AWS, aonde roda a GN, fecha mTLS com indicação de porta que não 443. Seria um bom teste.

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

E você não precisa ter um endereço aberto para o mundo, o endpoint do webhook precisa de mTLS então só a Gerencianet consegue acioná-lo. E você ainda pode restringir ao IP que a Gerencianet usa para isso.

# pix
Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Essa mensagem significa que não está funcionando...

O sistema é php?? Fez o mTLS no apache ou nginx?

# pix
Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Vc configurou o mTLS no seu webhook??

# dúvidas
Avatar discord do usuario lucaseverest

lucaseverest

Bom dia! Estou com problema na configuração do mTLS mútuo e não consigo cadastrar o webhook. Alguém poderia me ajudar?
estou tentando começar um atendimento mas está dando erro.

# pix
Avatar discord do usuario lucaseverest

lucaseverest

Ver Respostas

Bom dia! Estou com problema na configuração do mTLS mútuo e não consigo cadastrar o webhook. Alguém poderia me ajudar?

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim. Tem exemplo de nginx também... o TLS convencional certifica um lado. O mTLS faz isso para os dois lados.

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

E este o de diretório no mesmo site:


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

#Chave pública da Gerencianet
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

# mTLS Gerencianet
SSLVerifyClient none
SSLProtocol TLSv1.2


SSLVerifyClient require
SSLVerifyDepth 3


# Tratando o /pix, redirecionando as requisições sempre para /webhook
Alias "/webhook/pix/" "/var/www/webhook/index.php"
Alias "/webhook/pix" "/var/www/webhook/index.php"

#
# ...
#

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Os exemplos no site da GN são um bom ponto de partida.


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

#Chave pública da Gerencianet
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

# mTLS Gerencianet
SSLVerifyClient require
SSLVerifyDepth 3

# Tratando o /pix, redirecionando as requisições sempre para /webhook
Alias "/pix/" "/var/www/webhook/index.php"
Alias "/pix" "/var/www/webhook/index.php"

#
# ...
#

# dúvidas
Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Eu não achei na internet, diferenciação de configuração de mTLS para tls no apache, se vc tiver alguma doc... Fiquei curioso...

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas isso para TLS, não para mTLS. Para TLS é só pra subir o próprio certificado.