Histórico de mensagens sobre mtls

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pode ser usado também, mas o manual de segurança do Pix define o mTLS como obrigatório. Além do mTLS ter algo a mais é sempre bem-vindo.

# dúvidas
Avatar discord do usuario stdk8352

stdk8352

Ver Respostas

não daria pra usar esse método em conjunto do mtls ?
imagem enviada na mensagem pelo usuario stdk8352

# pix
Avatar discord do usuario .euzin

.euzin

boa tarde, tentei fazer a configuração de webhook sem mTLS, e to recebendo erro 500 do servidor

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Você pode tanto usar um diretório no Apache para algo como www.exemplo.com.br/webhook ou um novo virtualhost do Apache como webhook.exemplo.com.br , mas é no Apache que você vai precisar configurar a exigência de mTLS.

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas os parâmetros de mTLS só estão disponíveis para o processo que atende a conexão. Para o Node toda conexão vem do localhost.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

There are 3 ways:
1) Webhook. You configure one for each Pix key, but you need to verify that Efí is the one calling you using mTLS.
2) GET /cob/:txid. When it's paid, there will be a [pix] object.
3) GET /pix with filter by initial time, end time and txid. If there is no object it is not paid yet.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

It's standard OAuth+mTLS. You send clientId, clientSecret and the cliente certificate to the /oauth/token endpoint.

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Para testar o mais simples é não usar mTLS no ambiente de homologação. Aí qualquer host que você use já funciona.

# pix
Avatar discord do usuario jeanpessoa

jeanpessoa

Ver Respostas

Bom dia! Estou integrando a API PIX da gerencianet com o sistema que trabalho, no entanto estou enfrentando uma dificuldade em configurar o webhook.
No momento o sistema em que trabalho esta impossibilitado de validar o certificado de vcs (mTLS) e por isso estou usando a opcao "x-skip-mtls-checking" como sugerido na DOC e configurando com um hash e validando pelo IP como indicado na DOC.
Ao configurar o webhook a API de vcs faz um teste na minha e o teste ocorre como esperado, IP e hash td validado.
No entanto ao realizar um pix a API de vcs esta enviando o hash incompleto e por o hask estar incompleto e nao bater com o esperado minha API esta negando a conexao. Nao to entendendo ja que inicialmente ao configurar o webhook a API de vcs envia o hash completo como informado mas na hora de notificar o pagamento esta enviando o hash incompleto
OBS: estou no ambiente de testes e ao criar a cobrança a API de vcs ja enviar a confirmacao do pagamento

# pix
Avatar discord do usuario consultoria_efi

consultoria_efi

Ver Respostas

Ei, pessoal!

Como vocês sabem, agora somos Efí e como parte da transição de marca vamos alterar a nossa chave pública, para cadastro do webhook com mTLS, para um novo padrão:

Produção: https://pix.sejaefi.com.br/webhooks/chain-prod.crt
Homologação: https://pix.sejaefi.com.br/webhooks/chain-sandbox.crt

Você integrador que já tem o webhook configurado com nossa cadeia antiga (https://pix.gerencianet.com.br/webhooks/chain-pix-prod.crt) , não se preocupe, as notificações continuarão sendo enviadas normalmente para o seu sistema.
Para os novos integradores e para os que desejam atualizar para o novo padrão deve-se trocar o certificado nas configurações do seu servidor com a nova assinatura, e após isto, associar novamente o webhook à chave Pix utilizada para recebimentos e envios de Pix pelo endpoint (https://dev.gerencianet.com.br/docs/api-pix-endpoints#configurar-o-webhook-pix).

ATENÇÃO: Se for realizada apenas a troca da chave pública (certificado) nas configurações do seu servidor, sem renovar a associação do webhook à chave Pix , o seu servidor irá recusar as nossas comunicações que estarão assinadas com o certificado antigo, padrão Gerencianet.

Quaisquer dúvidas, nosso time de especialistas da consultoria está sempre à disposição no Discord.

Conte com a gente 🧡

# pix
Avatar discord do usuario joao_efi

joao_efi

Sim, só lembrar de adicionar x-skip-mtls-checking: true nos headers ao cadastrar a URL

# pix
Avatar discord do usuario romuloreis6143

romuloreis6143

@joao_efi se eu quiser usar o "Skip-mTLS" (utilizando a validação por ip e uma hash ao final da URL) basta eu ignorar o certificado ? os dados do pix pago entregues pelo POST poderá ser lido sem problemas?

# pix
Avatar discord do usuario joao_efi

joao_efi

Se você já está recebendo as confirmações dos Pix pagos, então seu webhook já está funcionando normalmente! 🙂

O mTLS é uma camada de segurança para garantir que a origem daquela confirmação de pagamento é realmente do nosso sistema.

# pix
Avatar discord do usuario romuloreis6143

romuloreis6143

@joao_efiJoão, entendi. eu já recebo um POST com os dados do pix pago (não preciso fazer uma nova requisição para obtê-los) . Eu estou integrando usando diretamente a API REST, não estou usando nenhuma SDK. referente a "autenticação mTLS" eu preciso fazer algum procedimento para receber os dados desse POST sem problemas ?

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim, deve funcionar. É só ao criar não colocar nada de mTLS, CA privada, nada disso...

# cartões
Avatar discord do usuario ranulfosouza

ranulfosouza

Ver Respostas

Obrigado pela resposta, Rubens.
Então se eu configurar uma rota no aws sem mTLS deve funcionar ?
Alguém tem exemplo dessa configuração de rotas por lá ? sempre tenho dedos para mexer no aws