Histórico de mensagens sobre mtls

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
# devs
Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Boa tarde, Lucas! Tudo joia?
Não, quando você desabilita a verificação mTLs, nos não realizamos esta validação, ou seja, o seu servidor não precisará estar com o mtls configurado

# devs
Avatar discord do usuario lcsistemas

lcsistemas

Ver Respostas

Mesmo desabilitando o mtls skip (na hora de criar o webhook) é necessário ativar tls no servidor?

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

O mTLS é a configuração realizada no servidor para o recebimento de notificações acerca de pagamentos, por exemplo.
No caso, os endpoints do Pix você precisar enviar junto com as credenciais Client_Id e Client_Secret um certificado.
No link a seguir você pode visualizar alguns exemplos: https://sejaefi.link/B1eRe-a4U3
Ou você pode usar uma de nossos SDKs também: https://github.com/gerencianet

# pix
Avatar discord do usuario mateus.sf

mateus.sf

mTLS

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

A Efí não tem como saber se o ambiente de produção está sendo usado para teste (há testes que só dá para fazer em produção), e não tem como saber se você não está testando o certificado na sua aplicação ao invés de no web server. Mas você sabe que não está olhando, então você sabe que mTLS não está sendo seguido... e se um dia a Efí tiver como confirmar isso, eles terão que desabilitar seu acesso.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O webhook também precisa de mTLS. Os endpoints que você citou são da Efí, que sim requerem mTLS... o endpoint do seu webhook também precisa.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

mTLS é obrigatório segundo manual de iniciação do Pix e manual de segurança do Pix.

# pix
Avatar discord do usuario jonasmartins2691

jonasmartins2691

Ver Respostas

--header 'x-skip-mtls-checking: true'
isso aqui ajuda resolver o problema de quem nao quer usar os certificados
manda no header da chamada

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas o 200 é o código de retorno para você, ou é um outro código retorno dizendo que você retornou 200 quando não deveria (que é quando a requisição não foi negada por falta de mTLS) ?

# pix
Avatar discord do usuario bitpickle

bitpickle

Ver Respostas

Estou precisando de ajuda para implementar o mTLS no endpoint do meu webhook, alguém pode me ajudar com isso?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

mTLS não é o tipo de coisa que normalmente apareça em painéis de hospedagem... e o que vai determinar como fazer manualmente é o web server usado (Apache, nginx etc.)

# pix
Avatar discord do usuario jokotop

jokotop

Ver Respostas

alguem sabe como habilitar mtls no plesk em centos?

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Precisa do certificado raiz da Efí. Aí você confere o certificado raiz e o common-name (mtls.sejaefi.com.br se me lembro bem).
(Em tempo: eu não sou da Efí)

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não. O que você já tem é TLS; o do webhook especificamente precisa de mTLS, que é o que você já tem mais uma checagem de quem está acessando.

# devs
Avatar discord do usuario jessica_efi

jessica_efi

Ver Respostas

Você ja realizou as configurações em seu servidor, inserindo a chave publica da Efí para que a comunicação obedeça o padrão mTLS?

# pix
Avatar discord do usuario profbarba

profbarba

Será que a opção skip-mTLS pode ajudar? Eu verificaria a autenticidade da requisição dentro do container ao invés de configurar o cluster pra fazer mTLS. Será que funcionaria isso?

# pix
Avatar discord do usuario profbarba

profbarba

Bom dia! Alguém sabe de um guia pra configurar o webhook em um cluster kubernetes? To tendo dificuldades de configurar o mTLS no meu cluster.

# dúvidas
Avatar discord do usuario stdk8352

stdk8352

Ver Respostas

sim, como mtls