Histórico de mensagens sobre mtls

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

mas à escolha de mTLS

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

já que isto não é mTLS.. é quase mTLS

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

pode ter as duas demonstrações, mas recomendar que o host seja exclusivo não faz o menor sentido, pois a GN já valida se o request passa sem mTLS

# pix
Avatar discord do usuario anoni_mato

anoni_mato

mas acho que vc não entendeu o sentido da coisa, Rafael. se é optional, significa que o nginx não vai barrar sozinho o request. ele vai jogar o resultado do mTLS na variavel $ssl_client_verify. aí você rejeita se o mTLS não foi fechado (se não for SUCCESS, dá um 403). o processo é exatamente o mesmo, só muda que a regra não é absoluta (se o mTLS não for fechado, você ainda pode receber requests em outros locations(!)...

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

que nào fique dúvida.. eu gosto de mTLS

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

então não é mTLS

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

mas por que o mTLS não está "à risca" no modelo que a GN propõe? não entendi seu ponto

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

se escolhido e definido mTLS nós implantamos mTLS à risca..

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

é quase mTLS

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

<@!440035527127990273> concordo.. mas ai não é bem mTLS

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

se for optional, você pode ter um location / {} com um sistema qualquer... e um location ~ /webhook {} com a exigência do mTLS (que retorna 400 na falta dele)

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

Ver Respostas

não consigo visumbrar como poderíamos compartilhar para outras coisas usando certificado mTLS

# pix
Avatar discord do usuario d3xt3r.com

d3xt3r.com

o mTLS é exigência do nosso amigo Bacen 😦

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Já eu colocaria restrição de IP em adição ao mTLS. 😉

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

o mTLS foi criado para eviar este tipo de coisa

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

Se formos seguir a recomendação de mTLS à risca ssl_verify_client teria que ser on; ou seja Always on?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

A mágica seria mTLS em hospedagem compartilhada... 😉

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Bom Dia Joel. O VPS está funcionando 100%. Temos VPS no Brasil . Configurado para a Gererncianet com mTLS incluso 🙂 Se alguém precisar do mTLS em VPS 🙂 Estamos as ordens 🙂

# pix
Avatar discord do usuario oleoessencial

oleoessencial

#atualização Mais um capítulo hoje da SAGA DO PIX. Podemos escrever nos nossos Diários "FIZEMOS PROGRESSO" e desta vez com o bendito do mTLS. Se você não tem a mínima noção de como ter : Um Servidor VPS no Brasil, a instalação dos Certificados de Desenvolvimento e Produção da GN, as duas habilitações do mTLS para o seu negócio ... PERGUNTE-ME COMO !!! mTLS , a segurança do seu sistema conversando com o webhook da Gerencianet, receba o seu retorno de webhook 🙂 Amanhã teremos mais um capítulo da mini-série = "Conversando com o webhook, um papo de valor" 🙂

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Me pareceu que no caso da GN é o mesmo sim. Mas lembrando que o certificado é um par chave pública/chave privada, então para abrir uma conexão mTLS com ele precisa da chave privada da GN, não apenas da chave pública que está presente no certificado.