Histórico de mensagens sobre mtls

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

# #
# Utilize o segundo exemplo, caso queira requerir o certificado para autenticação #
# mútua em apenas uma rota do domínio indicado no VirtualHost. #
# Exemplo: https://www.seu_dominio.com.br/webhook/ #
# #


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

#Chave pública da Efí
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

# mTLS Efí
SSLVerifyClient none
SSLProtocol TLSv1.2


SSLVerifyClient require
SSLVerifyDepth 3


# Tratando o /pix, redirecionando as requisições sempre para /webhook
Alias "/webhook/pix/" "/var/www/webhook/index.php"
Alias "/webhook/pix" "/var/www/webhook/index.php"

#
# ...
#

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

# #
# Utilize o primeiro exemplo, caso queira requerir o certificado para autenticação #
# mútua em qualquer rota do domínio indicado no VirtualHost. #
# Funciona bem para sub-domínios. Exemplo: https://www.webhook.seu_dominio.com.br #
#
#


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

#Chave pública da Efí
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

# mTLS Efí
SSLVerifyClient require
SSLVerifyDepth 3

# Tratando o /pix, redirecionando as requisições sempre para /webhook
Alias "/pix/" "/var/www/webhook/index.php"
Alias "/pix" "/var/www/webhook/index.php"

#
# ...
#

# pix
Avatar discord do usuario yasmin_efi

yasmin_efi

Ver Respostas

Olá @absfregs! Quando altera o validateMtls: true, , qual o erro que recebe?

# pix
Avatar discord do usuario absfregs

absfregs

Ver Respostas

boa tarde, estou tentando fazer a configuração do webhook com nodejs, mas nao estou conseguindo configurar o "skip-mtls", ja consegui comunicar com os endpoints da EFI usando o módulo node "sdk-node-apis-efi", mas nao consegui desabilitar a verificação de certificado e continuo recebendo o erro "UNABLE_TO_VERIFY_LEAF_SIGNATURE"

no print existe uma linha que encontrei nos exemplos do repositorio, mas ainda assim nao deu certo! alguem pode me ajudar?
imagem enviada na mensagem pelo usuario absfregs

# pix
Avatar discord do usuario lucasjuliano.

lucasjuliano.

Ver Respostas

Galera, estou gerando um PIX com a sdka de vocês quando cadastro o webhook, usando as credenciais de produção recebo o primeiro request, porém quando efetuo o pagamento não chega o callback na minha rota /pix estou utilizando o skip-mTLS:

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim, quem tem que fazer o mTLS quando se usa proxy reverso é o próprio, e você usar alguma outra coisa para saber que é o seu proxy reverso acionando.

# pix
Avatar discord do usuario dadeke

dadeke

Ver Respostas

Oi boa tarde 🙋🏻‍♂

Tenho um cliente aqui que não está recebendo notificações no webhook.

Foi usado no cadastro

txt
x-skip-mtls-checking: true

Aqui não existe nenhum bloqueio de firewall ou etc.

Porque será que não está recebendo?
Como faço para depurar isso no seu lado? 🤔

# módulos-plugins
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Olá, @jhonata.vs. Bom dia! Como vai?
Verifique o campo Validar mTLS, se estiver marcado é necessário a configuração do mTLS em seu servidor para cadastrar o webhook. Se utilizar uma hospedagem compartilhada, pode desmarcar esta opção.

# pix
Avatar discord do usuario bonfim.justino

bonfim.justino

Ver Respostas

pelo que vi na doc, consigo configurar o webhook como x-skip-mtls-checking

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não tem como não usar mTLS. Tem como pedir para Efí não checar se você está checando, mas você está dizendo que fez o mTLS de outro jeito.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim. Mas você pode usar em homologação o X-SKIP-MTLS-CHECK para usar um ambiente mais simples para homologação.

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

API Gateway da AWS é uma. mtls.pix.ae é outra.

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Cloudflare só nos pacotes Enterprise para ter mTLS com CA privada, como é o caso da Efí.

# devs
Avatar discord do usuario glauber7911

glauber7911

Ver Respostas

Estou usando o cloudflare e estou com dificuldade pois não estou alcançando o mTLS.

# pix
Avatar discord do usuario carlosdamiao

carlosdamiao

estou com muita dúvida na questão de webhooks, segue o erro {'nome': 'webhook_invalido', 'mensagem': 'A URL informada respondeu com o código HTTP 403'}
já configurei um mtls junto a AWS, porém fica dando erro

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Recebe sim uma transação POST, mas não pode ser a mesma de boleto/carnê por causa das configurações de mTLS.

# pix
Avatar discord do usuario jake_cascavel_

jake_cascavel_

Ver Respostas

O webhook é necessário na abertura de contas por causa do mTLS só ?