Histórico de mensagens sobre mtls

EXIBINDO CONVERSAS RECENTES:

Texto: mtls
# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na hora que registra a GN tenta um acesso sem certificado cliente e com certificado cliente para validar o mTLS.

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Bom dia <@!673655288204754953>! Como informado pelo Rubens é uma exigência do BACEN a utilização do mTLS por motivos de segurança. Segue um print do trecho do Manual de Padrões para Iniciação do Pix https://gnetbr.com/HkxzJKQoCw .

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

BACEN impõe mTLS. Certificado vem daí.

# pix
Avatar discord do usuario winkcler

winkcler

fora o mTls

# pix
Avatar discord do usuario winkcler

winkcler

no caso o certificado que colocamos pra dentro do mTls

# pix
Avatar discord do usuario anoni_mato

anoni_mato

se o request não for enviado com a chave privada da GN, seu sistema já barra por falta do mTLS, então o request nem chega "no seu código" pra vc fazer esse tipo de validação

# pix
Avatar discord do usuario winkcler

winkcler

eu estou fazendo a validação por meio do mTLS

# pix
Avatar discord do usuario anoni_mato

anoni_mato

você já tem essa validação por meio do mTLS, no caso do Pix. não precisa validar headers dessa forma

# pix
Avatar discord do usuario navossoc

navossoc

to quase partindo pra produção tb logo, mas quero ver esse lance do mtls antes

# pix
Avatar discord do usuario navossoc

navossoc

<@!671762828046106646> so me confirma... o certificado de dev do pix deveria autenticar no mtls? se não, talvez seja esse meu problema hahah

# pix
Avatar discord do usuario drogaehobrian.

drogaehobrian.

Pessoal, tem algum passo a passo no nginx de como configurar o mTLS? Uso NGINX na Cloud e meu nginx dá erro quando tento fazer um proxy pass para o servidor que uso para api do gerencianet

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Tem nginx para Windows, não seria uma solução mais funcional ? O IIS pode ser acionado pelo nginx mas deixando o mTLS para o nginx.

# pix
Avatar discord do usuario navossoc

navossoc

Ver Respostas

<@!781134406680838216> alguém chegou a config mtls no IIS?

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

seudominio.com.br pode ter um SSL let's encrypt mas especificamente o endpoint seudominio.com.br/webhook precisa de configurações no webserver (Apache, Nginx, Lightspeed ou o que for) que exijam o certificado da gerencianet nas conexões entrantes (canal mTLS)

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Realmente pode ser algo na configuração do mTLS.
É isto mesmo, e deve conter também:

SSLCertificateFile /caminho_certificado/server_ssl.crt.pem
SSLCertificateKeyFile /caminho_certificado/server_ssl.key.pem

# pix
Avatar discord do usuario rafael_fig

rafael_fig

Ver Respostas

Para configurar o mTLS eu devo inserir no servidor:
SSLVerifyClient require
SSLVerifyDepth 3
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

Ou eu preciso fazer alguma outra coisa?

# pix
Avatar discord do usuario joelemanoel

joelemanoel

Ver Respostas

Seu mTLS não ta configurado corretamente.

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

É necessário que você insira o nosso CA também na configuração de seu servidor, esta mensagem ocorre quando o mTLS não está ocorrendo. Temos alguns exemplos de configuração em que o CA é informado e o servidor exige o certificado no momento do cadastro https://dev.gerencianet.com.br/docs#section-webhook.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Sim, precisa configurar o seu servidor para ter o mTLS, com o certificado que passei (producao) tem outro certificado para desenvolvimento se for o caso para usar, recomendo fazer tudo logo em producao.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Informando que se o servidor for em ambiente compartilhado não vai funcionar o mTLS, se voce estar querendo usar o cloudflare, vão cobrar 200 dolores para o plano com mTLS, o melhor que ví é ter um VPS com Nginx 🙂 Funcionou uma beleza...