Histórico de mensagens sobre ssl

EXIBINDO CONVERSAS RECENTES:

Texto: ssl
# pix
Avatar discord do usuario smsoousa

smsoousa

Ver Respostas

eu configurei a API do PIX conforme a documentação, mas estou recebendo erro de SSL
imagem enviada na mensagem pelo usuario smsoousa

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Vc vai precisar de alguma biblioteca que implemente TLS, quer seja OpenSSL, LibreSSL, GnuTLS ou outra.

# pix
Avatar discord do usuario eyvindurpc

eyvindurpc

Ver Respostas

Eu preciso instalar o openssl na minha vps?

# pix
Avatar discord do usuario cleiton7853

cleiton7853

Ver Respostas

SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

# pix
Avatar discord do usuario cleiton7853

cleiton7853

SSLVerifyClient none

SSLVerifyClient require
SSLVerifyDepth 3

# pix
Avatar discord do usuario lindomar-oliveira

lindomar-oliveira

Configuração do SSL/TLS
imagem enviada na mensagem pelo usuario lindomar-oliveira

# pix
Avatar discord do usuario lindomar-oliveira

lindomar-oliveira

Ver Respostas

server {

location / {
root /var/www/html;
try_files $uri /index.html;
}

location /api {
proxy_pass http://localhost:5000/api;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection 'upgrade';
proxy_set_header Host $host;
proxy_cache_bypass $http_upgrade;
}

location /api/gn/webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}

proxy_pass http://localhost:5000/api;
}


listen 443 ssl; # managed by Certbot
ssl_certificate /etc/letsencrypt/live/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/privkey.pem; # managed by Certbot
ssl_client_certificate /home/certs/gn-webhook-pix-prod.crt;
ssl_verify_client optional;
ssl_verify_depth 3;
include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot

}

# pix
Avatar discord do usuario dancasimiro1270

dancasimiro1270

Boa tarde Matheus, utilizando o SDK de vcs. Consegui solucionar o waning, bastava adicionar este trecho de codigo "https.verify_mode = OpenSSL::SSL::VERIFY_NONE". Agora so falta a mensagem: Forbidden

# pix
Avatar discord do usuario dancasimiro1270

dancasimiro1270

Ver Respostas

Boa tarde galera, ao realizar o testes de autenticacao no meu sistema, esta retornando o seguinte erro "warning: peer certificate won't be verified in this SSL session" {"message":"Forbidden"}. Aconteceu com mais alguém?

# pix
Avatar discord do usuario jao4269

jao4269

estou usando o insomnia para gerar o token pra api pix e estou recebendo um erro de Error: SSL connect error, alguem faz ideia do q seja?

# pix
Avatar discord do usuario vitoremanoel_

vitoremanoel_

Ver Respostas

Config nginx:

server {
listen 443 ssl;
ssl_client_certificate /etc/certificates/gn-chain-pix-prod.crt;
ssl_verify_client optional;
ssl_verify_depth 2;

ssl_certificate /etc/certificates/server_ssl.crt;
ssl_certificate_key /etc/certificates/server_ssl.key;

server_name dnsaqui;

location /gn/pix {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header SSL_Client $ssl_client_s_dn;
proxy_set_header SSL_Client_Verify $ssl_client_verify;
proxy_pass http://192.168.0.114:6060/pix;
}

location /gn {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
return 200 'OK';
}
}

# pix
Avatar discord do usuario Anderson Amorim

Anderson Amorim

Bom dia pessoal! Estou tentando configurar o webhook com o endpoint da minha api. Porém estou recebendo o erro "Error: SSL connect error".
- Estou passando a chave pix como parâmetro da gerencianet
- Estou passando o token Bearer de produção corretamente

Estou enviando prints da requisição montada e do meu endpoint
imagem enviada na mensagem pelo usuario Anderson Amorim

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Boa tarde <@!522003330126446604>, essa falha de SSl está ocorrendo somente neste consumo? Ou nos outros endpoints também tem este retorno

# pix
Avatar discord do usuario Anderson Amorim

Anderson Amorim

O que é estranho, pq minha api está com ssl

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

<@!786694844591505428> veja se você encontra neste diretório que mencionei:
cert: fs.readFileSync("/etc/letsencrypt/live/seudominio.com.br/cert.pem"), // Certificado fullchain do SSL do dominio
key: fs.readFileSync("/etc/letsencrypt/live/seudominio.com.br/privkey.pem"), // Chave privada do SSL do domínio

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Beleza, <@!786694844591505428>.
Nós temos um exemplo de configuração de servidor em node, onde você irá definir a chave pública e privada do certificado ssl do seu domínio, e a chave pública da Gerencianet para realizar o "Hand-Shake" (mTLS). Segue o exemplo:

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Bacana demais. Que bom que já está avançado! 👏
No caso, não é possível testar rodando na camada http. Pois para configurar é necessário que o seu servidor tenha um certificado SSl e a versão mínima do TLS 1.2
Mas tem o site https://webhook.site/ que lhe fornece uma URL para poder realizar seus testes. Vou lhe mandar no privado alguns detalhes para utilizá-lo.

# pix
Avatar discord do usuario .gabrielkenji

.gabrielkenji

Ver Respostas

Dei uma procurada pra ver se já tenho instalado.. Digitei OpenSSL no prompt, e nada..

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Difícil achar uma plataforma hoje que não venha com o OpenSSL... mas pode precisar baixar se uma atualização for necessária.