Histórico de mensagens sobre ssl

EXIBINDO CONVERSAS RECENTES:

Texto: ssl
# pix
Avatar discord do usuario catalunha

catalunha

Creio que sim. Gerei SSL e certbot

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

E a raiz que a ZeroSSL está usando é reconhecida, então resolveram o problema que mencionei (que talvez afetasse só a SSL For Free).

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O problema é no seu servidor mesmo, está faltando colocar certificados intermediários:
https://www.ssllabs.com/ssltest/analyze.html?d=api.shoppersonalize.com.br

# pix
Avatar discord do usuario _grappi

_grappi

Ver Respostas

ZeroSSL já é reconhecido por todo browser e listas de certificate authority de todo SO atualizado, é esperado que a API da gerencianet siga essa linha né. Eu trocar meu provedor de certificado para me adequar a api não me parece uma boa prática

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

ZeroSSL não é CA reconhecida publicamente, e eles mesmo explicam isso no site deles.

# pix
Avatar discord do usuario _grappi

_grappi

Precisam atualizar a lista de certificados reconhecidos no SO que usam no back, ou no servidor node pra reconhecer o ZeroSSL
imagem enviada na mensagem pelo usuario _grappi

# pix
Avatar discord do usuario diescoeiect

diescoeiect

tem o certificado openssl

# pix
Avatar discord do usuario daniel.8964

daniel.8964

Ver Respostas

e dentro do heroku tem como eu configurar manualmente o certificado ssl

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Você vai precisar colocar duas autenticações aí, client-side SSL certificate e OAuth

# pix
Avatar discord do usuario rozer9580

rozer9580

function gerenciaPay(){

$url = "https://api-pix-h.gerencianet.com.br/oauth/token";
try{
$curl = curl_init($url);
curl_setopt($curl, CURLOPT_URL, $url);
curl_setopt($curl, CURLOPT_RETURNTRANSFER, true);
curl_setopt($curl, CURLOPT_SSL_VERIFYHOST, true);
curl_setopt($curl, CURLOPT_SSL_VERIFYPEER, true);
curl_setopt($curl, CURLOPT_HEADER, 1);
curl_setopt($curl, CURLOPT_CUSTOMREQUEST, 'POST');
curl_setopt($curl, CURLOPT_HTTPAUTH, CURLAUTH_BASIC);
curl_setopt($curl, CURLOPT_USERPWD, base64_encode("Client_Id_" . ":" . "Client_Secret_") );
curl_setopt($curl, CURLOPT_HTTPHEADER, array('Content-Type: application/json,application/octet-stream'));
curl_setopt($curl, CURLOPT_SSLCERTTYPE, "P12");
curl_setopt($curl, CURLOPT_SSLCERT, 'homologacao-
');
// curl_setopt($curl, CURLOPT_SSLCERTPASSWD, 'senha do certificado');
// curl_setopt($curl, CURLOPT_SSLKEYPASSWD, 'senha do certificado');

$resp = curl_exec($curl);

# pix
Avatar discord do usuario darthsouza

darthsouza

Eu tenho q criar um endpoint com certificado SSL customizado, seria isso?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

openssl pkcs12 -export -in "path.p12" -out "newfile.pem"

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Note que não é do certificado raiz da GN que estou falando, nem do seu certificado SSL do site, mas do certificado PEM/P12 que a GN emitiu para isso na sua conta/aplicação.

# pix
Avatar discord do usuario .cesarmesquita

.cesarmesquita

da erro de SSL

# pix
Avatar discord do usuario jmellodev

jmellodev

OpenSSL 1.1.1f 31 Mar 2020

# pix
Avatar discord do usuario angelogoncalves

angelogoncalves

Bom dia, <@!781134406680838216>. Estou com um problema em meu webhook.
A equipe que gerencia meus servidores relataram o seguinte problema:

Bom dia.

Parece que este processo de solicitar certificado por SSLVerifyClient não funciona com Apache mais recente, há diversos relatos de problemas: https://bugs.launchpad.net/ubuntu/+source/firefox/+bug/1834671

Parece que precisa ser utilizado via TLS1.3 e um formato diferente de autenticação. Peço por favor verificar com a GerenciaNET como devemos configurar para Apache 2.4 e OpenSSL 1.1.1, com TLSv1.3.

Outra questão:
Teria a possibilidade de desfazer o banimento de um colega da minha equipe?

# pix
Avatar discord do usuario jocileudosousa

jocileudosousa

No meu não consta essas partes

ssl_client_certificate /root/chain-pix-webhooks-prod.crt;
ssl_verify_client optional;
ssl_verify_depth 3;
#
#
location /webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
rewrite ^(.)$ /webhook;
}

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Está parecido com isto a conf. ? O que tem de diferente ?

server {
#
# ...
#
listen [::]:443 ssl ipv6only=on;
listen 443 ssl;
ssl_certificate server_ssl.crt.pem;
ssl_certificate_key server_ssl.key.pem;
ssl_client_certificate /root/chain-pix-webhooks-prod.crt;
ssl_verify_client optional;
ssl_verify_depth 3;
#
# ...
#
location /webhook {
if ($ssl_client_verify != SUCCESS) {
return 403;
}
rewrite ^(.)$ /webhook;
}
}

# pix
Avatar discord do usuario felipetkful

felipetkful

server {

ssl_client_certificate /etc/pix-certificate/chain-pix-prod.crt;
ssl_verify_client optional;
ssl_verify_depth 3;

location /webhook {


if ($ssl_client_verify != SUCCESS) {
return 403;
}
rewrite ^(.)$ /webhook;
}


}