Histórico de mensagens sobre ssl

EXIBINDO CONVERSAS RECENTES:

Texto: ssl
# pix
Avatar discord do usuario _eduardo_

_eduardo_

Ver Respostas

então o SSL seria pelo AWS e não o do meu site certo, já que é na API Gateway que enviam a resposta.

# pix
Avatar discord do usuario _eduardo_

_eduardo_

Ver Respostas

O problema do erro do webhook de ERR_TLS_ALTNAME_INVALID parece que é por usar SSL auto assinado (SSL gratuito geralmente), alguém que usa SSL auto assinado conseguiu cadastrar o webhook ? só pra ter certeza.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

É a situação de momento ? Como é a URL no resultado do SSL Test ?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

então, relatei acima que fiz esse teste com o certificado ssl na api, e no tls eu coloquei o mesmo CN e depois CN em branco, ambos deram ruim

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Também especulativo. Por isso eu disse para colocar uma conf no API Gateway com CN api.exemplo.com.br e sem nada na AN, passar no SSL Test e vermos como está o certificado.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Como fica o SSLTest nessa configuração ?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Mas eu gerei um certificado SSL único api-gn.dominio.com e assinei o CN do truststore para o mesmo api-gn.dominio.com e tb deu ruim

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

E combinei com o certificado ssl dominio.com e api-gn.dominio.com, fiz todas as combinações e deu ruim

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Como fica o https://www.ssllabs.com/ssltest/ para a combinação que mencionei (CN = api.exemplo.com.br, sem AN) ?

# pix
Avatar discord do usuario quirino_diogo6784

quirino_diogo6784

Ver Respostas

Boa noite, estou com o mesmo problema do Diton
Segui o mesmo tutorial
https://www.youtube.com/playlist?list=PLR5GUTqrcwXiA_JVKx8NDSJtaECeQO9AZ

Na hora de cadastrar o web hook retorna:
{
"nome": "webhook_invalido",
"mensagem": "A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID"
}

Já fiz as combinações:
Certificado da api SSL e TLS com o CN e AN com o mesmo nome dominio do site, com o mesmo nome do dominio da api, em branco e sempre o mesmo resultado.
Já perdi 2 dias configurando isso e está frustrante, alguém pode me ajudar por favor?

# pix
Avatar discord do usuario allanmr7

allanmr7

Ver Respostas

alterei o caminho mas deu no mesmo
PHP Fatal error: Uncaught Error: SSL certificate not found: ./gn-api-sdk-php-psf/examples/pix/certs/productionCertificate.pem

# pix
Avatar discord do usuario allanmr7

allanmr7

quando coloquei o caminho completo https:// e tudo mais
Deu PHP Fatal error: Uncaught Error: SSL certificate not found:

# pix
Avatar discord do usuario allanmr7

allanmr7

Ver Respostas

PHP Fatal error: Uncaught Error: SSL certificate not found: C:/xampp/htdocs/gn-api-sdk-php/examples/pix/certs/productionCertificate.pem

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Eu aliás acho estranho isso que a AWS faz de colocar .dominio no alternative name mas não colocar como .dominio no common name. Mas o SSL Test como você viu entende isso como válido.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Isso é problema na geração do certificado TLS do seu lado. Desative provisoriamente o mTLS e execute um teste deste site:
https://www.ssllabs.com/ssltest/

# pix
Avatar discord do usuario joao_efi

joao_efi

No servidor local não vai funcionar o cadastro do webhook, já que ele precisa ter ssl e mTLS para realizar o hand-shake com a API da Gerencianet

# pix
Avatar discord do usuario Joow

Joow

The SSL connection could not be established, see inner exception.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não mudou nada o certificado em relação a como estava ontem:
https://www.ssllabs.com/ssltest/analyze.html?d=api.grupojvs.dev&latest