Como corrigir UNITYTLS_X509VERIFY_NOT_DONE
Já vi várias respostas para erros semelhantes, mas não meu erro específico. O melhor exemplo é a resposta de Remy para UNITYTLS_X509VERIFY_FLAG_NOT_TRUSTED
Meu erro é o seguinte: TlsException: Handshake failed - error code: UNITYTLS_INTERNAL_ERROR, verify result: UNITYTLS_X509VERIFY_NOT_DONE
- API Web Node.js / MongoDB
- NGINX com CertBot
- SSL LetsEncrypt com Chained Certs em fullchain.pem
NGINX padrão
listen [::]:443 ssl ipv6only=on #managed by Certbot
listen 443 ssl
ssl_certificate /etc/letsencrypt/live/mysite.com/fullchain.pem # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/mysite.com/privatekey.pem # managed by Certbot
include /etc/letsencrypt/options-ssl-nginx.conf # managed by Certbot
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem # managed by Certbot
De acordo com o Unity Docs, usei a CertificateHandlerclasse
internal class RequestCertificate : CertificateHandler
{
private static string PUB_KEY = "SOME public key";
protected override bool ValidateCertificate(byte[] certificateData)
{
X509Certificate2 certificate = new X509Certificate2(certificateData);
string pk = certificate.GetPublicKeyString();
if (pk.Equals(PUB_KEY))
{
Debug.Log("Validate Certificate");
return true;
}
else
{
Debug.Log("Not Validate Certificate");
return false;
}
}
}
Meu método de registro
protected IEnumerator Register()
{
List<IMultipartFormSection> wwwForm = new List<IMultipartFormSection>();
wwwForm.Add(new MultipartFormDataSection("name", uName.text));
wwwForm.Add(new MultipartFormDataSection("email", uEmail.text));
wwwForm.Add(new MultipartFormDataSection("screenName", uScreenName.text));
wwwForm.Add(new MultipartFormDataSection("password", uConPass.text));
UnityWebRequest www = UnityWebRequest.Post(EndPointManager.API_URL + "users/store-user", wwwForm);
www.certificateHandler = new RequestCertificate();
Debug.Log(www.certificateHandler.GetHashCode());
yield return www.SendWebRequest();
if (www.isNetworkError || www.isHttpError)
{
Debug.Log(www.error); // OUTPUT: Unable to complete SSL connection
debugText.text += $"\n HTTP ERROR: {www.error} \n";
}
else
{
debugText.text += "Success";
}
}
Respostas
Isso não teve nada a ver com a autoridade de certificação ou NGINX. Decidi configurar um formulário de front end para testar esse erro no Chrome e, assim que o fiz, a resposta me atingiu na cara. Esqueci de definir as variáveis de ambiente no servidor de produção e consegui net::ERR_SSL_PROTOCOL_ERROR. Como o Unity retornou um erro com o qual eu não estava familiarizado, não sabia como lidar com isso.
Meu arquivo app.js estava procurando o process.env.NODE_ENVpara que pudesse ser definido, protocol = 'https'mas não o havia definido. Assim que fiz Node.js usado em https.createServer(app)vez de http.crateServer(app)e está tudo bem.