Como corrigir UNITYTLS_X509VERIFY_NOT_DONE

Oct 23 2020

Já vi várias respostas para erros semelhantes, mas não meu erro específico. O melhor exemplo é a resposta de Remy para UNITYTLS_X509VERIFY_FLAG_NOT_TRUSTED

Meu erro é o seguinte: TlsException: Handshake failed - error code: UNITYTLS_INTERNAL_ERROR, verify result: UNITYTLS_X509VERIFY_NOT_DONE

  • API Web Node.js / MongoDB
  • NGINX com CertBot
  • SSL LetsEncrypt com Chained Certs em fullchain.pem

NGINX padrão

listen [::]:443 ssl ipv6only=on #managed by Certbot
listen 443 ssl
ssl_certificate /etc/letsencrypt/live/mysite.com/fullchain.pem # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/mysite.com/privatekey.pem # managed by Certbot
include /etc/letsencrypt/options-ssl-nginx.conf # managed by Certbot
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem # managed by Certbot

De acordo com o Unity Docs, usei a CertificateHandlerclasse

    internal class RequestCertificate : CertificateHandler
{

    private static string PUB_KEY = "SOME public key";


    protected override bool ValidateCertificate(byte[] certificateData)
    {
        X509Certificate2 certificate = new X509Certificate2(certificateData);
        string pk = certificate.GetPublicKeyString();
        if (pk.Equals(PUB_KEY))
        {
            Debug.Log("Validate Certificate");

            return true;
        }
        else
        {
            Debug.Log("Not Validate Certificate");

            return false;
        }

    }
}

Meu método de registro

protected IEnumerator Register()
{
    List<IMultipartFormSection> wwwForm = new List<IMultipartFormSection>();
    wwwForm.Add(new MultipartFormDataSection("name", uName.text));
    wwwForm.Add(new MultipartFormDataSection("email", uEmail.text));
    wwwForm.Add(new MultipartFormDataSection("screenName", uScreenName.text));
    wwwForm.Add(new MultipartFormDataSection("password", uConPass.text));

    UnityWebRequest www = UnityWebRequest.Post(EndPointManager.API_URL + "users/store-user", wwwForm);
    www.certificateHandler = new RequestCertificate();
    Debug.Log(www.certificateHandler.GetHashCode());
    yield return www.SendWebRequest();

    if (www.isNetworkError || www.isHttpError)
    {
        Debug.Log(www.error); // OUTPUT: Unable to complete SSL connection
        debugText.text += $"\n HTTP ERROR: {www.error} \n";
    }
    else
    {
        debugText.text += "Success";
    }
}

Respostas

LewisCortright Oct 25 2020 at 04:32

Isso não teve nada a ver com a autoridade de certificação ou NGINX. Decidi configurar um formulário de front end para testar esse erro no Chrome e, assim que o fiz, a resposta me atingiu na cara. Esqueci de definir as variáveis ​​de ambiente no servidor de produção e consegui net::ERR_SSL_PROTOCOL_ERROR. Como o Unity retornou um erro com o qual eu não estava familiarizado, não sabia como lidar com isso.

Meu arquivo app.js estava procurando o process.env.NODE_ENVpara que pudesse ser definido, protocol = 'https'mas não o havia definido. Assim que fiz Node.js usado em https.createServer(app)vez de http.crateServer(app)e está tudo bem.