Author Image

oleoessencial

Nov 27, 2021

Problemas na Validação de Certificados .pem para PIX

integraçãoCertificados.pemPIXsegurançaSSLTLSrenovaçãomonitoração

<@!781134406680838216> Pelo amor de deus o que foi que vocês fizeram nas validações dos certificados .pem ? Que parou tudo aqui no meu sistema para gerar o PIX ? Eu fiquei muitas horas aqui indoidando no código e não era nele, era nos certiicados gerados por vocês. #aiédelascar

Respostas (5):
Avatar discord do usuario rubenskuhl

rubenskuhl

27/11/2021

Não sei os da GN, mas a recomendação do CA/B Forum é de limitar bastante a validade. 90 dias tem se tornado uma prática usual de mercado.

Avatar discord do usuario oleoessencial

oleoessencial

27/11/2021

Ai a cada noventa dias para de gerar BRCode ? Do nada ? Aqui parou de gerar do nada. Indoidei horas aqui buscando um bug que não existia.

Avatar discord do usuario rubenskuhl

rubenskuhl

27/11/2021

Uma boa prática operacional é ter monitoração de validade de certificados... tanto os que tem renovação automática como Let's Encrypt, como os de renovação manual como os da GN. Aí dispara a renovação a, por exemplo, 15 dias antes da expiração, e alerta alguém se 7 dias antes não tiver sido renovado. Eu conheço gente que já renova 30 dias antes.

Avatar discord do usuario oleoessencial

oleoessencial

27/11/2021

Ok amigo, não são os certificados de segurança ssl não, são os dois certificados .pem que temos gerados do .p12 para poder gerar os PIX em produção e sandbox, eles que estavam sem funcionar do nada, só pode ter sido por tempo, pois eu nao tenho como mudar nem mudei nada no código que estava funcionando normal e parou.

Avatar discord do usuario rubenskuhl

rubenskuhl

27/11/2021

Os certificados usados na conexão da GN também são SSL/TLS... tanto que a autenticação é mTLS.