Author Image

ribas2555

Jan 20, 2021

Uso de Certificados para Verificação do Webhook Pix

integraçãoAPIcertificadomTLScallbacks

https://github.com/bacen/pix-api/issues/267

isso quer dizer que o certificado que o bacen vai me enviar pra ser feito a verificação do webhook é o mesmo que uso para gerar o token?

Respostas (6):
Avatar discord do usuario rubenskuhl

rubenskuhl

20/01/2021

Não é o BACEN que envia o certificado, é a Gerencianet. Mas sim a GN tem adotado o uso do mesmo certificado nos dois sentidos da API.

Avatar discord do usuario anoni_mato

anoni_mato

20/01/2021

Rubens, são certificados diferentes. O que consome a API é individual por cliente e ambiente (dev/produção). O que usamos pra validar o mTLS nos callbacks é diferente (separados apenas por ambiente dev/produção, sendo os mesmos dois para todos os clientes).

Avatar discord do usuario rubenskuhl

rubenskuhl

20/01/2021

Não o da GN, mas o que o EC apresenta. mTLS tem dois certificados envolvidos.

Avatar discord do usuario anoni_mato

anoni_mato

20/01/2021

A pergunta ficou dúbia mas o que o @ribas2555 queria saber é se ele vai usar o mesmo certificado que a GN enviou (para consumir a API) na hora de validar os callbacks. Então a resposta é não. Mesmo que o certificado usado pela GN do lado dela seja o mesmo nos dois casos.

Avatar discord do usuario rubenskuhl

rubenskuhl

20/01/2021

Validar não, mas receber os callbacks sim.

Avatar discord do usuario ribas2555

ribas2555

20/01/2021

Isso renato, então eu preciso de outro certificado para o mTLS, eu gero ele ou a GN me fornece?