Histórico de mensagens sobre certificado em pix

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
Canal: pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Bom dia, <@!892477062835752960>.
Possuímos também um exemplo em Python de autenticação em nossa documentação onde é possível obter o access_token, que é a informação que você deve passar no authorization das demais requisições.
https://dev.gerencianet.com.br/docs/api-pix-autenticacao-e-seguranca#section-exemplos-de-autoriza-o-utilizando-o-certificado-p12

Avatar discord do usuario danielciolfi

danielciolfi

Bom dia pessoal! Tudo joia? Segui os tutoriais de mTLS no API Gateway e consegui colocar um custom domain. Mas não estou conseguindo utilizar o mTLS. Fica dando erro de SSL, mesmo informando o certificado e chave que gerei. Alguém teve algum problema do tipo?

Avatar discord do usuario suricatobr

suricatobr

mas, por que da esse erro aqui
O certificado de login não foi aceito por www.lancefood.com.br ou não foi fornecido.

Tente entrar em contato com o administrador do sistema.
ERR_BAD_SSL_CLIENT_AUTH_CERT

Avatar discord do usuario rain.maker

rain.maker

Ver Respostas

Boa tarde pessoal.

Desenvolvemos uma página para um cliente para visualizar os Pix que o mesmo recebe via chave/QR Code no caixa, já estamos com tudo funcionando corretamente, entretanto, não recebemos os webhooks da Gerencianet.

Já temos o servidor configurado com o certificado mTLS em perfeito estado, adicionamos via Postman o webhook, que inclusive foi validado tudo certinho, mas quando é enviado um Pix para a chave do cliente não recebemos a notificação.

É possível que tenhamos deixado passar algo? Nosso servidor não registra nenhum log de acesso vindo da Gerencianet.

Avatar discord do usuario thiprogramador

thiprogramador

Bom dia, minha aplicação Woocommerce esta retornando Unauthorized.
Os dados de: client ID, Secret e Identificador de conta estão corretos. A chave pix também, e o certificado pix.
Olhando o log esta apresentando: 3500000

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Olá, <@!761063083686625290>. Bom dia!
Primeiramente, para utilizar nossa API, você deverá criar uma aplicação. Acesse nosso site no menu API > Minhas aplicações > Nova Aplicação, habilite os escopos necessários do Pix para sua integração e clique em Criar nova apliacação (https://gnetbr.com/B1gbwo35_O).
Serão gerados 2 pares de chaves Client_Id e Client_Secret, sendo um par para utilização em ambiente de __Produção__ e outro para __Homologação__.
Estas credenciais devem ser informadas em sua sistema.

Além disso,você precisa de um certificado gerado por nós. Para isso, acesse o menu API > Meus Certificados e escolha o ambiente que deseja o certificado: Produção ou Homologação > e clique em Novo Certificado. Veja como (https://gnetbr.com/H1lyBsnqOO).

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Ainda continua dando Forbidden? Geralmente essa falha acontece quando informa as credenciais em um ambiente e o certificado em outro. Poderia enviar a sua conta no privado?

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Boa tarde!
Você alterou o certificado para o de produção também?

Avatar discord do usuario sergioc3g7187

sergioc3g7187

Ver Respostas

agora após alterar o certificado, client_id e client_secret para o ambiente de produção eu recebo o erro [message] => Forbidden na hora de obter o token

Avatar discord do usuario sady_efi

sady_efi

Ver Respostas

Como o Rubens comentou, normalmente para esse tipo de aplicação a ideia é que você tenha uma API, ou Backend, que recebe as solicitações das aplicações e faz as comunicações com a API Gerencianet. Assim você pode gerenciar, de maneira segura, as credenciais e certificados das contas operadas pelo sistema.

Acredito que podemos conversar sobre detalhes e esclarecer suas dúvidas.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Precisa do token e do certificado nas demais requisições.

Avatar discord do usuario andresisdanca

andresisdanca

Ver Respostas

Depois que faço a autenticação e estou com o token é preciso passar de novo cliente_id, cliente_secret e certificado novamente?

Avatar discord do usuario jessica_efi

jessica_efi

Nesta sdk ja temos todos os endpoints implementados, basta você inserir suas informações de credenciais, certificado, chave pix...

Avatar discord do usuario wesleyadiel1953

wesleyadiel1953

Ver Respostas

Boa tarde pessoal, estou tentando autenticar via endpoint em C#, porém não estou conseguindo, não estou sabendo se é como estamos inserindo o certificado ou o basic auth, alguém poderia me ajudar? Via Postman esta OK

Avatar discord do usuario andresisdanca

andresisdanca

Como configurar no glassfish 4.0 o certificado do GN para ele funcionar no ssl e autorizar as transações.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim, mas isso é ortogonal ao acesso direto que é o que você está tentando fazer funcionar. E mesmo nele você precisa apresentar um certificado.

Avatar discord do usuario andresisdanca

andresisdanca

Ver Respostas

Infra nao é minha área .... no servidor a configuacao foi feita a ponto das notificaçoes de recebimento serem comunicadas e isso está funcionando.

Além disso é o acesso a API com o certificado ... que foi encontrado no serv

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Há dois mTLS distintos envolvidos: o do acesso e o de notificação. No do acesso, você usa seu certificado emitido pela Gerencianet para mostrar que você é você mesmo, e compara o certificado da Gerencianet com as CAs confiadas para saber se é a Gerencianet mesmo. No de notificação, você apresentar uma CA confiada e a Gerencianet apresenta um certificado dela emitido pela CA dela.

Avatar discord do usuario andresisdanca

andresisdanca

Ver Respostas

Será que tem que importar o certificado para dentro da JVM?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, a chave privada é uma parte do arquivo que se baixa junto com o certificado. São 2 fatores de autenticação, o client secret e o certificado (assumindo que o client id não seja sigiloso)