Histórico de mensagens sobre certificado em pix

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Abra uma conta na Gerencianet (pode ser como PF mesmo), crie uma aplicação, o que vai te dar um clientid, clientsecret e certificado.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

<@!775350441965649951> algumas sugestões sobre a questão de gestão de certificados:
- Lembrar os clientes de que gestão de certificados é parte da responsabilidade operacional e que sua expiração deve ser monitorada para que não aconteçam problemas
- Ao gerar a chave+certificado, informar na tela os parâmetros de expiração e uma data recomendada para providências (ex: 30 dias antes, 15 dias antes etc.)
- Dos certificados já gerados, alertar quem já não tenha um novo certificado gerado quando se está a algum intervalo X da expiração
- Nos SDKs e módulos, verificar a data do certificado antes de tentar conexão e dar erro de expirado.

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Esta é uma informação que ficou implícita, Magno. Pois este certificados, e de acordo com a definições do Bacen, deviam possuir uma validade.
Mas como mencionei, levantarei uma discussão para buscarmos um maneira de deixar estas informações mais claras, e posteriormente demais novidades traremos aqui

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Olá, <@!710205440956563536>. Como vai?
Sinto muito que tenha passado por este transtorno.
De acordo com as recomendações do Banco Central os certificados para devem conter uma validade. No caso da Gerencianet, os certificados emitidos possuiam validade de um ano.

De toda forma, levando em consideração o seu caso, levantarei uma discussão com os times responsáveis para buscarmos um maneira de deixar estas informações mais claras para não causar dúvidas.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Meu amigo 🙂 eu não quero serviços outsourcing de TI dela não, kkkkkk eu só queria saber que estes certificados gerados tinham um ano para acabar no inicio de tudo começar, eu não lí em nenhuma documentação sobre esta validade deles, assim eu teria como criar uma nova aplicação, gerar um novo certificado, baixar os .p12 e transformar de novo para .pem com mais um ano de validade, é isso que eu não sabia que tinha nestes certificados, este tempo de um ano.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

amigo, o ambiente é meu sim, mais quem cria e criou os certificados é a GN , até com a ferramenta dela de conversao .p12 para .pem e realmente a validade é de um ano ví agora. Tinha expirado dia 23 de Novembro de 2021. Quam não prestar atenção a isso vai indoidar e muito nestes proximos meses de expirações de centenas de certificados gerados, somos os pioneiros nesta geração de .pem aqui.
imagem enviada na mensagem pelo usuario oleoessencial

Avatar discord do usuario oleoessencial

oleoessencial

Não tenho mais unhas para roer, já chamei de meu amor duzentas vezes os certificados, contei até 100, fiz descompressão jogando baralho, hoje a noite vou em uma casa de diversão adulta para desopilar das alegrias que tive ontem.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Este é o ponto, eu não lí em nenhum lugar que os dois certificados .pem só valem um ano, este é o X da questão toda.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Quando certificados vencem, é exatamente isso que acontece. Cada vez que se obtém um certificado, é bom anotar a expiração e manter isso como parte da gestão do ambiente.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

O ponto em questão é que o sistema parou do nada, fui buscar o que aconteceu, não achei bugs, a única coisa que restou para fazer foi trocar os dois .pem dentro desta pasta = Gerencianet\library\GerencianetAPI\cert só assim funcionou normal. Os certificados tinham exatemente 1 ano de criação e funcionando normal ate o ocorrido.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não precisa advinhar, tem no certificado. É padrão do mundo PKI o certificado ter a data.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Amigo, o ambiente é nosso sim, mais quem cria o certificado não sou eu e não tenho como advinhar o tempo de expiração e nem sei se tem isso, só sei que parou tudo e indoidei horas sem saber o que estava ocorrendo e ainda não sei.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Use o openssl e veja em cada um dos certificados quando é a expiração.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas se você está pedindo que os certificados não tenham expiração, isso colocaria a GN no lado ruim de postura de segurança.

Avatar discord do usuario oleoessencial

oleoessencial

A pergunta de 1 milhão de dolares = Quanto tempo é a expiração destes certificados .pem que ficam dentro destra pasta = Gerencianet\library\GerencianetAPI\cert do SDK ?

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Exato. Neste meu caso são os dois certificados .pem que ficam dentro da pasta Gerencianet\library\GerencianetAPI\cert

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Certificado não é só de webserver público, há certificados em muitas aplicações, nos lados client e server.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Os certificados usados na conexão da GN também são SSL/TLS... tanto que a autenticação é mTLS.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Ok amigo, não são os certificados de segurança ssl não, são os dois certificados .pem que temos gerados do .p12 para poder gerar os PIX em produção e sandbox, eles que estavam sem funcionar do nada, só pode ter sido por tempo, pois eu nao tenho como mudar nem mudei nada no código que estava funcionando normal e parou.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Uma boa prática operacional é ter monitoração de validade de certificados... tanto os que tem renovação automática como Let's Encrypt, como os de renovação manual como os da GN. Aí dispara a renovação a, por exemplo, 15 dias antes da expiração, e alerta alguém se 7 dias antes não tiver sido renovado. Eu conheço gente que já renova 30 dias antes.