Histórico de mensagens sobre certificado em pix

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
Canal: pix
Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Boa tarde! Tudo joia? Acredito que o seu certificado expirou. Você pode renova-lo através do Let's Encrypt, por exemplo.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Seu certificado expirou e precisa ser renovado. Se é no /oauth/token, baixe um novo da GN. Se é no webhook, precisa renovar no Certbot/ACME.

Avatar discord do usuario itossauro

itossauro

Ver Respostas

Boa noite tudo bem? Só uma dúvida... Meu servidor está num Cloud Run do GCP, um container serverless com certificados auto-gerenciados pelo próprio GCP, não estou encontrando formas de adicionar o certificado da Gerencianet para o webhook PIX, alguma solução?

Avatar discord do usuario brunovasconcelos8450

brunovasconcelos8450

Desativei o cloudflare e até gerei outro certificado para usar no server. Não funciona. Meu log mostra que a resposta à minha requisição chega sempre fazia quando parte do servidor. Estou usando o IIS no Windows Server 2019, pode ser algo relacionado à essa versão de alguma coisa nesse servidor? E eu tenho como saber o que a Gerencianet recebe da minha chamada?

Avatar discord do usuario brunovasconcelos8450

brunovasconcelos8450

Ver Respostas

Pois é. O certificado ele encontra, tanto que se não coloco na pasta, informa que não encontrou o arquivo. Mas a resposta vem sempre vazia. Talvez alguma coisa relacionada ao CloudFlare que uso para HTTPS. Acho que vou verificar esse lado.

Avatar discord do usuario brunodelara

brunodelara

geralmente é problema no caminho do certificado, esse problema de funcionar num servidor e n funcionar em outro

Avatar discord do usuario brunovasconcelos8450

brunovasconcelos8450

Ver Respostas

Bom dia. Meu projeto .net core web api funciona bem localmente, mas não funciona online. A resposta da minha chamada pelo access_token vem vazia. Imagino que seja algum problema relacionado ao envio do certificado, mas não tenho certeza. Teriam algum material onde eu possa ver exatamente como configurar o IIS no servidor, por favor?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, a Gerencianet faz uma chamada com o certificado e uma sem. A sem você tem que rejeitar com Unauthorized 401, a com 200 OK.

Avatar discord do usuario nicolaubrasil

nicolaubrasil

Ver Respostas

Sim, tava tudo ativado.. acabou dando certo aqui, basicamente eu gerei um novo certificado no dashboard e fiz a conversão novamente de p12 para pem. 🤷‍♂️ Obrigado pela atenção. 👊

Avatar discord do usuario nicolaubrasil

nicolaubrasil

Ver Respostas

Boa tarde, pessoal... fiz as configurações aqui baseado no vídeo oficial de vocês em PHP (https://www.youtube.com/watch?v=GOq7PVi4kA4)

Então fiz os testes tanto no PHP quanto via postman e em todos da o mesmo erro.

{
"nome": "erro_aplicacao",
"mensagem": "Ocorreu um erro ao buscar as chaves"
}

- Criei aplicação (homologação/produção) - Marquei todos os escopos
- Criei certificado (p12 e pem para PHP)
- Tentei com chave de produção e homologação

Alguém tem alguma ideia do que pode ser?

Avatar discord do usuario gargula.

gargula.

Ver Respostas

Sim, já segui a documentação, estou usando ela como base, pode ver ai nos meus prints, ta exatamente igual. Inclusive a chamada para envio do Webhook estou usando dos exemplos da própria SDK do PHP de vocês. Meu servidor já é TLS 1.2, baixei o certificado de vocês, utilizo servidor dedicado, estou usando o modo de produção (até porque o sandbox aparentemente não funciona para Pix), meu site já está online e tem certificado digital LetsEncrypt(Certbot) conforme vocês indicam na documentação. Ta tudo certinho, eu só preciso de uma força pra me dar uma luz no que está saindo errado, já passei 2 madrugada debruçado em cima desse código pra ver se acho alguma coisa que não ta batendo mas nada ainda. Acredito que seja alguma coisa na reescrita no Nginx, mas preciso de uma ajuda mesmo

Avatar discord do usuario gargula.

gargula.

Ver Respostas

Ola bom dia, estou tentando integrar a API da Gerencianet no meu sistema em PHP, mas estou com com uma tremenda dificuldade com o Webhook, utilizo Nginx no meu servidor. Já configurei tudo relacionado aos certificados, fiz tudo conforme mostra na documentação da API, meu site esta com certificado da LetsEncrypt certinho, baixei o certificado para verificação mTLS da Gerencianet certinho também, apontei ele no config do Nginx, já tentei de tudo mesmo mas o retorno sempre da 403. O certificado aparentemente está sendo verificado pois quando eu troco o retorno para um 301 por exemplo ele informa na mensagem de retorno, só que quando eu uso rewrite não funciona e com proxy_pass também não. Preciso muito de uma forcinha, quem puder me ajudar agradeço muito.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se você verificar só o IP e não o mTLS, você não estará de acordo com a regulamentação do Pix. Mas se o seu application server te passar o certificado apresentado na conexão TLS, você mesmo pode comparar com a CA da Gerencianet no seu código e não aceitar a notificação caso ela não seja assinada por essa CA.

Avatar discord do usuario joao_efi

joao_efi

Ver Respostas

Boa noite @jpc0rrea tudo certo? 🙂
Em hospedagem compartilhada não é possível registrar o webhook com o mTLS justamente pela hospedagem não fornecer os acessos necessários para a configuração do mTLS.
É possível registrar o webhook sem o uso do mTLS, entretanto, a Gerencianet vai continuar a enviar o certificado na requisição seu servidor irá ignorá-lo.
No entanto é aconselhável que você encontre uma forma de validar se é a Gerencianet quem está enviando a notificação, pois, sem o mTLS configurado não há o "hand-shake". Uma sugestão é verificar o IP de quem está notificando, pois a Gerencianet comunica os webhooks através do IP 34.193.116.226

Avatar discord do usuario cx10zn

cx10zn

Olá, boa noite a minha aplicação esta apresentando o erro abaixo

php
Array ( [nome] => chave_invalida [mensagem] => A chave informada não faz referência à conta Gerencianet autenticada )

Eu ja utilizava o gateway mais porem troquei de conta, e começou apresentar esse erro ja verifiquei certificado e as chave como client id e secret

Avatar discord do usuario jpc0rrea

jpc0rrea

Ver Respostas

Pessoal, boa tarde. Estou com uma dúvida. Eu estou com uma aplicação que usa NextJS, e eu vou usar a API deles para fazer as chamadas dos webhooks. Mas eu queria saber uma coisa: pra usar a API do Pix eu preciso necessariamente usar os certificados? Caso sim, como seria uma maneira segura de armazenar os certificados em uma aplicação NextJS?

Obrigado!

Avatar discord do usuario lucsa.dev

lucsa.dev

estranho que quando eu alterei public key, secret id, e certificado para os da conta PJ eu não tinha erro e a transferencia estava sendo feita para minha conta pessoal ainda, só depois que mudei a chave que começou retornar erro

Avatar discord do usuario lucsa.dev

lucsa.dev

sendo que mudei a chave, a public id, a secret key, e o certificado

Avatar discord do usuario vborn_

vborn_

Coloquei os certificados na pasta errada...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não mudou nada o certificado em relação a como estava ontem:
https://www.ssllabs.com/ssltest/analyze.html?d=api.grupojvs.dev&latest