Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Mas eu deixei bem claro a minha pergunta... "Posso utilizar do skip-mtls em produção?"

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se eles escreverem algo que diga que eles permitem, seria basicamente batom na cueca. Por isso em outras oportunidades eles disseram que o certificado é sempre enviado, então até aonde eles tem conhecimento, o mTLS deve estar sendo seguido. Tem no histórico do canal isso.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Bom, vamos aguardar um posicionamento do próprio pessoal da EFI, e tirar a dúvida, se eles permitem ou não...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Leia o conjunto do regramento. Essa interpretação não confere.
imagem enviada na mensagem pelo usuario rubenskuhl

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Existe obrigatoriedade no PIX e certificado digital SSL em conjunto?
Afinal, existe a obrigatoriedade de utilização do PIX e certificado digital SSL? Essa é uma dúvida latente na mente de muitas pessoas, em especial, empresários. Entretanto, essa obrigatoriedade cabe, apenas, aos bancos e às instituições financeiras, selecionadas para operar na primeria fase do PIX, que devem zelar pela segurança nas transações de seus clientes.

Meteria:
https://blog.validcertificadora.com.br/pix-e-certificado-digital-ssl/#:~:text=Essa%20%C3%A9%20uma%20d%C3%BAvida%20latente,nas%20transa%C3%A7%C3%B5es%20de%20seus%20clientes.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Segunda eles devem responder...

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

@igor_efi @elaine2983, podem dar uma orientação sobre esse assunto?? Em produção, usando hospedagem compartilhada, posso usar o skip-mtls, e validar o webhook pelo IP de origem??

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Por acaso eu estava falando com um PSP esta semana, e eles implementam sim mTLS.

Avatar discord do usuario ksevendev

ksevendev

Ver Respostas

Concordo, caso for obrigatório ele remover a opção no ambiente de produção, deixando apenas ao ambiente de homologação.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Pode denunciar todos então... Só conheço a EFI q usa o mtls...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Entre desligar você e serem multados pelo Banco Central, a escolha deles não é difícil.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Vamos esperar alguém do suporte deles informar se pode ou não, desabilitar a checagem em produção...

Agr, se eles dão essa opção, não podem punir se for usada...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

2 desses 3 tem API fora do padrão que eu já denunciei para o Banco Central... tem um que eu não sabia dessa não conformidade, vou ver se confirmo e adiciono na denúncia.

Avatar discord do usuario ksevendev

ksevendev

Ver Respostas

Isso que eu quis dizer... Perdão a forma falada .

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não tem opção de desabilitar o mTLS... tanto que eles sempre manda o certificado origem. A opção que tem é de desabilitar a checagem de se você implementou mTLS corretamente.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Mercado pago, PagSeguro, pagar.me, todos esses não usam.
.