Isso não tem assinado em nenhum ponto do arranjo Pix hoje, nem mesmo com acesso à RSFN. É algo da API Pix entre o PSP e você. O que você precisa fazer é validar se o certificado aonde você está acessando a API Pix é mesmo do seu PSP... e isso o TLS já faz por default.
Termos mais procurados: