Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario marcio.pensadorweb

marcio.pensadorweb

Ver Respostas

Sim só não vai o certificado da gerencianet

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Quando você colocou certificado no site para https, foi no nginx...

# pix
Avatar discord do usuario marcio.pensadorweb

marcio.pensadorweb

Eu uso em meus servidores flask com gunicorn que e indicado na documentação do flask mas preciso colocar aquele certificado da documentação

# dúvidas
Avatar discord do usuario marcio.pensadorweb

marcio.pensadorweb

Boa tarde estou iniciando meu webhook
Com o exemplo em flask

Funciona legal mas está rodando com o server de teste do flask

Eu rodo meus servidores em flask usando gunicorn.

Mas preciso indicar aquele certificado que baixamos
Mas não sei como na linha de comando

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na parte de API do painel você pega o clientid, clientsecret e certificado. Na parte de Pix, Chaves -> Minhas Chaves -> Cadastrar nova chave.

# dúvidas
Avatar discord do usuario valmirefi

valmirefi

Ver Respostas

# Gerar certificado e chave separadas
openssl pkcs12 -in path.p12 -out newfile.crt.pem -clcerts -nokeys #certificado
openssl pkcs12 -in path.p12 -out newfile.key.pem -nocerts -nodes #chave privada

Utilizando esses comandos você consegue extrair os dois campo necessário para linguagem GO

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O certificado é da conta, independe de chave...

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O certificado é emitido pela própria Gerencianet através do site.

# devs
Avatar discord do usuario josenildo2294

josenildo2294

Ver Respostas

Para testar a api pix é necessário ter um certificado digital?

# devs
Avatar discord do usuario matheus_figueredo

matheus_figueredo

Ver Respostas

Mas o certificado é necessário para utilizar o pix, oq posso fazer?

# devs
Avatar discord do usuario matheus_figueredo

matheus_figueredo

Ver Respostas

Eu tava pensando em baixar o certificado, não sei se tem alguma outra forma, por isso vim aqui perguntar

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

De qualquer forma, revogue já esse certificado e as credenciais. Isso não pode ir pro cara que vai te pagar via Pix.

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Você colocou certificado de acesso à API Pix ou de Emissões no app ?

# devs
Avatar discord do usuario matheus_figueredo

matheus_figueredo

Ver Respostas

Boa tarde, estou desenvolvendo um app e a Google reportou uma erro de segurança relacionado ao fato dos certificados estarem na pasto do app. Alguem tem alguma sugestão de como contornar isso?

# pix
Avatar discord do usuario gustavogabas

gustavogabas

só tira uma dúvida eu coloquei no nginx os 3 certificados 2 do domínio e 1 da gerencianet é isso mesmo?

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

E este o de diretório no mesmo site:


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

#Chave pública da Gerencianet
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

# mTLS Gerencianet
SSLVerifyClient none
SSLProtocol TLSv1.2


SSLVerifyClient require
SSLVerifyDepth 3


# Tratando o /pix, redirecionando as requisições sempre para /webhook
Alias "/webhook/pix/" "/var/www/webhook/index.php"
Alias "/webhook/pix" "/var/www/webhook/index.php"

#
# ...
#

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Os exemplos no site da GN são um bom ponto de partida.


:443> # Porta HTTPS
#
# ...
#

SSLCertificateFile /caminho_certificado/fullchain_ssl.pem #fullchain associado ao seu certificado SSL do domínio
SSLCertificateKeyFile /caminho_certificado/privkey_ssl.pem #privkey associada ao seu certificado SSL do domínio

#Chave pública da Gerencianet
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

# mTLS Gerencianet
SSLVerifyClient require
SSLVerifyDepth 3

# Tratando o /pix, redirecionando as requisições sempre para /webhook
Alias "/pix/" "/var/www/webhook/index.php"
Alias "/pix" "/var/www/webhook/index.php"

#
# ...
#

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas isso para TLS, não para mTLS. Para TLS é só pra subir o próprio certificado.

# dúvidas
Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Acho q eu entendi... Tem q pegar aquele ctr q a gerencianet disponibiliza, e colocar como seu certificado ssl... Na WebLink/hostinger por exemplo, tem um local no painel lá de instalar ssl, aí vc consegue subir seu próprio arquivo, no caso, subiria o da gerencianet... Acho q é isso

# dúvidas
Avatar discord do usuario diogofm7

diogofm7

Ver Respostas

Pq se eu entendi a doc, a sua aplicação tem q exigir um certificado específico... Porém, se vc fizer isso no webserver, vai ser para toda a aplicação, e ngm vai conseguir acessar a aplicação sem o certificado do gerencianet... Sei lá, não entendi bem... Se alguém do gerencianet puder auxiliar