Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Sim, informe o numero da sua conta GN e informe que precisa do certificado de produção, no site voce gera os dois tokens de produção e informa tambem no ticket estes dois tokens.

# pix
Avatar discord do usuario anoni_mato

anoni_mato

o certificado do Banco Inter, por exemplo, vazou ano retrasado 😂

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

ele estava fazendo piada, dizendo que você não pode confiar só pq o certificado é válido. é o mesmo que cair no golpe onde ligam pro titular do cartão dizendo que foi clonado, e mandam um suposto funcionário do banco ir até sua casa recolher o cartão "pra análise", e a vítima (muito ingênua) entrega. cortado ao meio, claro.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

E se o carteiro estiver usando um crachá com a foto dele, nome dele e apertar a minha mão ( com alcool gel claro) dizendo que é da GN e me mostrar um certificado válido eu mando ele entrar para tomar café e recebo a encomenda, abro, valido e guardo no banco como "RECEBIDA" ?

# pix
Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Exatamente, se o certificado funcionar como deve, perfeito.. mas desse modo é mais garantido..

# pix
Avatar discord do usuario franciscorsobrinho

franciscorsobrinho

Acredito que se a página de callback do webhook estiver bem implementada, vai rejeitar o POST, pois precisa recusar a primeira requisição sem certificado da GN. Entretanto, se estiver mal implementada, vai acabar baixando a cobrança

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

O caso é com o mTLS, não com o certificado em si. É com a validação do handshake entre o utilizador e a GN para dar autorização deles apertarem as mãos e dizer, entre querido eu te conheço viu, como posso te ajudar?

# pix
Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Se eu mudar o webhook da tua conta, apenas a nova url vai receber notificação.. então não serve para nada...

Agora se eu pegar sua url e enviar uma notificação de RECEBIDO, você deve consultar...

Sem um certificado, qualquer um poderia fazer um for com getTxID() e enviar notificação..

Com o certificado, qualquer um que já tenha o certificado...

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Claro que não, qualquer um com minha url, meu certificado pode mudar o retorno do webhook e mandar status de "RECEBIDA", isso é o de menos, kkkkk

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

[#duvida] Tendo em vista que todos os certificados emitidos pela GN de validação do mTLS são iguais para todos os utilizadores , isso quer dizer que um outro utilizador pode de má fé tentar registrar uma outra rota de destino do webhook na GN e assim pode também enviar status de "RECEBIDA" para o utilizador atacado. Antes era um meio mTLS, agora serve para que mesmo este mTLS ? Se todas as chaves dadas pela GN são iguais para todos. Basta saber a chave .pem e ter o certificado .pem do atacado. Neste cenário , preciso esconder o máximo o nome da minha url de recebimento e o arquivo .pem gerado do meu .p12 . Correto ? Alguém desenha para que serve o mTLS ?

# pix
Avatar discord do usuario pretenso5400

pretenso5400

Ver Respostas

Vc deve deixar a verificação do certificado ativada. Sobre o Erro 500. Possivelmente é problema relacionado aos valores de usuário e senha. Sugestão: verificar valores e espaços em usuário e senha e, caso não encontre, remover todas as configurações e refazer todos os passos do tutorial.

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

Se alguém da consultoria técnica puder verificar o ticket 1627695 sobre certificado de produção para API Pix, por gentileza. Agradeço antecipadamente.

# pix
Avatar discord do usuario juizmill

juizmill

Ver Respostas

foi com ele que estou testando e deu o erro não teve senha para pegar o certificado de dentro do zip

# pix
Avatar discord do usuario joelemanoel

joelemanoel

Ver Respostas

<@!671763456487325717> Poderia verificar o ticket 1628924 sobre certificado?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O .p12 é um agregado de certificado e chave privada. A chave privada tipicamente é criptografada, e aí eles mandam por outro canal (por exemplo: SMS) a senha para decriptar a chave privada.

# pix
Avatar discord do usuario jessica_efi

jessica_efi

Prontinho <@!257617133595262977> ! Enviei o certificado de homologação

# pix
Avatar discord do usuario jessica_efi

jessica_efi

Correto. Posso gerar sim! Qual o número do ticket que voce solicitou o certificado?

# pix
Avatar discord do usuario juizmill

juizmill

Ver Respostas

ok, mas não podemos gerar um certificado de teste??

# pix
Avatar discord do usuario jessica_efi

jessica_efi

Então como o seu é de produção, verifique se a url utilizada na rota de consumo é https://api-pix.gerencianet.com.br e o Host inserido para adicionar o certificado é
api-pix.gerencianet.com.br

# pix
Avatar discord do usuario juizmill

juizmill

o nome do certificado é este prod27