Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pelo site não dava para criar o certificado ?

# pix
Avatar discord do usuario marshall0559

marshall0559

to 1 hora, FUCKING 1 hora tentando criar o certificado e ele não reconhece o qrcode

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Todas as requisições para a API Pix requerem certificado, sem exceção.

# pix
Avatar discord do usuario gabreudev

gabreudev

preciso do certificado apenas para gerar uma cobranca?

# freelancer
Avatar discord do usuario sl1taz

sl1taz

Ver Respostas

[AVISO A DEVS E EMPRESAS 🚨]

Tomem cuidado quando fazer deploy de aplicações.
Com algumas refinadas busca no google e utilizando algumas ferramentas para procura de vulnerabilidades de websites, encontrei muitos projetos em PHP, onde foi possível navegar nos diretórios do projeto, encontrando lógicas do sistema e em alguns, foi possível encontrar certificados da EFI e o arquivo .env com os tokens.
Minha intenção não é tirar proveito disso, nas quais encontrei essas vulnerabilidades, já entrei em contato com a empresa fornecendo os detalhes.
(Acho que elas não ligam, pois não obtive respostas ainda)

Por favor, tomem cuidado!

# devs
Avatar discord do usuario yasmin_efi

yasmin_efi

Boa tarde @henryq_! Esse erro pode estar relacionado com a falta do envio do certificado no momento da autenticação

# pix
Avatar discord do usuario andresisdanca

andresisdanca

Em qual endereço pego o certificado desta página.

https://pix.api.efipay.com.br/

por que quando clico dá certificado não confiável.

# dúvidas
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Está mandando também o certificado ?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Seu dispositivo pode ter perdido a hora... aí ele não consegue concluir que o certificado está dentro da expiração.

# pix
Avatar discord do usuario andresisdanca

andresisdanca

Ver Respostas

Bom dia
Estou recebendo erro neste endPoint /v2/loc/:id/qrcode em relação ao certificado.

Erro: Received close_notify during handshake

E o certificado no endereço: https://api-pix.gerencianet.com.br/
Esta dando como conexão não segura.

Poderiam atualizar o certificado.

# dúvidas
Avatar discord do usuario denilsonbehenck

denilsonbehenck

Ver Respostas

Adicionei os certificados no servidor tudo, mas como que a efi retorna para o webhook quando o cliente efetua o pagamento do pix pro exemplo

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

POST em /oauth/token com clientid, clientsecret e certificado.

Aí ele vem na resposta:

{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c",
"token_type": "Bearer",
"expires_in": 3600,
"scope": "cob.read cob.write pix.read pix.write"
}

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Após obter o token OAuth, todas as requisições seguintes precisam do token e do certificado. Pela mensagem, você mandou apenas o certificado.

# devs
Avatar discord do usuario gabrielramosp

gabrielramosp

e apliquei o certificado

# devs
Avatar discord do usuario gabrielramosp

gabrielramosp

Ver Respostas

Bom dia , estou com problemas ao tentar autenticar usando o insomnia coloquei o certificado , tudo como diz na documentação mas estou recebendo erro: "nome": "erro_autorizacao",
"mensagem": "O grant_type deve ser informado"

# comercial
Avatar discord do usuario billsouzarj_37150

billsouzarj_37150

coloquei o certificado nos dois formatos pem e p12

# dúvidas
Avatar discord do usuario billsouzarj_37150

billsouzarj_37150

eu fiz todo procedimento aqui das chaves e certificados via pluguin oficial do gerencianet e esta dando erro no servidor , alguem tem algum tutorial ou algo que possa me ajudar ?

# pix
Avatar discord do usuario un0w.

un0w.

gerar um certificado com o certbot

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas aí seria TLS e não mTLS. Para ser mTLS, o ngrok precisaria checar se é certificado da Efí... então precisa do x-skip-mtls sim para esse ambiente dev.

# pix
Avatar discord do usuario un0w.

un0w.

Ver Respostas

a url do ngrok já tem um certificado ssl