Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario rafael_fig

rafael_fig

Ver Respostas

Entendi, sou bem leigo tratando de servidor. Sobre caminho do certificado, preciso colocar em algum lugar específico?
Eu consigo checar se o meu servidor já possui o server_ssl.key.pem e o server_ssl.crt.pem?

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

É necessário que você insira o nosso CA também na configuração de seu servidor, esta mensagem ocorre quando o mTLS não está ocorrendo. Temos alguns exemplos de configuração em que o CA é informado e o servidor exige o certificado no momento do cadastro https://dev.gerencianet.com.br/docs#section-webhook.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Sim, precisa configurar o seu servidor para ter o mTLS, com o certificado que passei (producao) tem outro certificado para desenvolvimento se for o caso para usar, recomendo fazer tudo logo em producao.

# pix
Avatar discord do usuario rafael_fig

rafael_fig

Ver Respostas

Entendi.
Estou nesta parte do webhook, configurei um arquivo para receber a notificação e verifiquei se meu servidor possui o TLS 1.2 e nesta parte creio que esteja tudo certo. Mas estou com dúvidas sobre o certificado, tentei associar uma url a uma chave pelo postman, porém me respondeu isso:
{
"nome": "webhook_invalido",
"mensagem": "A autenticação de TLS mútuo não está configurada na URL informada"
}

Isso acontece por causa de alguma configuração no meu servidor que estou deixando de fazer?

# pix
Avatar discord do usuario isadoragerencianet7915

isadoragerencianet7915

Lembramos também que o certificado de produção é criptografado com uma senha que enviamos para o número cadastrado em sua conta gerencianet. Dessa forma, somente o(a) dono(a) da conta, receberá a senha para descriptografar e descompactar o certificado.
Mesmo assim, obrigada pela dica <@!610973627487092746>

# pix
Avatar discord do usuario isadoragerencianet7915

isadoragerencianet7915

<@!610973627487092746> O processo de geração do certificado ainda está sendo via ticket mas em breve vocês conseguirão realizar esse processo dentro de sua conta. A resposta lhe enviada é porque não foi informado o número da conta na mensagem do ticket e nós precisamos dessa informação para gerar o certificado. Nós também solicitamos as chaves para que possamos identificar a api e o ambiente que iremos ativar o uso dos endpoints do pix.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

E só voce tem a senha de abrir o arquivo com o certificado.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Informe a sua conta GN para eles saberem ...assim podem gerar o seu certificado.

# pix
Avatar discord do usuario lynx_74

lynx_74

Ver Respostas

Eles tem o certificado tb, pois anexar no ticket

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ter os Client_Id e Client_Secret sem o certificado .p12 não vale nada, não serve de nada na pratica.

# pix
Avatar discord do usuario lynx_74

lynx_74

Ver Respostas

Analisamos a sua demanda e nesse caso peço por gentileza que nos informe a conta que deseja que geremos o certificado. Nos informe também as credenciais (client_id e client_secret) de sua aplicação para podermos saber qual api deverá ser liberada para o consumo dos endpoints do pix.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Tudo bem também, querem agilizar o seu atendimento. Voce vai receber o certificado .p12 em um arquivo zipado e só voce terá a senha de acesso dele 🙂

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Se for desenvolvimento, vão fazer o que com eles ? Nada. Eles querem gerar o seu certificado para agilizar o seu atendimento 🙂

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Super Dica de Ouro, já façam todos os seus testes com o Client_Id e Client_Secret e o Certificado .pem em modo PRODUÇÃO, pois em modo DESENVOLVIMENTO não podemos pagar o PIX para receber o retorno do WEBHOOK. #ficaadica 🙂 Bom Dia.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ops. Defendo a GN. Todo o procedimento efetuado desde o o inicio até a geração final do PIX foi efetuada com toda cautela e segurança máxima no envio dos tokens e certificados. E mesmo que alguém pegue o meu Client_Id e Client_Secret em desenvolvimento ... vão fazer o que com eles ? Nada. 🙂

# pix
Avatar discord do usuario sady_efi

sady_efi

<@!610973627487092746> você só precisa informar o nome da aplicação para a qual quer que seja vinculado o certificado, quanto ao prazo, esse é o prazo máximo para resposta 😉

# pix
Avatar discord do usuario lynx_74

lynx_74

Tem como agilizar o envio de certificado? O ideal seria ficar disponível na página da api, pois 1 dia útil para liberar é muito, e ainda tem que abrir um ticket para isso.

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Os certificados para ambiente de produção e homologação são diferentes, você pode no Postman inserir os dois, cada qual para a url de autenticação de seu ambiente. Alguns certificados de produção foram gerados com o nome developer, isso pode levar ao entendimento de que seja de homologação.