Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario rafaelvverde

rafaelvverde

Ver Respostas

Certo. Obrigado. vou solicitar meu certificado então.

# pix
Avatar discord do usuario joelemanoel

joelemanoel

Você citou que "Vi também, se não estou enganado, que não é possivel gerar uma cobrança que não seja para o "dono" da conta GN."
Se você não tem acesso ao certificado, Client_Id e Client_Secret de uma conta/chave não conseguirá fazer nenhuma cobrança relativa a essa conta/chave.

# pix
Avatar discord do usuario ferdead2

ferdead2

Ver Respostas

Boa tarde pessoal! um cliente meu abriu a conta ai com vocês, e solicitou o certificado digital.. mas, a senha diz que expira em 4 horas, e acabou expirando.. tem como vcs enviar outra senha pra gente baixar o certificado ?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na hora que registra a GN tenta um acesso sem certificado cliente e com certificado cliente para validar o mTLS.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Isso é do seu certificado, mas precisa ver como seu sistema responde ao certificado que a GN usa para acessar o webhook.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Isso pode ser :
- Falta da CA nos trusted roots
- Verify Depth menor do que 3
- A CRL listada na CA indica que esse certificado venceu
- Os algoritmos usados não são suportados

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

A única opção da Gerencianet no certificado é usar uma CA dela mesma(opção atual) ou reconhecer CAs de mercado, incluindo a ICP-Brasil (uma opção que eu não gosto mas que tem defensores). Mas que precisa ter certificado e que ele não pode ser auto-assinado são pontos indiscutíveis.

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Essa mesma falha aconteceu com um outro integrador e é relativo ao sistema não conseguir acessar o certificado, no caso foi no windows também

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Tente passar o path completo até o certificado, exemplo:

'C:/wamp64/www/gn-pix-sdk-php-exemplo-master/certificado/developer.pem'

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Diego, tem como informar como está o path ao seu certificado?
CURLOPT_SSLCERT => ?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

BACEN impõe mTLS. Certificado vem daí.

# pix
Avatar discord do usuario Tii

Tii

Ver Respostas

Bom dia, a questão do certificado é uma característica especifica da api pix da gerencianet ? não encontrei sobre isso nas documentações da api do bacen

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

para "consumir" a API, cada aplicação (par de client_id / client_secret), recebe um arquivo .p12 (contendo certificado + chave, que podem ser desmembrados em .cer e .key, se for necessário);

para receber os "callbacks" no seu endpoint de webhook, você precisa de um certificado específico para tal - este é único para todos os clientes.

# pix
Avatar discord do usuario Krisdhya

Krisdhya

Ver Respostas

Uma dúvida, os certificados de autenticação são os mesmos para quaisquer conexão, ou cada AppId e AppSecret recebe o seu certificado?

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

não entendi se a sua preocupação é por ser ou por não ser único. pois ele é único no caso dos webhooks (o que é diferente entre cada cliente é o certificado de consumo da API; enquanto o dos webhooks é único para todos os clientes)

# pix
Avatar discord do usuario winkcler

winkcler

Ver Respostas

se caso alguem pegar o mesmo certificado e mandar a requisiçao pro meu enpoint do webhook

# pix
Avatar discord do usuario winkcler

winkcler

no caso o certificado que colocamos pra dentro do mTls

# pix
Avatar discord do usuario winkcler

winkcler

Ver Respostas

mas o que acontece é que o certificado que eles disponibilizaram não é unico

# pix
Avatar discord do usuario matheus_efi

matheus_efi

<@!370847985199742977> você pode utilizar o certificado de homologação em conjunto com as credenciais de desenvolvimento para testar o cadastro da chave com o seu webhook. Como não está desenvolvido ainda o pagamento em homologação, o webhook não vai ser acionado.

# pix
Avatar discord do usuario navossoc

navossoc

n faz sentido ter o certificado de dev e ele n autenticar na chain de dev