Histórico de mensagens sobre certificado

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Se você tiver configurado o SSL em seu domínio e o webhook estiver devidamente com o certificado inserido sim, mais detalhes aqui https://dev.gerencianet.com.br/docs#section-webhook

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Você tem que verificar o seu certificado gerado(se é de produção ou homologação) e se as suas credenciais(client_id e client_secret) são do mesmo ambiente.
Verifique também a rota base, homologação: "https://api-pix-h.gerencianet.com.br"
produção: "https://api-pix.gerencianet.com.br"

# pix
Avatar discord do usuario alisonoliveira10655

alisonoliveira10655

Ver Respostas

Boa tarde pessoal. Eu estou implementando o retorno de callbacks para meu webhook através da API Gateway da Amazon AWS. Mas lá me pede o certificado em .pem para gerar a autenticação mútua. E a gerencianet me passa um arquivo .crt para que seja usado nessa autenticação. Como gerar o .pem para poder configurar corretamente meu mTLS?

# pix
Avatar discord do usuario rafael_fig

rafael_fig

Boa tarde, <@!781134406680838216>.
Abri um ticket para emissão do certificado de produção, teria a possibilidade de eu conseguir mais rápido por algum de vocês?

# pix
Avatar discord do usuario oleoessencial

oleoessencial

o fluxo poderia ser. Consultar certificado, consultar client_id e client_secret = gerar BRCode, simples assim

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

´No meu caso, preciso ficar validando de hora em hora o token , para o comprador isso é transparente , ele quer o pix gerado. E uma hora passa rápido online em ecommerce, poderia ser de 12 horas ou 24, na verdade eu nem sei para que serve mesmo este token, pois quem manda mesmo é o certificado e as chaves.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

#duvida . Baseado em qual justificativa o tempo de validade do token é de 3600 segundos ? Ja que quem tem o poder de criar são os detentores dos certificados e tokens . Ficar gerando e validando tokens a cada hora aqui no ecommerce é ilógico.

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Boa tarde, não é necessário a utilização de senha caso você esteja convertendo de .p12 para .pem, basta utilizar o comando:

js
openssl pkcs12 -in certificado.p12 -out certificado.pem -nodes

# pix
Avatar discord do usuario fabio_amaral

fabio_amaral

Ver Respostas

Boa tarde!
Eu consegui um certificado para o pix de produção eu faço a codificação da mesma maneira que o de desenvolvimento mais com senha ?

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Boa tarde <@!338153695156109314>, você pode abrir um ticket(https://sistema.gerencianet.com.br/tickets/criar)solicitando o certificado e informando o número da sua conta e nome da aplicação, além do ambiente(produção ou homologação)

# pix
Avatar discord do usuario monteira1

monteira1

Ver Respostas

onde eu consigo o certificado pix? <@!671762828046106646>

# pix
Avatar discord do usuario alefrm

alefrm

A única coisa que mudei no exemplo foi as informações de autorização (cliente id e cliente server) e caminho do certificado

# pix
Avatar discord do usuario alefrm

alefrm

Ver Respostas

Prezados, boa tarde!
Estou tentando fazer um teste simples de comunicação com a API Pix da gerencianet, usando o endpoint oath/token pelo próprio exemplo da documentação de vocês no php.
O certificado me foi disponibilizado 08/01, é possível que ele tenha expirado?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Exemplo: fasd3h43123412.webhook.exemplo.com.br. Aí no DNS você coloca wildcard para webhook.exemplo.com.br, o certificado também .webhook.exemplo.com.br.

# pix
Avatar discord do usuario leandrocostaoliveira

leandrocostaoliveira

estou já com outro cliente do sistema aqui pra ativar pela GN, só esperando o certificado.

# pix
Avatar discord do usuario cleversonmenur

cleversonmenur

Ver Respostas

@Efí, o erro “A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID” parece estar relacionado com o certificado da Amazon.

Ele ocorre para os dois cenários a seguir:

Webhook COM mTLS hospedado na Amazon, com certificado HTTPS emitido pela Amazon:
https://mtls.menur.app/vbeta1/establishments/mana/pix

Webhook SEM mTLS hospedado na Amazon, com certificado HTTPS emitido pela Amazon:
https://mtls.api.menur.app/vbeta1/establishments/mana/pix

Entretanto se acessar SEM mTLS com hospedagem no Heroku e certificado Let’s Encrypt o erro que dá é esperado:
https://api.menur.app/vbeta1/establishments/mana/pix

"A autenticação de TLS mútuo não está configurada na URL informada"

E agora? Vocês poderiam verificar o motivo? Obrigado!

# pix
Avatar discord do usuario cleversonmenur

cleversonmenur

Um deles (final gn) é o CRT baixado e com a extensão modificada para PEM. O outro (final cacerts) é produto de um procedimento que fiz com o Key Store Explorer: criei a TS e importei a cadeia do CRT (3 certificados) e depois converti a TS PKCS12 para o formato PEM usando o openssl.

# pix
Avatar discord do usuario joelemanoel

joelemanoel

Ver Respostas

<@!620895261568401428> Você precisa gerar um certificado válido para

mtls.menur.app
E apenas aplicar o da GN como CA.

# pix
Avatar discord do usuario cleversonmenur

cleversonmenur

Ver Respostas

o CNAME tava apontando para o host q a AWS associou ao certificado padrão. Mudei o CNAME para apontar para o host que gerei o cert com ACME.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Common Name é o CN do certificado, que não é a mesma coisa que CNAME de DNS que é o Canonical Name.