Histórico de mensagens sobre certificados

EXIBINDO CONVERSAS RECENTES:

Texto: certificados
# pix
Avatar discord do usuario rafaelvverde

rafaelvverde

Ver Respostas

oi <@!671762828046106646> . Pois é. já me certifiquei disso. Inclusive testei removendo-os e recebi o erro específico para o cenário em que esses certificados não existem.

# pix
Avatar discord do usuario branco1550

branco1550

Ver Respostas

sslOptions = {
key: fs.readFileSync('./ssl/ssls/pixblack_in.pem'),
cert: fs.readFileSync('./ssl/ssls/pixblack.in.crt'),
ca: fs.readFileSync('./ssl/ssls/chain-pix-prod.crt'),
minVersion: 'TLSv1.2', // força o uso de TLS da versão 1.2 para cima
requestCert: true, // força que o cliente envie um certificado de cliente (mtls)
rejectUnauthorized: false // rejeita clientes que não enviarem certificados válidos
};

# pix
Avatar discord do usuario Krisdhya

Krisdhya

Ver Respostas

Uma dúvida, os certificados de autenticação são os mesmos para quaisquer conexão, ou cada AppId e AppSecret recebe o seu certificado?

# sugestões
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

A respeito do discutido em https://discord.com/channels/775322853884821504/775328670784159744/796748024566120519:

A GN poderia oferecer na parte de API > Aplicações, uma opção para compartillhar os direitos de acesso à essa aplicação com um integrador parceiro por dentro da plataforma da GN, que poderia ver o client_id e client_secret e solicitar certificados.

Assim não dependeria do cliente fazer o processo de obtenção de credenciais, solicitar certificado, receber senha por SMS (que tem período de validade relativamente curto - 4 horas) e depois encaminhar tudo isso pro integrador por fora do sistema.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ops. Defendo a GN. Todo o procedimento efetuado desde o o inicio até a geração final do PIX foi efetuada com toda cautela e segurança máxima no envio dos tokens e certificados. E mesmo que alguém pegue o meu Client_Id e Client_Secret em desenvolvimento ... vão fazer o que com eles ? Nada. 🙂

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Os certificados para ambiente de produção e homologação são diferentes, você pode no Postman inserir os dois, cada qual para a url de autenticação de seu ambiente. Alguns certificados de produção foram gerados com o nome developer, isso pode levar ao entendimento de que seja de homologação.

# pix
Avatar discord do usuario thedittrich

thedittrich

Ver Respostas

Bom dia pessoal tudo bem? Estou com problemas para realizar a conexão mutua do TLS, já verifiquei a questão da versão do TLS, adicionei os certificados e tudo mais, porém quando tento adicionar o webhook ocorre erro de TLS. No ambiente de desenvolvimento funciona certinho tanto adicionar via PUT quando consultar via GET (não sei se validam da mesma forma). Porém no ambiente de produção ainda não obtive sucesso.

# pix
Avatar discord do usuario alexmelloprovider1302

alexmelloprovider1302

Ver Respostas

Pessoal boa tarde, estou preparando o ambiente para as chamadas em produtção. Além do certificados temos que solicitar um CLient_Id e Client_secret correto?

# pix
Avatar discord do usuario hiagosilvas

hiagosilvas

Ver Respostas

Sim, vou fazer essa implementação. Preciso testar os certificados com o Cloudflare

# pix
Avatar discord do usuario juizmill

juizmill

Ver Respostas

Ai complica, seria muito bom se este processo de certificados e tudo mais ficasse na responsabilidade da GN, ai só iriamos consumir a API da GN e não fazer uma ponte entre GN e Banco Central.. Não sei como é todas as regras mas está me parecendo que estamos indo direto no Banco Central para pegar estas informação...

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Verifique se na em seu servidor está configurado para exigir a autenticação com o CA. Exemplo em node:

requestCert: true, // força que o cliente envie um certificado de cliente (mtls)
rejectUnauthorized: true // rejeita clientes que não enviarem certificados válidos

# pix
Avatar discord do usuario hiagosilvas

hiagosilvas

Pessoal, se puderem dar uma força com meu ticket 🙂 1633607 só preciso dos meus certificados de prod para desenvolver... É que se não vou ter que parar por hoje rsss..

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Influencia. Muitas aplicações com chaves e certificados testam isso.

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Isso mesmo. A plataforma está sendo finalizada, dessa forma já vai ajudar, uma vez que os certificados e credenciais serão gerados automaticamente. Não vai ser mais necessário abrir um ticket informando a aplicação para enviarmos o certificado .p12

# pix
Avatar discord do usuario isadoragerencianet7915

isadoragerencianet7915

Bom dia <@!291558720670924801> , agora pela manhã vamos emitir todos os certificados solicitados, em breve você irá receber o seu!

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

[#duvida] Tendo em vista que todos os certificados emitidos pela GN de validação do mTLS são iguais para todos os utilizadores , isso quer dizer que um outro utilizador pode de má fé tentar registrar uma outra rota de destino do webhook na GN e assim pode também enviar status de "RECEBIDA" para o utilizador atacado. Antes era um meio mTLS, agora serve para que mesmo este mTLS ? Se todas as chaves dadas pela GN são iguais para todos. Basta saber a chave .pem e ter o certificado .pem do atacado. Neste cenário , preciso esconder o máximo o nome da minha url de recebimento e o arquivo .pem gerado do meu .p12 . Correto ? Alguém desenha para que serve o mTLS ?

# assinaturas
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

Boa noite. Você se refere à API Pix? Ela, sim, precisa de certificados (mesmo em homologação). A API principal de cobranças da GN (para boleto e cartão) só precisam do token e/ou do par de credenciais (Client_ID e Client_Secret), pelo que eu pude ver no SDK: https://dev.gerencianet.com.br/docs/instalacao-sdk-php

# pix
Avatar discord do usuario jessica_efi

jessica_efi

Ver Respostas

<@!440035527127990273> é isso mesmo que o Magno falou. Os certificados não são os mesmos. Você pode solicitar o certificado de produção por ticket ( https://sistema.gerencianet.com.br/tickets/criar ), informando o número da conta e o nome da aplicação que deseja ativar o Pix.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

São certificados diferentes enviados , o de produção é um e o de dev é outro , com tokens diferentes. No ticket que você abriu solicitando o certificado eles enviam as informações e a senha por SMS no seu celular.

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Os tokens de produção e desenvolvimento são diferentes sim:) E os certificados .p12 também 🙂