Histórico de mensagens sobre certificados

EXIBINDO CONVERSAS RECENTES:

Texto: certificados
# sugestões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Foi colocado no sistema a geração de certificados, mas ela gera tanto a parte secreta quanto pública. O usual de CAs é que apenas o titular tenha a parte secreta, envia sua chave pública para a CA e essa assina a chave pública. Sugiro que seja alterado para usar um CSR e não gerar a chave.

# pix
Avatar discord do usuario Deleted User

Deleted User

Ver Respostas

Bom dia, já temos previsão de liberação da geração de certificados?

# pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

#duvida . Baseado em qual justificativa o tempo de validade do token é de 3600 segundos ? Ja que quem tem o poder de criar são os detentores dos certificados e tokens . Ficar gerando e validando tokens a cada hora aqui no ecommerce é ilógico.

# pix
Avatar discord do usuario cleversonmenur

cleversonmenur

Um deles (final gn) é o CRT baixado e com a extensão modificada para PEM. O outro (final cacerts) é produto de um procedimento que fiz com o Key Store Explorer: criei a TS e importei a cadeia do CRT (3 certificados) e depois converti a TS PKCS12 para o formato PEM usando o openssl.

# pix
Avatar discord do usuario cleversonmenur

cleversonmenur

Muitas vezes "apelam" pelo uso de certificados se valendo equivocadamente de proteções jurídicas referentes ao não repúdio. Mas que não se aplica em casos como este e em muitos outros que usam certificado sem tanta necessidade.

# pix
Avatar discord do usuario alisonoliveira10655

alisonoliveira10655

Ver Respostas

Ou seja, tenho que gerar outros certificados só pra ter dentro da máquina e poder receber os callbacks da GN?

# pix
Avatar discord do usuario alisonoliveira10655

alisonoliveira10655

Ver Respostas

Neste caso, não preciso declarar os certificados no apache, é isso?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Ter os certificados no LB para os acessos públicos.

# pix
Avatar discord do usuario alisonoliveira10655

alisonoliveira10655

Ver Respostas

Como eu faria isso? Até porque os certificados SSL do meu domínio vem do LoadBalance, eles não ficam armazenados na máquina.

# pix
Avatar discord do usuario sady_efi

sady_efi

Ver Respostas

São só exemplos mesmo, os certificados mesmo de homologação são únicos

# pix
Avatar discord do usuario tronitech4511

tronitech4511

Ver Respostas

ah valeu vou fazer isso, aqueles certificados que vem no sdk nao funciona pra fazer teste nao?

# pix
Avatar discord do usuario tales4721

tales4721

perdão, certificados ?

# pix
Avatar discord do usuario nickfelippe

nickfelippe

Como funciona o cadastro ? Nesse processo é preciso pagar algum valor ? Quanto tempo demora o cadastro / emissão dos certificados ?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não o da GN, mas o que o EC apresenta. mTLS tem dois certificados envolvidos.

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

Rubens, são certificados diferentes. O que consome a API é individual por cliente e ambiente (dev/produção). O que usamos pra validar o mTLS nos callbacks é diferente (separados apenas por ambiente dev/produção, sendo os mesmos dois para todos os clientes).

# pix
Avatar discord do usuario rogeriocruzsousa

rogeriocruzsousa

Olá, bom dia .. criei o ticket para criar os certificados no dia 18, mas ainda não recebi, podem verificar por favor...ticket 1795821

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

A chave de um cliente é só desse cliente. Se você tem mais de um cliente usando sua integração, você vai precisar de algo para segmentar chaves e certificados.

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Bom dia <@!795609033024339969>! Como cada cliente na academia tem a sua conta, vai ser necessário sim ter certificados .p12 separados. Cada conta vai autenticar com suas próprias credenciais e seu respectivo certificado.

# pix
Avatar discord do usuario matheus_efi

matheus_efi

As configurações do VirtualHost aparentemente estão corretas, só para fins de testes insira os paths dos certificados dentro do Location