Certificado MTLS: Criando chave para criptografia

Para conferir maior segurança no uso da API Única de Cancelamento, é necessário uso de certificado assinado pela Cielo.

Este certificado não tem custo adicional e todas as chamadas aos serviços da API em homologação e produção devem ser feitas com certificado MTLS assinado pela Cielo.

Gere o arquivo da chave pública no formato .csr executando o comando abaixo em um terminal como gitbash ou via ferramenta openssl.

📘

Exemplo

openssl req -new -newkey rsa:2048 -nodes -keyout NomeEmpresa_Cielo.key -out NomeEmpresa_Cielo.csr

Ao executar este comando, preencha as informações solicitadas conforme exemplo abaixo e substituindo os dados sinalizadas na cor azul em negrito com o nome da sua empresa:

CampoDescriçãoValor
emailAddressE-mail da área de produtos Cielo responsável pela API[email protected]
Common NameNome da empresa que está integrando na API Única de CancelamentoCAN-EMPRESA-PRD-MULESOFT-MTLS
Organizational UnitNome da área de produtos Cielo responsável pela API “squad-cancelamento”squad-cancelamento
Organization NameEmpresa que está fornecendo a solução API Única de CancelamentoCielo S.A.
LocalityCidade CieloBarueri
StateEstado CieloSP
CountryPaís CieloBR

Exemplo:

Serão gerados dois arquivos no caminho de diretório em que for executado o comando, um deles .csr e outr .key

O arquivo “.key” é de uso exclusivo do estabelecimento . Já o arquivo “.csr” deve ser encaminhado para assinatura da Cielo, sendo utilizado o mesmo certificado nos ambientes de Sandbox e Produção.

O cliente deve enviar o arquivo .csr por e-mail para geração do certificado assinado.

Envie o arquivo para [email protected] e aguarde retorno do time Cielo com o certificado MTLS assinado.

📘

Após concluir o processo de assinatura do certificado MTLS e obter seu Client_ID e Client_Secret, você estará habilitado a acessar nosso ambiente de homologação e produção.

🚧

Todas as chamadas para nossas APIs (nos ambientes de homologação ou produção) devem ser enviadas com a chave MTLS assinada.