Geração de certificado mTLS

Com mTLS, seu sistema precisa provar sua identidade usando um certificado cliente. Sem esse certificado, a API Pix não permite conexões. O mTLS adiciona uma camada extra de criptografia e validação. Isso evita interceptação de dados e acesso indevido à API.

Nesse contexto, o arquivo .csr (Certificate Signing Request) é o pedido de certificado contendo sua chave pública e os dados da sua empresa. Você gera o .csr localmente, envia para a Cielo e nós devolvemos um certificado assinado que sua aplicação deve usar.

Para obter o certificado assinado pela Cielo, gere um arquivo .csr com o seguinte comando no terminal (CMD):

openssl req -new -newkey rsa:2048 -nodes -keyout chave_privada.key -out certificado.csr

Você deve passar as seguintes informações:

Certificado do tipo MTLS

E-mail: [email protected]

Common Name (CN) = api-insiraaquionomedoparceiro-mtls

Organizational Unit (OU) = PIX

Organization (O) = CIELO S.A.

Locality (L) = Barueri

State (ST) = SP

Country (C)C= BR

Envie o .csr para: [email protected].

❗️

Todas as informações acima são obrigatórias. Caso qualquer dado seja enviado de forma incorreta ou incompleta, o certificado não poderá ser gerado e será necessário reenviar as informações.

Ao preencher os campos obrigatórios listados acima, lembre-se:

  • Caracteres especiais (como símbolos e acentos) não são aceitos.
  • No campo Common Name (CN), onde aparece “api-insiraaquionomedoparceiro-mtls”, substitua o trecho insiraaquionomedoparceiro pelo nome do parceiro.