Com mTLS, seu sistema precisa provar sua identidade usando um certificado cliente. Sem esse certificado, a API Pix não permite conexões. O mTLS adiciona uma camada extra de criptografia e validação. Isso evita interceptação de dados e acesso indevido à API.
Nesse contexto, o arquivo .csr (Certificate Signing Request) é o pedido de certificado contendo sua chave pública e os dados da sua empresa. Você gera o .csr localmente, envia para a Cielo e nós devolvemos um certificado assinado que sua aplicação deve usar.
Para obter o certificado assinado pela Cielo, gere um arquivo .csr com o seguinte comando no terminal (CMD):
openssl req -new -newkey rsa:2048 -nodes -keyout chave_privada.key -out certificado.csr
Você deve passar as seguintes informações:
Certificado do tipo MTLS
E-mail: [email protected]
Common Name (CN) = api-insiraaquionomedoparceiro-mtls
Organizational Unit (OU) = PIX
Organization (O) = CIELO S.A.
Locality (L) = Barueri
State (ST) = SP
Country (C)C= BR
Envie o .csr para: [email protected].
Todas as informações acima são obrigatórias. Caso qualquer dado seja enviado de forma incorreta ou incompleta, o certificado não poderá ser gerado e será necessário reenviar as informações.
Ao preencher os campos obrigatórios listados acima, lembre-se:
- Caracteres especiais (como símbolos e acentos) não são aceitos.
- No campo Common Name (CN), onde aparece “api-insiraaquionomedoparceiro-mtls”, substitua o trecho insiraaquionomedoparceiro pelo nome do parceiro.