Pular para o conteúdo principal

mTLS e certificados da API Pix

Resposta rápida: Além do Bearer token, a API Pix do PSP recebedor exige mTLS: o cliente TLS apresenta o certificado emitido no Internet Banking em toda chamada.

O que é

Mutual TLS: servidor e cliente autenticam com certificados.

Quando usar

Em todas as chamadas HTTPS à API (token e recursos), conforme configuração do PSP.

Regras e limites

  • Arquivos em {{PATH_TO_CERT}} / {{PATH_TO_KEY}} (ou PKCS#12 se o banco emitir assim — adapte o snippet).
  • Não commitar chave privada.
  • Regenerar credenciais pode exigir novo cert — avise o time.

Usado em