bacen / pix-api

API Pix: a API do Arranjo de Pagamentos Instantâneos Brasileiro, Pix, criado pelo Banco Central do Brasil.

Home Page:https://bacen.github.io/pix-api

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Entidades certificadoras válidas SSL - Fluxo assinatura

RicardoPieroni opened this issue · comments

Tenho uma dúvida sobre as entidades certificadores elegíveis para emissão de certificado SSL no fluxo de assinatura de qr code.
De acordo com manual de segurança (https://www.bcb.gov.br/content/estabilidadefinanceira/cedsfn/Manual_de_Seguranca_PIX.pdf) 5.1, só é referenciado que a entidade emissora deverá ser amplamente conhecida.
Qual a sugestão de validação para as diversas entidades existentes no mercado? Existe alguma RFC (igual a existente para o certificado SPB) que possamos nos apoiar e construir validações deste tipo?

Com o aumento dos participantes, vejo um aumento de entidades certificadoras não tão “conhecidas” no mercado.

Obrigado desde já