Problema
Erro ao tentar realizar ações que exigem certificado você recebe a seguinte mensagem:
Certificado Inválido
Solução
1. Verifique a validade do certificado
- Certifique-se de que o certificado não está expirado.
- Você pode verificar isso clicando no cadeado do navegador (caso esteja acessando via browser) ou utilizando comandos como:
openssl x509 -in certificado.pem -text -noout
2. Confirme se o certificado é confiável
- Verifique se o certificado está assinado por uma autoridade certificadora confiável.
- Se for um certificado autoassinado, ele precisa estar instalado e confiável no ambiente que está fazendo a requisição.
3. Cheque a cadeia de certificação
- Garanta que a cadeia de certificados (intermediários e raiz) esteja completa.
- Use ferramentas como SSL Labspara testes externos ou comandos como:
openssl verify -CAfile cadeia.pem certificado.pem
4. Valide a configuração do seu cliente HTTP
- Certifique-se de que seu cliente (Postman, curl, biblioteca de requisição, etc.) está configurado para validar certificados.
- Evite desabilitar a verificação de certificado em ambientes de produção (ex:
curl -kouverify=Falseem Python).
5. Atualize o repositório de certificados confiáveis do sistema
- Em alguns casos, a máquina que realiza a requisição pode estar com a lista de certificados raiz desatualizada.
- Atualize os pacotes responsáveis, por exemplo:
apt-get update && apt-get install ca-certificates(Debian/Ubuntu)update-ca-trust(Red Hat/CentOS)
Se o problema persistir:entre em contato com o suporte técnico da API (link abaixo), informando detalhes do erro e logs relevantes.