FernandoAcosta.Netdocs

Configurar certificados pelo wp-config.php

2 min de leituraAtualizado há 1 dia

Configurar certificados pelo wp-config.php

Você pode configurar os certificados do Banco Inter diretamente no wp-config.php, sem informar o caminho dos arquivos no painel do WooCommerce.

Isso é útil quando a hospedagem não permite colocar arquivos fora da raiz pública, quando você não tem acesso root/SSH suficiente para controlar permissões com segurança, ou quando prefere manter o conteúdo sensível fora das opções salvas no banco de dados.

Proteja a chave privada

A chave .key é uma credencial sensível. Não compartilhe em chat, ticket, issue, commit, log ou print. Se ela vazar, gere outro certificado no Banco Inter.

Como configurar

Adicione o código abaixo no wp-config.php, antes da linha /* That's all, stop editing! */.

$inter_cert_key = <<<'PEM'
-----BEGIN PRIVATE KEY-----
cole-aqui-o-conteudo-do-arquivo-key
-----END PRIVATE KEY-----
PEM;

$inter_cert_crt = <<<'PEM'
-----BEGIN CERTIFICATE-----
cole-aqui-o-conteudo-do-arquivo-crt
-----END CERTIFICATE-----
PEM;

define( 'INTER_PIX_CERT_KEY', $inter_cert_key );
define( 'INTER_PIX_CERT_CRT', $inter_cert_crt );

define( 'INTER_BOLETO_CERT_KEY', $inter_cert_key );
define( 'INTER_BOLETO_CERT_CRT', $inter_cert_crt );

Se a chave começar com -----BEGIN RSA PRIVATE KEY-----, mantenha exatamente como veio no arquivo original. Não troque o cabeçalho.

O que muda no painel

Depois que as constantes existem no wp-config.php, os campos abaixo aparecem desativados nas configurações do gateway:

  • Chave do certificado (.key)
  • CRT do certificado (.crt)

O plugin mostra que o certificado está configurado pelo wp-config.php e usa esse conteúdo nas chamadas à API do Banco Inter.

Pix e boleto usando o mesmo certificado

No exemplo acima, Pix e Boleto usam o mesmo par de certificado e chave.

Se você tiver certificados diferentes para cada gateway, defina valores diferentes para:

INTER_PIX_CERT_KEY
INTER_PIX_CERT_CRT
INTER_BOLETO_CERT_KEY
INTER_BOLETO_CERT_CRT

Quando usar

Use essa configuração quando:

  • a hospedagem não permite uma pasta privada fora da raiz do site;
  • você não consegue garantir permissões seguras para arquivos .key e .crt;
  • o ambiente é gerenciado e não dá acesso suficiente ao sistema de arquivos;
  • você quer evitar salvar caminhos de certificado nas configurações do WooCommerce.
Teste depois de salvar

Depois de editar o wp-config.php, acesse as configurações de Pix ou Boleto no WooCommerce e salve o gateway para verificar token, certificado e webhook.

Foi útil?