Configurar certificados pelo wp-config.php
Você pode configurar os certificados do Banco Inter diretamente no wp-config.php, sem informar o caminho dos arquivos no painel do WooCommerce.
Isso é útil quando a hospedagem não permite colocar arquivos fora da raiz pública, quando você não tem acesso root/SSH suficiente para controlar permissões com segurança, ou quando prefere manter o conteúdo sensível fora das opções salvas no banco de dados.
A chave .key é uma credencial sensível. Não compartilhe em chat, ticket, issue, commit, log ou print. Se ela vazar, gere outro certificado no Banco Inter.
Como configurar
Adicione o código abaixo no wp-config.php, antes da linha /* That's all, stop editing! */.
$inter_cert_key = <<<'PEM'
-----BEGIN PRIVATE KEY-----
cole-aqui-o-conteudo-do-arquivo-key
-----END PRIVATE KEY-----
PEM;
$inter_cert_crt = <<<'PEM'
-----BEGIN CERTIFICATE-----
cole-aqui-o-conteudo-do-arquivo-crt
-----END CERTIFICATE-----
PEM;
define( 'INTER_PIX_CERT_KEY', $inter_cert_key );
define( 'INTER_PIX_CERT_CRT', $inter_cert_crt );
define( 'INTER_BOLETO_CERT_KEY', $inter_cert_key );
define( 'INTER_BOLETO_CERT_CRT', $inter_cert_crt );
Se a chave começar com -----BEGIN RSA PRIVATE KEY-----, mantenha exatamente como veio no arquivo original. Não troque o cabeçalho.
O que muda no painel
Depois que as constantes existem no wp-config.php, os campos abaixo aparecem desativados nas configurações do gateway:
- Chave do certificado (.key)
- CRT do certificado (.crt)
O plugin mostra que o certificado está configurado pelo wp-config.php e usa esse conteúdo nas chamadas à API do Banco Inter.
Pix e boleto usando o mesmo certificado
No exemplo acima, Pix e Boleto usam o mesmo par de certificado e chave.
Se você tiver certificados diferentes para cada gateway, defina valores diferentes para:
INTER_PIX_CERT_KEY
INTER_PIX_CERT_CRT
INTER_BOLETO_CERT_KEY
INTER_BOLETO_CERT_CRT
Quando usar
Use essa configuração quando:
- a hospedagem não permite uma pasta privada fora da raiz do site;
- você não consegue garantir permissões seguras para arquivos
.keye.crt; - o ambiente é gerenciado e não dá acesso suficiente ao sistema de arquivos;
- você quer evitar salvar caminhos de certificado nas configurações do WooCommerce.
Depois de editar o wp-config.php, acesse as configurações de Pix ou Boleto no WooCommerce e salve o gateway para verificar token, certificado e webhook.