Je reçois des e-mails d'avertissement de PayPal indiquant qu'ils apportent des modifications au certificat racine pour les connexions SSL pour les notifications de paiement instantané (IPN).
Ils apportent un certain nombre de modifications, notamment le passage des certificats Verisign G2 (1024 bits) à G5 (2048 bits) et le passage d'un hachage SHA-1 à un hachage SHA-256.
Je ne sais pas quelles actions sont nécessaires pour rester compatible avec l'intégration PayPal.
dois-je contacter mon hébergeur pour explorer les modifications qui pourraient être nécessaires dans mon environnement, y compris les versions PHP possibles et les magasins de certificats de confiance?
car il semble que l'intégration de PayPal pour Magento soit «intégrée» (pas une extension), y aura-t-il des correctifs nécessaires pour rester compatible avec PayPal?
Merci!
Testing in the Sandbox is one of the best ways to make sure your integration works. Sandbox endpoints have been upgraded to accept secure connections by the SHA-256 Certificates.
. J'ai testé mon site Web avec sandbox et il a mis avec succès l'état complet, ce qui signifie que IPN fonctionne même si mon site Web n'a pas de certificat SSL. Je pense donc que cette réponse est correcte.Vous pouvez également le vérifier sur votre serveur en exécutant
Dans cette sortie, vous voudrez noter la présence de deux éléments spécifiques:
Une autorité de certification contenant «G5». Notez que vous pouvez voir plusieurs lignes CA dans votre sortie; tant que G5 est inclus, votre serveur est conforme. A Vérifiez le code retour «0 (ok)».
Si les deux sont présents, votre serveur est conforme et aucune autre action n'est nécessaire.
Les crédits vont à liquidweb
la source
Informations complètes du pdf de mise à niveau de sécurité paypal (plus de langues ici ).
Sous Linux, vous pouvez vérifier le certificat racine G5 de Verisign à l'aide de ce script shell .
Sous Windows, la méthode est un peu différente, vous pouvez vérifier ici .
Si le système possède le certificat racine G5, aucune autre action n'est nécessaire.
la source
Voici ce que j'ai fait pour vérifier si mes systèmes sont prêts pour ce changement de certificat:
Sur ma boîte Debian hébergeant Magento, allez dans / etc / ssl / certs pour rechercher le certificat racine requis par paypal. J'y ai trouvé: VeriSign_Class_3_Public_Primary_Certification_Authority _-_ G5.pem => bon.
la source