Последнее уведомление об обновлении PayPal


Недавно наш клиент получил электронное письмо от PayPal по поводу обновления их сервиса. Я знаю об обновлении SSL, которое произошло примерно в декабре 2014 года из-за poodle attack

Я не знаю об этом новом обновлении, также я не знаю, повлияет ли оно на платежи на веб-сайте Magento.

Я прочитал документацию по Обновлению системы , предоставленную ими. Это предполагает изменения в API и других материалах. Но я не уверен, повлияют ли эти изменения на Magento - Интеграция с PayPal.

Если да, будет ли выпущен какой-либо патч для обновления? Я уверен, что до сих пор не выпущено ни одного обновления.

Почта, которую получил мой клиент, выглядит следующим образом:

Обновление услуг PayPal для продавцов: Возможно, вам потребуется принять меры.

Мы связываемся с нашими продавцами с некоторой важной информацией в ответ на обновление системы безопасности в масштабах всей отрасли, не являющееся уникальным для PayPal. Это изменение включает обновление протокола SSL (Secure Sockets Layer) сертификаты в течение 2015 и 2016 годов.

Поскольку эти изменения носят технический характер, мы советуем вам проконсультироваться с вашим партнером, поставщиком веб-сайта или людьми, ответственными за ваш Интеграция с PayPal. Они смогут определить, потребуются ли какие-либо изменения . Если у вас нет технологической команды, вам следует сменить это, и мы можем работать с ними, чтобы гарантировать, что вы продолжите обрабатывать платежи через вашу текущую интеграцию с PayPal. Полная техническая информация можно найти в нашем Руководстве по обновлению системы безопасности продавца. Кроме того, наш микросайт для изменения SSL-сертификата на 2015-2016 годы содержит расписание нашего плана обновления сервиса.

Если у вас есть какие-либо вопросы, пожалуйста, свяжитесь с нашим техническим продавцом Группа поддержки для технической поддержки.

Спасибо за ваше терпение, поскольку мы продолжаем совершенствовать наши услуги.

Было бы очень полезно, если бы кто-нибудь мог дать представление об этом.

ЭЙДТ

Наш клиент получил еще одно электронное письмо по этому поводу. Содержимое почты выглядит следующим образом:

Как мы уже сообщали вам ранее, PayPal обновляет сертификат для www.paypal.com к SHA-256. Эта конечная точка также используется продавцами, использующими продукт Мгновенного уведомления о платежах (IPN).

Это обновление запланировано на 30/9/2015; однако нам может потребоваться изменить эту дату в кратчайшие сроки, чтобы вы могли соответствовать отраслевому стандарту безопасности.

Ты получение этого уведомления, потому что вы были идентифицированы как продавец, который использовал конечные точки IPN в течение прошлого года. Если вы не внесли необходимые изменения, мы настоятельно рекомендуем вам сделать это немедленно, чтобы избежать сбоев в работе вашего сервиса!

Поскольку эти изменения носят технический характер, мы рекомендуем вам проконсультироваться с вашими сотрудниками, ответственными за интеграцию с PayPal. Они смогут определить, какие изменения необходимы, если таковые имеются. Пожалуйста , поделитесь этим письмом и гиперссылки ниже с вашим техническим контактом для оценки.

Тестирование в изолированной среде - один из лучших способов убедиться, что ваши интеграции работают. Конечные точки изолированной среды были обновлены для приема безопасных подключений с помощью сертификатов SHA-256.

Полную техническую информацию можно найти в нашей Системе безопасности продавца Руководство по обновлению. Кроме того, наш микросайт для изменения SSL-сертификата на 2015-2016 годы содержит расписание нашего плана обновления сервиса.

Спасибо за ваше терпение, пока мы продолжаем совершенствовать наши услуги.

Я действительно смущен, если это каким-либо образом повлияет на интеграцию стандарта PayPal или экспресс-оплаты с Magento. Я не специалист по серверам, чтобы разобраться в этом.

Может ли кто-нибудь, пожалуйста, дать представление об этом.

Author: Dexter, 2015-05-14

1 answers

Я тоже это понял. Вы, наверное, просматриваете эту статью в блоге, верно? https://devblog.paypal.com/paypal-ssl-certificate-changes/

Перевод заключается в том, что они собираются использовать SSL-сертификаты, которые имеют более надежное шифрование. Все, что вам нужно сделать, это убедиться, что ваш сервер поддерживает его. Что означает - спросите своего хостинг-провайдера.

На самом деле вам не нужно ничего делать в самом Magento. Это все материалы серверного уровня. Сам Magento этого не делает на самом деле выполните шифрование/дешифрование, он вызовет сервер, который это обрабатывает.

Чтобы быть на 100% уверенным, позвоните об этом своему хостинг-провайдеру. Скажите им, что вы получили это электронное письмо о том, что paypal обновил их сертификаты SSL до SHA-256, и вы хотите убедиться, что ваш сервер поддерживает его.

Скорее всего, они скажут вам, что обновились несколько месяцев назад.

 4
Author: SamC, 2015-09-11 14:52:55