Ich erhalte eine Warnung per E-Mail von PayPal, dass sie Änderungen am Stammzertifikat für SSL-Verbindungen für Instant Payment Notifications (IPN) vornehmen.
Sie nehmen eine Reihe von Änderungen vor, darunter den Wechsel von Verisign G2-Zertifikaten (1024 Bit) zu G5-Zertifikaten (2048 Bit) und den Wechsel von SHA-1-Hashes zu SHA-256-Hashes.
Ich bin mir nicht sicher, welche Maßnahmen ich treffen muss, um mit der PayPal-Integration kompatibel zu bleiben.
Muss ich meinen Hosting-Anbieter kontaktieren, um zu erfahren, welche Änderungen in meiner Umgebung erforderlich sein könnten, einschließlich möglicher PHP-Versionen und vertrauenswürdiger Zertifikatspeicher?
Da die PayPal-Integration für Magento "eingebaut" zu sein scheint (keine Erweiterung), werden Patches benötigt, um mit PayPal kompatibel zu bleiben?
Vielen Dank!
Testing in the Sandbox is one of the best ways to make sure your integration works. Sandbox endpoints have been upgraded to accept secure connections by the SHA-256 Certificates.
. Ich habe meine Website mit Sandbox getestet und sie wurde erfolgreich in den Status "Vollständig" versetzt. Dies bedeutet, dass IPN auch dann funktioniert, wenn meine Website kein SSL-Zertifikat hat. Ich denke also, dass diese Antwort richtig ist.Sie können es auch auf Ihrem Server überprüfen, indem Sie ausführen
In dieser Ausgabe möchten Sie das Vorhandensein von zwei bestimmten Elementen vermerken:
Eine Zertifizierungsstelle, die "G5" enthält. Beachten Sie, dass in Ihrer Ausgabe möglicherweise mehrere CA-Zeilen angezeigt werden. Solange G5 enthalten ist, ist Ihr Server kompatibel. A Überprüfen Sie den Rückkehrcode „0 (ok)“.
Wenn beide vorhanden sind, ist Ihr Server kompatibel und es sind keine weiteren Maßnahmen erforderlich.
Creds gehen ins Liquidweb
quelle
Vollständige Informationen aus dem paypal Sicherheitsupgrade pdf (weitere Sprachen hier ).
Unter Linux können Sie mithilfe dieses Shell-Skripts nach dem G5-Stammzertifikat von Verisign suchen .
Auf Windows ist die Methode etwas anders, Sie können hier überprüfen .
Wenn das System über das G5-Stammzertifikat verfügt, sind keine weiteren Maßnahmen erforderlich.
quelle
So überprüfe ich, ob meine Systeme für diese Zertifikatänderung bereit sind:
Gehen Sie auf meiner Debian-Box, die Magento hostet, zu / etc / ssl / certs, um nach dem von Paypal benötigten Root-Zertifikat zu suchen. Ich fand dort: VeriSign_Class_3_Public_Primary_Certification_Authority _-_ G5.pem => gut.
quelle