Expresso Store & PayPal SHA-256

Мой клиент только что получил письмо от PayPal относительно SHA-256 следующим образом:

«В PayPal безопасность и безопасность - наши главные приоритеты, и в результате мы внедряем ряд обновлений безопасности в течение 2016 и 2017 годов. Чтобы соответствовать отраслевым стандартам, нам необходимо перенести наши конечные точки на более сильное шифрование, известное как SHA- 256 к 30 сентября 2016 года.

В рамках подготовки к нашему переходу на SHA-256 мы проведем критическое тестирование с 17 июня по 29 сентября 2016 года. В течение этого периода, если ваши системы не совместимы с SHA-256, способность вашего бизнеса принимать платежи через PayPal может быть временно затронутым. Мы настоятельно рекомендуем, чтобы ваши системы были совместимы с SHA-256 к 17 июня, чтобы гарантировать, что ваш бизнес не будет прерван. Если ваши системы не совместимы с SHA-256 при полном разрешении 30 сентября, ваш бизнес не сможет принимать платежи с помощью PayPal до тех пор, пока не будут внесены изменения. Для получения более подробной информации о нашем переходе на SHA-256, пожалуйста, перейдите к 2016-2017 году в «Мерседес-Маркет».

На сайте выполняется EE v2.7.3 и Store v2.2.0 с использованием PayPal Express в качестве шлюза.

Есть ли что-то, что нужно сделать, чтобы сделать сайт SHA-256 совместимым?

3
nl ja de

2 ответы

The only thing that you should need to do is contact your host to make sure that they are SAH-256 and G5 compatible. PayPal has a document on their resource website about the changes being implemented and when.

PayPal уже изменил свои сайты на Sandbox, чтобы потребовать шифрование SHA-256, поэтому, если у вас есть настройка сайта dev на том же сервере, вы можете протестировать с помощью учетных данных API Sandbox, чтобы убедиться, что все соответствует требованиям до дат начала 17 июня.

0
добавлено
Сделаю. Спасибо, Джастин!
добавлено автор Nathan Bedford, источник
Это ничего не должно делать с проверкой PayPal Express, так как проверка производится на их серверах, правильно?
добавлено автор Nathan Bedford, источник
У меня есть эта проблема на моем новом веб-сайте (который должен быть запущен). Как долго нужно выполнять эти изменения, предполагая, что сайт и хост не совместимы? Кроме того, мой веб-разработчик не размещает сайт, но несет ответственность за то, чтобы убедиться, что все работает - они или хост-компания должны иметь сертификацию SHA-256? Большое спасибо
добавлено автор user7621, источник

Я написал моему веб-хосту Nexcess, касающемуся этого письма от Paypal, и они сказали, что это относится к шифрованию SSL, используемому на сервере. И вы можете проверить свой сайт на совместимость здесь:

https://shaaaaaaaaaaaaa.com/

0
добавлено