【发布时间】:2011-03-13 03:07:07
【问题描述】:
假设我决定使用支付网关而不是使用他们的托管页面,而是提供我自己的信用卡详细信息表单,然后通过 xml 作为explained on this page 将数据发送到他们的后端。那么:
- 我需要担心 PCI 合规性吗?如果是这样,我、我的托管公司或支付网关人员应该解决哪些步骤 (PCI website)
- 有人告诉我,只要我的表单使用 SSL,我的网站就会自动合规。那正确吗?
感谢您的帮助
【问题讨论】:
-
到目前为止,我看到的大多数成功的 PCI、PA-DSS 都是通过聘请公司进行咨询和审计来完成的。根据我的经验,PCI 合规性非常重要,而且非常昂贵。