【问题标题】:Paypal Payflow Link silent post obsolete encryptionPaypal Payflow Link 静默发布过时加密
【发布时间】:2015-08-01 04:58:50
【问题描述】:

我在网站上搜索了一个类似的问题,但只找到了一个并没有真正回答我的问题:here

我有一个用纯 php 实现的电子商务网站,它使用 Authorize.Net 和 Paypal Payments Advanced 以及静默发布功能来执行在线支付。在进行购买时,根据管理后端中的某些设置,向用户提供一种或另一种付款方式。

因为我们使用的是 Auth.Net,所以我们还必须遵守不允许 SSL 和 TLS 1.0。一旦我从我的 apache 配置文件中删除 TLS1.0,静默调用就会失败。我们需要这个静默帖子功能,以便我们可以更新我们的数据库,因此我们必须通过 TLS1.0 接受他们的帖子。但这会导致 Trustwave 扫描失败。

有什么办法可以解决这个问题,以便在这种情况下我可以通过静默帖子同时支持 Auth.Net 和 PPA?

或者,如果 Payflow Link 是旧产品(正如我在另一篇文章中看到的 - 见上文),那么在交易后是否有另一种更新的方式将信息发布到我们的网站?

谢谢

【问题讨论】:

    标签: ssl paypal silent pci-dss payflowlink


    【解决方案1】:

    希望不完全是问题的答案,而是一个自我解决的解决方案。我刚刚和 Paypal 谈过,他们说他们正在努力将 tls1.2 添加到他们支持的 Payflow Link 协议列表中,并计划在 6 月的第一周上线。我们决定等到 6 月底,看看这是否真的会发生,然后再放弃 paypal。

    【讨论】:

    • 截至 2016 年 8 月,虽然 Payflow Link 支持 TLS 1.2,但 Silent Post 仍需要 TLS 1.0。如果您不使用 Silent Post,则只能使用 TLS 1.1>。
    猜你喜欢
    • 2015-03-10
    • 2016-04-15
    • 2016-06-23
    • 2014-02-23
    • 2020-09-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-05-06
    相关资源
    最近更新 更多