Saya menerima email peringatan dari PayPal bahwa mereka membuat perubahan sertifikat root untuk koneksi SSL untuk Pemberitahuan Pembayaran Instan (IPN).
Mereka membuat sejumlah perubahan termasuk mengubah dari sertifikat Verisign G2 (1024-bit) ke G5 (2048-bit) dan mengubah dari hash SHA-1 ke SHA-256.
Saya tidak yakin tindakan apa yang perlu saya lakukan agar tetap kompatibel dengan integrasi PayPal.
apakah saya perlu menghubungi penyedia hosting saya untuk mengeksplorasi perubahan apa yang mungkin diperlukan di lingkungan saya, termasuk versi PHP yang mungkin dan toko sertifikat tepercaya?
karena tampaknya integrasi PayPal untuk Magento 'built-in' (bukan ekstensi) akankah ada tambalan yang diperlukan untuk tetap kompatibel dengan PayPal?
Terima kasih!
Testing in the Sandbox is one of the best ways to make sure your integration works. Sandbox endpoints have been upgraded to accept secure connections by the SHA-256 Certificates.
. Saya menguji situs web saya dengan sandbox dan berhasil menyelesaikan status yang berarti IPN berfungsi bahkan jika situs web saya tidak memiliki Sertifikat SSL. Jadi saya pikir jawaban ini benar.Anda juga dapat memeriksanya di server Anda dengan menjalankan
Dalam output itu, Anda akan ingin mencatat keberadaan dua item spesifik:
Otoritas Sertifikasi yang mengandung "G5". Perhatikan bahwa Anda mungkin melihat beberapa garis CA di output Anda; selama G5 disertakan, server Anda kompatibel. Verifikasi kode pengembalian “0 (ok)”.
Jika keduanya ada, server Anda kompatibel dan tidak ada tindakan lebih lanjut yang perlu diambil.
Kredit pergi ke liquidweb
sumber
Informasi lengkap dari pdf upgrade keamanan paypal (lebih banyak bahasa di sini ).
Di Linux, Anda dapat memeriksa sertifikat root G5 Verisign menggunakan skrip shell ini .
Di windows, metode ini sedikit berbeda, Anda dapat memeriksa di sini .
Jika sistem memiliki sertifikat root G5, tidak ada tindakan lebih lanjut yang diperlukan.
sumber
Ini yang saya lakukan untuk memeriksa apakah sistem saya siap untuk perubahan sertifikat ini:
Di kotak debian saya yang menampung Magento, buka / etc / ssl / certs untuk mencari sertifikat root yang diperlukan oleh paypal. Saya menemukan di sana: VeriSign_Class_3_Public_Primary_Certification_Authority _-_ G5.pem => bagus.
sumber