2016-07-28 19 views
1

Ich habe keine Erfahrung mit der Einrichtung von Root-und Zwischenzertifikate auf Webservern. Paypal führt Sicherheitsänderungen für alle Händler ein, um SHA256, TLS1.2 und diesen speziellen Verisign G5 certificate zu verwenden. Sie haben ihre Sandbox mit neuen Anforderungen eingerichtet, so dass wir unsere aktuellen Server und den Code testen können, um sicherzustellen, dass die Compliance im September 2016 erfolgt. Ich nutze GoDaddy Shared Hosting. Sie haben die ersten beiden an Ort und Stelle, aber sie verwenden ihre eigenen Zertifikate. Paypal besteht darauf, dass Händler dieses spezielle G5-Stammzertifikat verwenden müssen und GoDaddy besteht darauf, dass das, was sie haben, in Ordnung ist. Aber kann sie nicht arbeiten lassen. Mit der aktuellen Umgebung ist alles in Ordnung. Ich habe ein Upgrade auf ein neues CPanel-Shared-Hosting-Konto durchgeführt, um zu testen, ob dies eine Lösung sein kann, aber auch nicht mit Sandbox funktioniert. Paypal hat mir zwei Zertifikate geschickt, von denen ich verstehe, dass ich eine für meinen Anwendungscode verwenden muss und die andere muss das Server-Stammzertifikat sein. Mit der Wurzel habe ich ein Problem. Widersprüchliche Meinungen von Paypal und GoDaddy und dem Paypal Merchant Tech Support, der jetzt keine Anrufe mehr akzeptiert, nur Tickets, die Tage dauern, um zu kommunizieren, werden viele Händler in eine Problemsituation bringen. Hat jemand einen Rat bekommen, wie diese Zertifikate funktionieren, wie viele ich tatsächlich brauche und wie ich das Root-Zertifikat auf GoDaddy's Shared Hosting Plattform installieren kann?Probleme, Paypal-Zertifikatsänderungen in GoDaddy Shared Hosting-Umgebung zu integrieren

Antwort

0

Nach viel Kommunikation und Versuch und Irrtum sieht es so aus, als ob GoDaddy's neuere Accounts mit Paypal's Sandbox gut funktionieren. Solange die Plattform TLS1.2 mit SHA2 (256) ist und auf ihrem SSL eine 2048-Bit-Verschlüsselung läuft, scheint sie zu funktionieren. Die Paypal-Dokumentation, in der angegeben wird, dass das "Verisign 2048 G5-Zertifikat verwendet werden muss", sollte "oder gleichwertig" lauten.