2015-05-20 4 views
2

Я искал сайт подобный вопрос и нашел только один, который на самом деле не ответить на мой вопрос: herePaypal Payflow Link молчание после устаревшего шифрования

У меня есть сайт электронной коммерции реализуется в чистом PHP, который использует как Authorize.Net и Paypal Payments Advanced с функцией бесшумной публикации, чтобы выполнять онлайн-платежи. При совершении покупки пользователю предлагается один или другой способ оплаты в зависимости от некоторых параметров в бэкэнде администрирования.

Поскольку мы также используем Auth.Net, мы должны выполнить проверку PCI Truswave, которая не позволит SSL и TLS < 1.1. Проблема в том, что PayPal Payflow Link не поддерживает TLS> 1.0. Беззвучный вызов завершается с ошибкой, как только я удаляю TLS1.0 из моего конфигурационного файла apache. Нам нужна эта функция молчания, чтобы мы могли обновлять нашу базу данных, чтобы мы могли принять их сообщение через TLS1.0. Но это приводит к сбою сканирования Trustwave.

Есть ли способ решить эту проблему, чтобы я мог поддерживать как Auth.Net, так и PPA с молчаливым сообщением в этой ситуации?

Или, если Payflow Link является старым продуктом (как я уже говорил в другом сообщении - см. Выше), существует ли еще один новый способ предоставления информации, размещенной на нашем сайте после транзакции?

Благодаря

ответ

2

Не совсем ответ на вопрос, но само-приходит решение, надеюсь. Я только что поговорил с Paypal, и они сказали, что они работают над добавлением tls1.2 в список поддерживаемых протоколов для Payflow Link и планируют жить с этим в первую неделю июня. Мы решили подождать до конца июня, чтобы увидеть, действительно ли это происходит, прежде чем отказаться от PayPal.

+0

По состоянию на август 2016 года кажется, что, хотя Payflow Link поддерживает TLS 1.2, Silent Post по-прежнему требует TLS 1.0. Вы можете использовать TLS 1.1>, если вы не используете Silent Post. –

Смежные вопросы