Recibo correos electrónicos de advertencia de PayPal de que están realizando cambios en el certificado raíz para las conexiones SSL para las Notificaciones de pago instantáneas (IPN).
Están realizando una serie de cambios, incluido el cambio de los certificados Verisign G2 (1024 bits) a G5 (2048 bits) y el cambio de un hash SHA-1 a SHA-256.
No estoy seguro de qué acciones son necesarias para seguir siendo compatible con la integración de PayPal.
¿Debo contactar a mi proveedor de alojamiento para explorar qué cambios podrían ser necesarios en mi entorno, incluidas las posibles versiones de PHP y los almacenes de certificados de confianza?
dado que parece que la integración de PayPal para Magento está 'incorporada' (no es una extensión), ¿habrá parches necesarios para seguir siendo compatible con PayPal?
¡Gracias!
Testing in the Sandbox is one of the best ways to make sure your integration works. Sandbox endpoints have been upgraded to accept secure connections by the SHA-256 Certificates.
. Probé mi sitio web con sandbox y puso con éxito el estado Completo, lo que significa que IPN funciona incluso si mi sitio web no tiene Certificado SSL. Entonces creo que esta respuesta es correcta.También puede verificarlo en su servidor ejecutando
En esa salida, querrá observar la presencia de dos elementos específicos:
Una autoridad de certificación que contiene "G5". Tenga en cuenta que puede ver varias líneas de CA en su salida; siempre que se incluya G5, su servidor es compatible. A Verifique el código de retorno de "0 (ok)".
Si ambos están presentes, su servidor es compatible y no es necesario tomar medidas adicionales.
Los créditos van a la red líquida
fuente
Información completa de la actualización de seguridad de PayPal pdf (más idiomas aquí ).
En Linux, puede verificar el certificado raíz G5 de Verisign utilizando este script de shell .
En Windows, el método es un poco diferente, puede verificar aquí .
Si el sistema tiene el certificado raíz G5, no se necesita ninguna otra acción.
fuente
Esto es lo que he hecho para verificar si mis sistemas están listos para este cambio de certificado:
En mi caja de Debian que aloja Magento, vaya a / etc / ssl / certs para buscar el certificado raíz requerido por paypal. Encontré allí: VeriSign_Class_3_Public_Primary_Certification_Authority _-_ G5.pem => bueno.
fuente