【问题标题】:Paypal TLS 1.2 and .NET 3.5 CompatibilityPaypal TLS 1.2 和 .NET 3.5 兼容性
【发布时间】:2016-09-13 07:15:50
【问题描述】:

我们的网站是 .NET 3.5 版本,这意味着它不支持 TLS 1.2。除了升级到 .NET 4.5 之外,还有其他实现 TLS 1.2 的方法吗?

升级到 4.5 是最好的解决方案,但是这将是一个巨大的项目,需要大量资源,我们在 2017 年 6 月之前根本无法完成。

【问题讨论】:

  • 抱歉,.NET 3.5 于 2007 年发布。它真的非常旧。至少在 2010 年,您应该计划升级到 .NET 的更新版本。如果您现在确实无法升级,那么您应该安装一台带有 .NET 4.6 的附加服务器,您将使用它与 PayPal 进行通信。我强烈建议您在下次独立于 TLS 1.2 问题的情况下计划迁移到 ASP.NET Core。此外,我建议您在ssllabs.com/ssltest 中测试您的网站。由于使用了旧技术,它可能存在非常严重的安全问题。
  • 是的。我继承了这个项目:)。我们确实升级到了 4.0,所以我们在升级后的 paypal 沙盒 api 上工作得很好。那里没问题。直到 2016 年 6 月 17 日,即 5 天后,我们可以部署最新的 paypal SDK 并且它可以与当前的 PROD api 一起使用吗? (向下兼容)。谢谢你们的cmets。

标签: api http ssl paypal


【解决方案1】:

你需要:

如果是 Windows Server 2008 R2,则需要 .NET 3.5.1 (https://support.microsoft.com/en-us/kb/3154518)

我相信以下内容会告诉 .NET 使用 SCHANNEL 允许的版本(我认为这是首选): [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001

否则,TLS 1.1 和 1.2 的另一种方式: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft.NETFramework\v2.0.50727] "SchUseStrongCrypto"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft.NETFramework\v2.0.50727] "SchUseStrongCrypto"=dword:00000001

您还需要告诉操作系统在 SCHANNEL 中启用 Tls 1.2,其形式如下: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client] "DisabledByDefault"=dword:00000000 "Enabled"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server] "DisabledByDefault"=dword:00000000 "Enabled"=dword:00000001

附加信息: https://support.microsoft.com/en-us/kb/3135244 https://blogs.msdn.microsoft.com/dataaccesstechnologies/2016/07/12/enable-tls-1-2-protocol-for-reporting-services-with-custom-net-application/

【讨论】:

    猜你喜欢
    • 2017-08-31
    • 1970-01-01
    • 2018-12-26
    • 2017-12-19
    • 2016-10-07
    • 2019-01-10
    • 2023-04-10
    • 1970-01-01
    • 2011-03-12
    相关资源
    最近更新 更多