【发布时间】:2011-08-05 18:59:55
【问题描述】:
我的公司有一个网站/服务,用于存储/处理信用卡并且符合 PCI 标准(站点 A)。我们还有一些带有店面的网站,需要将信用卡数据提交到该站点进行处理(站点 B)。当有人在站点 B 上订购商品并输入他们的账单信息时,我如何将该信息提交给站点 A 并保持 PCI 合规性?
当他们输入帐单详细信息时,他们显然是在站点 B 上的安全页面上。
我可以将表单从站点 B 的安全页面发布到站点 A 的安全页面吗?在此交易过程中,我是否需要对信用卡进行加密?明明是以某种加密状态存储的,但是在提交交易的过程中需要加密吗?
我是否需要在网站之间设置某种握手方式,例如密钥?如果是这样,创建该密钥/握手的安全方法是什么?
我们一直在阅读和阅读有关 PCI 合规性的文章,试图找到具体的答案,但这似乎有点主观,并且模糊了我们应该做什么。
【问题讨论】:
-
谢谢。如此多的新交易所不断涌现,我很难跟踪。我会在那里发帖。
-
问题发布在 security.stackexchange.com 上:security.stackexchange.com/questions/3093/…
标签: credit-card pci-compliance