【问题标题】:Important TLS Disablement Notice --> Authorize.net重要的 TLS 禁用通知 --> Authorize.net
【发布时间】:2017-05-10 23:04:26
【问题描述】:

我收到了来自 Authorize.net 团队的电子邮件 复制到这里:

您可能知道,新的 PCI DSS 要求规定所有支付系统必须在 2018 年之前禁用早期 TLS。传输层安全性 (TLS) 是一种用于加密通过 Internet 发送的敏感信息的技术。 TLS 是安全套接字层 (SSL) 的替代品。

为满足此要求,Authorize.Net 计划在以下日期禁用 TLS 1.0 和 TLS 1.1:

沙盒:完成 制作时间:2017 年 9 月 18 日

我们已在生产前禁用沙盒,以便您和您的开发人员有时间测试您的网站或支付解决方案,并确保您在 9 月 18 日之前不再使用 TLS 1.0 或 1.1。

请联系您的网络开发人员或支付解决方案提供商以及您的网络托管公司,以确认他们可以支持 TLS 1.2 进行 API 连接。

此外,我们计划很快停用生产中的 3DES 密码(一种数据加密标准)。但是,日期尚未最终确定。一旦有,我们会通知您。

请向您的开发人员或解决方案提供商推荐我们的 API 最佳实践,以获取密码建议、有关 TLS 1.2 平台支持的详细信息以及其他集成建议。

注意:如果您使用的不是当前版本的网络浏览器,请花一点时间立即升级它。 2014 年之前发布的浏览器可能不支持 TLS 1.2。您可以通过访问https://www.howsmyssl.com/ 查看浏览器的 TLS 支持。

感谢您关注此事并成为 Authorize.Net 商家。


任何人都可以告诉我为什么我收到这封电子邮件,我需要做什么吗??

谢谢

【问题讨论】:

标签: authorize.net


【解决方案1】:

您的问题的答案取决于您当前的支付功能是如何实现的。 Authorize.net 上的沙盒 API URL 已修改为仅接受 TLS 1.2 连接,以便您能够在 9 月 18 日将生产 API URL 修改为仅接受 TLS 1.2 连接之前测试当前实现的功能。由于新的 PCI 合规要求,这是所有支付处理商的全球趋势。

如果您确实需要修改您的应用程序,通常所涉及的工作很少,可以在 1 天内完成。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-10-11
    • 2021-07-31
    • 2014-02-11
    • 2016-11-14
    • 1970-01-01
    • 2014-02-10
    • 1970-01-01
    • 2016-07-26
    相关资源
    最近更新 更多