Сигурност на Paypal TLS 1.2 и http/1.1 с по-стари операционни системи

В продължение на много месеци имаше многократни призиви от Paypal на потребителите на предоставените интерфейси да актуализират системите си до актуални версии или да установяват връзки само чрез актуалните протоколи. По принцип това не е проблем, тъй като повечето операционни системи, дори и тези отпреди няколко години, могат да поддържат това без проблеми.

Можете да тествате системата си със следната команда, например:

php -r '$ch = curl_init(); curl_setopt($ch, CURLOPT_URL, "https://tlstest.paypal.com/"); var_dump(curl_exec($ch)); var_dump(curl_error($ch));'

Върнатата стойност е или:

PayPal_Connection_OKbool(true)
низ (0) "

или ако не се получи:

bool(false)
string(17) "Грешка при свързване на SSL"

Последната грешка се появява, например, в Redhat/Centos6.

По принцип връзката работи и под Redhat6 с tls 1.2, но за съжаление използваната програма "curl" не договаря автоматично тази връзка с tls1.2. Тази грешка беше актуализирана от Redhat през май и скоро ще бъде налична и за Centos6. Затова като оператор на уеб сървър трябва да актуализирате всички пакети до най-новата версия и по-специално да използвате curl от версия 7.19.7-52. Redhat

Дотогава ще трябва да помолите curl да използва текущата версия, например с:

php -r '$ch = curl_init(); curl_setopt($ch, CURLOPT_SSLVERSION, 6); curl_setopt($ch, CURLOPT_URL, "https://tlstest.paypal.com/"); var_dump(curl_exec($ch)); var_dump(curl_error($ch));'

Но няма нужда от паника. Поради мързела на повечето потребители да актуализират, Paypal удължи крайния срок за преобразуване на протоколите или деактивиране на старите протоколи с 1 година до 30.6.2017 г.

Текущи статии

Обща информация

Защо силното онлайн присъствие е от решаващо значение за агентите на недвижими имоти

В днешната цифрова ера професионалното онлайн присъствие е от съществено значение за агентите на недвижими имоти. Маркетингът на недвижими имоти все повече се осъществява в интернет, където потенциалните купувачи и продавачи търсят

Обща информация

Защо стартиращите компании трябва да мислят за мащабируемостта от самото начало при избора на доставчик на хостинг

Стартиращите предприятия постоянно се сблъскват с предизвикателства - от разработването на продукти и маркетинговата стратегия до много други неща. Едно от решенията, които често се подценяват, се отнася до