PayPal aktualisiert die Protokolle, mit denen alle externen Verbindungen zu unseren Systemen gesichert werden. 2018 werden für die Kommunikation mit PayPal die Verwendung von Transport Layer Security Version 1.2 (TLS 1.2) und Hypertext Transfer Protocol Version 1.1 (HTTP/1.1) verpflichtend. Überprüfen Sie, ob Ihre Umgebung TLS 1.2 und HTTP/1.1 unterstützt, und führen Sie gegebenenfalls die erforderlichen Aktualisierungen bis zum 30. Juni 2018 durch.
Händler und Partner nutzen HTTPS, um sichere Verbindungen zu den Servern von PayPal herzustellen. Wir verwenden das Transport Layer Security-Protokoll (TLS) zur Verschlüsselung dieser Verbindungen. Um die Sicherheit unserer Systeme zu gewährleisten und Branchenstandards einzuhalten, führt PayPal TLS 1.2 als Protokoll für alle HTTPS-Verbindungen ein. Damit wird PayPal bei allen Verbindungen auch den Standard HTTP/1.1 verlangen. Überprüfen Sie bis zum 30. Juni 2018, ob Ihre Systeme für diese Änderung bereit sind, um Störungen zu vermeiden. Damit Händler die Bereiche ihrer Integration identifizieren können, die noch angepasst werden müssen, führen wir im Juni kurze Tests durch, um die geänderten Sicherheitsprotokolle zu emulieren.
Um künftige Versionsänderungen zu vermeiden, codieren Sie Ihr System am besten so, dass es immer die höchstmögliche Version verwendet.
Die PayPal Sandbox- und Payflow Pilot-Endpunkte wurden entsprechend den neuesten Sicherheitsstandards konfiguriert, auf die die Produktions-Endpunkte umgestellt werden. Sie können diese Endpunkte verwenden, um vor dem Update der Produktions-Endpunkte sicherzustellen, dass Ihr Code die erforderlichen Standards unterstützt.
Diese Endpunkte erlauben lediglich Verbindungen mit TLS 1.2 und HTTP/1.1:
Die Produktions-Endpunkte lassen nur Verbindungen mit TLS 1.2 und HTTP/1.1 zu:
PayPal hat den neuen Endpunkt https://tlstest.paypal.com erstellt, damit Sie überprüfen können, ob Ihre Systeme die neuesten Sicherheitsstandards unterstützen. Dieser Endpunkt unterstützt alle Sicherheitsstandards, die künftig bei den PayPal-Endpunkten gelten werden.
Wir haben Ihnen sprachspezifische Testinformationen für gängige Umgebungen zusammengestellt. Wir rechnen mit erheblichen Auswirkungen auf Java-Umgebungen einschließlich Android. Auch andere Umgebungen einschließlich .NET, PHP, Ruby, Python und Node.js können betroffen sein.
Vollständige Informationen finden Sie hier: Sprachspezifische Testinformationen