PayPal Stand-Alone für CE: SHA-256-Umstellung?

Guten Morgen,

wir nutzen das Stand-Alone PayPal-Modul 3.1.2 unter CE 4.8.3.
Eben erhalten wir von PayPal die Anweisung, ab 30.9. auf [B]SHA-256[/B]-Verschlüsselung umzusteigen.

Ist das in dieser Modul-Version bereits berücksichtigt oder muss man irgendwas ändern - ? Oder betrifft das gar nicht das Modul selbst, sondern nur den Server? :confused:

Danke und viele Grüße
floko

Schließe mich der Frage an. Ich kann mich erinnern dass es da vor einiger Zeit ein paar Hotfixes gab, ich weiß aber nicht mehr genau ob es da um die SHA-256 Umstellung ging.

Was mich besonders verwirrt ist die Beschreibung imPP Upgrade Leitfaden

Überprüfen Sie Ihre Zertifikate. Wenn Ihre Umgebung SHA-256 unterstützt, stellen Sie sicher, dass sich
das VeriSign G5-Root-Zertifikat in Ihrem Schlüsselspeicher befindet.

Der Leitfaden beschreibt ausschließlich VeriSign Zertifikate, ich habe ein Commodo Zertifikat:
SHA256withRSA. Der Herausgeber des Zertifikats dürfte aber wohl egal sein solange es SHA256 ist?

@floko
Ich denke generell geht es einfach darum, dass dein Checkout SSL verschlüsselt sein muss. Und zwar ab dem 30.09.2015 mit SHA256 und nicht mehr SHA- 1. Testen kannst du das z.b. hier:

Wir benutzen ebenfalls ein Comodo-Zertifikat. In den Browser-Infos zum Zertifikat wird auch ein “SHA-256 Fingerprint” angezeigt. Aber ob damit schon alles für die Umstellung getan ist…?

Hallo @floko,

wie ich soeben erfahre, findet die Umstellung des Zertifikats nicht erst am 30.9. statt sondern wurde “aus Gründen der Kompatibilität mit Branchenstandards” schon am 9.9. durchgeführt.

Wenn ich das also richtig interpretiere, brauchst Du nichts zu tun, wenn alles sauber durchläuft. Auch scheint nicht das Modul selbst “betroffen”: Der Server muss das verwendete Zertifikat unterstützen.

Mehr dazu:
https://www.paypal-knowledge.com/resources/sites/PAYPAL/content/live/FAQ/1000/FAQ1766/en_US/2015%20Merchant%20Security%20System%20Upgrade%20Guide%20(U.S.%20English).pdf

Gruß

Ah, OK - das klingt einigermaßen beruhigend :slight_smile:
Ich werde mal vorsichtshalber in die Error-Logs schauen, wie empfohlen…

Vielen Dank!!!