Que versões do TLS a Adyen aceita?
Recomendado: TLS 1.3
É recomendável usar a versão mais recente do TLS, de preferência com conjuntos de cifras que oferecem segurança de 256 bits. Atualmente, esta é a versão 1.3 do TLS. Essa versão tem muitas melhorias em relação ao TLS 1.2, incluindo handshakes mais rápidos e não oferece mais suporte a recursos mais antigos e criptograficamente menos seguros.
O modo handshake deve ser ECDH (secp256r1, secp384r1, secp521r1)
As cifras preferridas são:
0x13,0x02 TLS_AES_256_GCM_SHA384
0x13,0x03 TLS_CHACHA20_POLY1305_SHA256
Necessário: TLS 1.2
Todas as integrações de comerciantes com a Adyen devem usar pelo menos TLS 1.2.
Desde 30 de junho de 2018, o TLS 1.0 não deve ser usado para proteger dados ou páginas de pagamentos.
O PCI Security Standards Council (PCI SSC) não aceita mais o TLS 1.0 como protocolo de comunicação segura para a transmissão de dados de cartão de pagamento. Portanto, desativamos as versões mais antigas do TLS em nossa plataforma.
Observação: integrações como Java 7 ou .NET 4.0 não suportam TLS 1.2 usando configurações padrão. Integrações usando Java 6 e abaixo, .NET 3.5 e abaixo, Python 2.7.8 e abaixo, Ruby 1.9.3 e abaixo, OpenSSL 1.0.0 e abaixo, serão difíceis ou impossíveis de configurar para usar TLS 1.2 e pode ser exigido do comerciante um esforço significativo de migração. Além disso, os compradores que usam navegadores antigos (IE8 e IE9, bem como versões do Android 4.4 e anteriores) que suportam apenas TLS antigo em combinação com Hosted Payment Pages (HPP) e Client Side Encryption (CSE) não poderão se conectar a esses serviços.
Este artigo foi útil?
O guia de segurança de integração
Siga as melhores práticas para reduzir os riscos de segurança.
Veja o guia de segurança de integração