Adyen 支持哪些版本的 TLS?
推荐:TLS 1.3
我们建议使用最新的 TLS 版本,最好使用提供 256 位安全性的密码套件。目前,这是 TLS 版本 1.3。与 TLS 1.2 相比,此版本有许多改进,包括更快的握手,并且不再支持较旧的、加密安全性较差的的功能。
握手模式应该是 ECDH(secp256r1、secp384r1、secp521r1)
首选密码是:
0x13,0x02 TLS_AES_256_GCM_SHA384
0x13,0x03 TLS_CHACHA20_POLY1305_SHA256
必需:TLS 1.2
所有 Adyen 的商家集成都必须至少使用 TLS 1.2。
在 2018 年 6 月 30 日之后,TLS 1.0 不得用于保护付款数据或付款页面。
PCI 安全标准委员会 (PCI SSC) 不再接受早期的 TLS (TLS 1.0) 作为传输支付卡数据的安全通信协议,因此,我们在我们的平台上禁用了旧版本的 TLS。
注意:Java 7 或 .NET 4.0 等集成不支持使用默认配置的 TLS 1.2。使用 Java 6 及以下版本、.NET 3.5 及以下版本、Python 2.7.8 及以下版本、Ruby 1.9.3 及以下版本、OpenSSL 1.0.0 及以下版本的集成,都将难以或无法配置为使用 TLS 1.2,商家可能需要进行大量迁移。此外,如果购物者使用仅支持早期 TLS 以及托管 (HPP) 和客户端加密 (CSE) 的旧浏览器(IE8 和 IE9 以及 Android 4.4 及以下版本),将无法连接到这些服务。
这篇文章有用吗?
集成安全指南
遵循最佳实践以降低安全风险。