Site icon Developpeur / integrateur web (Growth Hacker)

PAYPAL – 2016 changement obligatoire (SSL V3, TLS et IPN)

paypal logo

PayPal change en 2016 divers petites choses. Fin du SSL V3 au profit du TLS 1.2 (le support du TLS 1.0 sera retiré).
Pour en savoir plus, je vous laisse lire la suite de cet article.

PayPal vient de changer la dates limites concernant les mises à niveau de sécurité (01/06/2016) :

30 Juin 2017 : 

Tableau des modifications des dates de mise à jour de PayPal (01/06/2016) :

PayPal, ce qui change en 2016 :

17 Juin 2016 :

14 Avril 2016 :

30 Septembre 2016 (BOOM Certificat SSL – HTTPS) :

Entre le 31 Janvier 2016 et le 1er Janvier 2018 :

Pourquoi PayPal change en 2016 :

Qu’est-ce que Poodle ?

Poodle est le nom d’une nouvelle faille de sécurité Internet affectant SSL 3.0 (Secure Sockets Layer), un protocole conçu pour sécuriser les connexions Internet. L’exploitation de cette vulnérabilité permet aux cybercriminels d’accéder à des connexions censées être sécurisées par l’intermédiaire de ce protocole de sécurité particulièrement exploité, mais vieux de 15 ans.

Quelles sont les mesures prises par PayPal ?

Nous allons intégralement cesser notre prise en charge du SSL 3.0 le 3 décembre 2014. Nous sommes toutefois conscients qu’une telle décision peut engendrer des problèmes de compatibilité pour certains clients, les empêchant de payer avec PayPal sur les sites de marchands, entre autres conséquences. Pour évaluer votre situation et trouver une solution à vos éventuelles difficultés, nous avons créé ce Guide des mesures applicables aux marchands. Utilisez-le pour vérifier que votre intégration n’est pas menacée par cette vulnérabilité.

Sandbox Paypal (SSL 3.0 c’est terminé) :

A la date de l’écriture de cet article (04/03/2016), la Sandbox de Paypal (appelé aussi l’environnement de test) accessible à l’adresse https://developer.paypal.com a déjà désactivé le SSL 3.0

Vous aurez les erreurs suivantes en Sandbox si vous utilisez encore le SSL 3.0 :

Il faudra passer sur du TLS (Transport Layer Security).

En savoir +

Une question ?

Source : 

Quitter la version mobile