Neu Paypal Sicherheitsupgrades

trother

Gut bekanntes Mitglied
16. Dezember 2013
248
6
Hallo,

wir haben eine Email von Paypal erhalten, in der um ein Sicherheitsupgrade gebeten wird, um Händlern und Endkunden die größt mögliche Sicherheit zu gewährleisten.

Nun ist die Frage, ob diese Upgrades von JTL direkt durchgeführt werden oder wie wir diese durchführen können.

Es handelt sich um folgende Punkte laut Paypal:

• TLS 1.2- und HTTP/1.1-Upgrade - bis Juni 2018
- Update erforderlich: Yes

• Postback zur Verifizierung von IPN an HTTPS - bis Juni 2018
- Update erforderlich: No

• Einstellung der GET-Methode für Classic NVP/SOAP APIs - bis Juni 2018
- Update erforderlich: No

• Upgrade der Händler-API-Berechtigung (Zertifikat) - bis Juni 2018
• Bitte beachten Sie, dass abhängig vom Ablaufdatum Ihres Zertifikats dieses Upgrade ggf. vorher abgeschlossen ist.
- Update erforderlich: No
 

SILENTGATE

Aktives Mitglied
4. Mai 2017
14
3
Einer unserer Kunden (JTL Shop 3) hat das aber auch bekommen, obwohl er die aktuellste Shopverison hat. Aber wahrscheinlich lag es am IPN-Pfad.

Kann man das paypaltest.php script vom letzten Jahr noch irgendwo downloaden? Der Link unter dev. funktioniert nicht mehr.
 

sanoba

Aktives Mitglied
21. Oktober 2013
53
13
Wir haben heute die Mail auch bekommen, laut Hoster und Testscript ist aber alles okay und TLS 1.2 und HTTP/1.1 werden unterstützt.

Hier scheint das Testscript von Paypal falsche Werte auszuspucken...
 

Mario.

Sehr aktives Mitglied
4. Dezember 2007
1.552
42
Wir haben folgendes Problem mit PayPal (1.08) wenn ich die TLS 1.2 Unterstützung prüfe:
SSL certificate problem: unable to get local issuer certificate

Wir haben jedoch TLS 1.2. Der Fehler kommt seit gestern Abend.
Wo liegt das Problem?
 
Zuletzt bearbeitet:

Indy1

Sehr aktives Mitglied
17. Juni 2013
319
42
Hi !
Ich habe das gleiche Problem seit dem update, mein Hoster will jetzt beginnen zu debuggen um festzustellen wo der Fehler sitzt.
Fakt ist - irgendwas muss passiert sein - warum kommt jetzt ein Fehler wo früher keiner war ?
lg, Jacky
 

Indy1

Sehr aktives Mitglied
17. Juni 2013
319
42
Sodala - mein Provider hat den Fehler gefunden und behoben...
Anscheinend wird im Plugin 1.8 und 1.9 eine veraltete ca-Liste mitgeschickt - und die darin enthaltenen Zertifikate gelten als unsicher, daher der Fehler.
Ich wurde auch gefragt warum JTL die überhaupt mitliefert weil sie angeblich eh irgendwo öffentlich zugänglich sind, aber da habe ich nicht weiter nachgefragt.
Wenn aktuelle CA-Dateien hinterlegt werden ist die Fehlermeldung weg und alles funktioniert *freu*

Ich geh jetzt auf meinen Hoster anstoßen - sehr löblicher Kundensupport, bin begeistert !

lg, Jacky
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Anscheinend wird im Plugin 1.8 und 1.9 eine veraltete ca-Liste mitgeschickt - und die darin enthaltenen Zertifikate gelten als unsicher...

lg, Jacky

Demnach müssten ja nahezu alle diesen Fehler erhalten, oder hab ich das falsch verstanden?
Das PayPal-Modul 1.09 zick bei mir jedoch nicht rum und diese Mail hab ich - zumindest in der letzten Zeit - nicht erhalten.
 

Indy1

Sehr aktives Mitglied
17. Juni 2013
319
42
Das Modul zickt auch nur wenn man z.B. wie ich ein neues SSL-Zertifikat hatte und beim früheren Zertifikat die damalige IP nun neu vergeben wurde (und nicht mehr mir gehört), oder wenn aus welchem Grund auch immer kein Host-Name mitgeschickt wird.

Das CA-Bundle liegt im Ordner /jtl-Paypal/Version/109/adminmenu/cacert.pem

lg, Jacky
 

kirstein.markus

Gut bekanntes Mitglied
11. Januar 2013
120
22
Ludwigshafen
Bei uns sagt das Testscript, dass alles Okay sei.
Dennoch haben wir einen Brief erhalten.
Und nun? Drauf ankommen lassen und am 1. Juli testen?
Wir haben 1x den ShopV4 und 4x den ShopV3 und sind übrigens auch bei All-Inkl.
 

JulianG

Administrator
Mitarbeiter
14. November 2013
1.254
398
Hier nochmal ein Skript zum Test von PayPal: https://blog.hostonnet.com/php-script-to-verify-tls-1-2
Angehängte Datei entpacken, im Shop-Hauptverzeichnis hochladen und dann im Browser aufrufen. Wenn "TLS 1.2" dort steht, ist das schonmal gut. Testskript anschließend wieder löschen.

Weiterer Test: In den PayPal Zahlungsart-Einstellungen könnt ihr den Sandbox Modus aktivieren (mit PayPal Plugin-Zahlungsarten am besten dann im Wartungsmodus, mit der alten PayPal Zahlungsart KEIN Wartungsmodus, sonst ist das der Grund dafür das keine Zahlung im Shop ankommt! Da also eher testen wenn weniger los ist im Shop). Die Sandbox-Umgebung von PayPal erlaubt bereits TLS 1.0 nicht mehr. Also wenn eine Testbestellung im Sandbox-Modus erfolgreich durchgeführt wird, dann seid ihr auf der sicheren Seite.

Mehr zum Sandbox-Modus:
https://www.paypal.com/de/webapps/mpp/communication/sandbox
https://developer.paypal.com/docs/classic/lifecycle/sb_create-accounts/
 

Anhänge

  • tls_test.zip
    344 Bytes · Aufrufe: 42
Zuletzt bearbeitet:

metti

Aktives Mitglied
2. Januar 2007
19
0
Bei uns kam der Brief von Paypal heute an, da waren wir erst einmal geschockt. Laut dem oben bzw. in den FAQ verlinkten Testscript, ist aber alles in Ordnung.
Wir nutzen nur die Basic Integration von Paypal welche mit dem Shop (4.05 (Build: 4)) mitgeliefert wird und kein Plugin.

Verstehe ich das nun richtig, dass somit kein Problem vorliegt und es nach dem 30 Juni 2018 zu keinen Problemen führen sollte.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu [Entwarnung] ACHTUNG: JTL Shop 5.3.3 | Nach Update des JTL PayPal Commerce Plugins kein Backend mehr verfügbar (FATAL ERROR) Installation / Updates von JTL-Shop 2
paypal zahlunbgsabgleich bringt fehler JTL-Wawi 1.9 0
Nach Umstieg auf V5 Paypal express weg. Einrichtung JTL-Shop5 5
Neu Erstattungen per Paypal bei Stornierungen wird öfter nicht ausgezahlt Arbeitsabläufe in JTL-Wawi 0
Neu Probleme mit PayPal-Plugin: Bestellungen "pending" & doppelte Zahlungen nach Direktzahlung Plugins für JTL-Shop 0
Neu Neueste Version Paypal Checkout: Rechnungskauf mit Ratepay und Paypal-Kreditkarte sind nicht verfügbar. Plugins für JTL-Shop 21
Paypal Alternativen JTL-Wawi 1.9 4
HILFEEE!!!! Paypal Problem JTL-Wawi 1.9 12
Neu QR Code auf Rechnung bei PayPal fehlerhaft User helfen Usern - Fragen zu JTL-Wawi 0
Wawi 1.9.5.0 Zahlungsmodul Paypal Fehler + Bankkonto Fehler JTL-Wawi 1.9 26
Neu Umstellung Paypal Plus auf Paypal Checkout - bleiben die Sonderkonditionen erhalten ? Smalltalk 2
Paypal Kontosperre / Verbot bestimmte Artikel in bestimmte Länder zu liefern - wie Umsetzen? JTL-Wawi 1.9 2
Neu PAYPAL CHECKOUT - Domain binden Plugins für JTL-Shop 1
Neu Paypal Checkout - Wann werden Vebindungen zu Paypal aufgebaut bzw. fließen Daten zu Paypal? (Datenschutz) Plugins für JTL-Shop 6
Beantwortet PayPal ohne Funktion Plugins für JTL-Shop 0
Neu Nach dem entfernen des PayPal Checkout werden keine Zahlungsarten anderer Anbieter angezeigt. JTL-Shop - Fehler und Bugs 4
Neu Nach Update von PayPal Checkout wird PayPal Zahlungsart entfernt Plugins für JTL-Shop 4
PayPal Zahlungsabgleich Ausgang Fehler 10001 Internal Error JTL-Wawi 1.8 0
Neu PayPal Checkout Update auf 1.5.1 nicht möglich Betrieb / Pflege von JTL-Shop 2
Neu PayPal Checkout Update Plugins für JTL-Shop 12
Neu IDeal Zahlung über Paypal und Bestellung nicht erhalten. Geld aber abgebucht.... Allgemeine Fragen zu JTL-Shop 2
Neu PayPal Link zur Zahlung in Angeboten / Aufträgen funktioniert aktuell nicht mehr User helfen Usern - Fragen zu JTL-Wawi 1

Ähnliche Themen