2015-10-19 30 views
0

我們在我們網站上運行的最後一次安全掃描表明,啓用TLSv1.0作爲SSL協議存在安全風險。在我們的網站上禁用TLSv1.0後,2Checkout INS通知開始失敗。重新啓用TLSv1.0解決了問題。 (TLSv1.1和TLSv1.2始終啓用。)2Checkout INS通知在禁用TLSv1.0後失敗

所以我們留下了一個catch-22:如果我們離開TLSv1.0啓用,我們會失敗我們的安全掃描,但如果我們禁用它,我們不會得到任何通知即將通過。我想知道INS系統支持發送通知的SSL協議。是否有任何解決方法/解決方案?通過端口80發送未加密的請求不是我們的選擇。

+0

@ m.s。我不明白你爲什麼從標題中刪除'2Checkout'?請幫助我理解。 – Hendrik

+0

請看看[應該在其標題中包含「標籤」?](http://meta.stackexchange.com/questions/19190/should-questions-include-tags-in-their-titles) –

+0

@ m.s。在這種情況下,我認爲在標題中保留2Checkout更有意義。我已經刪除了相應的標籤。 – Hendrik

回答

0

您可以爲單獨的回調URL防火牆指定您的回調腳本,並且只允許2Checkout的IPN IP與其聯繫,並在該虛擬主機的ssl_protocols中啓用TLSv1。