Ssl Paypal Payflow链接静默后过时加密

Ssl Paypal Payflow链接静默后过时加密,ssl,paypal,silent,pci-dss,payflowlink,Ssl,Paypal,Silent,Pci Dss,Payflowlink,我在网站上搜索了一个类似的问题,但只找到了一个并没有真正回答我问题的问题: 我有一个纯php实现的电子商务网站,它使用Authorize.Net和Paypal支付,并带有静默帖子功能,以执行在线支付。在进行购买时,根据管理后端中的某些设置,会向用户提供一种或另一种付款方式 因为我们使用的是Auth.Net,所以我们必须遵守Truswave PCI扫描,它不允许SSL和TLS1.0。只要我从apache配置文件中删除TLS1.0,静默调用就会失败。我们需要这个静默帖子功能,这样我们就可以更新我们的

我在网站上搜索了一个类似的问题,但只找到了一个并没有真正回答我问题的问题:

我有一个纯php实现的电子商务网站,它使用Authorize.Net和Paypal支付,并带有静默帖子功能,以执行在线支付。在进行购买时,根据管理后端中的某些设置,会向用户提供一种或另一种付款方式

因为我们使用的是Auth.Net,所以我们必须遵守Truswave PCI扫描,它不允许SSL和TLS<1.1。问题是Paypal Payflow链接不支持TLS>1.0。只要我从apache配置文件中删除TLS1.0,静默调用就会失败。我们需要这个静默帖子功能,这样我们就可以更新我们的数据库,所以我们必须通过TLS1.0接受他们的帖子。但这会导致Trustwave扫描失败

有没有办法解决这个问题,这样我就可以在这种情况下支持Auth.Net和PPA的静默帖子

或者,如果Payflow链接是一个旧产品(正如我在另一篇文章中看到的,见上文),那么是否有其他更新的方式在交易后将信息发布到我们的网站上


谢谢

这不完全是对这个问题的回答,而是一个自我实现的解决方案,希望如此。我刚刚和Paypal谈过,他们说他们正在努力将tls1.2添加到他们支持的Payflow Link协议列表中,并计划在6月的第一周开始使用。在放弃paypal之前,我们决定等到6月底,看看这是否真的会发生。

从2016年8月开始,Payflow Link支持TLS 1.2,而无声贴子仍然需要TLS 1.0。如果不使用静默Post,则只能使用TLS 1.1>。