Wordpress 授权.net TLS禁用通知、重力表单和Let';s加密

Wordpress 授权.net TLS禁用通知、重力表单和Let';s加密,wordpress,ssl,authorize.net,lets-encrypt,gravityforms,Wordpress,Ssl,Authorize.net,Lets Encrypt,Gravityforms,我是一名兼职WordPress开发人员,但对TLS只有一点了解。我帮助我的朋友,她有一个非常小的生意,在那里她在线销售课程。她的WordPress网站使用重力表单来销售课程。我们有一个SSL通过让我们加密和使用https 我的朋友建立了她的Authorize.net帐户的基础,这样她就可以通过Gravity Forms/Authorize.net插件在学生在线注册时收到钱。我与她的Authorize.net帐户没有任何关系。因此,当她向我发送关于TLS 1.0和1.1禁用的Authorize.n

我是一名兼职WordPress开发人员,但对TLS只有一点了解。我帮助我的朋友,她有一个非常小的生意,在那里她在线销售课程。她的WordPress网站使用重力表单来销售课程。我们有一个SSL通过让我们加密和使用https

我的朋友建立了她的Authorize.net帐户的基础,这样她就可以通过Gravity Forms/Authorize.net插件在学生在线注册时收到钱。我与她的Authorize.net帐户没有任何关系。因此,当她向我发送关于TLS 1.0和1.1禁用的Authorize.net电子邮件时,我被蒙在鼓里

我们通过Dreamhost在VPS上主持。我在DreamHost或Let's Encrypt(或者是重力表单?)的文档中找不到TLS级别。我建立了一个Authorize.net沙盒帐户,但不知道该怎么办,因为我对我朋友与Authorize.net的交易一无所知

既然Let's Encrypt是一个相当新的版本,那么我认为他们将使用TLS 1.2安全吗?如果没有,您能告诉我如何确定我们的情况是否已经在使用TLS 1.2吗


衷心感谢。

Authorize.net所说的TLS连接是指从VPS到Authorize.net API的连接,也就是说,当您的应用程序充当TLS客户端时。所以,让我们来加密,这根本不涉及,因为这是为您的TLS服务器

您想知道的是Gravity为传出web请求生成的PHP库是否使用TLS 1.2。(我试着看看它用的是什么,但因为它是商业软件,所以我什么也没有得到。)我的猜测是,它使用curl,所以如果你有curl>7.34.0(当curl开始支持tls1.2时)和现代libnss,你应该可以。请记住,curl通常是针对NSS而不是OpenSSL构建的


我还发现,正是为了验证与支付网关对话的能力。如果该插件为您开了绿灯,那么您应该准备好将Authorize.net改为TLS1.2-only。

我知道这不是您想要的答案,但我是一名12年的开发人员,我离开Authorize.net,因为它的工作异常复杂,而且成本高昂。如果你想找一个比你想考虑贝宝,条纹或基本上任何人,但授权.NET的简单解决方案。我完全同意。我们用的是贝宝。不幸的是,客户因为一些违规行为而对他们生气。她想改变。多痛苦啊!这个插件很棒!这给了我所需要的安慰。非常感谢您花时间发表评论,并找到这个插件。