csob / paymentgateway

English documentation of the ČSOB Payment Gateway that offers an API for credit card payments, Apple Pay, Google Pay, mallpay and ČSOB Payment Button.
https://platbakartou.csob.cz/platebni-brana
GNU General Public License v3.0
121 stars 68 forks source link

Konec platnosti serverového certifikátu - woocommerce plugin #602

Closed SumLord closed 2 years ago

SumLord commented 3 years ago

Dobrý den, dorazil nám email o konci platnosti serverového certifikátu dne 27. 9. 2021. Rád bych se zeptal, zda je potřeba nějaká činnost z naší strany, když používáme váš plugin pro woocommerce? Předem děkuji za odpověď

jstuchlik-mnt commented 3 years ago

Dobrý den,  váš požadavek byl předán k řešení odpovědnému kolegovi. S pozdravem

-- Jan Stuchlík

IT Support Specialist

dkomarek2 commented 3 years ago

Dobrý den,

plugin woocommerce již delší dobu není z naší strany servisovaný a dále jej nabízejí jen tzv. 3. strany, tedy firmy, které jej dále nabízejí. Proto prosím kontaktujte s tímto dotazem danou firmu, která vám tuto službu poskytuje jak předpokládám.

S pozdravem,

Daniel Komárek IT application specialist

SumLord commented 3 years ago

Dobrý den, používáme stále Váš původní plugin, v jeho složkách jsem ale našel jen certifikát "mips_platebnibrana.csob.cz.cer" z adresy https://github.com/csob/paymentgateway/tree/master/keys který se nezměnil.

Podle návodu z emailu na stránce https://github.com/csob/paymentgateway/wiki/%C4%8Cast%C3%A9-technick%C3%A9-dotazy#v%C3%BDm%C4%9Bna-certifik%C3%A1tu-httpsapiplatebnibranacsobcz jsem měl certifikát stáhnout z níže uvedených odkazů, ale zobrazí se mi hlášky: Na stránce https://api.platebnibrana.csob.cz/ dostanu hlášku "No services have been found." Na stránce https://api.platebnibrana.csob.cz/api dostanu hlášku "OK"

Mohu ale kódem certifikátu z návodu nahradit ten původní "mips_platebnibrana.csob.cz.cer". Je to tak správně, nebo jsem to špatně pochopil? Předem děkuji za odpověď

mrazekl commented 3 years ago

Dobrý den, veřejný klíč banky mips_platebnibrana.csob.cz.cer se nemění, ten slouží k ověřování podpisu odpovědi z platební brány. Vyměněn byl serverový certifikát, a tato výměna se vás týká pouze v případě, že máte na svém serveru implementováno ověření důvěry serverového certifikátu na https://api.platebnibrana.csob.cz.

Elvanos commented 3 years ago

Dobrý den, veřejný klíč banky mips_platebnibrana.csob.cz.cer se nemění, ten slouží k ověřování podpisu odpovědi z platební brány. Vyměněn byl serverový certifikát, a tato výměna se vás týká pouze v případě, že máte na svém serveru implementováno ověření důvěry serverového certifikátu na https://api.platebnibrana.csob.cz.

Dobrý den, Máme na webu stejný problém jako autor tohoto příspěvku. Kam máme tyto certifikáty přidat/vyměnit na serveru?

mrazekl commented 3 years ago

@Elvanos tyto certifikáty přidejte do stejného trustore souboru, kde máte stávající cerifikáty. Bohužel nejsem schopen určit, kde jsou u vás na serveru přímo uloženy. Případně se poradtě s vaší technickou podporou nebo správcem webhostingu.

janbrasna commented 3 years ago

@Elvanos @SumLord Asi bych začal otázkou, zda vůbec nějaký problém z tohoto vyplývající máte. Rotace serverového zabezpečení proběhla před týdnem — a pokud byste tuto client-server komunikaci ověřovali zafixovaným certifikátem, tak by vám už přes týden toto zabezpečení, a tedy tímpádem i všechny platby, nefungovaly.

Pokud platby fungují, tato rotace serverového zabezpečení na vás nemá nijak dopad.