Mise à jour de Paypal
-
Bonjour,
Pour Juin 2018, PayPal effectue des mises à jour de sécurités sur ses serveurs.
Je suis invitée à contacter mon hébergeur afin de m’assurer que votre serveur dispose bien de tout les prérequis.
1 – Mise à niveau vers TLS 1.2 et HTTP/1.1 : Votre serveur doit pouvoir prendre en charge ces protocoles.
Remarque : il vous faudra au minimum une version d’OpenSSL supérieure ou égale à 1.0.1 ainsi que si vous utilisez cURL, une version supérieure ou égale à 7.34.0.
Vérifiez également que votre serveur dispose des certificats racine (Root certificate) Verisign G5 : https://knowledge.symantec.com/support/mpki-for-ssl-support/index?page=content&actp=CROSSLINK&id=SO5624
2 – Mise à niveau du certificat SSL : Afin de pouvoir décrypter les nouveaux certificats, votre site Web doit pouvoir prendre en charge l’utilisation de l’algorithme de signature SHA-256.
==> Pour les 2 points ci-dessus, je vous invite à contacter votre hébergeur pour vérifier si tout est en ordre.
3 – Norme HTTPS pour les envois de vérifications (Post Back) IPN
Ceci ne signifie pas que votre site doit être en HTTPS, cela signifie juste que lorsque votre script IPN envoie sa réponse à PayPal, celui-ci doit utiliser des normes de sécurités correctes.
Afin de s’en assurer, je vous invite à contacter le développeur de votre script IPN afin de s’assurer que la connection se fasse correctement.
Il est donc important que vous vérifiez que, pour tous les appels API ainsi que pour les post-back IPN, votre site soit capable de prendre en charge ces nouvelles normes.
Est-ce ok ? Ou mieux, puis-je vérifier par moi-même ?
Merci, belle fin de journée
### WordPress Environment ### Home URL: https://the-red-joker.com Site URL: https://the-red-joker.com WC Version: 3.4.2 Log Directory Writable: ✔ WP Version: 4.9.6 WP Multisite: – WP Memory Limit: 256 MB WP Debug Mode: – WP Cron: ✔ Language: fr_FR External object cache: ✔ ### Server Environment ### Server Info: nginx PHP Version: 7.0.30 - Nous recommandons d'utiliser le protocole PHP version 7.2 ou supérieure pour optimiser les performances et la sécurité. Comment mettre à jour votre version de PHP ? PHP Post Max Size: 2 GB PHP Time Limit: 1200 PHP Max Input Vars: 6144 cURL Version: 7.59.0 OpenSSL/1.0.1t SUHOSIN Installed: – MySQL Version: 5.5.5-10.1.17-MariaDB Max Upload Size: 2 GB Default Timezone is UTC: ✔ fsockopen/cURL: ✔ SoapClient: ✔ DOMDocument: ✔ GZip: ✔ Multibyte String: ✔ Remote Post: ✔ Remote Get: ✔ ### Database ### WC Database Version: 3.4.2 WC Database Prefix: wp_139411505_ Taille totale de la base de données: 4.45MB Taille de la base de données: 3.80MB Taille de l’index: 0.65MB wp_139411505_woocommerce_sessions: Données : 0.02MB + Index: 0.02MB wp_139411505_woocommerce_api_keys: Données : 0.02MB + Index: 0.03MB wp_139411505_woocommerce_attribute_taxonomies: Données : 0.02MB + Index: 0.02MB wp_139411505_woocommerce_downloadable_product_permissions: Données : 0.02MB + Index: 0.05MB wp_139411505_woocommerce_order_items: Données : 0.02MB + Index: 0.02MB wp_139411505_woocommerce_order_itemmeta: Données : 0.02MB + Index: 0.03MB wp_139411505_woocommerce_tax_rates: Données : 0.02MB + Index: 0.06MB wp_139411505_woocommerce_tax_rate_locations: Données : 0.02MB + Index: 0.03MB wp_139411505_woocommerce_shipping_zones: Données : 0.02MB + Index: 0.00MB wp_139411505_woocommerce_shipping_zone_locations: Données : 0.02MB + Index: 0.03MB wp_139411505_woocommerce_shipping_zone_methods: Données : 0.02MB + Index: 0.00MB wp_139411505_woocommerce_payment_tokens: Données : 0.02MB + Index: 0.02MB wp_139411505_woocommerce_payment_tokenmeta: Données : 0.02MB + Index: 0.03MB wp_139411505_woocommerce_log: Données : 0.02MB + Index: 0.02MB wp_139411505_commentmeta: Données : 0.00MB + Index: 0.00MB wp_139411505_comments: Données : 0.00MB + Index: 0.01MB wp_139411505_links: Données : 0.00MB + Index: 0.00MB wp_139411505_options: Données : 2.23MB + Index: 0.06MB wp_139411505_postmeta: Données : 0.33MB + Index: 0.09MB wp_139411505_posts: Données : 0.88MB + Index: 0.06MB wp_139411505_termmeta: Données : 0.00MB + Index: 0.00MB wp_139411505_terms: Données : 0.00MB + Index: 0.00MB wp_139411505_term_relationships: Données : 0.00MB + Index: 0.01MB wp_139411505_term_taxonomy: Données : 0.00MB + Index: 0.00MB wp_139411505_usermeta: Données : 0.02MB + Index: 0.01MB wp_139411505_users: Données : 0.00MB + Index: 0.00MB wp_139411505_wcpdf_invoice_number: Données : 0.02MB + Index: 0.00MB wp_139411505_wc_download_log: Données : 0.02MB + Index: 0.03MB wp_139411505_wc_webhooks: Données : 0.02MB + Index: 0.02MB ### Post Type Counts ### attachment: 110 customize_changeset: 2 feedback: 28 jetpack_migration: 2 jp_img_sitemap: 4 jp_sitemap: 4 jp_sitemap_master: 4 ml-slide: 4 ml-slider: 1 nav_menu_item: 16 page: 17 product: 17 revision: 226 shop_order: 4 sp_wps_shortcodes: 1 wc_afrsm: 1 wpcf7_contact_form: 1 ### Security ### Secure connection (HTTPS): ✔ Hide errors from visitors: ✔ ### Active Plugins (13) ### Akismet Anti-Spam: par Automattic – 4.0.7 AMP: par WordPress.com VIP XWP Google et contributeurs – 0.7.1 Breadcrumb NavXT: par John Havlik – 6.1.0 Child Theme Configurator: par Lilaea Media – 2.3.0.2 Contact Form 7: par Takayuki Miyoshi – 5.0.2 FameTheme Demo Importer: par famethemes – 1.1.1 Flexible Shipping: par WP Desk – 2.1.3 Jetpack par WordPress.com: par Automattic – 6.2.1 MetaSlider: par L’équipe Updraft – 3.7.2 Extension de formulaire de contact simple & gratuite - Pirateforms: par Themeisle – 2.4.1 Woo Checkout Field Editor Pro: par ThemeHiGH – 1.2.7 WooCommerce: par Automattic – 3.4.2 Custom Product Tabs for WooCommerce: par YIKES Inc. – 1.6.4 – Non testé avec la version active de WooCommerce ### Settings ### API Enabled: ✔ Force SSL: – Currency: EUR (€) Currency Position: right_space Thousand Separator: , Decimal Separator: . Number of Decimals: 2 Taxonomies: Product Types: external (external) grouped (grouped) simple (simple) variable (variable) Taxonomies: Product Visibility: exclude-from-catalog (exclude-from-catalog) exclude-from-search (exclude-from-search) featured (featured) outofstock (outofstock) rated-1 (rated-1) rated-2 (rated-2) rated-3 (rated-3) rated-4 (rated-4) rated-5 (rated-5) ### WC Pages ### Base boutique: #73 - /boutique/ Panier: #177 - /panier/ Validation de la commande: #179 - /commande/ Mon compte: #181 - /mon-compte/ Conditions générales de vente et d’utilisation: #41 - /cgv/ ### Theme ### Name: OnePress Version: 2.0.8 – 2.0.9 est disponible Author URL: http://www.famethemes.com Child Theme: ❌ – Si vous modifiez WooCommerce sur un thème parent que vous n’avez pas construit personnellement nous vous recommandons d’utiliser un thème enfant. Voir : Comment créer un thème enfant WooCommerce Support: ✔ ### Templates ### Archive Template: Votre thème a un fichier woocommerce.php vous ne serez pas en mesure de substituer le modèle personnalisé woocommerce/archive-product.php étant donné que woocommerce.php a la priorité sur archive-product.php. Ceci vise à prévenir les problèmes d’affichage. Overrides: –L’adresse du blog concerné est (visible uniquement pour les utilisateurs connectés).
-
Bonjour. J’ai mis le mot-clé « modlook » pour attirer l’attention du personnel, qui vous répondra sur le forum directement. Merci de votre patience.
Pour les prochaines fois, et puisque vous avez le plan Business, vous pouvez clavarder directement avec un employé de WordPress.com en cliquant sur le lien ci-dessous :
https://wordpress.com/help/contact/ -
Merci pour votre réponse.
Le service suggéré est en anglais. C’est bien par là que je voulais poser mes questions. La langue a fait barrière. Peut-être que je me trompe et que leur réponse sera donnée par écrit ? -
Bonjour,
En fait, cela concerne l’extension WooCommerce et non WordPress directement. Je me renseigne auprès de nos équipes et je reviens vers vous.
-
-
Bonjour,
Merci de votre patience – en fait, dans le log que vous avez partagé (le grand texte qui commence par ### WordPress Environment ###), certaines des informations dont vous avez besoin sont mentionnées :
– cURL Version: 7.59.0 (OK)
– OpenSSL/1.0.1t (OK)J’attends un retour concernant d’autres des éléments, mais en attendant je confirme que vous avez les suivants :
– TLS 1.2 et HTTP/1.1
– IPN en HTTPS -
-
Bonjour,
Je vous confirme aussi l’utilisation de l’algorithme de signature SHA-256. Pour la prise en charge de Verisign G5, j’attends encore un retour mais normalement il n’y a pas de raisons pour que cela ne soit pas cas. C’est un certificat standard.
-
-
Bonjour,
Merci de votre patience, je vous confirme que nous prenons aussi en charge Verisign G5. Je ferme donc ce sujet, si vous avez d’autres questions, n’hésitez pas à en créer un autre. Bonne journée !
- Le sujet ‘Mise à jour de Paypal’ est fermé aux nouvelles réponses.