Mise à jour de Paypal

  • Avatar de Inconnu

    Bonjour,

    Pour Juin 2018, PayPal effectue des mises à jour de sécurités sur ses serveurs.

    Je suis invitée à contacter mon hébergeur afin de m’assurer que votre serveur dispose bien de tout les prérequis.

    1 – Mise à niveau vers TLS 1.2 et HTTP/1.1 : Votre serveur doit pouvoir prendre en charge ces protocoles.

     

    Remarque : il vous faudra au minimum une version d’OpenSSL supérieure ou égale à 1.0.1 ainsi que si vous utilisez cURL, une version supérieure ou égale à 7.34.0.

     

    Vérifiez également que votre serveur dispose des certificats racine (Root certificate) Verisign G5 : https://knowledge.symantec.com/support/mpki-for-ssl-support/index?page=content&actp=CROSSLINK&id=SO5624

     

    2 – Mise à niveau du certificat SSL : Afin de pouvoir décrypter les nouveaux certificats, votre site Web doit pouvoir prendre en charge l’utilisation de l’algorithme de signature SHA-256.

     

    ==> Pour les 2 points ci-dessus, je vous invite à contacter votre hébergeur pour vérifier si tout est en ordre.

     

    3 – Norme HTTPS pour les envois de vérifications (Post Back) IPN

    Ceci ne signifie pas que votre site doit être en HTTPS, cela signifie juste que lorsque votre script IPN envoie sa réponse à PayPal, celui-ci doit utiliser des normes de sécurités correctes.

    Afin de s’en assurer, je vous invite à contacter le développeur de votre script IPN afin de s’assurer que la connection se fasse correctement.

     

    Il est donc important que vous vérifiez que, pour tous les appels API ainsi que pour les post-back IPN, votre site soit capable de prendre en charge ces nouvelles normes.

    Est-ce ok ? Ou mieux, puis-je vérifier par moi-même ?

    Merci, belle fin de journée

    
    ### WordPress Environment ###
    
    Home URL: https://the-red-joker.com
    Site URL: https://the-red-joker.com
    WC Version: 3.4.2
    Log Directory Writable: ✔
    WP Version: 4.9.6
    WP Multisite: –
    WP Memory Limit: 256 MB
    WP Debug Mode: –
    WP Cron: ✔
    Language: fr_FR
    External object cache: ✔
    
    ### Server Environment ###
    
    Server Info: nginx
    PHP Version: 7.0.30 - Nous recommandons d'utiliser le protocole PHP version 7.2 ou supérieure pour optimiser les performances et la sécurité. Comment mettre à jour votre version de PHP ?
    PHP Post Max Size: 2 GB
    PHP Time Limit: 1200
    PHP Max Input Vars: 6144
    cURL Version: 7.59.0
    OpenSSL/1.0.1t
    
    SUHOSIN Installed: –
    MySQL Version: 5.5.5-10.1.17-MariaDB
    Max Upload Size: 2 GB
    Default Timezone is UTC: ✔
    fsockopen/cURL: ✔
    SoapClient: ✔
    DOMDocument: ✔
    GZip: ✔
    Multibyte String: ✔
    Remote Post: ✔
    Remote Get: ✔
    
    ### Database ###
    
    WC Database Version: 3.4.2
    WC Database Prefix: wp_139411505_
    Taille totale de la base de données: 4.45MB
    Taille de la base de données: 3.80MB
    Taille de l’index: 0.65MB
    wp_139411505_woocommerce_sessions: Données : 0.02MB + Index: 0.02MB
    wp_139411505_woocommerce_api_keys: Données : 0.02MB + Index: 0.03MB
    wp_139411505_woocommerce_attribute_taxonomies: Données : 0.02MB + Index: 0.02MB
    wp_139411505_woocommerce_downloadable_product_permissions: Données : 0.02MB + Index: 0.05MB
    wp_139411505_woocommerce_order_items: Données : 0.02MB + Index: 0.02MB
    wp_139411505_woocommerce_order_itemmeta: Données : 0.02MB + Index: 0.03MB
    wp_139411505_woocommerce_tax_rates: Données : 0.02MB + Index: 0.06MB
    wp_139411505_woocommerce_tax_rate_locations: Données : 0.02MB + Index: 0.03MB
    wp_139411505_woocommerce_shipping_zones: Données : 0.02MB + Index: 0.00MB
    wp_139411505_woocommerce_shipping_zone_locations: Données : 0.02MB + Index: 0.03MB
    wp_139411505_woocommerce_shipping_zone_methods: Données : 0.02MB + Index: 0.00MB
    wp_139411505_woocommerce_payment_tokens: Données : 0.02MB + Index: 0.02MB
    wp_139411505_woocommerce_payment_tokenmeta: Données : 0.02MB + Index: 0.03MB
    wp_139411505_woocommerce_log: Données : 0.02MB + Index: 0.02MB
    wp_139411505_commentmeta: Données : 0.00MB + Index: 0.00MB
    wp_139411505_comments: Données : 0.00MB + Index: 0.01MB
    wp_139411505_links: Données : 0.00MB + Index: 0.00MB
    wp_139411505_options: Données : 2.23MB + Index: 0.06MB
    wp_139411505_postmeta: Données : 0.33MB + Index: 0.09MB
    wp_139411505_posts: Données : 0.88MB + Index: 0.06MB
    wp_139411505_termmeta: Données : 0.00MB + Index: 0.00MB
    wp_139411505_terms: Données : 0.00MB + Index: 0.00MB
    wp_139411505_term_relationships: Données : 0.00MB + Index: 0.01MB
    wp_139411505_term_taxonomy: Données : 0.00MB + Index: 0.00MB
    wp_139411505_usermeta: Données : 0.02MB + Index: 0.01MB
    wp_139411505_users: Données : 0.00MB + Index: 0.00MB
    wp_139411505_wcpdf_invoice_number: Données : 0.02MB + Index: 0.00MB
    wp_139411505_wc_download_log: Données : 0.02MB + Index: 0.03MB
    wp_139411505_wc_webhooks: Données : 0.02MB + Index: 0.02MB
    
    ### Post Type Counts ###
    
    attachment: 110
    customize_changeset: 2
    feedback: 28
    jetpack_migration: 2
    jp_img_sitemap: 4
    jp_sitemap: 4
    jp_sitemap_master: 4
    ml-slide: 4
    ml-slider: 1
    nav_menu_item: 16
    page: 17
    product: 17
    revision: 226
    shop_order: 4
    sp_wps_shortcodes: 1
    wc_afrsm: 1
    wpcf7_contact_form: 1
    
    ### Security ###
    
    Secure connection (HTTPS): ✔
    Hide errors from visitors: ✔
    
    ### Active Plugins (13) ###
    
    Akismet Anti-Spam: par Automattic – 4.0.7
    AMP: par WordPress.com VIP
    XWP
    Google et contributeurs – 0.7.1
    
    Breadcrumb NavXT: par John Havlik – 6.1.0
    Child Theme Configurator: par Lilaea Media – 2.3.0.2
    Contact Form 7: par Takayuki Miyoshi – 5.0.2
    FameTheme Demo Importer: par famethemes – 1.1.1
    Flexible Shipping: par WP Desk – 2.1.3
    Jetpack par WordPress.com: par Automattic – 6.2.1
    MetaSlider: par L’équipe Updraft – 3.7.2
    Extension de formulaire de contact simple & gratuite - Pirateforms: par Themeisle – 2.4.1
    Woo Checkout Field Editor Pro: par ThemeHiGH – 1.2.7
    WooCommerce: par Automattic – 3.4.2
    Custom Product Tabs for WooCommerce: par YIKES
    Inc. – 1.6.4 – Non testé avec la version active de WooCommerce
    
    ### Settings ###
    
    API Enabled: ✔
    Force SSL: –
    Currency: EUR (€)
    Currency Position: right_space
    Thousand Separator: ,
    Decimal Separator: .
    Number of Decimals: 2
    Taxonomies: Product Types: external (external)
    grouped (grouped)
    simple (simple)
    variable (variable)
    
    Taxonomies: Product Visibility: exclude-from-catalog (exclude-from-catalog)
    exclude-from-search (exclude-from-search)
    featured (featured)
    outofstock (outofstock)
    rated-1 (rated-1)
    rated-2 (rated-2)
    rated-3 (rated-3)
    rated-4 (rated-4)
    rated-5 (rated-5)
    
    ### WC Pages ###
    
    Base boutique: #73 - /boutique/
    Panier: #177 - /panier/
    Validation de la commande: #179 - /commande/
    Mon compte: #181 - /mon-compte/
    Conditions générales de vente et d’utilisation: #41 - /cgv/
    
    ### Theme ###
    
    Name: OnePress
    Version: 2.0.8 – 2.0.9 est disponible
    Author URL: http://www.famethemes.com
    Child Theme: ❌ – Si vous modifiez WooCommerce sur un thème parent que vous n’avez pas construit personnellement
    nous vous recommandons d’utiliser un thème enfant. Voir : Comment créer un thème enfant
    
    WooCommerce Support: ✔
    
    ### Templates ###
    
    Archive Template: Votre thème a un fichier woocommerce.php
    vous ne serez pas en mesure de substituer le modèle personnalisé woocommerce/archive-product.php étant donné que woocommerce.php a la priorité sur archive-product.php. Ceci vise à prévenir les problèmes d’affichage.
    
    Overrides: –
    

    L’adresse du blog concerné est (visible uniquement pour les utilisateurs connectés).

  • Avatar de Inconnu

    Bonjour. J’ai mis le mot-clé « modlook » pour attirer l’attention du personnel, qui vous répondra sur le forum directement. Merci de votre patience.

    Pour les prochaines fois, et puisque vous avez le plan Business, vous pouvez clavarder directement avec un employé de WordPress.com en cliquant sur le lien ci-dessous :
    https://wordpress.com/help/contact/

  • Avatar de Inconnu

    Merci pour votre réponse.
    Le service suggéré est en anglais. C’est bien par là que je voulais poser mes questions. La langue a fait barrière. Peut-être que je me trompe et que leur réponse sera donnée par écrit ?

  • Avatar de Inconnu

    Bonjour,

    En fait, cela concerne l’extension WooCommerce et non WordPress directement. Je me renseigne auprès de nos équipes et je reviens vers vous.

  • Avatar de Inconnu
  • Avatar de Inconnu

    Bonjour,

    Merci de votre patience – en fait, dans le log que vous avez partagé (le grand texte qui commence par ### WordPress Environment ###), certaines des informations dont vous avez besoin sont mentionnées :

    – cURL Version: 7.59.0 (OK)
    – OpenSSL/1.0.1t (OK)

    J’attends un retour concernant d’autres des éléments, mais en attendant je confirme que vous avez les suivants :

    – TLS 1.2 et HTTP/1.1
    – IPN en HTTPS

  • Avatar de Inconnu

    Bonjour,
    Merci.
    Ça m’a l’air bien parti.
    Je patiente pour la suite

  • Avatar de Inconnu

    Bonjour,

    Je vous confirme aussi l’utilisation de l’algorithme de signature SHA-256. Pour la prise en charge de Verisign G5, j’attends encore un retour mais normalement il n’y a pas de raisons pour que cela ne soit pas cas. C’est un certificat standard.

  • Avatar de Inconnu

    Merci !!!
    Dernière ligne 😊

  • Avatar de Inconnu

    Bonjour,

    Merci de votre patience, je vous confirme que nous prenons aussi en charge Verisign G5. Je ferme donc ce sujet, si vous avez d’autres questions, n’hésitez pas à en créer un autre. Bonne journée !

  • Le sujet ‘Mise à jour de Paypal’ est fermé aux nouvelles réponses.