• 締切済み

SSLのサイト間について

自社ショッピングサイトでSSL通信をしています そのサイトからPaypalの決済画面に遷移する際に Paypalのマニュアルでは暗号化ウェブ決済として OpenSSLを使用した暗号化の記載があります また「なりすまし」防止として Paypalの設定画面で「暗号化されていないウェブサイト決済を拒否」を ONとあります しかし、Paypalサイトに遷移する際、遷移元はhttps://のサイトなので Paypal側の暗号化は必要ないのではないかと思います Paypal側の暗号化をすればいいだけなのですが、私の技術では なかなか難しいので・・・ どなたかご教授お願い致します

みんなの回答

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.1

PayPalって決済だけだと思うんですが......... お客様の名前、住所、電話番号、E-mail addressはどこでどうやって暗号化してやりとりしてるんですか? あと、SSLって単に暗号化のみが役割ではないですよ オレオレ証明書を使っているのであれば別ですが、きちんとした機関(ベリサインとか)が発行したサーバ証明書を使えば、それは正当なサーバであることを証明する役割もあります(=なりすまし防止)

pakkipaki
質問者

お礼

ありがとうございます Paypalに遷移する際、暗号化して渡すのは 購入商品名、個数、金額、通貨です。 自社サイトはベリサインを使ってます

関連するQ&A