- 締切済み
SSLのサイト間について
自社ショッピングサイトでSSL通信をしています そのサイトからPaypalの決済画面に遷移する際に Paypalのマニュアルでは暗号化ウェブ決済として OpenSSLを使用した暗号化の記載があります また「なりすまし」防止として Paypalの設定画面で「暗号化されていないウェブサイト決済を拒否」を ONとあります しかし、Paypalサイトに遷移する際、遷移元はhttps://のサイトなので Paypal側の暗号化は必要ないのではないかと思います Paypal側の暗号化をすればいいだけなのですが、私の技術では なかなか難しいので・・・ どなたかご教授お願い致します
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- 774danger
- ベストアンサー率53% (1010/1877)
回答No.1
PayPalって決済だけだと思うんですが......... お客様の名前、住所、電話番号、E-mail addressはどこでどうやって暗号化してやりとりしてるんですか? あと、SSLって単に暗号化のみが役割ではないですよ オレオレ証明書を使っているのであれば別ですが、きちんとした機関(ベリサインとか)が発行したサーバ証明書を使えば、それは正当なサーバであることを証明する役割もあります(=なりすまし防止)
お礼
ありがとうございます Paypalに遷移する際、暗号化して渡すのは 購入商品名、個数、金額、通貨です。 自社サイトはベリサインを使ってます