Modulshop - Eine große Auswahl an neuen und hilfreichen Modulen für die modified eCommerce Shopsoftware
Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Paypal: "Umgehendes Handeln erforderlich"

    MoSaG

    • Frisch an Board
    • Beiträge: 82
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #45 am: 19. November 2014, 12:46:32
    Ich habe auf der t3n Seite noch folgendes gefunden und angesehen:

    Zitat
    Um im PayPal-Plugin der Version 3 von xt:Commerce die Art der Verbindung von SSLv3 auf TLS zu ändern öffnen Sie die Datei:

    /includes/modules/payment/paypal.php
    (gefunden habe ich CURLOPT_POSTFIELDS allerdings in
    /includes/classes/paypal_checkout.php)

    Suchen Sie die Zeile:

    Code: PHP  [Auswählen]
    curl_setopt($ch, CURLOPT_POSTFIELDS, $dataString."&");

    Fügen Sie danach ein:
    Code: PHP  [Auswählen]
    curl_setopt($ch, CURLOPT_SSLVERSION, CURL_SSLVERSION_TLSv1 );
    curl_setopt($ch, CURLOPT_SSL_CIPHER_LIST, 'TLSv1'  );
    [...]

    Quelle: PayPal in xt:Commerce v3.0.4-SP2.1 Verbindung auf TLS ändern

    Da ich selbst nicht viel mit der Programmierung anfangen kann, hilft es vielleicht den anderen Spezies aus diesem Beitrag ... kann da jemand was mit anfangen? Sollte man das verwenden oder nicht?

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #46 am: 19. November 2014, 13:35:40
    Hier geht es ja auch nicht um xt:Commerce v3. Dort kommt das aber in der Tat vor.

    Ob man wirklich explizit auf TLS setzen sollte statt Curl die beste Verschlüsselungsmethode selbst aushandeln zu lassen, ich bin mir mittlerweile nicht mehr wirklich sicher.

    Zum Thema Sandbox: Sandbox-Tests werden natürlich nur mit Sandbox-Credentials funktionieren. Mit den Live-Credentials gegen die Sandbox ist von vornherein zum Scheitern verurteilt.

    Hobbybastler

    • Mitglied
    • Beiträge: 102
    • Geschlecht:
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #47 am: 19. November 2014, 14:27:41
    @All

    Da es sich hier um dasPayPal-Zahlungsmodul vom Hamburger Internetdienst handelt, habe ich mal in dem Forum nachgeschaut was Michael dazu Schreibt

    Zitat
    Wir nutzen in dem Modul nicht explizit SSL3.
    Eine Test-Bestellung in der Sandbox (in der das SSL3 bereits abgeschaltet ist) verlief normal.
    Daher bin ich sicher, dass wir nichts tun müssen.
    Viele Grüße - Michael

    Zitat vom 13.11.2014

    Link dazu

    http://www.forum.hamburger-internetdienst.de/viewtopic.php?f=2&t=1864


    Es gibt hier in diesem Forum auch eine Datei zum prüfen ob cURL funktioniert

    Zitat
    Hier ist ein Test Programm um das cURL auf Eurer Domain zu Testen (am Besten vor dem Einbau des Moduls ...)

    Link dazu

    http://www.forum.hamburger-internetdienst.de/viewtopic.php?f=2&t=4


    Gruß Fritz

    LED-Profi

    • Fördermitglied
    • Beiträge: 104
    • Geschlecht:
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #48 am: 24. November 2014, 20:59:24
    Paypal SSL3 und meine schlaflosen Nächte.

    Am 17.11. ging die letzte Zahlung via Paypal in meinem Shop ein.
    Das passt zwar nicht mit dem 3.12. zusammen, doch bei einer Testbestellung erhalte ich die Meldung:
    Paypal zur Zeit nicht verfügbar.....

    Die Test auf https://www.tinfoilsecurity.com/poodle
    und https://www.ssllabs.com/ssltest/
    zeigten beide "not Poodle secured"  SSL3 wird supported.
    Hab daraufhin Plesk und meinen V-Server gemäß der Anleitung konfiguriert.
    Interessant, dass nur TLS1 unterstützt wird. Und nur das !
    Meinen Zertifikats-Provider hab ich hierzu schon kontaktiert. No response yet.
    Das Zert wurde vom Provider eingespielt.

    Jetzt stehe ich da und bekomme es weder mit Apache2 alleine oder auch in Verbindung mit NGInX nicht hin.

    Die Änderungen in der Checkout hab ich vorgenommen und wieder zurückgesetzt. Hat damit nichts zu tun.
    Ob es am Fallback liegt ? Paypal mag nicht.

    Als workaround hab ich jetzt auf paypal ipn umgestellt, doch entweder ist die Konfiguration falsch, der Zahlungslauf und Rückmeldung des Stati in den Shop läuft wie gewünscht. Doch die KUnden können wieder zahlen.

    Möchte schon gerne mein altes Paypal Zahlungsmodul zurück.

    Wo kann ich noch ansetzen ?
    Danke schon mal für die HIlfe.

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #49 am: 24. November 2014, 21:45:53
    Das passt zwar nicht mit dem 3.12. zusammen, doch bei einer Testbestellung erhalte ich die Meldung:
    Paypal zur Zeit nicht verfügbar.....

    Wie genau sieht die denn aus? Also Screenshot.

    Interessant, dass nur TLS1 unterstützt wird. Und nur das !

    Wo wird nur TLS1 unterstützt?

    Meinen Zertifikats-Provider hab ich hierzu schon kontaktiert. No response yet.

    Der kann dir mit der Kommunikation mit PayPal auch nur helfen, wenn er gleichzeitig die Zertifikate für PayPal zur Verfügung stellen würde. Was auf einer Wahrscheinlichkeitsskala von 0-10 bei -1 liegt.

    Jetzt stehe ich da und bekomme es weder mit Apache2 alleine oder auch in Verbindung mit NGInX nicht hin.

    Geht es dir jetzt darum, dass deine eigene Seite keine POODLE-Lücke mehr hat oder geht es dir um PayPal?

    Ob es am Fallback liegt ? Paypal mag nicht.

    Welcher Fallback? TLS_FALLBACK_SCSV? Wie gesagt, geht es um deinen Server oder um die Kommunikation mit PayPal?

    Als workaround hab ich jetzt auf paypal ipn umgestellt, doch entweder ist die Konfiguration falsch, der Zahlungslauf und Rückmeldung des Stati in den Shop läuft wie gewünscht. Doch die KUnden können wieder zahlen.

    Das einzige, was ich an dem Satz verstanden habe, ist, dass du nicht weißt, was der korrekte Plural von Status ist.

    LED-Profi

    • Fördermitglied
    • Beiträge: 104
    • Geschlecht:
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #50 am: 24. November 2014, 22:13:16
    Hallo Matt,
    vielen DAnk für deine Fragen. Zeigen Sie doch, dass ich noch zu weit von Wissen entfernt bin.
    Und das obwohl ich nun bestimmt 10 - 15 Stunden am Thema bin.

    Ich versuch es erneut:
    Fehlermeldung:
    PayPal Express steht zur Zeit leider nicht zur Verfügung.
    Bitte wählen Sie eine andere Zahlungsart
    oder versuchen Sie es später noch einmal.
    Danke für Ihr Verständnis.

    Info TLS1 only von hier:
    https://www.ssllabs.com/ssltest/
    mit dieser Meldung:
    The server supports only older protocols, but not the current best TLS 1.2. Grade capped to B
    Das soll wohl nicht ursächlich sein.

    Das gute: Gemäß Umsetzung Serveranleitung konnte ich SSL3 deaktivieren:
    This server is not vulnerable to the POODLE attack because it doesn't support SSL 3
    Unter Protokoll Details finde ich noch:
    Downgrade attack prevention    No, TLS_FALLBACK_SCSV not supported

    Fakt:
    - SSL3 ist tot, wie es paypal wünscht
    - Die paypalcheckout hab ich getestet mit dem Eintrag und natürlich ohne.
    curl_setopt($ch, CURLOPT_SSLVERSION, 1)

    Habe verstanden, dass die Serverconfig das Problem und nicht die Shopsoftware verantwortlich ist.
    Also SSL3 abgeschalten.

    Was ich jetzt nicht weiss: Können die obigen Anzeigen aus der SSLlabs analyse ursächlich sein ?

    Ja und mir geht es darum, dass das Paypal-Modul mit Curl wieder läuft.

    Ich weiss nur nicht mehr, wo ich ansetzen kann, da beide hier beschriebenen Ansätze erledigt sind.

    HOffe diese Aufstellung konnte ein Bild machen. Und wenn nicht, so liegt es an meinen schlaflosen Nächten. :-(

    Bin um jede Anregung dankbar.

    Ach und warum ist das Problem schon heute. Wir haben noch gar nicht den 3.12.14.

    dmun

    • Mitglied
    • Beiträge: 241
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #51 am: 24. November 2014, 22:55:27
    Hallo,

    die Meldung "PayPal Express steht zur Zeit leider nicht zur Verfügung." müsste von Paypal selbst ausgelöst werden, also dein Server redet mit dem Paypal-Server aber Paypal passt etwas nicht an den übermittelten Daten und lehnt die Transaktion ab.

    Im Admin - Partner anwählen, dann Paypal auswähöen und auf der Konfig-Seite die Option "PayPal Fehler Anzeige" auf TRUE setzen. Damit sollte dann eine Aussagekräftigere Fehlermeldung auf der Seite ausgegeben werden auf der auch die "...zur Zeit leider..." Meldung ausgegeben wird.

    Wenn dem so ist, dann die Fehlermeldung hier posten.

    Grüße, Dirk

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #52 am: 24. November 2014, 23:06:07
    PayPal Express steht zur Zeit leider nicht zur Verfügung.
    Bitte wählen Sie eine andere Zahlungsart
    oder versuchen Sie es später noch einmal.
    Danke für Ihr Verständnis.

    Das ist die Meldung des Shops. Wichtig ist, was vorher passiert und diese Meldung auslöst.

    The server supports only older protocols, but not the current best TLS 1.2. Grade capped to B
    Das soll wohl nicht ursächlich sein.

    Richtig. Auch unser Server macht kein TLS 1.2. Kein Beinbruch und völlig egal was die PayPal-Thematik angeht.

    - SSL3 ist tot, wie es paypal wünscht

    PayPal interessiert es nicht die Bohne ob dein Server anfällig gegen POODLE ist oder gänzlich unverschlüsselt läuft.

    Habe verstanden, dass die Serverconfig das Problem und nicht die Shopsoftware verantwortlich ist.
    Also SSL3 abgeschalten.

    Wie gesagt: Das ist PayPal völlig egal. Nicht nur, weil heute noch nicht der 3. Dezember ist, sondern generell. Es geht nicht um das SSL, das dein Apache/Nginx/Lighttpd/IIS ausliefert. Es geht darum was dein (vermutlich) Curl mit PayPal spricht. Und auch da ist erst ab dem 3. Dezember SSLv3 ein Problem.

    Was ich jetzt nicht weiss: Können die obigen Anzeigen aus der SSLlabs analyse ursächlich sein ?

    Nein. Du plenkst.

    LED-Profi

    • Fördermitglied
    • Beiträge: 104
    • Geschlecht:
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #53 am: 25. November 2014, 08:33:18
    Hallo Matt und dmun,

    danke für eure Ratschläge und Informationen.
    Jetzt brat mir einer einen Storch.
    So selbstständig wie das Problem aufgetaucht ist, ist es nun auch wieder verschwunden.
    Gestern Nacht noch Fehler, heute morgen -it´s gone.
    Wollte eben dem Vorschlag von dmun (Umstellung auf debug-Darstellung bei der Fehlermeldung) diese hier posten und werde nun anstandslos zu Paypal durchgereicht.
    Strange. Fehlerseite bleibt auf True und werde ich mal beobachten.

    Kann mir nur erklären, dass die automatischen Updates des Servers, und das hatte ich an anderer Stelle schon mal, hier einen ärgern wollen.

    Matt: Was heisst "Du plenkst."   (Plesk/denkst ?)

    Das Gute: Ich denke mal jetzt für den 3.12. vorbereitet zu sein, da SSL3 nicht mehr unterstützt wird.

    Danke in alle Himmelsrichtungen. Gehe jetzt Frühstücken.

    dmun

    • Mitglied
    • Beiträge: 241
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #54 am: 25. November 2014, 09:48:47
    Das ist zwar erst einmal erfreulich aber eigentlich nicht gut, wenn man die Ursache nicht kennt. So kann das Problem in Kürze nochmal auftreten.
    Am Shop selbst hast Du nichts geändert ?

    Gruß, Dirk

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #55 am: 25. November 2014, 10:27:57

    Hobbybastler

    • Mitglied
    • Beiträge: 102
    • Geschlecht:
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #56 am: 25. November 2014, 10:42:03
    @All

    Es gibt hier in diesem Forum auch eine Datei zum prüfen ob cURL funktioniert

    Zitat
    Hier ist ein Test Programm um das cURL auf Eurer Domain zu Testen (am Besten vor dem Einbau des Moduls ...)

    Link dazu

    http://www.forum.hamburger-internetdienst.de/viewtopic.php?f=2&t=4


    Gruß Fritz

    Ich hänge mal die Testdatei zur Überprüfung ob cURL  ordnungsgemäß fünktioniert hier an, so kann jeder selber überprüfen ob hier ein Problem vorliegt, denn manche Hoster lassen keine externen Links per HTTPS:// zu.

    Zitat
    Anleitung zur für das cURL Test-Programm für Einbau des überarbeiteten xt:Commerce Moduls für PayPal Express.

    Die Datei paypal_curl_test.php in das root Verzeichnis Deines Shops kopieren per FTP
    und es dann im Browser aufrufen mit

    http://www.DeinShop.de/paypal_curl_test.php

    (Wobei www.DeinShop.de natürlich mit Deiner Shop Domain ersetzt werden muss…)

    Das Programm zeigt die PHP Version usw.
    Dann testet es eine cURL Verbindung zu PayPal per HTTPS.
    Falls dies nicht möglich ist, eine Verbindung mit file_get_contents zu PayPal per HTTPS.

    Siehst Du das PayPal Symbol ist alle ok…

    Falls beides nicht möglich ist wird das PayPal Express Modul in Deinem Shop nicht funktionieren.

    Du kannst Dich nur an Deinen Provider wenden und ihn um Hilfe bitten,
    entweder das cURL im PHP zu installieren und den Zugang per HTTPS auf „entfernte Seite“ zuzulassen
    oder das file_get_contents im PHP zu installieren und den Zugang per HTTPS auf „entfernte Seite“ zuzulassen

    Viele Grüße und viel Erfolg

    Michael Nochelski

    gruß Fritz

    LED-Profi

    • Fördermitglied
    • Beiträge: 104
    • Geschlecht:
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #57 am: 26. November 2014, 00:10:12
    Das ist zwar erst einmal erfreulich aber eigentlich nicht gut, wenn man die Ursache nicht kennt. So kann das Problem in Kürze nochmal auftreten.
    Am Shop selbst hast Du nichts geändert ?

    Gruß, Dirk

    Hi Dirk,
    Leider hast du recht.
    Der Fehler ist wieder da. Verändert hab ich nichts, konnte ich auch nicht. Geschäftsreise.
    Bin jetzt in nem Hotel.
    Fehlermeldung wolltest du haben:
    --
    Ack:
    Correlation ID:
    Version:
    --
    Ganz toll. nichtssagend... oder kannst du da etwas mit anfangen.
    Was macht man denn da?   (ohne Blank :-))

    vg,
    Tom

    dmun

    • Mitglied
    • Beiträge: 241
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #58 am: 26. November 2014, 09:19:34
    Hallo,

    da kommen keine Daten zurück von Paypal.
    Der Text Ack, Correlation... etc. kommt vom Modul und dahinter sollten die Fehlercodes bzw. Infos von Paypal stehen welche übertragen werden.

    Richte Dir eine Paypal Sandbox ein und teste damit. Das Problem kann viele Ursachen haben, vielleicht ist der Paypal-Server einfach nicht erreichbar.
    Wie lange dauert es bis die "Fehlermeldung" kommt nachdem Du den Knopf betätigt hast ?
    Ansonsten müsste sich jemand mit entsprechender Erfahrung mal Deinen Server anschauen.

    Grüße, Dirk

    Guenter59

    • Viel Schreiber
    • Beiträge: 1.484
    Re: Paypal: "Umgehendes Handeln erforderlich"
    Antwort #59 am: 26. November 2014, 15:34:55
    Hi Dirk

    Es wäre gut, wenn Du einen neuen Beitrag erstellst.
    Hier geht es ja um die SSL-Umstellung von Paypal und das ist ja auch ein wichtiges Thema.  :thumbs:

    Gruß
    GMS
    1 Antworten
    1093 Aufrufe
    26. März 2021, 02:35:00 von awids
    7 Antworten
    5225 Aufrufe
    13. Januar 2012, 17:00:58 von Tomcraft