Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Paypal Email updates

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Paypal Email updates
    am: 20. Mai 2016, 10:24:55
    Hallo,

    ich habe heute eine Mail von PayPal mit Sicherheitsupdates und ich verstehe davon nichts.
    Ich habe modified 1.06 rev4642 und benutze PayPal Kaufabwicklung (modulname paypal). Host ist 1und1.

    Muss ich etwas tun?

    Danke und Gruß
    piru

    Linkback: https://www.modified-shop.org/forum/index.php?topic=35053.0

    Viol

    • Fördermitglied
    • Beiträge: 2.281
    Re: Paypal Email updates
    Antwort #1 am: 21. Mai 2016, 14:46:29
    Ja, sieht so aus, als würde 1&1 noch nicht mit TLS 1.2 laufen. Hier solltest du nachfragen, wann die den Server updaten.
    Bezüglich der 256 Verschlüsselung kannst du in Browser feststellen, wie Dein Zertifikat verschlüsselt.

    lohkaes1

    • Schreiberling
    • Beiträge: 460
    Re: Paypal Email updates
    Antwort #2 am: 21. Mai 2016, 15:44:47
    @Piru:Tls1.2 soll laut Auskunft eines 1und1 Mitarbeiters wohl bis Ende Mai verfügbar sein . Ich denke aber öfters Nachfragen wird sicher nicht schaden 😉

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Paypal Email updates
    Antwort #3 am: 23. Mai 2016, 10:54:04
    Bezüglich der 256 Verschlüsselung kannst du in Browser feststellen, wie Dein Zertifikat verschlüsselt.
    Wie mache ich das?

    Außerdem, ich habe 2 Shops, einen mit SSL und der andere ohne, da ich keine Servertarif habe, dann habe ich nur eine IP Adresse für alle Domains und nur eine SSL Zertifikat. Was passiert dann mit dem Shop der keine SSL hat? bis jetzt funktioniert paypal auch dort.

    @Piru:Tls1.2 soll laut Auskunft eines 1und1 Mitarbeiters wohl bis Ende Mai verfügbar sein . Ich denke aber öfters Nachfragen wird sicher nicht schaden 😉

    Mache ich

    Gruß piru

    Viol

    • Fördermitglied
    • Beiträge: 2.281
    Re: Paypal Email updates
    Antwort #4 am: 23. Mai 2016, 11:07:43
    Wenn Du in z.B. Chrome eine verschlüsselte Seite deines Shops aufrufst und auf das Schlosssymbol neben der URL klickst, erhältst Du Auskunft darüber, welche TLS Version läuft und wie hoch die Verschlüsselung ist.

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Paypal Email updates
    Antwort #5 am: 23. Mai 2016, 11:22:59
    alles klar, danke

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Paypal Email updates
    Antwort #6 am: 24. Mai 2016, 09:50:27
    Bei mir steht die Zertifikatskette enthält ein Zertifikat mit SHA-1 Signatur. Muss geändert werden auf 256?

    Danke und Gruß
    piru

    web28

    • modified Team
    • Beiträge: 9.404
    Re: Paypal Email updates
    Antwort #7 am: 24. Mai 2016, 14:37:16
    Ja, auf 256!

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Paypal Email updates
    Antwort #8 am: 24. Mai 2016, 15:11:19
    ok, ich rufe bei 1und1 an.
    Danke  :thumbs:

    lohkaes1

    • Schreiberling
    • Beiträge: 460
    Re: Paypal Email updates
    Antwort #9 am: 24. Mai 2016, 15:32:41
    @piru: gib dann auch bitte kurz eine Info, wie der aktuelle Status bei 1und1 ist, sonst muss ich auch noch anrufen  ;-)

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Paypal Email updates
    Antwort #10 am: 24. Mai 2016, 15:36:56
    Sie haben mir gesagt dass ich die Mail von Paypal an support@hosting.1und1.de weiterleiten soll, da sie auf meiner Seite keien Probleme sehen. Ich habe den gesagt dass keine Probleme gibt, nur dass Paypal schreibt dass ab September wird eine vollständige Umstellung und muss ein Upgrade der SSL-Zertifikate auf SHA-256.
    Ich habe auch geschrieben dass auch TLS 1.2- und HTTP/1.1-Upgrade benötigt wird, obwohl dafür noch 1 Jahr Zeit ist.

    Wenn meine Mail geantwortet wird schreibe ich hier weiter.

    Gruß piru

    web28

    • modified Team
    • Beiträge: 9.404
    Re: Paypal Email updates
    Antwort #11 am: 24. Mai 2016, 18:23:01
    Normalerweise müsste die Problematik bei 1und1 bekannt sein.

    Das mit dem SSL Zertifikat ist kein Problem, das kann einfach erneuert werden. Bei einem Managed Server kann man das selber machen, zu anderen Webspaces kann ich nichts sagen.

    Bei der TLS Umstellung fährt 1und1 ab knapp auf Kante bezüglich PayPal.

    TLS1.2 sollte bereits seit 2015 selbstverständlich sein. Das ist ja schließlich ein Sicherheitsaspekt.

    Bei all-inkl.com ist das alles schon perfekt konfiguriert, um nur mal einen Mitbewerber von 1und1 zu nennen. ;-)

    Hier noch ein Link zum Thema SSL/TLS

    https://www.nethinks.com/blog/it-ueberwachung/debugging-ssltls-connections/

    Testseite um seinen Shop/Webspace zu prüfen:
    https://www.ssllabs.com/ssltest/

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Paypal Email updates
    Antwort #12 am: 25. Mai 2016, 13:51:44
    Das mit dem SSL Zertifikat ist kein Problem, das kann einfach erneuert werden. Bei einem Managed Server kann man das selber machen, zu anderen Webspaces kann ich nichts sagen.

    Ich habe gerade in meinem Webhosting selber geändert, einfach das Zertifikat wählen und SSL-Zertifikat neu zuweisen, jetzt ist SHA-256

    Bei der TLS Umstellung fährt 1und1 ab knapp auf Kante bezüglich PayPal.

    TLS1.2 sollte bereits seit 2015 selbstverständlich sein. Das ist ja schließlich ein Sicherheitsaspekt.

    Darüber haben mir bei 1und1 gesagt, wird in den nächsten 6 Monaten ein upgrade geben. Paypal hat den Stichtag bis zum 30.6.17 geändert

    Gruß piru

    lohkaes1

    • Schreiberling
    • Beiträge: 460
    Re: Paypal Email updates
    Antwort #13 am: 25. Mai 2016, 14:49:48
    @piru: aber das PayPal-Modul aus der 2.0er Shopversion läuft doch nur mit TLS1.2, d.h. das ein Einsatz erst in ca 6 Monaten auf einem Server bei 1und1 möglich ist?

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Paypal Email updates
    Antwort #14 am: 25. Mai 2016, 14:58:59
    Ich habe im Moment im Einsatz die modified Version 1.06 rev4642 und wird mindestens bis Oktober dauern bis ich auf 2.0 updaten kann. Wenn du was anderes von 1und1 hörst kannst du hier schreiben. Da Paypal den Termin bis Juni 2017 geändert hat haben sie im Moment kein Druck...

    Gruß piru
    8 Antworten
    8186 Aufrufe
    28. Dezember 2011, 14:43:10 von DokuMan
    6 Antworten
    6161 Aufrufe
    06. Juni 2010, 17:21:43 von Tomcraft
    5 Antworten
    4591 Aufrufe
    18. März 2011, 11:52:08 von hmpf99
    13 Antworten
    2162 Aufrufe
    24. Oktober 2019, 15:05:59 von Tomcraft
               
    anything