银联全渠道、二维码接入接口加密证书更换指引
一、 背景介绍
银联全渠道、二维码系统敏感信息加密证书将于2019年1月2日凌晨到期银联总公司科技事业部、信息总中心、业务运营中心已启动新证书更换工作为确保证书更换平稳有序避免因证书到期影响联机交易请通知辖内的收单机构、商户、APP应用服务方配合更换。
二、 涉及证书
证书一DN信息用于生产
CN=041@Z:SIGN@:SIGN@
OU=Enterprises
OU=Local RA OCA1
O=CFCA OCA1
C=cn
证书二DN信息用于测试
CN=041@Z2014-1 1-1 1@:SIGN@
OU=Enterprises
OU=CUPRA
O=CFCA OCA1
C=cn
三、 更换方案
3.1 中国银联二维码收单机构、APP应用服务方接入接口加密公钥更新步骤
加密公钥证书更新步骤因MPI 信息传递接口使用的语言不同略有差异请按以下说明进行相应操作。
3.1 .1 Java
在配置文件acp_rties中找到配置项指定的目录将新的公钥cer文件放到该目录下。
3.1 .2PHP
在配置文件acp_中找到配置项指定的目录将新的公钥cer文件放到该目录下。
3.1 .3C# .NET
在配置文件g中找到配置项指定的目录将新的公钥cer文件放到该目录下。
提示1 银联二维码系统已在2018年12月5日00 00即12月4日夜里24:00完成银联端新证书更新。
3.2中国银联全渠道商户机构接入接口加密公钥更新步骤
加密公钥证书更新步骤因MPI使用的语言和银联接入接口版本3.0、 5.0的不同略有差异请按以下说明进行相应操作。
3.2.1 Java
若MPI的配置文件为rties 则为3.0接口
若MPI的配置文件为acp_rties 则为5.0接口
3.0接口更新步骤
在配置文件rties中找到配置项指定的目录将新的公钥cer文件放到该目录下
5.0接口更新步骤
在配置文件acp_rties中找到配置项指定的目录将新的公钥cer文件放到该目录下
3.2.2PHP
若MPI的配置文件为则为3.0接口
若MPI的配置文件为则为5.0接口
3.0接口更新步骤
在配置文件中找到配置项MPI_ENCRYPT_CERT_PATH指定的目录将新的公钥cer文件放到该目录下
5.0接口更新步骤
在配置文件中找到配置项SDK_ENCRYPT_CERT_PATH指定的目录将新的公钥cer文件放到该目录下
3.2.3C# .NET
3.0接口、 5.0接口配置文件均为g。配置文件中<appSettings>标签中的配置项以mpi开头则为3.0接口以sdk开头则为5.0接口。
其中
3.0接口更新步骤
在配置文件g中找到配置项指定的目录将新的公钥cer文件放到该目录下。
5.0接口更新步骤
在配置文件g中找到配置项指定的目录将新的公钥cer文件放到该目录下。
提示1 以上步骤执行完须重新启动应用。
提示2 银联全渠道系统已在2018年12月5日00 00即12月4日夜里24:00完成银联端新证书更新。
情况1 若商户机构对MPI做了定制改造或者使用自行实现的SDK公钥证书更新事宜请自行评估或与我们联系在时间上需要在2019年1月2 日
00:00前完成与证书更新。
四、 常见问题
Q1 :什么是银联全渠道、二维码接入接口敏感信息加密证书
A1 :收单机构/商户与银联全渠道、二维码系统报文交互时敏感信息加密证书用于如密码、 CVN2、卡号等敏感信息加解密功能如开启敏感信息加密开关
Q2:如未更换加密证书影响性是什么
A2:老证书将于2019年1月2日到期如收单机构、商户、APP应用服务方开启了敏感信息加密开关且收单机构、商户、APP应用服务方系统又判断证书有效期会有两种情况一种只是报警、另一种会影响交易因此影响性需收单机构、商户、APP应用服务方根据自身实际情况判断。
A3:银联全渠道、二维码接入接口加密证书更换需要收单机构、商户、APP应用服务方配合做些什么
Q3:按照本更换指引第三部分进行更换。
五、 支持人员
今天中午的时候看到群里网友在讨论新版本的Apache HTTP Server 2.4.51发布且建议更新升级,如果有服务器在使用较早版本的话可能需要升级安全,这次的版本中涉及到安全漏洞的问题。Apache HTTP 中2.4.50的修复补丁CVE-2021-41773 修复不完整,导致新的漏洞CVE-2021-42013。攻击者可以使用由类似别名的指令配置将URL映射到目录外的文件的遍历攻击。这里...
天上云怎么样?天上云隶属于成都天上云网络科技有限公司,是一家提供云服务器及物理服务器的国人商家,目前商家针对香港物理机在做优惠促销,香港沙田机房采用三网直连,其中电信走CN2,带宽为50Mbps,不限制流量,商家提供IPMI,可以自行管理,随意安装系统,目前E3-1225/16G的套餐低至572元每月,有做大规模业务的朋友可以看看。点击进入:天上云官方网站天上云香港物理机服务器套餐:香港沙田数据中...
六一云 成立于2018年,归属于西安六一网络科技有限公司,是一家国内正规持有IDC ISP CDN IRCS电信经营许可证书的老牌商家。大陆持证公司受大陆各部门监管不好用支持退款退现,再也不怕被割韭菜了!主要业务有:国内高防云,美国高防云,美国cera大带宽,香港CTG,香港沙田CN2,海外站群服务,物理机,宿母鸡等,另外也诚招代理欢迎咨询。官网www.61cloud.net最新直销劲爆...