银联全渠道、二维码接入接口加密证书更换指引
一、 背景介绍
银联全渠道、二维码系统敏感信息加密证书将于2019年1月2日凌晨到期银联总公司科技事业部、信息总中心、业务运营中心已启动新证书更换工作为确保证书更换平稳有序避免因证书到期影响联机交易请通知辖内的收单机构、商户、APP应用服务方配合更换。
二、 涉及证书
证书一DN信息用于生产
CN=041@Z:SIGN@:SIGN@
OU=Enterprises
OU=Local RA OCA1
O=CFCA OCA1
C=cn
证书二DN信息用于测试
CN=041@Z2014-1 1-1 1@:SIGN@
OU=Enterprises
OU=CUPRA
O=CFCA OCA1
C=cn
三、 更换方案
3.1 中国银联二维码收单机构、APP应用服务方接入接口加密公钥更新步骤
加密公钥证书更新步骤因MPI 信息传递接口使用的语言不同略有差异请按以下说明进行相应操作。
3.1 .1 Java
在配置文件acp_rties中找到配置项指定的目录将新的公钥cer文件放到该目录下。
3.1 .2PHP
在配置文件acp_中找到配置项指定的目录将新的公钥cer文件放到该目录下。
3.1 .3C# .NET
在配置文件g中找到配置项指定的目录将新的公钥cer文件放到该目录下。
提示1 银联二维码系统已在2018年12月5日00 00即12月4日夜里24:00完成银联端新证书更新。
3.2中国银联全渠道商户机构接入接口加密公钥更新步骤
加密公钥证书更新步骤因MPI使用的语言和银联接入接口版本3.0、 5.0的不同略有差异请按以下说明进行相应操作。
3.2.1 Java
若MPI的配置文件为rties 则为3.0接口
若MPI的配置文件为acp_rties 则为5.0接口
3.0接口更新步骤
在配置文件rties中找到配置项指定的目录将新的公钥cer文件放到该目录下
5.0接口更新步骤
在配置文件acp_rties中找到配置项指定的目录将新的公钥cer文件放到该目录下
3.2.2PHP
若MPI的配置文件为则为3.0接口
若MPI的配置文件为则为5.0接口
3.0接口更新步骤
在配置文件中找到配置项MPI_ENCRYPT_CERT_PATH指定的目录将新的公钥cer文件放到该目录下
5.0接口更新步骤
在配置文件中找到配置项SDK_ENCRYPT_CERT_PATH指定的目录将新的公钥cer文件放到该目录下
3.2.3C# .NET
3.0接口、 5.0接口配置文件均为g。配置文件中<appSettings>标签中的配置项以mpi开头则为3.0接口以sdk开头则为5.0接口。
其中
3.0接口更新步骤
在配置文件g中找到配置项指定的目录将新的公钥cer文件放到该目录下。
5.0接口更新步骤
在配置文件g中找到配置项指定的目录将新的公钥cer文件放到该目录下。
提示1 以上步骤执行完须重新启动应用。
提示2 银联全渠道系统已在2018年12月5日00 00即12月4日夜里24:00完成银联端新证书更新。
情况1 若商户机构对MPI做了定制改造或者使用自行实现的SDK公钥证书更新事宜请自行评估或与我们联系在时间上需要在2019年1月2 日
00:00前完成与证书更新。
四、 常见问题
Q1 :什么是银联全渠道、二维码接入接口敏感信息加密证书
A1 :收单机构/商户与银联全渠道、二维码系统报文交互时敏感信息加密证书用于如密码、 CVN2、卡号等敏感信息加解密功能如开启敏感信息加密开关
Q2:如未更换加密证书影响性是什么
A2:老证书将于2019年1月2日到期如收单机构、商户、APP应用服务方开启了敏感信息加密开关且收单机构、商户、APP应用服务方系统又判断证书有效期会有两种情况一种只是报警、另一种会影响交易因此影响性需收单机构、商户、APP应用服务方根据自身实际情况判断。
A3:银联全渠道、二维码接入接口加密证书更换需要收单机构、商户、APP应用服务方配合做些什么
Q3:按照本更换指引第三部分进行更换。
五、 支持人员
GigsGigsCloud是一家成立于2015年老牌国外主机商,提供VPS主机和独立服务器租用,数据中心包括美国洛杉矶、中国香港、新加坡、马来西亚和日本等。商家VPS主机基于KVM架构,绝大部分系列产品中国访问速度不错,比如洛杉矶机房有CN2 GIA、AS9929及高防线路等。目前Los Angeles - SimpleCloud with Premium China DDOS Protectio...
今天中午的时候看到群里网友在讨论新版本的Apache HTTP Server 2.4.51发布且建议更新升级,如果有服务器在使用较早版本的话可能需要升级安全,这次的版本中涉及到安全漏洞的问题。Apache HTTP 中2.4.50的修复补丁CVE-2021-41773 修复不完整,导致新的漏洞CVE-2021-42013。攻击者可以使用由类似别名的指令配置将URL映射到目录外的文件的遍历攻击。这里...
特网云为您提供高速、稳定、安全、弹性的云计算服务计算、存储、监控、安全,完善的云产品满足您的一切所需,深耕云计算领域10余年;我们拥有前沿的核心技术,始终致力于为政府机构、企业组织和个人开发者提供稳定、安全、可靠、高性价比的云计算产品与服务。官方网站:https://www.56dr.com/ 10年老品牌 值得信赖 有需要的请联系======================特网云推出多IP云主机...