接口银联全渠道、二维码接入接口加密证书更换指引

加密证书  时间:2021-02-23  阅读:()

银联全渠道、二维码接入接口加密证书更换指引

一、 背景介绍

银联全渠道、二维码系统敏感信息加密证书将于2019年1月2日凌晨到期银联总公司科技事业部、信息总中心、业务运营中心已启动新证书更换工作为确保证书更换平稳有序避免因证书到期影响联机交易请通知辖内的收单机构、商户、APP应用服务方配合更换。

二、 涉及证书

证书一DN信息用于生产 

CN=041@Z:SIGN@:SIGN@

OU=Enterprises

OU=Local RA OCA1

O=CFCA OCA1

C=cn

证书二DN信息用于测试 

CN=041@Z2014-1 1-1 1@:SIGN@

OU=Enterprises

OU=CUPRA

O=CFCA OCA1

C=cn

三、 更换方案

3.1 中国银联二维码收单机构、APP应用服务方接入接口加密公钥更新步骤

加密公钥证书更新步骤因MPI 信息传递接口使用的语言不同略有差异请按以下说明进行相应操作。

3.1 .1 Java

在配置文件acp_rties中找到配置项指定的目录将新的公钥cer文件放到该目录下。

3.1 .2PHP

在配置文件acp_中找到配置项指定的目录将新的公钥cer文件放到该目录下。

3.1 .3C# .NET

在配置文件g中找到配置项指定的目录将新的公钥cer文件放到该目录下。

提示1 银联二维码系统已在2018年12月5日00  00即12月4日夜里24:00完成银联端新证书更新。

3.2中国银联全渠道商户机构接入接口加密公钥更新步骤

加密公钥证书更新步骤因MPI使用的语言和银联接入接口版本3.0、 5.0的不同略有差异请按以下说明进行相应操作。

3.2.1 Java

若MPI的配置文件为rties 则为3.0接口

若MPI的配置文件为acp_rties 则为5.0接口

3.0接口更新步骤

在配置文件rties中找到配置项指定的目录将新的公钥cer文件放到该目录下

5.0接口更新步骤

在配置文件acp_rties中找到配置项指定的目录将新的公钥cer文件放到该目录下

3.2.2PHP

若MPI的配置文件为则为3.0接口

若MPI的配置文件为则为5.0接口

3.0接口更新步骤

在配置文件中找到配置项MPI_ENCRYPT_CERT_PATH指定的目录将新的公钥cer文件放到该目录下

5.0接口更新步骤

在配置文件中找到配置项SDK_ENCRYPT_CERT_PATH指定的目录将新的公钥cer文件放到该目录下

3.2.3C# .NET

3.0接口、 5.0接口配置文件均为g。配置文件中<appSettings>标签中的配置项以mpi开头则为3.0接口以sdk开头则为5.0接口。

其中

3.0接口更新步骤

在配置文件g中找到配置项指定的目录将新的公钥cer文件放到该目录下。

5.0接口更新步骤

在配置文件g中找到配置项指定的目录将新的公钥cer文件放到该目录下。

提示1 以上步骤执行完须重新启动应用。

提示2 银联全渠道系统已在2018年12月5日00 00即12月4日夜里24:00完成银联端新证书更新。

情况1 若商户机构对MPI做了定制改造或者使用自行实现的SDK公钥证书更新事宜请自行评估或与我们联系在时间上需要在2019年1月2 日

00:00前完成与证书更新。

四、 常见问题

Q1 :什么是银联全渠道、二维码接入接口敏感信息加密证书

A1 :收单机构/商户与银联全渠道、二维码系统报文交互时敏感信息加密证书用于如密码、 CVN2、卡号等敏感信息加解密功能如开启敏感信息加密开关

Q2:如未更换加密证书影响性是什么

A2:老证书将于2019年1月2日到期如收单机构、商户、APP应用服务方开启了敏感信息加密开关且收单机构、商户、APP应用服务方系统又判断证书有效期会有两种情况一种只是报警、另一种会影响交易因此影响性需收单机构、商户、APP应用服务方根据自身实际情况判断。

A3:银联全渠道、二维码接入接口加密证书更换需要收单机构、商户、APP应用服务方配合做些什么

Q3:按照本更换指引第三部分进行更换。

五、 支持人员

GigsGigsCloud:$16/月KVM-1GB/30GB/1TB/1.6T高防/洛杉矶CN2 GIA+AS9929

GigsGigsCloud是一家成立于2015年老牌国外主机商,提供VPS主机和独立服务器租用,数据中心包括美国洛杉矶、中国香港、新加坡、马来西亚和日本等。商家VPS主机基于KVM架构,绝大部分系列产品中国访问速度不错,比如洛杉矶机房有CN2 GIA、AS9929及高防线路等。目前Los Angeles - SimpleCloud with Premium China DDOS Protectio...

新版本Apache HTTP Server 2.4.51发布更新(有安全漏洞建议升级)

今天中午的时候看到群里网友在讨论新版本的Apache HTTP Server 2.4.51发布且建议更新升级,如果有服务器在使用较早版本的话可能需要升级安全,这次的版本中涉及到安全漏洞的问题。Apache HTTP 中2.4.50的修复补丁CVE-2021-41773 修复不完整,导致新的漏洞CVE-2021-42013。攻击者可以使用由类似别名的指令配置将URL映射到目录外的文件的遍历攻击。这里...

特网云(198元/月),高质量云虚拟主机低至0.16元/天,裸金属服务器仅需10.5元/天

特网云为您提供高速、稳定、安全、弹性的云计算服务计算、存储、监控、安全,完善的云产品满足您的一切所需,深耕云计算领域10余年;我们拥有前沿的核心技术,始终致力于为政府机构、企业组织和个人开发者提供稳定、安全、可靠、高性价比的云计算产品与服务。官方网站:https://www.56dr.com/ 10年老品牌 值得信赖 有需要的请联系======================特网云推出多IP云主机...

加密证书为你推荐
手游运营手册和平精英打到王者有什么要求支付宝查询余额我的支付宝如何查询余额支付宝查询余额支付宝钱包怎么查余额?缓冲区溢出教程哪里可以下载黑客教程,详细网址,依赖注入什么是侵入性?还有依赖注入?ps抠图技巧ps抠图多种技巧,越详细越好,急~~~~~~~办公协同软件求一款国内知名的OA办公软件,谁知道有哪些呢?开机滚动条电脑开机滚动条要走好几次lockdowndios8.1能用gpp3to2吗?型号A1429如何快速收录如何让百度快速收录
ip反查域名 山东vps 域名解析文件 互联网域名管理办法 香港vps99idc godaddy主机 美国主机代购 iisphpmysql 360抢票助手 iis安装教程 网站被封 eq2 免费ftp空间申请 ca4249 165邮箱 tna官网 傲盾官网 百度云1t 多线空间 ca187 更多