Authorize.NetはMD5ベースのtransHash要素を段階的に廃止し、SHA-512ベースのtransHashSHA2を支持しています


21

誰もがこれについて考えています... !! Magento 1.9.xバージョンでは何ができますか。
開発者の参照URLを承認する

Authorize.Netは、SHA-512ベースのtransHashSHA2を支持して、MD5ベースのtransHash要素を段階的に廃止しています。MD5ハッシュオプションを制御するMerchant Interfaceの設定は、2019年1月末までに削除され、transHash要素は、後日決定される値を返すのを停止します。

前もって感謝します



@Ganeshは解決策を見つけましたか?
Camit1dk

いいえ、確認しています。
ガネーシュGナス

回答:


1

解決策:この問題に関しては、Magentoサイトのパッチを使用した最新のアップデートを確認してください:https : //support.magento.com/hc/en-us/articles/360024368392これで問題が解決します!コミュニティエディションの場合は、https: //magento.com/tech-resources/download からパッチをダウンロードして、Magento 1のリリースアーカイブのAuthorize.net Direct Post Signature KeyパッチおよびMagento Open Source Patches-2.xのバージョン2を確認してください。

Authorize.Netは、トランザクション応答の検証に使用されるMD5ベースのハッシュを段階的に廃止します。フェーズ1は、マーチャントがマーチャントインターフェースでMD5ハッシュ設定を構成または更新できなくなることを意味します。これは、MagentoでAuthorize.Net Direct Postメソッドを使用するか、使用することに関心のある販売者に深刻な影響を与えます。したがって、MagentoでAuthorize.Net Direct Postメソッドを使用していない場合、心配する必要はありません。

directpostメソッドを修正する場合は、新しいAPISignatureKeyを使用してハッシュ計算をやり直す必要があります。

 $hash_data  = "^" .$merchantApiLogin . "^" . $transactionId . "^" . $amount."^" ;
 $local_hash = hash_hmac("sha512", $hash_data, pack("H*", $APISignatureKey));

次に、x_MD5_Hashの代わりにtransHashSHA2を使用したハッシュ検証。


auth.net(AIM)に影響はありますか?
Camit1dk

AIMメソッドは非推奨です。アップグレードガイドがあります。Apiメソッドを使用する必要があります developer.authorize.net/api/upgrade_guide
GERIKO

magentoでは、Authorize.net Direct Postのみが影響を受けます。
ゲリコ

はいAIM(Advanced Integration Method)も影響を受けます。承認の記事には、AIMメソッドのMD5ハッシュがSHA2ハッシュに置き換えられると書かれています。
ゲリコ

これを共有してくれてありがとう、しかしmagento auth.net(AIM)メソッドではmd5コードをどこでも使用していません。magento AIMで何かを更新する必要はありますか?
Camit1dk

0

MD5ハッシュのサポート終了は、次の2つのフェーズで行われます。

フェーズ1-Merchant InterfaceでMD5ハッシュ設定を構成/更新する機能を削除します。この機能は、2019年1月末/ 2019年2月初旬までに今後数週間で削除されます。この変更は、フェーズ2で行われるAPIレスポンスに影響を与えません。

フェーズ2-API応答でMD5ハッシュデータ要素の送信を停止します。この変更の日付は後日発表されますが、今後2〜3か月以内に予定されています。

詳細については、https://support.authorize.net/s/article/MD5-Hash-End-of-Life-Signature-Key-Replacementを確認してください


1
詳細な対応に感謝しますが、Magento 1.9に影響はありますか?
サマー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.