2010-12-07 7 views
1

お支払いAPIのChargifyを使用し、SSLを使用してカード関連のリクエストを行う必要があります。証明書のほかにSSLが必要なのは何ですか?

当社のホスティングプロバイダ(Memset)は、年間料金で認証されたSSLを提供しています。

証明書を取得したら、 でその証明書を使用する必要がありますか?

私は を調べる必要があるどんなセキュリティ問題がありますか?

答えて

0

SSLはサーバーの証明書のみを使用できます。また、クライアント側の認証にも証明書を使用する必要があります。

サーバー上のソフトウェアを認証するためにクライアント側の証明書が必要な場合は、まず、ホスティングプロバイダから購入した証明書がサーバーによって受け入れられることを確認する必要があります。サーバー所有者が独自の証明書を発行したり、特定の証明書のみを受け入れることがあります。

しかし、description on Chargify siteクライアント側の証明書で認証する必要はありません。通常のSSLで接続し、サーバーの証明書を検証し、正常であればカスタム生成キーを使用して自分自身を認証して通信を続行します(詳細は説明を参照)。

私にとって、StackOverflowではなく、あなたがあなたの質問(それ以上の明確化が必要な場合)にChargifyに連絡する必要があるようです。

+0

私の質問はより一般的なものです。私は完全にSSLに新しく、それが技術の一部としてどのように使われるべきかのいくつかの説明を探していました。 – Haroldo

+0

@HaroldoここでSSLの基本についての説明があります(http://www.eldos.com/security/articles/1948)。 .php)とここでは(http://www.eldos.com/security/articles/1951.php)、また、「Rsa Securityの暗号の公式ガイド」という本を読んでいる皆さんにお勧めします。 –

+0

@Haroldo:ユージーンの答えの最初の2段落はより一般的です。 –

関連する問題