تشفير طبقة النقل

تستخدم خدمة "الدفعات العادية" بروتوكول HTTPS (بروتوكول أمان طبقة النقل (TLS)) للحفاظ على أمان طبقة النقل.

تشفير طبقة النقل باستخدام HTTPS

يجب عرض جميع نقاط نهاية واجهة برمجة التطبيقات باستخدام HTTPS مع الإصدار 1.2 من بروتوكول أمان طبقة النقل (TLS) أو إصدار أحدث. واجهة برمجة التطبيقات أن يكون التحقق من الاسم الشائع (CN) متاحًا للعملاء وأن يرمز الاختصار CN أو يجب أن تتطابق أحرف البدل مع اسم المضيف.

ننصح بشدة باستخدام شهادة صادرة بموجب شهادة جذر الواردة في برنامج شهادة Mozilla CA لتقليل مستوى الصيانة اللازم للحفاظ على سلامة هذا الاتصال. ومع ذلك، نسمح للشركاء بإصدار شهادات موقعة ذاتيًا إذا لزم الأمر جديرة بالثقة.

مجموعات الرموز

ويجب أن يدعم الخادم مجموعة واحدة على الأقل من مجموعات الرموز هذه، ويجب ألا مجموعات الرموز خارج المجموعة التالية:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-CHACHA20-POLY1305
  • ECDHE-RSA-CHACHA20-POLY1305
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES128-SHA256