Verschlüsselung der Transportschicht

Standard Payments verwendet HTTPS (TLS) für die Transportschichtsicherheit.

Transportschichtverschlüsselung mit HTTPS

Alle API-Endpunkte müssen über HTTPS mit TLS 1.2 oder höher bereitgestellt werden. API müssen Clients die Common Name (CN)-Prüfung aktiviert haben und das CN oder müssen mit dem Hostnamen übereinstimmen.

Wir empfehlen dringend, ein Zertifikat zu verwenden, das unter einem Root-Zertifikat ausgestellt wurde im Mozilla CA-Zertifizierungsprogramm den Wartungsaufwand reduzieren, damit diese Verbindung intakt bleibt. Falls erforderlich, erlauben wir Partnern jedoch, selbstsignierte Zertifikate auszustellen. dem wir vertrauen können.

Cipher Suites

Der Server muss mindestens eine dieser Chiffresammlungen unterstützen und sollte keine unterstützen Chiffresammlungen außerhalb des folgenden Satzes:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-CHACHA20-POLY1305
  • ECDHE-RSA-CHACHA20-POLY1305
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES128-SHA256