הצפנה של שכבת תעבורה

השירות 'תשלומים רגילים' משתמש ב-HTTPS (TLS) כדי לשמור על אבטחת שכבת התעבורה.

הצפנת שכבת העברה באמצעות HTTPS

כל נקודות הקצה ל-API צריכות להיות מוצגות באמצעות HTTPS עם TLS מגרסה 1.2 ואילך. API על הלקוחות להפעיל בדיקת שם פרטי (CN) ואת ה-CN או ה-CN של השרת התווים הכלליים לחיפוש חייבים להתאים לשם המארח.

מומלץ מאוד להשתמש באישור שהונפק במסגרת אישור בסיס בתוך תוכנית ההסמכה של Mozilla CA כדי להפחית את רמת התחזוקה הדרושה לשמירה על תקינות החיבור. עם זאת, במקרה הצורך, אנחנו מאפשרים לשותפים להנפיק אישורים בחתימה עצמית. שאנחנו יכולים לסמוך עליהם.

סטים של אלגוריתמים להצפנה (cipher suite):

השרת חייב לתמוך לפחות באחת מחבילות ההצפנה האלה, ואסור לו תמיכה בסטים של אלגוריתמים להצפנה (cipher suite) מחוץ לקבוצה הבאה:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-CHACHA20-POLY1305
  • ECDHE-RSA-CHACHA20-POLY1305
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES128-SHA256