トランスポート レイヤの暗号化

Standard Payments は、Transport Layer Security に HTTPS(TLS)を使用しています。

HTTPS によるトランスポート レイヤの暗号化

すべての API エンドポイントは、TLS 1.2 以降の HTTPS を使用して提供する必要があります。API クライアントで共通名(CN)チェックが有効になっており、サーバーの CN または ワイルドカードはホスト名と一致する必要があります。

ルート証明書で発行された証明書を使用することを強くおすすめします 含まれる Mozilla CA 認定プログラム この接続を健全な状態に保つために必要なメンテナンスの負担を軽減できます。 ただし、必要に応じて、パートナーが自己署名証明書を発行することもできます。 提供します

暗号スイート

サーバーはこれらの暗号スイートの少なくとも 1 つをサポートしている必要があり、 以下のセット以外の暗号スイートをサポートしています。

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-CHACHA20-POLY1305
  • ECDHE-RSA-CHACHA20-POLY1305
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES128-SHA256