전송 계층 암호화

표준 결제 수단은 전송 계층 보안에 HTTPS (TLS)를 사용합니다.

HTTPS를 통한 전송 계층 암호화

모든 API 엔드포인트는 TLS 1.2 이상이 적용된 HTTPS를 사용하여 제공되어야 합니다. API 클라이언트는 일반 이름 (CN) 확인을 사용하도록 설정되어 있고 서버의 CN 또는 와일드 카드는 호스트 이름과 일치해야 합니다.

루트 인증서 하에 발급된 인증서를 사용하는 것이 좋습니다. 포함된 Mozilla CA 인증 프로그램 이 연결을 정상 상태로 유지하는 데 필요한 유지보수 수준을 줄일 수 있습니다 하지만 필요한 경우 파트너가 자체 서명한 인증서를 발급할 수 있습니다. 믿음을 가져야 합니다.

암호화 스위트

서버는 이러한 암호화 스위트를 하나 이상 지원해야 하며 다음 집합 외부의 암호화 스위트를 지원합니다.

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-CHACHA20-POLY1305
  • ECDHE-RSA-CHACHA20-POLY1305
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES128-SHA256