การเข้ารหัสเลเยอร์การรับส่งข้อมูล

การชำระเงินแบบมาตรฐานใช้ HTTPS (TLS) สำหรับความปลอดภัยของเลเยอร์ในการขนส่ง

การเข้ารหัสเลเยอร์การรับส่งข้อมูลด้วย HTTPS

ปลายทาง API ทั้งหมดต้องแสดงโดยใช้ HTTPS ที่มี TLS 1.2 ขึ้นไป API ไคลเอ็นต์จะต้องเปิดการตรวจสอบชื่อทั่วไป (CN) และ CN ของเซิร์ฟเวอร์หรือ ไวลด์การ์ดต้องตรงกับชื่อโฮสต์

เราขอแนะนำให้ใช้ใบรับรองที่ออกภายใต้ใบรับรองรูท ซึ่งรวมอยู่ใน โปรแกรมการรับรอง Mozilla CA เพื่อลดระดับการบำรุงรักษาที่จำเป็นเพื่อให้การเชื่อมต่อนี้มีประสิทธิภาพดี อย่างไรก็ตาม หากจำเป็น เราจะอนุญาตให้พาร์ทเนอร์ออกใบรับรองที่ลงนามด้วยตนเองได้ ที่เราเชื่อถือได้

ชุดการเข้ารหัส

เซิร์ฟเวอร์ต้องรองรับชุดการเข้ารหัสเหล่านี้อย่างน้อย 1 ชุด และไม่ควร สนับสนุนชุดการเข้ารหัสนอกชุดต่อไปนี้:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-CHACHA20-POLY1305
  • ECDHE-RSA-CHACHA20-POLY1305
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES128-SHA256