Mã hoá lớp truyền tải

Dịch vụ Thanh toán thông thường sử dụng HTTPS (TLS) để bảo mật tầng truyền tải.

Truyền mã hoá lớp bằng HTTPS

Tất cả điểm cuối của API đều phải được phân phát qua HTTPS với TLS 1.2 trở lên. API ứng dụng khách phải bật kiểm tra tên chung (CN) và CN của máy chủ hoặc ký tự đại diện phải khớp với tên máy chủ.

Bạn nên sử dụng chứng chỉ được cấp theo chứng chỉ gốc có trong Chương trình chứng nhận Mozilla CA nhằm giảm mức độ bảo trì cần thiết để duy trì kết nối này. Tuy nhiên, nếu cần, chúng tôi cho phép đối tác phát hành chứng chỉ tự ký mà chúng tôi có thể tin tưởng.

Bộ thuật toán mật mã

Máy chủ phải hỗ trợ ít nhất một trong các bộ thuật toán mật mã này và không nên hỗ trợ bộ thuật toán mật mã ngoài nhóm sau:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-CHACHA20-POLY1305
  • ECDHE-RSA-CHACHA20-POLY1305
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES128-SHA256