PayPal SSL Update: Tool zur Kontrolle der korrekten Serverkonfiguration des Hosters

Thema wurde von Wilken (Gambio), 19. November 2014 erstellt.

  1. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Hallo liebe Shopbetreiber,

    im Anhang des Beitrags hier findet ihr ein Tool, mit dem ihr prüfen könnt, ob es nach dem 03.12.2014 zu Problemen mit der Paypal Zahlungsabwicklung kommen kann. Das Tool kontrolliert dabei, ob die Konfiguration des Servers, auf dem euer Shop läuft korrekt ist und die nötigen Funktionen vorhanden sind.

    Das Tool besteht aus einer einzelnen Datei, die ihr in euren Shop/auf euren Webspace hochladen könnt. Ladet Ihr die Datei zum Beispiel ins Hauptverzeichnis eures Shops, lautet die passende Adresse normal http://www.meinshop.de/paypal_ssltest.php

    Was tut das Tool nun ?

    Ihr bekommt die Möglichkeit einen Verbindungstest zu den PayPal Systemen aufzubauen, dabei wird geprüft ob diese grundsätzlich zustande kommt, das ist der fragliche Punkt.

    Im Feld "SSL-/TLS-Version" ist dabei "keine Vorgabe" auszuwählen, um das Verhalten des Shops nach dem Update zu simulieren.

    Die Sandbox Systeme von PayPal sind bereits auf den neuen Verschlüsselungsstandard umgestellt und dürfen damit als Referenz dienen: Klappt der Verbindungsaufbau dorthin, ist auf dem Server alles in Ordnung. Die Bestimmung des Erfolgs geschieht über die Farbe des Ergebnisses. Bekommt ihr ein grünes Verbindung erfolgreich ist alles in Ordnung, bekommt ihr irgendetwas in rot gemeldet, ist mit Problemen zu rechnen, die jetzt zeitlich noch im Vorfeld der Umstellung zu beheben sind.

    Da das Tool die allgemeine Serverkonfiguration abprüft, wird man im Fehlerfall beim Hoster Hilfe suchen müssen. Wer einen Fehler gemeldet bekommt, kann hier trotzdem gerne darüber informieren und darf mit unserer Expertenmeinung dazu rechnen.

    Nach erfolgreichem Test sollte die Datei wieder vom Server gelöscht werden.
     

    Anhänge:

  2. Anonymous

    Anonymous Aktives Mitglied

    Registriert seit:
    28. Dezember 2012
    Beiträge:
    30
    Danke erhalten:
    1
    Danke vergeben:
    10
    #2 Anonymous, 20. November 2014
    Zuletzt bearbeitet: 20. November 2014
    Wenn auch Ohne ein Update alles auf Grün steht, muss dann zwingend ein Paypal-Update gemacht werden?
    Also sollte dann nach dem 03.12 alles noch mit dem alten Modul gehen?
     
  3. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.748
    Danke vergeben:
    137
    Das Test-Tool bezieht sich rein auf die Verbindung, es hat nichts mit dem Update selbst zu tun und macht keine direkte Aussage über Notwendigkeit oder Erfolg des Updates.

    Wenn alles grün ist, stimmt da sowieso etwas nicht. Im SSLv3-Modus muss bei der Sandbox ein Fehler erscheinen. Wenn allerdings keine TLS-/SSL-Protokollvorgabe gemacht wird und trotzdem Fehler erscheinen, hilft auch das Update nicht, dann muss der Hoster ran.
     
  4. Anonymous

    Anonymous Aktives Mitglied

    Registriert seit:
    28. Dezember 2012
    Beiträge:
    30
    Danke erhalten:
    1
    Danke vergeben:
    10
    Ich konnte jetzt nur "keine Vorgabe" auswählen, die anderen konnte ich nicht testen, weil diese Grau waren.

    Ok, gut zu wissen, dann wird das Update aufgespielt. Danke!
     
  5. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.748
    Danke vergeben:
    137
    Alle anderen sind ausgegraut, aber der Test läuft ohne Vorgabe problemlos durch? Interessant. Kannst du mir sagen, was bei den Versionsangaben oben im Test-Tool steht?
     
  6. Wollpalast

    Wollpalast Erfahrener Benutzer

    Registriert seit:
    24. Oktober 2014
    Beiträge:
    109
    Danke erhalten:
    0
    Danke vergeben:
    19
    Bei mir war der Test erfolgreich. Danke für das Script. Beruhigend zu wissen das alles ok ist.
     
  7. Silvio

    Silvio Mitglied

    Registriert seit:
    20. Juli 2012
    Beiträge:
    15
    Danke erhalten:
    3
    Danke vergeben:
    38
    Moin,

    bei mir ging wie bei Webweisend auch nichts auszuwählen. Auf zwei verschiedenen Servern ist das so. Das Testergebnis mit "keine Vorgabe" zeigt bei beiden Tests alles grün. Ist das nun gut oder schlecht?

    Gambio Version: v2.1.2.1 und v2.0.15.4 r14570

    paypal-ssl-test.png
     
  8. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.748
    Danke vergeben:
    137
    Wenn man jetzt ohne explizite Auswahl der Protokollversion erfolgreich zur Sandbox verbinden kann, ist eigentlich alles in Ordnung, man muss nur ggf. das Update installieren, sofern man noch das alte Modul verwendet.

    In deinem Fall, Silvio, sind die beteiligten Versionen von cURL und OpenSSL etwas betagt, was die Ursache für die fehlende Auswahl sein kann. Der Hoster hat aber womöglich keine Gründe für den Einsatz dieser Versionen; z.B. ist diese OpenSSL-Version nicht anfällig gewesen für den Heartbleed-Bug.

    Insgesamt sind so viele verschiedene Versionen von PHP (inkl. Hoster-spezifischer Patch-Versionen), cURL und den mit cURL verwendbaren SSL-/TLS-Implementierungen in den unterschiedlichsten Kombinationen in freier Wildbahn anzutreffen, dass man da kaum einen Überblick bekommen kann.
     
  9. uballo

    uballo Mitglied

    Registriert seit:
    23. April 2013
    Beiträge:
    6
    Danke erhalten:
    0
    Hallo,

    Du schreibst:
    "Ihr bekommt die Möglichkeit einen Verbindungstest zu den PayPal Systemen aufzubauen, dabei wird geprüft ob diese grundsätzlich zustande kommt, das ist der fragliche Punkt."

    Wo bekomme ich denn die Möglichkeit das zu testen?

    Gruß Uwe
     
  10. uballo

    uballo Mitglied

    Registriert seit:
    23. April 2013
    Beiträge:
    6
    Danke erhalten:
    0
  11. KKW

    KKW Erfahrener Benutzer

    Registriert seit:
    19. August 2014
    Beiträge:
    183
    Danke erhalten:
    22
    Danke vergeben:
    30
    Hallo Leute,

    habe das Update installiert und nun diesen ssl tester aktiviert und bekomme nun folgende Fehlermeldung.
    seesing_fehler.JPG

    Paypal funktiniert aber noch. Könnt Ihr mir weiterhelfen. Stehe nun auf dem Schlauch
     
  12. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Das ist ein kosmetischer Fehler, der da bei dir auftritt, weil der Server versucht etwas auf dem zu dir zu komprimieren, und der zugegeben unschön ist, aber nix an der Aussage des Tests tun sollte. Was kriegst du denn als Ergebnis wenn du den Test laufen lässt ?
     
  13. KKW

    KKW Erfahrener Benutzer

    Registriert seit:
    19. August 2014
    Beiträge:
    183
    Danke erhalten:
    22
    Danke vergeben:
    30
    sieht so aus..... sslt_testergebnis.JPG
     
  14. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Und das sagt: Alles gut, die Serverkonfiguration ist in Ordnung, Test bestanden :)
     
  15. KKW

    KKW Erfahrener Benutzer

    Registriert seit:
    19. August 2014
    Beiträge:
    183
    Danke erhalten:
    22
    Danke vergeben:
    30
    Dann wünsche ich euch allen eine gute Nacht und macht bald mal das Licht aus....(-:
     
  16. Senior

    Senior Erfahrener Benutzer

    Registriert seit:
    17. April 2013
    Beiträge:
    816
    Danke erhalten:
    178
    Danke vergeben:
    241
    Ich konnte auch nur "Keine Vorgaben" auswählen.
    Interessant auch:
    Wenn ich versuche die Datei mit IE11 runterzuladen, landet die unter dem Namen attachment.css auf meiner Platte.
    Egal ob mit Linksklick oder Rechtsklick - Ziel speichern unter.
    Mit FF ist alles wie es sein soll.
     
  17. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Stimmt, kann ich hier nachvollziehen. Das darf dann aber als vom Thread losgelöste Marotte des Forums zählen und gilt hiermit als bemerkt :)