Visualizzazione risultati 1 fino 9 di 9

Discussione: Protocollo di sicurezza TLS e mancata connessione a gateway consorzio triveneto

  1. #1
    iasws2017 non è connesso Neofita
    Data registrazione
    06-08-2015
    Messaggi
    6

    Predefinito Protocollo di sicurezza TLS e mancata connessione a gateway consorzio triveneto

    Salve!
    Ho bisogno di aiuto.
    Non riesco a capire perchè la mia pagina di pagamento con reindirizzamento al gateway del consorzio triveneto non funziona.
    In fase di test tutto è andato bene, ho costruito le mie ricevute di pagamento ecc. ma in fase di produzione non funziona più niente. Loro attribuiscono il problema al protocollo di sicurezza. Sembra che quando ho fatto il test il protocollo fosse tls 1.0 e adesso è il tls 1.1 . Infatti inviandomi il nuovo indirizzo del nuovo test da effettuare, ovviamente non funziona.
    Dicono che potrebbe essere un problema di altervista che non è abilitato all'utilizzo di questo protocollo
    Può essere?
    Mi potete aiutare?
    Grazie
    Ultima modifica di iasws2017 : 19-12-2016 alle ore 12.31.38

  2. #2
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    Riporta il codice che utilizzi.

  3. #3
    iasws2017 non è connesso Neofita
    Data registrazione
    06-08-2015
    Messaggi
    6

    Predefinito

    Ho lasciato in commento tutte le istruzioni provate. Quelle non commentate sono quelle che hanno funzionato con il primo test.
    Codice PHP:
    //Apro la connessione
    $ch=curl_init($URL);
    echo
    "echo della variabile ch=".$ch.", ";
    //Imposto gli headers HTTP
    //imposto curl per protocollo https

    //curl_setopt($ch, CURLOPT_HTTP_VERSION, CURL_HTTP_VERSION_1_1); //aggiunto da me
    curl_setopt($ch,CURLOPT_SSL_VERIFYPEER, FALSE); //originale messo in commento
    //curl_setopt($ch,CURLOPT_SSL_VERIFYPEER, 0); //aggiunto da me in alternativa a quello sopra
    //curl_setopt($ch,CURLOPT_SSL_VERIFYPEER, 1); //aggiunto da me
    //curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 0); // aggiunto da me e cambiato da 2 a 0
    //curl_setopt ($ch, CURLOPT_SSLVERSION, 5); //aggiunto da me
    //curl_setopt($ch, CURLOPT_CAINFO,"\ipg-test4.constriv.com.crt");
    //curl_setopt($ch, CURLOPT_FORBID_REUSE, 1); //aggiunto da me
    curl_setopt($ch,CURLOPT_POST,1); //originale in commento
    curl_setopt($ch, CURLOPT_HTTPHEADER, array('Content-Type: application/x-www-form-urlencoded')); // aggiunto da me

    //Invio i dati
    curl_setopt($ch,CURLOPT_POSTFIELDS,$DataToSend);
    //imposta la variabile PHP
    curl_setopt($ch,CURLOPT_RETURNTRANSFER, 1);
    //Ricevo la risposta dal server
    $varResponse=curl_exec($ch);
    //chiudo la connessione
    curl_close($ch);
    Ultima modifica di karl94 : 19-12-2016 alle ore 17.53.56 Motivo: Formattazione

  4. #4
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    Riporta anche l'URL in questione, è necessario per verificare.

  5. #5
    iasws2017 non è connesso Neofita
    Data registrazione
    06-08-2015
    Messaggi
    6

    Predefinito

    Si! scusa.

    //$URL = "https://test4.constriv.com/cg301/servlet/PaymentInitHTTPServlet"; //usato in ambiente test e perfettamente funzionante
    $URL = "https://ipg-test4.constriv.com/IPGWeb/servlet/PaymentInitHTTPServlet"; //secondo test non funzionante
    //$URL = "https://ipg.constriv.com/IPGWeb/servlet/PaymentInitHTTPServlet"; //usato in produzione senza nessun risultato

  6. #6
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    Sì, è probabile che il problema sia dovuto ai cifrari non supportati per la connessione sicura.
    Se richiedi il passaggio a MySQL 5.6 nella sezione Risorse del pannello di controllo di AlterVista verranno aggiornate anche le librerie che si occupano di instaurare la connessione HTTPS.

  7. #7
    iasws2017 non è connesso Neofita
    Data registrazione
    06-08-2015
    Messaggi
    6

    Predefinito

    Grazie mille! Provo e speriamo bene.

  8. #8
    iasws2017 non è connesso Neofita
    Data registrazione
    06-08-2015
    Messaggi
    6

    Predefinito


    Funziona! Grazie per la velocità e la competenza.

  9. #9
    iasws2017 non è connesso Neofita
    Data registrazione
    06-08-2015
    Messaggi
    6

    Predefinito

    Buongiorno! Scusa se approfitto ancora della tua disponibilità.
    L'aggiornamento del mysql non mi era proprio venuto in mente. Ho aggiornato il php, ho abilitato la connessione server to server ma non avevo preso in considerazione il database. Adesso funziona tutto. Grazie ancora.
    Ti volevo chiedere se tra le righe in alto che ho postato, mi conveniva abilitarne qualcuna o eventualmente aggiungerne delle altre per migliorare la sicurezza senza compromettere il funzionamento.
    In questi giorni, mi sono documentato sui vs servizi e ho scoperto CloudFlare. Mi conviene utilizzarlo?
    Cosa potrei rischiare a livello di sicurezza?
    Grazie

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •