Teléfono: 937958375 - Mail: info@wip-project.com

La pasarela de pago Redsys se actualiza a SHA256

Por WIPadmin el en Ecommerce, Prestashop
0

logo redsys

El TPV Virtual de Redsys se actualiza a SHA256

Todos los propietarios de tiendas online con Prestashop, Woocommerce u otras plataformas habréis recibido un oscuro mensaje de Redsys avisando de que hay que actualizar los módulos de conexión ya que se actualizan a SHA256. Además la actualización se ha de llevar a término antes del 23 de noviembre o la pasarela dejará de funcionar. ¿El motivo? Os dejo el texto de la notificación de Redsys:

«El algoritmo SHA-1 ha sido declarado obsoleto por la industria al no considerarse lo suficientemente seguro (podría ser atacado) y está siendo retirado de todos los sitios web, certificados y software de seguridad. SHA-1 debe ser sustituido por algoritmos más robustos, que utilizan una clave de tamaño mayor que hace imposible a día de hoy que un atacante pueda romper su seguridad sin conocer la clave.

Al igual que el resto de la industria, el tpv virtual de Redsys ha cambiado el sistema de firma entre el comercio y el tpv virtual para adecuarse a los nuevos estándares de seguridad, por lo que todos los comercios que utilizan el tpv virtual deben adecuar sus sistemas para utilizar el nuevo método.»

La actualización no es nada compleja, ya que básicamente se basa en la actualización del módulo y la comprobación posterior de que todo vuelva a estar ok. Redsys lo ofrece gratuitamente, a partir de ahí cualquier profesional al estilo de la gente de WIP Project os echará un cable. Hay que tener en cuenta que para tiendas con Prestashop es más que recomendable tener la plataforma actualizada ya que hace no mucho también recibimos una invitación a actualizar a las últimas versiones de las diferentes ramas ya que se había detectado un importante bug de seguridad.

El tema de las actualizaciones no es moco de pavo ya que es muy fácil que nuestro sitio quede expuesto simplemente por no tenerlo a la última. Nuestra recomendación es mantener siempre la plataforma en la última versión estable.

Sobre el autor

WIPadminVer todas las entradas de WIPadmin