Cambio de certificado para signed.adyen.com

Adyen lanzará una nueva versión del certificado cliente SSL signed.adyen.com en la plataforma live el 11 de febrero de 2020 entre las 9:00 y las 12:00 PM (CET). Adyen enviará un mensaje del sistema al inicio de la sustitución del certificado y otro cuando el certificado se haya sustituido con éxito.

1) ¿Me va a afectar este cambio de certificado?

Probablemente, este cambio no afectará a tu integración. Solo los merchants que realizan su propia asignación de certificados (personalizada) podrían tener que comprobar si tienen los certificados correctos en su almacén de certificados de confianza.

2) ¿Cómo puedo verificar si estoy validando certificados (certificate pinning)?

La validación de certificados se hace del lado del merchant en la integración. Por lo tanto, Adyen no puede ver las estrategias de validación de certificados de los merchants. Si tienes dudas, consulta a tu equipo técnico, al administrador del servicio o al integrador de sistemas.

Los merchants que no realizan su propia validación de certificados no tienen que hacer nada.

3) ¿Qué recomienda Adyen para la validación de certificados?

Por defecto, Adyen no recomienda realizar la validación de certificados con los certificados de Adyen, ya que esto podría afectar a la conectividad con los sistemas y/o servicios de Adyen en el momento de implementar el certificado. En la práctica, por varias razones, Adyen puede decidir que un certificado se reemplace en distintos momentos (con o sin comunicación previa).

Si utilizas un TrustStore de certificados personalizado, los merchants tendrán que confiar en la entidad de certificación (CA) raíz pública DigiCert Global Root G2. Puedes identificar la entidad de certificación raíz más reciente utilizando estos enlaces:

Lo mismo ocurre para el certificado raíz (Root CA), que Adyen puede cambiar en cualquier momento (con o sin comunicación previa). En caso de que el nuevo certificado raíz no sea de confianza, podría afectar a la conectividad del merchant con los sistemas o servicios de Adyen. 

4) ¿Cómo puedo comprobar si este cambio de certificado es relevante para mi integración?

Nuestras notificaciones son webhooks que te informan, por ejemplo, sobre actualizaciones de estado de los pagos y nuevos informes disponibles. 

El uso de los servicios de notificación de Adyen depende de tus propios procesos internos. Algunos ejemplos de casos de uso de nuestro servicio de notificación son: 

  • Notificaciones sobre pagos autorizados
  • Notificaciones sobre chargebacks iniciados por el comprador
  • Notificaciones cuando un informe esté disponible

En caso de que no estés seguro de tu uso para nuestro servicio de notificaciones, consulta con tu equipo técnico, administrador de servicios o integrador de sistemas.

5) ¿Puedo verificar mi conexión en el entorno de pruebas con Adyen?

El certificado está disponible en el entorno de prueba desde el 30 de enero de 2020. Tu equipo técnico o integrador ya puede verificar tu integración en nuestro servicio de notificaciones comprobando si no hay errores de conexión.

Si tienes más dudas sobre este cambio de certificado, ponte en contacto con el servicio de soporte ((support@adyen.com).

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 1