Alteração de certificado para signed.adyen.com

A Adyen lançará uma nova versão do certificado de cliente SSL signed.adyen.com na plataforma real em 11 de fevereiro de 2020 entre 09.00 e 12.00 CET. A Adyen enviará uma mensagem do sistema no início da substituição do certificado e uma segunda assim que o certificado for substituído com êxito.

1) Serei afetado por esta alteração de certificado?

É provável que essa alteração não afete a sua integração. Somente os merchants que fazem certificate pinning (personalizado) podem precisar verificar se os certificados corretos estão no armazenamento confiável de certificados.

2) Como posso verificar se estou fazendo o pinning do certificado?

O pinning de certificado é feito por parte do comerciante na integração. Portanto, as estratégias de pinning de certificados por parte dos comerciantes não são visíveis para a Adyen. Caso não tenha certeza, verifique com sua equipe técnica, administrador de serviço ou integrador de sistemas.

Os comerciantes que não executam o pinning de certificados não são requeridos a tomarem medidas.

3) Qual é a recomendação da Adyen para a validação de certificados?

Por padrão, não recomendamos executar certificate pinning nos certificados da Adyen, pois isso pode afetar a conectividade com os sistemas e/ou serviços da Adyen no momento da implementação do certificado. Na prática, por várias razões, a Adyen pode decidir renovar o certificado em diferentes momentos (com ou sem comunicação prévia).

Caso você use um certificado personalizado TrustStore, os comerciantes terão que confiar na Root Certificate Authority (CA) pública: DigiCert Global Root G2. Você pode encontrar a Root CA mais recente nos seguintes links:

Da mesma forma, a Adyen pode decidir a qualquer momento (com ou sem comunicação prévia) alterar o CA Raiz. Caso o novo CA Raiz não seja confiável, a conectividade do merchant aos sistemas e/ou serviços da Adyen pode ser afeada. 

4) Como posso verificar se essa alteração de certificado é relevante para a minha integração?

Nossas notificações são webhooks que informam, por exemplo, sobre atualizações de status de pagamento e relatórios disponibilizados recentemente. 

O uso dos serviços de notificação da Adyen depende de seus próprios processos internos. Alguns exemplos do emprego de nosso serviço de notificação são: 

  • Notificações relativas aos pagamentos autorizados
  • Notificações sobre chargebacks iniciados pelo cliente
  • Notificações quando um relatório fica disponível

Caso você não saiba como usar o nosso serviço de notificação, verifique com sua equipe técnica, administrador de serviço ou integrador de sistemas.

5) Posso verificar minha conexão no ambiente de teste com a Adyen?

O certificado já está disponível no ambiente de teste desde 30 de janeiro de 2020. Sua equipe técnica ou integrador já pode começar a conferir sua integração com nosso serviço de notificação, verificando se não há erros de conexão.

Se tiver outras dúvidas sobre a alteração de certificado, entre em contato com nossa equipe de suporte (support@adyen.com).

Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 1