{"id":3795,"date":"2014-11-19T11:35:25","date_gmt":"2014-11-19T09:35:25","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=3795"},"modified":"2017-12-01T14:37:35","modified_gmt":"2017-12-01T13:37:35","slug":"paypal-deaktiviert-ssl-3-0","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/paypal-deaktiviert-ssl-3-0\/","title":{"rendered":"PayPal deaktiviert ab 03. Dezember 2014 SSL 3.0 &#8211; Handlungsbedarf f\u00fcr zahlreiche Shopsysteme"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-6182 size-full\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2012\/12\/logo.jpg\" alt=\"PayPal deaktiviert SSL 3.0 - Was Shopbetreiber wissen m\u00fcssen\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2012\/12\/logo.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2012\/12\/logo-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2012\/12\/logo-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>UPDATE: PayPal hat die Frist zur Umstellung bis zum 12.01.2015 verl\u00e4ngert &#8211; dies gilt jedoch nicht f\u00fcr alle Shops. <!--more-->&#8220;PayPal wird am 3. Dezember 2014 die Unterst\u00fctzung von bestimmten SSL 3.0-Versionen einstellen. Da zurzeit nicht alle Versionen von SSL 3.0 von der Sicherheitsl\u00fccke POODLE betroffen sind, k\u00f6nnen wir f\u00fcr diese nicht betroffenen Versionen die Frist bis zum 12. Januar 2015 verl\u00e4ngern.&#8221;, teilt PayPal im eigenen Blog mit.<\/p>\n<p>&nbsp;<\/p>\n<p>Das Bezahlsystem <strong>Paypal<\/strong> funktioniert wie ein Treuh\u00e4ndler: Der Verk\u00e4ufer bietet die Ware an. Das Bezahlsystem zieht das Geld vom K\u00e4ufer per Lastschrift ein und informiert den Verk\u00e4ufer \u00fcber den Zahlungseingang, der wiederum die Ware an den K\u00e4ufer versendet. Einfach, effektiv und sicher, so zumindest das Versprechen, wenn da nicht die Sicherheitsl\u00fccke &#8220;Poodle&#8221; im SSL-3-Protokoll vom Oktober 2014 w\u00e4re, wonach alle sensiblen Daten und Kennw\u00f6rter, die \u00fcber die eigentlich gesicherte https-Verbindung gesendet werden, angreifbar sind. Damit das Bezahlsystem von H\u00e4ndlern weiterhin als Zahlungsmethode guten Gewissens angeboten werden kann, muss die jeweilige Shop Software und die dazugeh\u00f6rige Integration auf ihre Funktionalit\u00e4t \u00fcberpr\u00fcft werden. Auf jeden Fall betroffen sind Shopsysteme wie OXID, PrestaShop und xt:Commerce.<\/p>\n<p><strong>PayPal schaltet ab 03. Dezember 2014 SSL 3.0 ab<\/strong><\/p>\n<p>Nach dem Bekanntwerden der Sicherheitsl\u00fccke im SSL-3-Protokoll, welches in zahlreichen Shop-Systemen und den dazugeh\u00f6rigen Modulen f\u00fcr sichere Verschl\u00fcsselung sensibler Daten verwendet wird, will PayPal das Sicherheitsprotokoll SSL 3.0 ab dem 03. Dezember 2014 deaktivieren. Sobald dies geschieht, k\u00f6nnen Zahlungen mit der jeweiligen Shop Software nicht mehr abgewickelt werden.<\/p>\n<p>Aus diesem Grund sollten alle H\u00e4ndler dringend ihre Shop Software sowie die dazugeh\u00f6rige Integration pr\u00fcfen und gegebenenfalls aktualisieren, bevor sie zum Weihnachtsgesch\u00e4ft ohne PayPal als zuverl\u00e4ssigen Zahlungspartner dastehen.<\/p>\n<p><strong>Ein Update der Shop Software und der dazugeh\u00f6rigen Module unabdingbar<\/strong><\/p>\n<p>Zum 03. Dezember 2014 schaltet das Bezahlsystem das SSL-3-Protokoll ab. Anbieter von Shop Software wie OXID, xt:Commerce oder PrestaShop haben bereits reagiert und neue Modulversionen herausgebracht:<\/p>\n<p>&#8211; <strong>OXID<\/strong>: Update des eFire Extension PayPal Standalone-Moduls auf die Version 3.2.x.<br \/>\n&#8211; <strong>PrestaShop<\/strong>: Ein Update von PayPal Modification SSL V3 to TLS (Version 3.8.0) steht seit dem 18. November auf der Anbieterseite zum Download bereit.<br \/>\n&#8211; <strong>xt:Commerce<\/strong>: Handlungsbedarf besteht f\u00fcr Shop Software ab Version 4.0.16 und h\u00f6her. H\u00e4ndler k\u00f6nnen hier das aktualisierte Plugin f\u00fcr xt:Commerce 4 installieren. F\u00fcr xt:Commerce ab Version 4.0.15 und \u00e4lter r\u00e4t der Anbieter das gesamte Shopsystem auf die neueste Version upzudaten, um das aktualisierte Plugin und das Bezahlsystem im Rahmen von xt:Commerce Payments zu nutzen. Auch die zahlreichen xt:Commerce Derivate sollten in jedem Fall \u00fcberpr\u00fcft werden.<br \/>\n&#8211; <strong>Magento<\/strong>: Nicht unmittelbar betroffen, PayPal empfiehlt dennoch eine \u00dcberpr\u00fcfung.<br \/>\n<strong>Shopware<\/strong> scheint nach dem aktuellen Wissensstand von den Problemen nicht betroffen zu sein. PayPal sollte hier auch ohne Anpassungen problemlos nutzbar sein.<\/p>\n<p><strong>Das Bezahlsystem PayPal r\u00e4t zu einem Sanbox-Test<\/strong><\/p>\n<p>Das Bezahlsystem r\u00e4t H\u00e4ndlern &#8211; unabh\u00e4ngig davon, ob ihre Shop Software von &#8220;Poodle&#8221; betroffen ist oder nicht &#8211; die bestehende Integration in der <a title=\"PayPal Sandbox Account\" href=\"https:\/\/www.paypalobjects.com\/webstatic\/de_DE\/downloads\/erstellen_eines_paypal_sandbox_accounts.pdf\" target=\"_blank\" rel=\"noopener\">Sandbox<\/a> zu testen. Hier ist das SSL-3-Protokoll bereits deaktiviert. Verl\u00e4uft der Testlauf erfolgreich, hat der H\u00e4ndler ab dem 03. Dezember 2014 nichts zu bef\u00fcrchten.<\/p>\n<p>&nbsp;<\/p>\n<p>Update zu <strong>Gambio<\/strong>:<\/p>\n<p>Gambio teilte heute mit, dass PayPal Module der Versionen <em>Gambio <\/em>GX v1.0.15 bis einschlie\u00dflich v2.0.17.0 von der Problematik betroffen sind. Neue PayPal Module\u00a0 wie <em>paypalng<\/em> ab der Gambio Shopversion v2.1 sind nicht betroffen. Auch \u00e4ltere Shopversionen, welche das neue PayPal Modul <em>paypalng<\/em> nutzen, sind nicht betroffen.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/paypal-deaktiviert-ssl-3-0\/\" data-timestamp=\"1512139055\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fpaypal-deaktiviert-ssl-3-0%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fpaypal-deaktiviert-ssl-3-0%2F&text=PayPal%20deaktiviert%20ab%2003.%20Dezember%202014%20SSL%203.0%20%E2%80%93%20Handlungsbedarf%20f%C3%BCr%20zahlreiche%20Shopsysteme&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>UPDATE: PayPal hat die Frist zur Umstellung bis zum 12.01.2015 verl\u00e4ngert &#8211; dies gilt jedoch nicht f\u00fcr alle Shops.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[548],"tags":[484,486,167,485],"class_list":["post-3795","post","type-post","status-publish","format-standard","hentry","category-ssl-news","tag-paypal","tag-poodle","tag-shop-software","tag-ssl-3-0"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/3795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=3795"}],"version-history":[{"count":15,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/3795\/revisions"}],"predecessor-version":[{"id":8750,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/3795\/revisions\/8750"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=3795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=3795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=3795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}