POODLE更新后,PayPal IPN停止使用Tomcat / Open SSL

时间:2015-02-20 00:44:46

标签: java tomcat paypal openssl paypal-ipn

PayPal IPN消息在PayPal进行更改以满足POODLE漏洞(link)后停止发生。

我们正在运行Java 1.6和Tomcat 6.

1 个答案:

答案 0 :(得分:1)

PayPal调查了这个问题,以下是回复:

  

该问题可能与您使用的Web服务器(Tomcat)和   在Open SSL 1.0中实现密码。

     

使用CURL测试您的IPN网址时,我们会收到以下内容   错误"错误:14077438:SSL例程:SSL23_GET_SERVER_HELLO:tlsv1 alert   内部错误"

     

如上所述,这似乎是Open SSL 1.0和Tomcat的问题   在下面的文章中 -   http://georgik.sinusgear.com/2012/02/19/tomcat-7-and-curl-ssl23_get_server_hellotlsv1-alert-internal-error/

因此我们修改了tomcat server.xml以获得以下内容:

ciphers="SSL_RSA_WITH_RC4_128_SHA"

PayPal IPN再次开始运作。