Marcin Pawłowski

Marcin Pawłowski Data Science, PhD,
Big Data,
Boinformatics

Temat: przelewy24 i https

Witam, czy udało Wam się rozwiązać taki problem, myślę, że najlepiej będzie jak wam zacytuję mój list do serwisu przelewy24 oraz zparafrazuję ich odpowiedz.
Używam modulu płatności przelewy24

Mój list do przelewy24

############
Witam, korzystam z Państwa systemu do realizacji płatności ze sklepem opartym o PrestaShop.

Pisze, gdyż po dokonaniu płatności przez klienta, klientowi wyświetla się następujący komunikat.

"Pomimo tego, że bieżące połączenie jest szyfrowane, wszystkie wprowadzone dane zostaną przesłane przez połączenie nieszyfrowane, dlatego prawdopodobieństwo ich odczytania przez osoby trzecie jest duże.



Czy na pewno kontynuować wysyłanie wprowadzonych danych?

KONTYNUUJ ANULUJ

Niektóry klienci wystraszenie takim komunikatem klikają opcję ANULUJ, przez co sklep NIE uzyskuje zwrotnej informacji z Przelewy24 o zrealizowaniu transakcji,
a więc nie odnotowuje w naszej bazie danych faktu zapłaty a co gorsza faktu złożenie zlecenia. Generalnie bardzo to utrudnia prace gdyż te dane trzeba wprowadzać ręcznie, odpowiadać na dodatkowe maile klientów itd.
###############

natomiast przelewy24 odpowiedziały mi, że komunikat pochodzi z przegladarki użytkownika, i związany jest z tym płatność odbywa się poprzez bezpieczne połączenie (https),
a informacja zwrotna z przelewt24.pl jest przesyłana na moją stronę, która nie
jest na zabezpieczonym połączeniu (http).

No i moje pytania do WAS, to wyskuje w mozilli
Czy komuś z Was udało się tak skąfigurować, sklep, serwer, albo obejść ten mechanizm w przegladarce.

Jaieś sugestię? Poza oczywiście stawianiem sklepu na https, kupowaniu certyfikatu SSL, bo go muszę kupić (prawda?) aby nie pojawiała się informacją o wyjątku bezpieczeństwa co jeszcze bardziej wystraszy klientów.


Pozdrawiam MarcinMarcin Pawłowski edytował(a) ten post dnia 07.01.11 o godzinie 12:59