需要验证,全部跟微信支付有接口交互的场景,都需要具备G2根证书。根证书是用来校验微信支付服务器及域名的真实性,API证书、平台证书使用场景请参考下https://docs.qq.com/sheet/DV3B0ZURVcVBKU09a?tab=BB08J2
未申请平台证书使用APIv2密钥需要更换根证书吗?未申请平台证书使用APIv2密钥通过公众号JSAPI支付进行微信支付需要更换根证书吗?
07-03平台证书用于v3版本接口的验签及敏感信息加密,不用则无需申请。平台证书和DigiCert Global Root G2根证书没有太多关联,DigiCert Global Root G2根证书的验证请参考指引:https://developers.weixin.qq.com/community/develop/article/doc/0002284c6948c066ad919a2bc67813
我是服务号类型,合作伙伴,在API安全栏里没有平台证书申请入口?我是服务号类型,合作伙伴,在API安全栏里没有平台证书申请入口,这个还需要去申请DigiCert Global Root G2根证书吗?[图片] [图片] 如要申请的话要怎样操用,麻烦帮我看一下,多谢了!
07-01服务器证书和API证书没有关联,不需要重新申请。
证书更换?[图片] https://developers.weixin.qq.com/community/develop/article/doc/0002284c6948c066ad919a2bc67813 这个需要从新申请api证书吗
06-26你好,上述报错是调接口时携带了失效的API证书导致。微信支付在2018年已经停用旧的自签API证书,你的报错应该是使用了这份旧的自签证书。那请排查更换证书即可 自签证书与权威CA签发的证书区别请参考https://kf.qq.com/faq/180824JvUZ3i180824YvMNJj.html 查看API证书是否自签API证书: openssl x509 -noout -text -in your_client_cert.crt 如果查出来的证书颁发者显示的是MmpaymchCA,那么就确认是自签证书。 查看p12格式API证书是否自签API证书: openssl pkcs12 -info -in file.p12
微信native扫码支付出错?今天中午11点多,我司网站使用的微信扫码支付出现故障,调用接口https://api.mch.weixin.qq.com/pay/unifiedorder,请求生成支付链接时,返回出错,返回 400 bad request the SSL certificate error nginx ,不知怎么解决,求助!11点之前都是正常的
06-25忽略服务器证书校验有安全风险。建议要参考指引验证是否具备G2证书,如果还不具备请及时更新证书
微信支付请求中,客户端直接返回true 是否会导致8.5号 微信更新G2 后期无法 发起微信支付?1、 我的代码 中,访问https 的请求 中 ServicePointManager.ServerCertificateValidationCallback 直接返回 true ,这样绕开了客户端对 微信支付的根证书验证。 如果是这样的话,8.5号 微信支付升级G2 证书后, 我发起微信支付请求能正常吗? 服务器已经有安装G2 证书的。我只是想确认 ServicePointManager.ServerCertificateValidationCallback 直接返回 true ,会不会影响微信支付。 2、我想模拟测试删除 本地环境G2证书后 发起请求测试。但是好像删除不了。 每次删除后 都会自动更新安装一个新的G2 证书。我没法验证 微信更新G2证书后的 场景。
06-25你好,验证通过即证明贵司服务器支持G2证书,无需再做更新操作,也请注意一定不要移除Digicert Global Root CA证书。 另外测试服务器43.142.224.50后续会下线,确认测试ok后请及时取消hosts绑定。
windows server系统,微信支付新服务器证书兼容性验证指引?在Windows系统下,hosts文件的完整路径为"C:\Windows\System32\drivers\etc\hosts";在hosts文件中新增一行如下内容,43.142.224.50 api.mch.weixin.qq.com。 请问下:微信商户扫码付业务,windows server 2019 自带了Digicert Global Root G2,修改hosts指向43.142.224.50,验证微信商户扫码付可以正常支付和退款,还需要更新Digicert Global Root G2证书或者 移除Digicert Global Root CA证书吗?
06-24请排查对应开发语言是否使用了自带的G2证书,比如Java可能用到jre自带的cacerts来验证。可以在%JAVA_HOME%/lib/security/cacerts查看是否包含了G1和G2证书。 另外建议要参考指引修复服务器的证书问题https://developers.weixin.qq.com/community/minihome/article/doc/0002284c6948c066ad919a2bc67813
绑定host,请求已部署新证书的微信支付服务器,服务器上没有G2证书,也能调用v3接口,是正常的吗?绑定host 43.142.224.50 api.mch.weixin.qq.com,请求已部署新证书的微信支付服务器,服务器上没有G2证书,也能调用v3接口,是正常的吗?
06-12查询结果可以说明已经具备G2证书。但建议仍要绑定测试服务器hosts以验证实际能否正常调用接口,避免业务代码有指定使用旧证书的情况等。
关于微信支付新服务器证书兼容性验证指引的问题, 如何判断自己的服务器需要调整?如果执行grep "DigiCert Global Root" /etc/pki/tls/certs/ca-bundle.crt后有如下结果, 是否就说明自己的项目不需要做任何其他调整? # DigiCert Global Root CA # DigiCert Global Root G2 # DigiCert Global Root G3
06-06请检查v2接口的业务代码是否有指定写死一个ca文件
绑定host,请求已部署新证书的微信支付服务器,调用微信支付V2接口报400,调用V3接口正常?修改host后,通过微信支付V2接口报400,V3接口是正常的,请问是新的服务器不兼容v2接口嘛? v2调用报错(2024-06-04 17:03:18): [图片] v2接口:https://api.mch.weixin.qq.com/mmpaymkttransfers/promotion/transfers v3接口:https://api.mch.weixin.qq.com/v3/transfer/batches
06-05您好,这边是微信支付技术专区,暂时无法处理红包封面业务,建议您邮件联系wxcover_partner@tencent.com咨询
微信红包封面发放指定人获取的链接,手机号是一样的,领取时为什么提示无权限?getRedPacketCoverUrl
02-06