热度:0

公众平台调整SSL安全策略,请开发者注意升级


近一段时间HTTPS加密协议SSL曝出高危漏洞,可能导致网络中传输的数据被黑客监听,对用户信息、网络账号密码等安全构成威胁。为保证用户信息以及通信安全,微信公众平台将关闭掉SSLv2、SSLv3版本支持,不再支持部分使用SSLv2、 SSLv3或更低版本的客户端调用。请仍在使用这些版本的开发者于11月30日前尽快修复升级。

 

注意:通过微信开放平台(open.weixin.qq.com)进行移动应用和网页应用开发的开发者也同样需要修复升级。

建议开发者使用如下方法进行修复:
OpenSSL(http://www.openssl.org)可使用SSL_CTX *SSL_CTX_new(const SSL_METHOD *method)函数设置SSL客户端请求方法,使用TLSv1_client_method或更高版本。

示例1(php):
curl_setopt($curl, CURLOPT_SSLVERSION, CURL_SSLVERSION_TLSv1);

示例2(C#):

System.Net.ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls | SecurityProtocolType.Tls11 | SecurityProtocolType.Tls12

 

                                                                                                       微信团队
                                                                                                     2014年10月29日
测试环境:

61.151.186.115  api.weixin.qq.com

开发者可将上述DNS信息配置到hosts文件中。在该环境下,如果通过低版本的SSL调用接口,将会直接报错,提示连接失败。按指引修复成功的将可以正常进行接口调用,以检测是否修复成功。

 

 

 

 

 

您可以用手机扫描以下二维码进行访问


官方网站二维码 官方微博二维码 熊泽波微信 官方公众号二维码
客服电话:0769-22770232 15818481487 熊先生 13431448806 叶小姐 公司地址:东莞市南城白马黄金路天安数码城A1栋608号
※ 我们郑重保证:(东莞市内、南城区、东城区、万江区、高埗区、莞城区,以上区域内30分钟内或其它镇区1小时上门服务,来电:15818481487 熊生)