收到Razorpay API的TLS/SSL证书更新邮件,咨询关联主体及应对方案
关于Razorpay证书过期通知的问题解答
事项关联说明
- 该操作核心是Razorpay平台的年度例行维护,涉及他们API服务的TLS/SSL证书续签。但如果你的网站/系统曾对Razorpay的证书做过白名单添加或证书固定(Certificate Pinning)配置,那这件事就和你的系统直接相关。
具体应对措施
分两种情况处理:
- 若你从未给Razorpay的证书加过白名单,也没做过证书固定:无需任何操作,Razorpay更新证书后,你的系统会通过默认的根证书信任链自动识别并信任新证书,不影响正常调用API。
- 若你已将旧证书加入白名单或做了证书固定:必须在2024年1月30日前,从Razorpay提供的证书页面下载新证书,替换旧证书并更新白名单/证书固定配置,否则后续你的系统调用Razorpay API时会出现SSL连接失败的错误。
内容的提问来源于stack exchange,提问作者Anas
相关产品推荐
相关产品推荐

