Кажется, вас спрашивают, в порядке ли конфигурация вашего веб-сервера.Вы можете использовать несколько внешних инструментов, чтобы убедиться, что вы совместимы с PCI в этом отношении, но я считаю, что это просто гарантирует, что у вас включены TLS 1.2 и HTTP 1.1.
Вы можете проверить, что TLS 1.2 настроен правильно, используя Qualsys SSL Labs
В противном случае, если вы хотите, чтобы ваш сервер отключал шифры и протоколы, которые могут быть небезопасными, вы можете использовать такой инструмент, как IIS Crypto , который является прямым способом продвижения впередчтобы сделать это.
Если вы не хотите, чтобы ваш сайт подвергался внешнему удару в данный момент, вы можете проверить свой сервер с помощью openssl на компьютере с Linux, это может дать вам отличную диагностическую информацию.Однако для простоты использования я бы придерживался SSL Labs.
Однако, предупреждаю: если ваш веб-сервер работает под управлением более старых версий Windows Server 2008 R2, SQL Server или другого программного обеспечения, будьте осторожны, отключив более старые костюмы шифров (Как некоторые из протоколов TLS), поскольку они часто полагаются на эти наборы шифров для подключения (включая удаленный рабочий стол).Существуют исправления, но нужно время, чтобы их спланировать.
Кроме того, если SSL Labs дает вам зеленый свет, значит, вы соответствуете.
ОБНОВЛЕНИЕ
Если вы видите https://tlstest.paypal.com со своего веб-сервера, и он показывает, что проверка TLS в порядке, то это должно быть все, что вам нужно сделать.Поскольку вы используете PayPal Basics, они автоматически обновят свои конечные точки до TLS 1.2 для вашего кода.Часть HTTPS в вашей форме - это важный бит.
Я полагаю, что для старых веб-серверов установление соединения TLS 1.2 между PayPal и сервером может привести к сбою, и именно это они и хотят, чтобы вы проверили.