PayPal está en proceso de realizar una serie de actualizaciones relacionadas con la seguridad en su plataforma. Muchos de estos cambios no entrarán en vigor hasta mediados de 2017, pero un cambio importante ocurrirá el próximo mes (octubre de 2016).
Esto es lo que necesita saber sobre la actualización del certificado SSL de PayPal y cómo podría afectarle.
Cómo funciona la integración de PayPal de How Charitable
Antes de desglosar las implicaciones de la actualización del certificado SSL de PayPal, le contaré una pequeña historia sobre Joe.
A Joe le encanta el trabajo que Awesome Charity está haciendo para apoyar a las comunidades rurales del norte de África. Lee sobre su actual campaña de recaudación de fondos y decide donar 50 $.
Después de completar un formulario de donación, Joe es dirigido a PayPal donde finaliza su donación.
Detrás de escena, PayPal envía un mensaje al sitio web de Awesome Charity para informar que Joe ha completado un pago para la donación (este mensaje se llama Notificación de Pago Instantáneo, o IPN). Ahora, Awesome Charity tiene que verificar que PayPal *realmente* envió ese mensaje, ya que hay gente malintencionada que sabe cómo falsificar este tipo de mensajes. PayPal responde y básicamente dice: "Sí, fui yo."
Esa es la confirmación que el sitio web de Awesome Charity necesita para procesar la donación de Joe. Ya registró la donación de Joe cuando completó por primera vez el formulario de donación, pero ahora la marca como Pagada.
Todo ese proceso interno ocurre sin que Joe ni nadie de Awesome Charity haga nada. La conversación de ida y vuelta entre el sitio web de Awesome Charity y PayPal suele finalizar en cuestión de segundos.
¿Cómo cambiará esto la actualización SSL?
Este proceso básico seguirá siendo el mismo después de que tenga lugar la actualización del certificado SSL de PayPal. En lo que respecta a Joe, todo funcionará prácticamente igual. Todavía podrá hacer una donación y Awesome Charity seguirá recibiendo el dinero.
Pero si el sitio web de Awesome Charity se ejecuta en un servidor web con algunas bibliotecas antiguas, esa pequeña conversación interna podría dejar de funcionar. Awesome Charity seguirá recibiendo el mensaje original de PayPal para indicar que la donación ha sido pagada, pero cuando solicite la confirmación a PayPal, PayPal podría enviar un mensaje como este:
cURL error 35: error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure
Esa es básicamente la forma de PayPal de darle la espalda.
Eso resulta ser realmente molesto para Alice, que es la gerente de campaña de Awesome Charity. Cuando inicia sesión en su sitio web y consulta sus últimas donaciones, ve la donación de Joe pero todavía aparece como Pendiente. Ahora tiene que iniciar sesión en la cuenta de PayPal de Awesome Charity para comprobar si la donación de Joe aparece allí.
Qué puede hacer al respecto
Si es como Alice, no querrá quedarse todo el día cotejando las donaciones que recibe con los registros de su cuenta de PayPal. Esto es lo que debería hacer.
1. Compruebe si se ve afectado
Con suerte, no tendrá ningún problema al actualizar el certificado SSL de PayPal. Si su empresa de alojamiento web es responsable y se preocupa por la seguridad de los sitios web de sus clientes, probablemente ya se han asegurado de que esto no sea un problema para usted. Pero aún así debería comprobarlo, así que aquí le explicamos cómo:
- Necesitará crear un par de cuentas de PayPal sandbox. Aquí tiene una guía que le muestra cómo hacerlo.
- Después de haberlo hecho, inicie sesión en su panel de WordPress y vaya a Charitable > Ajustes > Pasarelas de pago. Haga clic en el botón “Ajustes de pasarela” para PayPal.
- Desplácese hacia abajo hasta la sección “Realizar una donación de prueba” (si no la ve, asegúrese de haber actualizado Charitable a la versión 1.4.3):

- En el campo “Dirección de correo electrónico del vendedor de Sandbox”, introduzca la dirección de correo electrónico de la cuenta de Comerciante que creó hace un momento en el sandbox de PayPal.
- Haga clic en “Realizar una donación de prueba”.
- Será redirigido a PayPal, donde deberá completar la donación utilizando la cuenta de Comprador que creó en el paso 1.
- Cuando termine, haga clic en el enlace de PayPal para volver a su sitio web, donde debería ver un mensaje indicándole si su sitio puede comunicarse con PayPal. También recibirá un correo electrónico de Charitable.
2. Póngase en contacto con su empresa de alojamiento
Si el proceso de comunicación entre PayPal y su sitio web falla, su sitio web se está ejecutando en un servidor con software obsoleto. Debe ponerse en contacto con su proveedor de alojamiento inmediatamente y remitirle la información de actualización proporcionada por PayPal. También debe proporcionarle el mensaje de error que se incluyó en el correo electrónico que le envió Charitable.
Es importante tener en cuenta que esto no se trata solo de asegurarse de que su integración con PayPal funcione. También se asegura de que su sitio web no esté funcionando con un servidor con software no compatible e inseguro.
Si su proveedor de alojamiento no puede o no quiere trasladarle a un servidor moderno con software seguro, debería considerar seriamente la posibilidad de migrar a una nueva empresa de alojamiento. Hay muchas empresas de alojamiento buenas, y muchas de ellas ofrecen herramientas para ayudarle a migrar su sitio web a su plataforma.
3. Desactivar la verificación IPN – una solución temporal
Si por alguna razón no puede cambiar (o no puede cambiar todavía), hemos añadido una forma de omitir el proceso de verificación IPN en Charitable. No debe depender de esto de forma permanente, ya que hace que su integración con PayPal sea menos segura, pero puede ayudarle temporalmente a evitar que todas sus donaciones queden pendientes.
En su panel de WordPress, vaya a Charitable > Ajustes > Pasarelas de pago. Haga clic en el botón “Ajustes de pasarela” para PayPal. Marque la casilla “Desactivar verificación IPN” y guarde los cambios.
De nuevo, esta es una solución temporal. No dependa de ella. Asegúrese de que su proveedor de alojamiento está actualizando su sistema o cámbiese a un mejor proveedor.
Si encuentra algún problema en el camino, publique sus comentarios a continuación o póngase en contacto con nosotros a través de nuestro formulario de soporte.








Deja una respuesta