Blog caritatif

Tout ce que vous devez savoir sur Charitable et notre équipe.

How PayPal’s SSL Certificate Upgrade Will Affect You — And How You Can Prepare for It

Dernière mise à jour le

  • Par

PayPal is in the process of making a series of security-related upgrades to its platform. Many of these changes won’t take effect until midway through 2017, but one important change is happening next month (October 2016).

Here’s what you need to know about PayPal’s SSL Certificate upgrade and how it might affect you.

How Charitable’s PayPal integration works

Before we unpack the implications of PayPal’s SSL Certificate upgrade, I’m going to tell you a little story about Joe.

Joe really loves the work that Awesome Charity is doing to support rural communities in northern Africa. He reads about their current fundraising campaign and decides to donate $50.

After filling out a donation form, Joe is directed to PayPal where he finishes making his donation.

Behind the scenes, PayPal sends a message to Awesome Charity’s website to advise that Joe has completed a payment for the donation (this message is called the Instant Payment Notification, or IPN).  Now, Awesome Charity has to check that PayPal really sent that message, since there are nasty people out there that know how to fake these kinds of messages. PayPal responds and basically says: “Yeah, that was me.”

That’s the confirmation that Awesome Charity’s website needs to process Joe’s donation. It already recorded Joe’s donation when he first filled out the donation form, but now it marks it off as Paid.

All of that behind the scenes stuff happens without Joe or anyone from Awesome Charity doing anything. The back-and-forth conversation between Awesome Charity’s website and PayPal is usually finished within seconds.

How Will the SSL Upgrade Change This?

This basic process will remain the same after PayPal’s SSL Certificate upgrade takes place. As far as Joe is concerned, everything will work pretty much the same. He will still be able to make a donation, and Awesome Charity will still receive the money.

But if Awesome Charity’s website is running on a web server with some old libraries, that little behind the scenes conversation may stop working. Awesome Charity will still get PayPal’s original message to say the donation has been paid for, but when it asks PayPal to confirm, PayPal might send back a message like this:

cURL error 35: error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure

That’s basically PayPal’s way of giving the cold shoulder.

That turns out to be really annoying for Alice, who is the campaign manager for Awesome Charity. When she logs into their website and checks their latest donations, she sees Joe’s donation but it’s still listed as Pending. She now has to log into Awesome Charity’s PayPal account to check whether Joe’s donation is showing up there.

What You Can Do About It

If you’re like Alice, you don’t want to be stuck spending all day cross-referencing the donations you receive with your PayPal account records. Here is what you should do.

1. Check whether you’re affected

Hopefully, you won’t have any issues at all when PayPal’s SSL certificate is upgraded. If your web hosting company is responsible and cares about the security of its customers’ websites, they’ve probably already made sure this won’t be a problem for you. But you should still check, so here’s how:

  1. You’ll need to create a couple of PayPal sandbox accounts. Here’s a guide showing just how to do that.
  2. After you have done that, log into your WordPress dashboard and go to Charitable > SettingsPayment Gateways. Click on the “Gateway Settings” button for PayPal.
  3. Scroll down to the “Run a Test Donation” section (if you don’t see it, make sure you have updated Charitable to version 1.4.3):Screenshot showing the test donation tool in Charitable's PayPal settings
  4. In the “Sandbox Seller Email Address” field, enter the email address of the Merchant account you created a moment ago in PayPal’s sandbox.
  5. Click on “Make a Test Donation”.
  6. You will be redirected to PayPal, where you should complete the donation using the Buyer account you created in step 1.
  7. When done, click on the PayPal link to return back to your website, where you should see a message telling you whether your site can communicate with PayPal. You will also receive an email from Charitable.

2. Contact your hosting company

If the communication process between PayPal and your website fails, your website is running on a server with outdated software. You should get in touch with your host immediately and refer them to the upgrade information provided by PayPal. You should also provide them with the error message that was listed in the email sent to you from Charitable.

It’s important to note that this isn’t just about making sure your integration with PayPal works. You’re also making sure that your website isn’t powered by a server with unsupported and insecure software. 

If your host is unable or unwilling to move you to a modern server with secure software, you should seriously consider migrating to a new hosting company. There are plenty of good hosting companies out there, and many of them offer tools to help you migrate your website to their platform.

3. Disable IPN verification – a temporary workaround

If for some reason you can’t switch (or can’t switch yet), we have added a way for you to skip the IPN verification process in Charitable. You should not rely on this permanently, since it makes your PayPal integration less secure, but it can help you temporarily avoid having all your donations stuck as Pending.

In your WordPress dashboard, go to Charitable > SettingsPayment Gateways. Click on the “Gateway Settings” button for PayPal. Tick the box for “Disable IPN Verification” and save the changes.

Again, this is a temporary workaround. Don’t rely on it. Make sure your host is upgrading its system or switch to a better host.

If you run into any problems along the way, please post your comments below or get in touch with us via our support form.

Divulgation : Notre contenu est soutenu par nos lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, nous pouvons gagner une commission. Nous ne recommandons que les produits qui, selon nous, ajouteront de la valeur à nos lecteurs.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués d'une *

Recevez des conseils et des ressources gratuits directement dans votre boîte de réception, ainsi que 60 000 autres personnes

Rejoignez notre newsletter

Nous ne vous enverrons pas de spam. Nous envoyons un e-mail uniquement lorsque nous pensons qu'il vous sera réellement utile. Désabonnez-vous à tout moment !

Vidéo en vedette :

Regardez plus de vidéos sur notre chaîne YouTube.

Quoi de neuf dans Charitable

Voir les dernières mises à jour
🔔 Abonnez-vous pour recevoir nos dernières mises à jour
📧 Abonnez-vous aux e-mails

Abonnement par e-mail

Rejoignez notre newsletter

Nous ne vous enverrons pas de spam. Nous envoyons un e-mail uniquement lorsque nous pensons qu'il vous sera réellement utile. Désabonnez-vous à tout moment !

GiveWP Migrations Nouveau

Service de migration "White Glove" pour GiveWP

Vous envisagez de passer de GiveWP à Charitable pour votre plateforme de collecte de fonds, mais vous ne voulez pas risquer de perdre vos données ni gérer vous-même une configuration technique complexe ? Le service de migration "White Glove" de Charitable comprend :

👥 Cartographie parfaite des donateurs : transférez en toute sécurité toute votre base de données de supporters sans aucune perte de données.

📊 Historique financier complet : préservez méticuleusement chaque transaction historique pour des rapports continus et précis.

🔄 Dons récurrents transparents : transférez en toute sécurité les abonnements récurrents actifs sans perturber vos revenus entrants ni obliger vos donateurs à mettre à jour leurs informations.

💳 Aucune interruption de passerelle : continuez à utiliser Stripe, PayPal ou tout autre processeur compatible avec GiveWP que vous utilisez déjà.

🚀 Configuration technique experte : détendez-vous pendant que notre équipe s'occupe du travail le plus difficile pour installer et configurer vos formulaires — de plus, les utilisateurs éligibles reçoivent une année complète de Charitable Pro gratuitement.

Visitez cette page pour en savoir plus.

automatisation Amélioration

📢 Alerte nouvelle fonctionnalité : Automation Connect 2.0 est là ! 🚀

Vous envisagez de connecter vos données de collecte de fonds à des outils comme Mailchimp, Slack ou Google Sheets, mais vous ne voulez pas engager un développeur ou écrire du code personnalisé ? Le nouvel add-on d'automatisation de Charitable propose :

⚡ 17 déclencheurs d'événements : déclenchez instantanément des webhooks pour le premier don d'un donateur, les paiements de renouvellement ou les étapes importantes de la campagne atteintes.

🎯 Logique conditionnelle intelligente : utilisez une logique ET/OU puissante sur 11 champs pour n'envoyer des données que lorsqu'elles répondent à vos critères exacts, comme les inscriptions à la newsletter.

📊 Contrôle personnalisé de la charge utile : choisissez parmi plus de 80 champs de données propres sur les métadonnées du donateur, du don et de la campagne afin que vos applications obtiennent exactement ce dont elles ont besoin.

🚀 Modèles de plateforme pré-intégrés : évitez la configuration à partir de zéro avec des modèles prêts à l'emploi pour Zapier, Make.com, n8n, HubSpot et Slack.

🛡️ Outils de développement fiables : alimentez vos flux de travail avec des charges utiles signées HMAC-SHA256, des filtres WordPress complets et des journaux de nouvelles tentatives automatiques.

automatisation Amélioration

🔌 Charitable rencontre Zapier : Connectez-vous à plus de 7 000 applications et automatisez votre collecte de fonds

Fatigué de copier manuellement les données de dons dans des feuilles comptables ou de rechercher les nouvelles inscriptions de donateurs ? Mettez vos tâches administratives en pilote automatique. Charitable est maintenant officiellement sur Zapier, vous offrant un moyen puissant et sans code de connecter directement votre collecte de fonds au reste de vos outils préférés.

Chaque don, inscription de donateur et jalon de campagne peut désormais déclencher un flux de travail automatisé en toute transparence.

Quoi de neuf :

♾️ Connectez-vous à plus de 7 000 applications : Reliez vos campagnes Charitable à des logiciels quotidiens comme Google Sheets, QuickBooks, Slack, Mailchimp, HubSpot, Notion, Airtable, et des milliers d'autres.

⚡ 12 déclencheurs puissants : Créez des flux de travail approfondis à l'aide de déclencheurs d'automatisation intelligents couvrant l'ensemble du cycle de vie des dons, y compris Nouveau don, Nouveau donateur, Abonnement annulé et Objectif de campagne atteint.

📋 Modèles d'actions pré-intégrés : Commencez en trois minutes ou moins avec nos combinaisons de modèles prédéfinis, comme l'enregistrement automatique des nouveaux dons directement dans une feuille Google ou l'envoi d'e-mails de bienvenue personnalisés aux donateurs via Gmail.

🚫 Zéro code requis : Pas de webhooks complexes ni de scripts PHP personnalisés nécessaires. Choisissez simplement votre déclencheur, sélectionnez votre application, mappez vos champs, et laissez Zapier s'occuper du travail acharné.

Prêt à économiser des heures d'administration ? Obtenez Charitable Pro avec le module complémentaire Automation Connect dès aujourd'hui et lancez votre premier Zap !

Amélioration Paiements

🚀 Présentation de PayPal Commerce : Une connexion, six façons de faire un don

Les donateurs s'attendent à des options de paiement modernes et flexibles lorsqu'ils soutiennent une cause. S'ils ne voient pas leur méthode préférée sur votre formulaire de don, ils disparaissent souvent sans un mot. Avec PayPal Commerce, nous apportons une expérience de paiement entièrement modernisée directement à vos campagnes.

Profitez d'une seule intégration qui améliore vos formulaires, rend le don transparent et vous aide à capturer chaque don.

Quoi de neuf :

🔌 Connexion en un clic : Oubliez les clés API compliquées et la documentation pour développeurs. Cliquez simplement sur « Se connecter avec PayPal », connectez-vous à votre compte professionnel, et votre formulaire moderne sera en ligne en moins de cinq minutes.

💳 Six façons de donner : Offrez à vos supporters un accès instantané à leur solde PayPal, Venmo (US), le financement « Pay Later », les principales cartes de crédit/débit, Apple Pay (Safari) et Google Pay (Chrome), le tout à partir du même formulaire.

🔄 Dons récurrents flexibles : Prend entièrement en charge les dons mensuels. Choisissez entre l'API PayPal Subscriptions (gérée automatiquement par PayPal) ou Vault + Cron (gérée en toute sécurité sur votre site).

💬 Récupération d'erreurs conviviale : Fini les alertes navigateur confuses. Si un paiement est refusé, les donateurs voient des messages clairs et intégrés qui les guident sur la façon de résoudre le problème et de finaliser leur don.

Prêt pour PayPal, modernisé ? Mettez à jour vers Charitable Pro 1.8.15+ (ou Charitable Lite 1.8.11+) et connectez votre compte dès aujourd'hui !

Campagnes Nouveau

⏳ Compte à rebours de campagne : Créez de l'urgence et augmentez les dons

L'urgence est l'un des outils les plus puissants en collecte de fonds ! Découvrez le compte à rebours de campagne, un minuteur en direct et en temps réel conçu pour transformer la procrastination en générosité immédiate.

animation_compte_a_rebours_campagne

Quoi de neuf :

⏱️ Urgence en temps réel : Suivez magnifiquement les jours, heures, minutes et secondes jusqu'à la date limite de votre campagne avec des comptes à rebours visuels mis à jour en direct.

🎨 Adapté à votre style : Choisissez entre des tuiles bordées "Boxed" ou un affichage épuré "Inline" sur une seule ligne. Adaptez instantanément votre thème avec des contrôles de police et de couleur profonde.

🛠️ Placez-le n'importe où : Insérez le compte à rebours où vous le souhaitez en utilisant le champ "Campaign Builder", un bloc Gutenberg dédié, ou un simple shortcode.

🚨 Actions intelligentes à l'expiration : Contrôle total de l'état final : choisissez de remplacer automatiquement le minuteur par un message personnalisé, de le figer à zéro, et plus encore.