# \[GELÖST\] PayPal - Mails: Bevorstehende Sicherheitsupgrades und Sicherheitsupgrades 2016 für Händler

**URL:** <https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941>\
**Category:** Allgemein\
**Created:** [1. März 2016 um 13:48 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941 "2016-03-01T13:48:35Z")\
**Posts on this page:** 19\
**Page:** 1

<div class="post-metadata">

**Author:** ![sschreier](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sschreier/32/23296_2.png) [@sschreier](https://forum.shopware.com/u/sschreier)\
**Post date:** [1. März 2016 um 13:48 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/1 "2016-03-01T13:48:35Z")

</div>

Hallo liebe Shopware - Gemeinde,

habt ihr auch eine E-Mail von [paypal@paypal.com](mailto:paypal@paypal.com) erhalten, einmal mit dem Betreff “Bevorstehende Sicherheitsupgrades” und eine vor Kurzem mit dem Betreff “Sicherheitsupgrades 2016 für Händler”? Die erste E-Mail hatte schon ziemlich viele fehlerhafte (wahrscheinlich Google Translate) Übersetzungen.

Auf jeden Fall enthalten die E-Mails relativ viel Text und auch viele (technische) Informationen und verlinken immer auf [www.paypal-knowledge.com](http://www.paypal-knowledge.com). Ist das Spam oder kommt das wirklich von PayPal?

Es geht dort um “Upgrade der SSL-Zertifikate auf SHA-256”, “Upgrade auf TLS 1.2 und HTTP/1.1” und “Einstellung der GET-Methode für klassische NVP/SOAP-APIs”, wo “Änderungen erforderlich” sind. Wenn dies kein Spam ist - gibt es dazu etwas in Shopware anzupassen oder beim Plugin?

Ich hoffe, jemand kann mir dazu weiterhelfen.

Beste Grüße

Sebastian

---

<div class="post-metadata">

**Author:** ![useg](https://avatars.discourse-cdn.com/v4/letter/u/df705f/32.png) [@useg](https://forum.shopware.com/u/useg)\
**Post date:** [1. März 2016 um 15:13 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/2 "2016-03-01T15:13:21Z")

</div>

@sschreier‍

wir haben selbst drei Paypal-Konten und haben bei keinem solch einen Mail erhalten, wann ist die denn gekommen?

Ist die wirklich von&nbsp;[paypal@paypal.com](mailto:paypal@paypal.com), hast du dir die Mail mal im Quelltext angesehen und im Head-Bereich beschaut.

Gruß Uwe&nbsp;

Edit:

Ich habe noch mal die Mails durchsucht und hatte tatsächlich so eine Mail aber schon am 11.09.2015

---

<div class="post-metadata">

**Author:** ![sschreier](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sschreier/32/23296_2.png) [@sschreier](https://forum.shopware.com/u/sschreier)\
**Post date:** [1. März 2016 um 16:00 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/3 "2016-03-01T16:00:04Z")

</div>

Hallo useg,

die erste kam am 04. Dezember 2015, die zweite heute (01.03.2016). Das Problem ist, mir wurde Sie auch nur weitergeleitet, ich habe also die Original-E-Mail nicht.

Beste Grüße

Sebastian

---

<div class="post-metadata">

**Author:** ![Michael\_Telgmann](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/michael_telgmann/32/20289_2.png) [@Michael\_Telgmann](https://forum.shopware.com/u/Michael_Telgmann)\
**Post date:** [2. März 2016 um 07:31 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/4 "2016-03-02T07:31:15Z")

</div>

Hi zusammen,

in erster Linie geht es darum, das die Zertifikate auf dem Server&nbsp;aktualisiert werden.&nbsp;Solange ihr noch in der Sandbox Bestellungen tätigen&nbsp;könnt, ist alles richtig eingestellt und ihr seid up to date. Solltet ihr&nbsp;in der Sandbox Fehlermeldungen bezüglich eines fehlgeschlagenen Handshakes bekommen, dann müsst&nbsp;ihr eure&nbsp;Server aktualisieren.

Viele Grüße aus Schöppingen

![cool](http://forum.shopware.com/plugins/CKEditor/plugins/smiley/images/shopware.png "cool")&nbsp;Michael Telgmann

---

<div class="post-metadata">

**Author:** ![mvmim](https://avatars.discourse-cdn.com/v4/letter/m/779978/32.png) [@mvmim](https://forum.shopware.com/u/mvmim)\
**Post date:** [14. März 2016 um 09:56 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/5 "2016-03-14T09:56:59Z")

</div>

Hallo 🙂

Laut der Mail (die mir auch vorliegt) ist in der aktuellen Version nur die “Einstellung der GET-Methode für klassische NVP/SOAP-APIs” ein Problem. Weitere Infos dazu gibt es hier:&nbsp;[https://www.paypal-knowledge.com/infocenter/index?page=content&widgetview=true&id=FAQ1927&viewlocale=en\_US](https://www.paypal-knowledge.com/infocenter/index?page=content&widgetview=true&id=FAQ1927&viewlocale=en_US) - dieser Änderungsbedarf wurde so seitens PayPal festgestellt, werden tatsächlich seitens Shopware noch GET-Requests gemacht?

Beste Grüße!

---

<div class="post-metadata">

**Author:** ![fnagel](https://avatars.discourse-cdn.com/v4/letter/f/ed8c4c/32.png) [@fnagel](https://forum.shopware.com/u/fnagel)\
**Post date:** [14. März 2016 um 10:27 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/6 "2016-03-14T10:27:40Z")

</div>

Es geht dabei um die SSL Bibliothek auf eurem Server. Die muss aktualisiert werden, sonst gibt es Probleme mit dem Datenaustausch zwischen Shopware und Paypal.

Das Upgrade kann&nbsp;u. U. bei einigen Hostern nicht ganz einfach werden und sollte deshalb zeitnah angestoßen werden!

Siehe dazu auch:&nbsp;

[http://forum.shopware.com/discussion/34350/paypal-sandbox-fehlermeldungen](http://forum.shopware.com/discussion/34350/paypal-sandbox-fehlermeldungen)  
[https://www.paypal-knowledge.com/infocenter/index?page=content&id=FAQ1914&expand=true&locale=en\_US](https://www.paypal-knowledge.com/infocenter/index?page=content&id=FAQ1914&expand=true&locale=en_US)

ps: Die Sandbox Server unterstützen jetzt schon nur noch TLS 1.2!

---

<div class="post-metadata">

**Author:** ![mvmim](https://avatars.discourse-cdn.com/v4/letter/m/779978/32.png) [@mvmim](https://forum.shopware.com/u/mvmim)\
**Post date:** [14. März 2016 um 11:16 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/7 "2016-03-14T11:16:59Z")

</div>

Hallo @fnagel‍,

Ja, bei den oben beschriebenen Punkten geht es um die SSL-Library, das ist klar. Bei den GET-Requests geht es aber nicht um SSL, es sei denn, ich bin da komplett falsch informiert… 😉 Die PayPal-Kommunikation scheint in Shopware teilweise immer noch über GET-Requests abzulaufen?

---

<div class="post-metadata">

**Author:** ![fnagel](https://avatars.discourse-cdn.com/v4/letter/f/ed8c4c/32.png) [@fnagel](https://forum.shopware.com/u/fnagel)\
**Post date:** [14. März 2016 um 11:40 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/8 "2016-03-14T11:40:35Z")

</div>

Also aus meinem technischen Verständnis heraus würde ich sagen das es für SSL / TLS unerheblich ist ob POST, GET oder PUT da jeder dieser Requests mit oder ohne SSL abgesendet werden kann.&nbsp;

Was ich sicher sagen kann: auf unserem Server hatten wir bis vor kurzem kein TLS und (ich hab keinen Gegentest mehr gemacht, da wir mittlerweile live sind) die Sandbox Endpoints gingen dann nicht mehr. Live Endpoints funktionieren ohne Probleme (wobei wir dann noch ein Problem mit CGI PHP und&nbsp;den von PayPal gesendeten Headern hatten – gelölst per PHP Upgrade auf 5.6.18). Infos dazu hab ich aus diesem Thread:&nbsp;[http://forum.shopware.com/discussion/34350/paypal-sandbox-fehlermeldungen](http://forum.shopware.com/discussion/34350/paypal-sandbox-fehlermeldungen)

---

<div class="post-metadata">

**Author:** ![mvmim](https://avatars.discourse-cdn.com/v4/letter/m/779978/32.png) [@mvmim](https://forum.shopware.com/u/mvmim)\
**Post date:** [14. März 2016 um 12:02 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/9 "2016-03-14T12:02:01Z")

</div>

Ja, die SSL-Geschichte ist für mich auch klar. Allerdings haben wir von PayPal folgendes als Analyse bekommen:&nbsp; ![](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/2X/f/f1dd877f0a2c4a68722d8c53a8ad120b6c9167c8.png)

Dementsprechend dürfte&nbsp;hier nur die GET-Geschichte betroffen sein. Auf dem System laufen auch viele andere PayPal-Sachen ohne Probleme und ohne Warnungen über Sicherheitsupgrades, diese haben wir jetzt bislang nur zu Shopware bekommen.

[@Michael Telgmann]([http://forum.shopware.com/profile/17553/Michael](http://forum.shopware.com/profile/17553/Michael) Telgmann “Michael Telgmann”)‍ vielleicht kann einer aus dem Team das beantworten?

---

<div class="post-metadata">

**Author:** ![Michael\_Telgmann](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/michael_telgmann/32/20289_2.png) [@Michael\_Telgmann](https://forum.shopware.com/u/Michael_Telgmann)\
**Post date:** [14. März 2016 um 12:15 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/10 "2016-03-14T12:15:00Z")

</div>

Hallo zusammen,

wegen der “Einstellung der GET-Methode in der API” werden wir zeitnah ein Update des Plugins bringen. Für TLS / SSL sind, wie an anderer Stelle schon mehrfach erwähnt, Server Änderungen notwendig.

Viele Grüße aus Schöppingen

![cool](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/86c57fbace799dd4eb1f1b8a2d3bdc1733f0aea1.png "cool")&nbsp;Michael Telgmann

---

<div class="post-metadata">

**Author:** ![memie100](https://avatars.discourse-cdn.com/v4/letter/m/fbc32d/32.png) [@memie100](https://forum.shopware.com/u/memie100)\
**Post date:** [27. April 2016 um 11:10 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/11 "2016-04-27T11:10:58Z")

</div>

WIr haben auch dies Sichreheitshinweise bekommen. Kann mir jemand sagen was ich da jetzt ändern muss und wo?!

---

<div class="post-metadata">

**Author:** ![matthias](https://avatars.discourse-cdn.com/v4/letter/m/cdc98d/32.png) [@matthias](https://forum.shopware.com/u/matthias)\
**Post date:** [3. Mai 2016 um 10:50 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/12 "2016-05-03T10:50:12Z")

</div>

Müsste das nicht mit der Version&nbsp;3.3.10 behoben sein?

So steht es zumindest im Store ([http://store.shopware.com/sw10004/paypal.html](http://store.shopware.com/sw10004/paypal.html)):

PT-5392 - Bugfix: Umstellung auf POST Methode beim API Client ([siehe Papyaldokumentation](https://www.paypal-knowledge.com/infocenter/index?page=content&widgetview=true&id=FAQ1927&viewlocale=en_US)). Plugin Konfiguration ‘SSL-Version (CURLOPT-SSLVERSION)’ entfernt

---

<div class="post-metadata">

**Author:** ![useg](https://avatars.discourse-cdn.com/v4/letter/u/df705f/32.png) [@useg](https://forum.shopware.com/u/useg)\
**Post date:** [24. Mai 2016 um 13:21 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/13 "2016-05-24T13:21:28Z")

</div>

Wir haben heute auch wieder eine Mail von Paypal bekommen in der die “GET-Methode für Classic NVP/SOAP wird eingestellt” bemängelt wird und es Handlungsbedarf unserseits besteht.

Paypal-Plugin&nbsp;3.3.11

Was ist daran dran und wie&nbsp;[matthias](http://forum.shopware.com/profile/385/matthias)&nbsp;schreibt sollte das Problem doch mit der 3.3.10 gelöst worden sein.

Uwe

---

<div class="post-metadata">

**Author:** ![amd2010](https://avatars.discourse-cdn.com/v4/letter/a/f05b48/32.png) [@amd2010](https://forum.shopware.com/u/amd2010)\
**Post date:** [2. März 2017 um 10:21 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/14 "2017-03-02T10:21:17Z")

</div>

Hallo zusammen,

wir haben diese Woche auch wieder eine Mail von Paypal bekommen, in der die “Einstellung der GET-Methode für Classic NVP/SOAP APIs” bemängelt wird. Verwendet wird das Paypal Plugin 3.4.1. Wir haben das Plugin jetzt auf 3.4.5 upgedated.&nbsp;

Ist das Problem damit behoben? Hat noch jemand das gleiche Problem? Wie kann man es beheben?

Freue mich über ein Feedback!

&nbsp;

&nbsp;

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [2. März 2017 um 10:23 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/15 "2017-03-02T10:23:33Z")

</div>

Wie beschrieben wurde dies in der 3.3.10 von uns angepasst. In neueren Versionen ist dies kein Problem.

---

<div class="post-metadata">

**Author:** ![vierpunkt](https://avatars.discourse-cdn.com/v4/letter/v/ec9cab/32.png) [@vierpunkt](https://forum.shopware.com/u/vierpunkt)\
**Post date:** [10. April 2018 um 07:09 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/16 "2018-04-10T07:09:24Z")

</div>

Wir nutzen aktuell das PayPal Plugin in der Version 3.4.11 – trotzdem erhielten wir von PayPal den Hinweis, das ein Update der **Einstellung der GET-Methode für Classic NVP/SOAP API** erforderlich ist. Was ist da jetzt zu tun?

---

<div class="post-metadata">

**Author:** ![stan\_o](https://avatars.discourse-cdn.com/v4/letter/s/6de8d8/32.png) [@stan\_o](https://forum.shopware.com/u/stan_o)\
**Post date:** [25. April 2018 um 13:48 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/17 "2018-04-25T13:48:15Z")

</div>

Moin Moin

Da muß ich mich leider anschließen wir haben das gleiche Problem.

Shopware 5.1.6, Paypal Plugin 3.4.12 & PPP 1.4.1

---

<div class="post-metadata">

**Author:** ![ROKAStore](https://avatars.discourse-cdn.com/v4/letter/r/b487fb/32.png) [@ROKAStore](https://forum.shopware.com/u/ROKAStore)\
**Post date:** [9. Mai 2018 um 08:52 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/18 "2018-05-09T08:52:48Z")

</div>

Same here

Shopware 5.4.2, PayPal Plugin 3.5.0, PayPal Plus Plugin 1.4.3. Auf dem Server ist OpenSSL 1.0.2n, das sollte ja TLS beherrschen? Curl 7.38.0 läuft. Habe auch die Email erhalten, dass ein Update der Einstellung der GET-Methode erforderlich sei.

UPDATE: Ich habe eben die Sandbox getestet, dort ist alles in Ordnung beim Drücken von „Jetzt API testen“. Dann sollte es ja doch in Ordnung sein, denn die Sandbox arbeitet doch bereits nach der neuen Methode? Oder muss ich noch eine Testbestellung in der Sandbox durchführen?

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [9. Mai 2018 um 09:49 UTC](https://forum.shopware.com/t/gelost-paypal-mails-bevorstehende-sicherheitsupgrades-und-sicherheitsupgrades-2016-fur-handler/34941/19 "2018-05-09T09:49:18Z")

</div>

Also die Umstellung im Paypal Plugin erfolgte mit Version&nbsp;&nbsp;3.3.10, steht da auch extra im Changelog vom Store:

```
PT-5392 - Bugfix: Umstellung auf POST Methode beim API Client (siehe Papyaldokumentation).

```

&nbsp;
