0

PCI コンプライアンスは、カードの詳細の保存だけでなく、転送にも影響することを理解しています。たとえば、単純にカード番号を収集して https 経由で送信したい場合、PCI 準拠の手順を実行する必要がありますか?

4

2 に答える 2

2

PCI は保存中および転送中のカード データの保護を必要とします。

これについては、PCI-DSS タグを使用した Security Stack Exchangeで詳しく説明されています。

于 2012-10-16T15:25:44.993 に答える
0

はい、どこかにカード データを転送する場合 (ユーザー ブラウザとサーバー間、スクリプト間、スクリプトとデータベースとの間、サーバーと PayPal / Authorize.net / その他の間など) -このすべてのチャネルを安全にする必要があります。 .

たとえば、SSL レイヤーを使用します。単純な HTTP だけでなく、HTTP* S *を使用してすべてを行い、サーバーの SSL 証明書が正しく、最新であることを確認してください。

于 2014-01-27T04:32:52.167 に答える