2011-01-13 5 views
0

클라이언트 용 전자 상거래 사이트를 설정하려고하는데 PCI 준수가 나타납니다. 특정 예제를 온라인으로 찾는 데 어려움을 겪고 있습니다 ...Bluehost에서 실행중인 Magento에 대한 PCI 준수 문제

표준 블루 호스트 계정 wssl에서 작은 비영리 단체 (< 5000 xactions/yr)를위한 magento 스토어를 운영 중입니다. 나는 지불 게이트웨이로 authorize.net를 사용한다.

magento가 신용 카드 번호를 데이터베이스에 저장한다고 생각하지 않습니다. 따라서 사용자가 주문을 제출하면 SSL을 통해 bluehost의 서버로 전달되어 authorize.net에서 처리되며 잊어 버리게됩니다.

는 Bluehost를가 ... 모든 시스템에서 PCI A와 B 준수를 지원

http://helpdesk.bluehost.com/index.php/kb/article/000512 내가 어떤 PCI 문제가 있습니까?

만약 그렇다면 무엇을 바꿀 수 있습니까? 다른 호스팅 서비스.

감사합니다!

(PS I는 페이팔로 사용자를 리디렉션하는 모든 것을 해결할 것이라고 알고 있지만, 아무도 것을 원하지 않는다)

+0

RE : 가까운 투표. fwiw, 나는이 법안에 적합한 코드 관련 부분에 답하고 있습니다. –

답변

2

기존 authnet 확장자를 사용하는 경우, 당신은 심지어 (마 젠토는 CC 번호를 저장하지 않는 올바른지 세션에서). 분명히 중요한 문제인 경우 PCI 준수 검토를 수행해야합니다.

0

예, PCI 준수 범위에 있습니다. 카드 데이터를 아웃소싱하지 않으면 값 비싼 PCI 준수 호스팅 및 ASV 스캔을 받아야합니다. 아웃소싱을 할 수 있다면 많은 돈을 절약 할 수 있습니다.

관련 문제