使用公钥证书签名方式下,为什么请求参数中必须设置支付宝根证书 sn(alipay_root_cert_sn)?
对动态下载的支付宝公钥证执行的证书校验过程中需要使用到支付宝根证书。但公钥证书的变更有可能是由于根证书的变更导致,若根证书未更新,则会引起公钥证书更新失败,导致商家验签失败。为降低该风险,支付宝开放平台强制要求证书签名模式的商家同时携带当前使用的支付宝根证书 sn,开放平台可基于该根证书 sn 统计未及时更新支付宝根证书的商家。
编辑:yimen,如若转载,请注明出处:https://www.yimenapp.com/kb-yimen/13800/
部分内容来自网络投稿,如有侵权联系立删