Jump to content

Edit History

zion

zion

On 1/30/2021 at 9:53 AM, idnovate.com said:

¿No ven ninguna diferencia de configuración entre el servidor/dominio/certificado de las pruebas 1/2 y 3/4?

En las pruebas 1/2, ¿la respuesta de la notificación de Redsys sigue siendo 403?

Dejo la última respuesta de RAIOLA, estamos ya mirando otro hosting porque no podemos seguir así, ellos siguen insistiendo que el problema es de la aplicación, cuando la aplicación funciona correctamente bajo otros dominios....

 

Quote

....

Te explico un poco:

tu dominio dominioProblema.com se aloja en el producto 'Hosting Avanzado SSD 1'

es el mismo producto donde alojas dominioTPVok.com

Dado lo anterior, el hosting -servidor web- es el mismo y tiene la misma configuración.
Por lo tanto, si el problema está en la configuración del hosting, o falla en los dos o no falla en ninguno.

Dicho esto, y dado que solamente falla para dominioProblema.com, hay varias opciones:

que sea culpa del SSL, como sugieres, por lo que sea no se está validando el de dominioProblema.com

que sea culpa de algún comportamiento de la aplicación

El SSL de dominioProblema.com y dominioTPVok.com es exactamente del mismo tipo, por lo que es improbable que sea este el problema.
Aún así hemos regenerado el SSL de dominioProblema.com, emitiendo uno nuevo y asegurándonos de que el 'Common Name' es el propio dominio, dominioProblema.com y no un subdominio, por si hubiera algún tipo de conflicto con esto -improbable como te digo, ya que de otra forma pasaría también en dominioTPVok.com-

Por último, queda la aplicación:

nos comentas que un código de estado 303 o 403 no es algo de aplicación y debe ser algo del servidor web. Los códigos de estado HTTP pueden ser generados tanto a nivel de servidor web como de aplicación, te dejo un enlace a documentación del lenguaje de programación donde se explica esto mismo:
https://www.php.net/manual/en/function.http-response-code.php

dicho lo anterior, analicemos los dos tipos de respuestas que recibes:

303 es una redirección, significa 'revisa este otro documento'. Lo que debe hacer una aplicación -en este caso redsys- si recibe un código de redirección es seguirla, a ver a dónde va, para comprobar qué tiene que ofrecer tu web. Si no la sigue, la solución es que tu aplicación devuelva códigos 200 (lo que redsys espera) y no redirecciones

403 es un error, significa 'acceso denegad'. Aunque como bien dices en respuestas previas puede ser provocado por firewalls web o sistemas de seguridad, nosotros hemos revisado los registros de dichos sistemas y no hemos encontrado nada al respecto. Además puedes deshabilitarlos en CPanel > Seguridad > ModSecurity, por si quieres probar si el error se repite con ellos bajados.


...

 

zion

zion

On 1/30/2021 at 9:53 AM, idnovate.com said:

¿No ven ninguna diferencia de configuración entre el servidor/dominio/certificado de las pruebas 1/2 y 3/4?

En las pruebas 1/2, ¿la respuesta de la notificación de Redsys sigue siendo 403?

Dejo la última respuesta de RAIOLA, estamos ya mirando otro hosting porque no podemos seguir así, ellos siguen insistiendo que el problema es de la aplicación, cuando la aplicación funciona correctamente bajo otros dominios....

 

Quote

....

Te explico un poco:

tu dominio dominioProblema.com se aloja en el producto 'Hosting Avanzado SSD 1'

es el mismo producto donde alojas dominioTPVok.com

Dado lo anterior, el hosting -servidor web- es el mismo y tiene la misma configuración.
Por lo tanto, si el problema está en la configuración del hosting, o falla en los dos o no falla en ninguno.

Dicho esto, y dado que solamente falla para dominioProblema.com, hay varias opciones:

que sea culpa del SSL, como sugieres, por lo que sea no se está validando el de dominioProblema.com

que sea culpa de algún comportamiento de la aplicación

El SSL de dominioProblema.com y dominioTPVok.com es exactamente del mismo tipo, por lo que es improbable que sea este el problema.
Aún así hemos regenerado el SSL de dominioProblema.com, emitiendo uno nuevo y asegurándonos de que el 'Common Name' es el propio dominio, dominioProblema.com y no un subdominio, por si hubiera algún tipo de conflicto con esto -improbable como te digo, ya que de otra forma pasaría también en dominioTPVok.com-

Por último, queda la aplicación:
...

 

×
×
  • Create New...