开发者社区
社区提问意见反馈
开发者钉组织
扫描二维码
加入支付宝开发者钉组织
文档中心
开放平台 
技术接入指南 > 应用开发 > 应用开发配置 > 接口加签方式 > 证书到期更新指南
收藏
订阅更新
我的文档
设置
简介
使用 配置 接口加签方式 的开发者,在 应用公钥证书支付宝公钥证书 到期时,可根据本文指引完成证书更新操作。
注意:证书到期后,若开发者未及时更新证书,将导致应用无法正常调用支付宝接口。
适用人员
技术人员 请直接按本文进行操作。
非技术人员 请联系技术人员按本文进行操作。
若有专属 技术型服务商,请联系服务商的技术人员按本文进行操作。
证书更新通知
应用公钥证书、支付宝公钥证书到期前,支付宝会通过以下方式通知主账号、账号管理员、应用管理员和安全联系人,请及时更新相关证书。
通知方式
短信、邮件、站内信
电话
应用公钥证书
证书到期前 30天、15天、7天

支付宝公钥证书
证书到期前 30天、15天、7天
证书到期前 7 天或已经到期,工作日 9:00-18:00
证书更新说明
应用公钥证书
应用(appid)维度生效,适用于支付宝验证商家请求,不同应用(appid)可配置不同的应用公钥证书,支持主动变更。
开发者需关注应用公钥证书有效期并提前做好更换准备工作,支付宝将在证书到期前 30 天发送通知,提醒开发者及时更新。
支付宝公钥证书
支付宝账号维度生效,适用于商家验证支付宝请求,相同支付宝账号下各应用支付宝公钥证书相同。支付宝将在证书到期前 30 天自动生成新的支付宝公钥证书,并发送通知,提醒开发者及时更新。
支付宝将在到期前 5 天起,逐步灰度返回新的支付宝证书对应序列号,如果开发者在到期前 2 天仍未更新,支付宝会自动切换到新支付宝证书。
注意如果使用支付宝官方 sdk 接入,sdk 内置支付宝证书的多版本平滑迁移能力,开发者只需获取新证书并更新到代码中即可,其余内容可保持不变。如果未使用 sdk 则需要开发者自行实现证书获取逻辑或者多版本证书验证能力。
支付宝根证书
无需更新。
更新应用公钥证书
开发设置
1进入应用详情页 > 开发设置 > 开发信息 > 接口加签方式(密钥/证书)> 点击 设置,在弹出的页面,点击 变更 配置证书。
image.png

2阅读 接口加签方式注意事项,点击 确认
3后续步骤可查看 证书配置流程
注意
更新后的加签方式会立即生效,旧加签方式(公钥/公钥证书)将在 7天 后失效;开发者务必及时更新访问支付宝网关的代码中密钥相关配置,否则变更 7天 后使用旧加签方式接入的请求会被支付宝网关拦截而导致无法成功调用。
如果开发者需要立即失效旧的加签方式,可以点击页面的 立即作废 即可实时失效旧加签方式;当然开发者还可以点击 撤销变更 来撤销本次变更,原来的加签方式有效期不变。
image.png

更新代码中证书相关配置
开发者需更新 私钥、应用公钥证书 为新配置。
更新支付宝公钥证书
用户收到 支付宝公钥证书 到期通知后,需根据如下指引更新证书。
第一步:登录开放平台
开发者使用支付宝主账号登录 支付宝开放平台 > 密钥管理 >
image.png

第二步:获取新证书
找到需要更新证书的应用,点击 设置/查看 通过身份验证。在 加签管理 页面点击 下载最新证书 获取新支付宝公钥证书文件。
下载新证书.png

说明:若检测后确认,账号下没有应用正在使用证书签名,则直接忽略剩余所有步骤即可。
第三步:更新接口配置
支付宝公钥证书为 pid(账号)维度有效,因此开发者需要将账号下 所有涉及证书加签模式的应用代码 进行配置更新。
第四步:切换为新证书
切换新证书.png

附录:切换回旧证书
若用户切换为新 支付宝公钥证书 后存在问题,可在应用代码中切换回老证书。再通过 开放平台 > 密钥管理 > > 加签管理 点击 切换为老证书 换回老证书配置。
说明:可点击在该文档页面右侧 咨询 联系凯发app官方网站的技术支持反馈问题。
切换旧证书.png

内容没有解决您的问题?您还可以前往 或 寻求帮助
凯发k8官方网娱乐官方 copyright © 2022 支付宝(杭州)信息技术有限公司  | icp证浙b2-20160559
该文档对你是否有帮助?
当前页面目录
网站地图