Effectivement, le problème ne vient pas de Hikashop, mais bien, comme tu le précises, des hébergements qui ne sont pas a jour coté SSL !
Vu le tollé sur les dernières failles SSL, ca parait étonnant, mais on vient d'avoir le retour d'OVH, il propose de faire la mise à jour SSL manuellement.
D'ailleurs voici le retour (réactif) du support OVH, il nous ont donné le mode opératoire pour mettre a jour OpenSSL, c'est assez simple et cela c'est bien passé, nous avons désormais du OpenSSL 1.0.1 :
Pour mettre à jour la version d'OpenSSL et passer à l'utilisation de la version 1.2 du protocole TLS, veuillez appliquer ce changement depuis votre espace client OVH :
- Menu : Hébergements > [nom de votre domaine] > Informations générales
- Cliquer sur "Modifier la configuration" en face de "Version PHP globale".
- Cliquer sur le bouton "Modifier la configuration courante".
- Passer l'Environnement d'exécution de "Legacy" à "Stable".
- Choisir une version PHP égale ou supérieure à 5.6.
- Valider les changements.
Pour plus de détails sur la manipulation décrite ci-dessus, veuillez consulter cette page de guide :
docs.ovh.com/fr/fr/web/hosting/modifier-...mon-hebergement-web/
En fait, nous etions en
PHP 5.6 Legacy sur ce serveur, et du coup nous sommes désormais en
PHP 5.6 Stable avec OpenSSL 1.0.1.
Nous venons de refaire des tests du nouveau plugin Paypal d'Hikashop sans la dernière modif de code proposée qui force le TLS en v1.
Notre test avec la Sandbox Paypal est concluant, mais bizarrement, cela ne passe plus par cUrl, car fsockOpen repond bien désormais !!!
(il semble que la mise a jour OVH a corrigé le probleme que nous avions avec fSockOpen !? le mode opératoire d'OVH permet donc de régler notre 1er problème du même coup !)
Du coup, le 1er point est de vous dire que votre plugin Paypal
marche bien en fSockOpen (c'est juste une vérification, car ca, vous le saviez deja
)
Et ensuite, 2eme point, nous avons
désactivé l'appel fsockopen dans le code du plugin Paypal pour
forcer l'appel en cUrl.
Impeccable, ca marche très bien aussi. Nous arrivons à commander et payer sur paypal avec le controle IPN du "VERIFIED Paypal" et notre commande change bien de statut automatiquement.
Merci à toute l'équipe pour la réactivité sur l'évolution du plugin Paypal
P.S. je vais vous faire un dernier retour, car nous avons demandé à notre client de faire un
essai de commande réelle (sans SandBox) pour valider le passage en OpenSSL 1.0.1 et le nouveau plugin Paypal Hikashop ... on revient vers vous dès que l'on a l'info.