支付宝-公钥证书模式(新)


步骤1.进入支付宝后台

1.1 进入支付宝开放平台,选择应用

1660100886.png


1.2 开发设置-- 接口加签方式,选择【设置/查看】

image.png


步骤2 重新生成秘钥

2.1 已经完成过签发的站点选择【变更】,未配置过的新站直接进入下一页面

image.png
确认
image.png


2.2 进入配置页面,加签方式选择“证书”,点击“下一步”
image.png
2.3 按照弹窗提示进行操作,注意操作完成,才能点击下一步
image.png
2.3.1 下载并安装“秘钥工具”(请根据电脑系统进行选择),支付宝秘钥工具下载地址:https://opendocs.alipay.com/common/02kipk

image.png


2.3.2 打开“秘钥工具”。

image.png


2.3.3 加签方式:选择”证书”;加签算法:选择“RSA2”;复制并填入”组织/公司“信息;最后点击“生成CSR文件”,文件自动保存至本地。

image.png


2.3.4 “打开文件位置"查看保存的应用公钥、应用私钥、CSR文件

image.png


2.3.5 查看“文件位置”,请妥善保存好应用公钥、应用私钥、CSR文件,以便后续调取。

image.png


2.3.6 最后点击“下一步”

image.png

2.4 按照弹窗提示,上传文件(找到“秘钥工具”生成的CSR文件),获取输入验证码,点击“确认上传”

image.png
image.png


二次输入验证码,点击“确定”

image.png


2.5 IP白名单可暂不配置,选择稍后操作

image.png 

2.6 下载应用宝公钥证书、支付宝公钥证书、支付宝根证书

image.png


步骤3 在app后台填写资料

资料填写入口:app管理后台--交易--支付管理--设置--支付密钥设置image.png


3.1 编辑密钥相关设置

加密方式:选择【公钥证书模式】

签名方式:选择【RSA2(SHA256)密钥】

提现方式:选择【支付宝新版提现(安全模式)】

商户应用私钥:找到“秘钥工具”生成好的文件,打开“应用私钥”,复制、黏贴

image.png

应用宝公钥证书:上传应用宝公钥证书appCertPublicKey_{app_ID}.crt

支付宝公钥证书:上传支付宝公钥证书alipayCertPublicKey_RSA2.crt

支付宝根证书:上传支付宝根证书alipayRootCert.crt

image.png

3.2 保存提交,修改完成。