Om betalingen in WordPress te ontvangen met een ING iDEAL 2.0-aansluiting kan de Pronamic Pay Premium plugin gebruikt worden. In deze handleiding helpen we je op weg om de instellingen binnen de iDEAL Portal van ING juist in te stellen en een configuratie in WordPress aan te maken, die vervolgens in de door Pronamic Pay ondersteunde plugins gebruikt kan worden.
Voordat je begint: het is belangrijk dat het contract met ING actief is en je toegang tot de iDEAL Portal hebt voordat je aan de configuratie begint.
Om de Pronamic Pay plugin te koppelen met iDEAL 2.0 via ING dien je de onderstaande stappen tweemaal te doorlopen: eerst in test modus en daarna voor live modus. Voor test wordt met iDEAL portal de “iDEAL Sandbox Portal” op https://sandbox.ideal-portal.ing.nl/ bedoeld, de portal op https://ideal-portal.ing.nl/ gebruik je voor live.
Configuratie voor ING iDEAL 2.0 aanmaken
- Installeer en activeer de Pronamic Pay Premium plugin (raadpleeg de Getting Started handleiding voor instructies)
- Ga in de WordPress admin vervolgens naar Betalen → Configuraties en klik bovenaan de pagina op de knop “Nieuwe toevoegen“
- Geef de configuratie een naam, bijvoorbeeld “ING – iDEAL 2.0 – Test”
- Vul de “Merchant ID” in, zoals in de iDEAL Portal vermeld bij Contract → Merchant ID
- Activeer — indien dit nog niet is gebeurd — iDEAL 2.0 in de iDEAL portal via Technical integration → Sectie “Integration and security iDEAL 2.0” → Knop “Activate iDEAL 2.0” (zoals beschreven op https://ideal-portal.ing.nl/idealDeveloperPortal/portal-and-certificates#enabling-new-ideal).
- Voor de communicatie met ING en de achterliggende ‘iDEAL Hub’ dienen een aantal sleutels en certificaten aangemaakt te worden. Hiervoor moeten diverse commando’s uitgevoerd worden. In macOS kan dit middels de app Terminal, voor Windows kan een programma ‘OpenSSL Light’ gebruikt worden (download openssl.zip). De door de commando’s aangemaakte bestanden upload je vervolgens naar de iDEAL portal en/of configuratie in WordPress. Let op dat de commando’s niet zo uitgevoerd kunnen worden, maar dat daarin nog gegevens vervangen moeten worden! Bij het uitvoeren van de commando’s wordt om een wachtwoord gevraagd dat je zelf mag bedenken, het is van belang om daarin de tekens
<en%niet te gebruiken. In de documentatie van ING worden de commando’s beschreven op https://ideal-portal.ing.nl/idealDeveloperPortal/portal-and-certificates#certmgmt-ing en het betreft de volgende stappen:- Vervang voor de ‘Acquirer mTLS’-instellingen in het volgende commando
MERCHANTIDdoor de merchant ID enMODEdoorsandboxofprod(afhankelijk van voor welke modus je configureert) en voer het uit:openssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -out "mtls-ing-MODE.pem" -keyout "mtls-ing-MODE-key.pem" -subj "/CN=MERCHANTID" -days 390 -addext "keyUsage = critical, digitalSignature" -addext "extendedKeyUsage = clientAuth" -addext "basicConstraints=critical,CA:FALSE"
Upload het bestandmtls-ing-MODE.pemnaar “Your mTLS certificate for connecting to ING” in de iDEAL portal bij Technical integration → Sectie “The new iDEAL – ING integration and security” en naar “Acquirer mTLS Certificate” in de configuratie in WordPress. Upload het bestandmtls-ing-MODE-key.pemnaar “Acquirer mTLS Private Key” in de configuratie en vul daar bij “Acquirer mTLS Private Key Password” het wachtwoord in dat je bij het uitvoeren van het commando hebt ingevuld. - Vervang voor de ‘Acquirer Signing’-instellingen in het volgende commando
MERCHANTIDdoor de merchant ID enMODEdoorsandboxofproden voer het uit:openssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -out "signing-ing-MODE.pem" -keyout "signing-ing-MODE-key.pem" -subj "/CN=MERCHANTID" -days 390 -addext "keyUsage = critical, digitalSignature" -addext "basicConstraints=critical,CA:FALSE"
Upload het bestandsigning-ing-MODE.pemnaar “Your signing certificate for the new iDEAL” in de iDEAL portal bij Technical integration → Sectie “The new iDEAL – ING integration and security” en naar “Acquirer Signing Certificate” in de configuratie in WordPress. Upload het bestandsigning-ing-MODE-key.pemnaar “Acquirer Signing Private Key” in de configuratie en vul daar bij “Acquirer Signing Private Key Password” het wachtwoord in dat je bij het uitvoeren van het commando hebt ingevuld. - Vervang voor de ‘iDEAL Hub mTLS’-instellingen in het volgende commando
MODEdoorsandboxofprod,STATEdoor provincie,CITYdoor stad (zoals vermeld op de pagina “Contract” in de iDEAL portal),Odoor de exacte merchant name (zoals ook vermeld op de pagina “Contract”),OUdoor een afdeling (bijvoorbeeld “IT”),MERCHANTIDdoor de merchant ID enWEBSITEdoor de ‘Company website’ die vermeld is op de pagina “Contract” (zonderhttps://of paden) en voer het uit:openssl req -new -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -out "hub-mtls-MODE.csr" -keyout "hub-mtls-MODE-key.pem" -subj "/C=NL/ST=STATE/L=CITY/O=MERCHANT_NAME/OU=DEPARTMENT/CN=MERCHANTID@WEBSITE"
Upload het bestandhub-mtls-MODE.csrnaar “Your mTLS certificate for the new iDEAL” in de iDEAL portal bij Technical integration → Sectie “The new iDEAL – iDEAL Hub integration and security”. Na het uploaden wordt er automatisch een certificaat aangemaakt, download deze via de daarvoor bestemde knop en upload het gedownloade bestand naar “iDEAL Hub mTLS Certificate” in de configuratie in WordPress. Upload het bestandhub-mtls-MODE-key.pemnaar “iDEAL Hub mTLS Private Key” in de configuratie en vul daar bij “iDEAL Hub mTLS Private Key Password” het wachtwoord in dat je bij het uitvoeren van het commando hebt ingevuld. - Vervang voor de ‘iDEAL Hub Signing’-instellingen in het volgende commando
MODEdoorsandboxofprod,STATEdoor provincie,CITYdoor stad (zoals vermeld op de pagina “Contract” in de iDEAL portal),Odoor de exacte merchant name (zoals ook vermeld op de pagina “Contract”),OUdoor een afdeling (bijvoorbeeld “IT”),MERCHANTIDdoor de merchant ID enWEBSITEdoor de ‘Company website’ die vermeld is op de pagina “Contract” (zonderhttps://of paden) en voer het uit:openssl req -new -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -out "hub-signing-MODE.csr" -keyout "hub-signing-MODE-key.pem" -subj "/C=NL/ST=STATE/L=CITY/O=MERCHANT_NAME/OU=DEPARTMENT/CN=MERCHANTID@WEBSITE"
Upload het bestandhub-signing-MODE.csrnaar “Your Signing certificate for the new iDEAL” in de iDEAL portal bij Technical integration → Sectie “The new iDEAL – iDEAL Hub integration and security”. Na het uploaden wordt er automatisch een certificaat aangemaakt, download deze via de daarvoor bestemde knop en upload het gedownloade bestand naar “iDEAL Hub Signing Certificate” in de configuratie in WordPress. Upload het bestandhub-signing-MODE-key.pemnaar “iDEAL Hub Signing Private Key” in de configuratie en vul daar bij “iDEAL Hub Signing Private Key Password” het wachtwoord in dat je bij het uitvoeren van het commando hebt ingevuld.
- Vervang voor de ‘Acquirer mTLS’-instellingen in het volgende commando
- Klik in de configuratie op de knop Publiceren in het kader Publiceren.
- Om iDEAL 2.0 door ING te laten activeren kun je voor de vereiste tests aangeven dat dezelfde technisch koppeling wordt gebruikt als die ook in gebruik is bij merchant 005163115, waarvoor de “End 2 End tests” op 24 mei 2024 zijn goedgekeurd.
Na activatie van de iDEAL-aansluting maak je op dezelfde manier ook de configuratie voor de live modus aan.