Home Handleidingen ING iDEAL 2.0 in WordPress koppelen met Pronamic Pay

ING iDEAL 2.0 in WordPress koppelen met Pronamic Pay

Om betalingen in WordPress te ontvangen met een ING iDEAL 2.0-aansluiting kan de Pronamic Pay Premium plugin gebruikt worden. In deze handleiding helpen we je op weg om de instellingen binnen de iDEAL Portal van ING juist in te stellen en een configuratie in WordPress aan te maken, die vervolgens in de door Pronamic Pay ondersteunde plugins gebruikt kan worden.

Voordat je begint: het is belangrijk dat het contract met ING actief is en je toegang tot de iDEAL Portal hebt voordat je aan de configuratie begint.

Om de Pronamic Pay plugin te koppelen met iDEAL 2.0 via ING dien je de onderstaande stappen tweemaal te doorlopen: eerst in test modus en daarna voor live modus. Voor test wordt met iDEAL portal de “iDEAL Sandbox Portal” op https://sandbox.ideal-portal.ing.nl/ bedoeld, de portal op https://ideal-portal.ing.nl/ gebruik je voor live.

Configuratie voor ING iDEAL 2.0 aanmaken

  1. Installeer en activeer de Pronamic Pay Premium plugin (raadpleeg de Getting Started handleiding voor instructies)
  2. Ga in de WordPress admin vervolgens naar Betalen → Configuraties en klik bovenaan de pagina op de knop “Nieuwe toevoegen
  3. Geef de configuratie een naam, bijvoorbeeld “ING – iDEAL 2.0 – Test”
  4. Vul de “Merchant ID” in, zoals in de iDEAL Portal vermeld bij Contract → Merchant ID
  5. Activeer — indien dit nog niet is gebeurd — iDEAL 2.0 in de iDEAL portal via Technical integration → Sectie “Integration and security iDEAL 2.0” → Knop “Activate iDEAL 2.0” (zoals beschreven op https://ideal-portal.ing.nl/idealDeveloperPortal/portal-and-certificates#enabling-new-ideal).
  6. Voor de communicatie met ING en de achterliggende ‘iDEAL Hub’ dienen een aantal sleutels en certificaten aangemaakt te worden. Hiervoor moeten diverse commando’s uitgevoerd worden. In macOS kan dit middels de app Terminal, voor Windows kan een programma ‘OpenSSL Light’ gebruikt worden (download openssl.zip). De door de commando’s aangemaakte bestanden upload je vervolgens naar de iDEAL portal en/of configuratie in WordPress. Let op dat de commando’s niet zo uitgevoerd kunnen worden, maar dat daarin nog gegevens vervangen moeten worden! Bij het uitvoeren van de commando’s wordt om een wachtwoord gevraagd dat je zelf mag bedenken, het is van belang om daarin de tekens < en % niet te gebruiken. In de documentatie van ING worden de commando’s beschreven op https://ideal-portal.ing.nl/idealDeveloperPortal/portal-and-certificates#certmgmt-ing en het betreft de volgende stappen:
    • Vervang voor de ‘Acquirer mTLS’-instellingen in het volgende commando MERCHANTID door de merchant ID en MODE door sandbox of prod (afhankelijk van voor welke modus je configureert) en voer het uit:

      openssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -out "mtls-ing-MODE.pem" -keyout "mtls-ing-MODE-key.pem" -subj "/CN=MERCHANTID" -days 390 -addext "keyUsage = critical, digitalSignature" -addext "extendedKeyUsage = clientAuth" -addext "basicConstraints=critical,CA:FALSE"

      Upload het bestand mtls-ing-MODE.pem naar “Your mTLS certificate for connecting to ING” in de iDEAL portal bij Technical integration → Sectie “The new iDEAL – ING integration and security” en naar “Acquirer mTLS Certificate” in de configuratie in WordPress. Upload het bestand mtls-ing-MODE-key.pem naar “Acquirer mTLS Private Key” in de configuratie en vul daar bij “Acquirer mTLS Private Key Password” het wachtwoord in dat je bij het uitvoeren van het commando hebt ingevuld.
    • Vervang voor de ‘Acquirer Signing’-instellingen in het volgende commando MERCHANTID door de merchant ID en MODE door sandbox of prod en voer het uit:

      openssl req -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -out "signing-ing-MODE.pem" -keyout "signing-ing-MODE-key.pem" -subj "/CN=MERCHANTID" -days 390 -addext "keyUsage = critical, digitalSignature" -addext "basicConstraints=critical,CA:FALSE"

      Upload het bestand signing-ing-MODE.pem naar “Your signing certificate for the new iDEAL” in de iDEAL portal bij Technical integration → Sectie “The new iDEAL – ING integration and security” en naar “Acquirer Signing Certificate” in de configuratie in WordPress. Upload het bestand signing-ing-MODE-key.pem naar “Acquirer Signing Private Key” in de configuratie en vul daar bij “Acquirer Signing Private Key Password” het wachtwoord in dat je bij het uitvoeren van het commando hebt ingevuld.
    • Vervang voor de ‘iDEAL Hub mTLS’-instellingen in het volgende commando MODE door sandbox of prod, STATE door provincie, CITY door stad (zoals vermeld op de pagina “Contract” in de iDEAL portal), O door de exacte merchant name (zoals ook vermeld op de pagina “Contract”), OU door een afdeling (bijvoorbeeld “IT”), MERCHANTID door de merchant ID en WEBSITE door de ‘Company website’ die vermeld is op de pagina “Contract” (zonder https:// of paden) en voer het uit:

      openssl req -new -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -out "hub-mtls-MODE.csr" -keyout "hub-mtls-MODE-key.pem" -subj "/C=NL/ST=STATE/L=CITY/O=MERCHANT_NAME/OU=DEPARTMENT/CN=MERCHANTID@WEBSITE"

      Upload het bestand hub-mtls-MODE.csr naar “Your mTLS certificate for the new iDEAL” in de iDEAL portal bij Technical integration → Sectie “The new iDEAL – iDEAL Hub integration and security”. Na het uploaden wordt er automatisch een certificaat aangemaakt, download deze via de daarvoor bestemde knop en upload het gedownloade bestand naar “iDEAL Hub mTLS Certificate” in de configuratie in WordPress. Upload het bestand hub-mtls-MODE-key.pem naar “iDEAL Hub mTLS Private Key” in de configuratie en vul daar bij “iDEAL Hub mTLS Private Key Password” het wachtwoord in dat je bij het uitvoeren van het commando hebt ingevuld.
    • Vervang voor de ‘iDEAL Hub Signing’-instellingen in het volgende commando MODE door sandbox of prod, STATE door provincie, CITY door stad (zoals vermeld op de pagina “Contract” in de iDEAL portal), O door de exacte merchant name (zoals ook vermeld op de pagina “Contract”), OU door een afdeling (bijvoorbeeld “IT”), MERCHANTID door de merchant ID en WEBSITE door de ‘Company website’ die vermeld is op de pagina “Contract” (zonder https:// of paden) en voer het uit:

      openssl req -new -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -out "hub-signing-MODE.csr" -keyout "hub-signing-MODE-key.pem" -subj "/C=NL/ST=STATE/L=CITY/O=MERCHANT_NAME/OU=DEPARTMENT/CN=MERCHANTID@WEBSITE"

      Upload het bestand hub-signing-MODE.csr naar “Your Signing certificate for the new iDEAL” in de iDEAL portal bij Technical integration → Sectie “The new iDEAL – iDEAL Hub integration and security”. Na het uploaden wordt er automatisch een certificaat aangemaakt, download deze via de daarvoor bestemde knop en upload het gedownloade bestand naar “iDEAL Hub Signing Certificate” in de configuratie in WordPress. Upload het bestand hub-signing-MODE-key.pem naar “iDEAL Hub Signing Private Key” in de configuratie en vul daar bij “iDEAL Hub Signing Private Key Password” het wachtwoord in dat je bij het uitvoeren van het commando hebt ingevuld.
  7. Klik in de configuratie op de knop Publiceren in het kader Publiceren.
  8. Om iDEAL 2.0 door ING te laten activeren kun je voor de vereiste tests aangeven dat dezelfde technisch koppeling wordt gebruikt als die ook in gebruik is bij merchant 005163115, waarvoor de “End 2 End tests” op 24 mei 2024 zijn goedgekeurd.

Na activatie van de iDEAL-aansluting maak je op dezelfde manier ook de configuratie voor de live modus aan.