本指南適用於使用 FPS App-to-App 付款模式的商戶,尤其是透過 HSBC 直連模式 進行整合的商戶。
何時需要申請 FPS 電子憑證(e-Cert)?
當您符合以下情境時,必須申請並配置 FPS 電子憑證:- 使用 FPS App-to-App 付款流程
- 使用 商戶專屬 Universal Link / HTTPS Domain
- 銀行要求進行 商戶域名驗證與組織名稱驗證(例如 HSBC)
FPS 憑證驗證規範(重要)
關鍵說明
-
O=(Organisation Name)
必須與 FPS Addressing Service 登記的收款商戶名稱完全一致。 -
CN=(Common Name)
為憑證網域名稱。
此網域由 QFPay 根據整合場景指派與設定,商戶不可自行決定。 -
若使用多個子網域(例如
fps.payment.example.com)
每個網域皆需獨立申請 e-Cert,將產生額外費用與審核時間。
DNS 設定要求
商戶需於 DNS 中新增以下 CNAME 記錄:DNS Example
FPS 電子憑證申請流程
CSR 產生方式(OpenSSL 範例)
在提交申請前,需先自行產生 CSR。 示例指令:OpenSSL CSR Generation
參數說明
重要注意事項
O=必須與 FPS 收款人名稱完全一致CN=必須使用 QFPay 指派之網域OU=可留空(如無特殊部門名稱)
必備文件
- 已填寫之 CPos 798F 表格
- 商業登記證(BR)副本
- 公司註冊證(CI)副本
- 域名擁有證明(發票或 DNS 截圖)
憑證核發後責任
香港郵政將於憑證到期前 30 天與 14 天 發送續期提醒電郵。商戶需自行辦理續期,並於更新後通知 QFPay 重新部署。
- 將
.crt/.cer憑證檔 - 與
.key私鑰檔
FPS 驗證邏輯摘要
銀行端付款 App 將驗證:- X.509 憑證中的 Organisation Name
- 與 FPS Addressing Service 中 Payee Name 是否一致
- App 將拒絕付款
- 使用者無法完成 FPS 交易

