24.02.05 – informacje o wersji Apigee Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

5 lutego 2024 r. opublikowaliśmy biuletyn bezpieczeństwa.

Gdy serwer proxy Apigee API Management łączy się z docelowym punktem końcowym lub serwerem docelowym, domyślnie nie przeprowadza weryfikacji nazwy hosta w przypadku certyfikatu przedstawionego przez docelowy punkt końcowy lub serwer docelowy. Jeśli weryfikacja nazwy hosta nie jest włączona za pomocą jednej z tych opcji, serwery proxy Apigee łączące się z docelowym punktem końcowym lub serwerem docelowym mogą być narażone na atak typu „man-in-the-middle” przeprowadzony przez autoryzowanego użytkownika. Więcej informacji znajdziesz w artykule Konfigurowanie protokołu TLS między Edge a backendem (Cloud i Private Cloud).

Instrukcje i więcej informacji znajdziesz w biuletynie o zabezpieczeniach Apigee.