26.03.12 - Apigee Edge for Public Cloud Edge UI と SSO のリリースノート

Apigee Edge のドキュメントを表示しています。
Go to the Apigee X のドキュメントに移動します
info

2026 年 3 月 12 日より、Apigee Edge UI と SSO サービスのセキュリティ強化のリリースを開始し、レガシー TLS 暗号スイートのサポートを無効にしました。

セキュリティの強化

このリリースには、次のセキュリティ強化が含まれています。このリストは、主にユーザーがご自身で送信されたサポート チケットの修正状況を確認するためのものです。すべてのユーザーに詳細情報を提供することを目的としたものではありません。

問題 ID コンポーネント名 説明
324408910 Edge UI と SSO

レガシー TLS 暗号スイートを無効にし、apigee.com と login.apigee.com に最新の TLS 1.2 構成を要求することで、セキュリティを強化しました。

最新のセキュリティ ベスト プラクティスに沿って、安全性の低い古い TLS 暗号スイートをいくつか無効にしました。この変更後、次の最新の安全な TLS 1.2 暗号スイートのみがサポートされます。

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

次の弱い暗号スイートは無効になります。

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

最新のブラウザと API クライアントを使用しているほとんどのお客様には影響しませんが、上記の最新の暗号をサポートしていない非常に古いクライアントや構成が誤っているクライアントでは、apigee.com と login.apigee.com への接続に失敗する可能性があります。