12/03/26 – Notes de version de l'UI Edge et du SSO d'Apigee Edge pour le cloud public

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.

Le 12 mars 2026, nous avons commencé à déployer des améliorations de sécurité pour l'UI Apigee Edge et les services SSO afin de désactiver la compatibilité avec les anciennes suites de chiffrement TLS.

Renforcement de la sécurité

Cette version inclut l'amélioration de la sécurité suivante. Cette liste s'adresse principalement aux utilisateurs qui veulent vérifier si un correctif a été émis en réponse à leurs demandes d'assistance. Elle n'est pas conçue pour fournir des informations détaillées à tous les utilisateurs.

ID du problème Nom du composant Description
324408910 UI Edge et SSO

Sécurité renforcée en désactivant les anciennes suites de chiffrement TLS et en exigeant des configurations TLS 1.2 modernes pour apigee.com et login.apigee.com.

Pour nous aligner sur les bonnes pratiques de sécurité modernes, nous avons désactivé plusieurs suites de chiffrement TLS plus anciennes et moins sécurisées. Après ce changement, seules les suites de chiffrement TLS 1.2 modernes et sécurisées suivantes seront acceptées :

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

Les suites de chiffrement faibles suivantes sont désactivées :

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

Bien que la plupart des clients utilisant des navigateurs et des clients API à jour ne soient pas concernés, ceux qui disposent de clients très anciens ou mal configurés qui ne prennent pas en charge les chiffrements modernes listés ci-dessus peuvent rencontrer des échecs de connexion à apigee.com et login.apigee.com.