‫26.03.12 – נתוני גרסה של Apigee Edge for Public Cloud Edge UI ו-SSO

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-12 במרץ 2026 התחלנו להשיק שיפורים באבטחה של ממשק המשתמש של Apigee Edge ושירותי ה-SSO, כדי להשבית את התמיכה בסטים של אלגוריתמים להצפנה (cipher suite) מדור קודם של TLS.

שיפור האבטחה

הגרסה הזו כוללת את שיפור האבטחה הבא. הרשימה הזו מיועדת בעיקר למשתמשים שרוצים לבדוק אם כרטיסי התמיכה שלהם נפתרו. הוא לא נועד לספק מידע מפורט לכל המשתמשים.

מזהה הבעיה שם הרכיב תיאור
324408910 ממשק המשתמש של Edge ו-SSO

שיפור האבטחה על ידי השבתה של חבילות הצפנה מדור קודם של TLS ודרישה של הגדרות מודרניות של TLS 1.2 עבור apigee.com ו-login.apigee.com.

כדי לפעול בהתאם לשיטות המומלצות לאבטחה, השבתנו כמה סטים של אלגוריתמים להצפנה (cipher suite) מסוג TLS שהם ישנים ופחות מאובטחים. אחרי השינוי הזה, נתמכים רק סטים של האלגוריתמים להצפנה (cipher suite) מודרניים ומאובטחים של TLS 1.2:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

הסטים הבאים של אלגוריתמים להצפנה (cipher suite) חלשים מושבתים:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

רוב הלקוחות שמשתמשים בדפדפנים ובלקוחות API עדכניים לא יושפעו מהשינוי הזה, אבל לקוחות עם גרסאות ישנות מאוד או עם הגדרות שגויות שלא תומכות בהצפנות המודרניות שצוינו למעלה עלולים להיתקל בבעיות בחיבור ל-apigee.com ול-login.apigee.com.