אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-12 במרץ 2026 התחלנו להשיק שיפורים באבטחה של ממשק המשתמש של Apigee Edge ושירותי ה-SSO, כדי להשבית את התמיכה בסטים של אלגוריתמים להצפנה (cipher suite) מדור קודם של TLS.
שיפור האבטחה
הגרסה הזו כוללת את שיפור האבטחה הבא. הרשימה הזו מיועדת בעיקר למשתמשים שרוצים לבדוק אם כרטיסי התמיכה שלהם נפתרו. הוא לא נועד לספק מידע מפורט לכל המשתמשים.
| מזהה הבעיה | שם הרכיב | תיאור |
|---|---|---|
| 324408910 | ממשק המשתמש של Edge ו-SSO |
שיפור האבטחה על ידי השבתה של חבילות הצפנה מדור קודם של TLS ודרישה של הגדרות מודרניות של TLS 1.2 עבור apigee.com ו-login.apigee.com. |
כדי לפעול בהתאם לשיטות המומלצות לאבטחה, השבתנו כמה סטים של אלגוריתמים להצפנה (cipher suite) מסוג TLS שהם ישנים ופחות מאובטחים. אחרי השינוי הזה, נתמכים רק סטים של האלגוריתמים להצפנה (cipher suite) מודרניים ומאובטחים של TLS 1.2:
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-RSA-AES128-GCM-SHA256ECDHE-ECDSA-AES128-SHA256ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES256-GCM-SHA384ECDHE-ECDSA-AES256-SHA384
הסטים הבאים של אלגוריתמים להצפנה (cipher suite) חלשים מושבתים:
ECDHE-RSA-AES128-SHA256ECDHE-RSA-AES256-SHA384AES128-GCM-SHA256AES128-SHA256AES256-GCM-SHA384AES256-SHA256
רוב הלקוחות שמשתמשים בדפדפנים ובלקוחות API עדכניים לא יושפעו מהשינוי הזה, אבל לקוחות עם גרסאות ישנות מאוד או עם הגדרות שגויות שלא תומכות בהצפנות המודרניות שצוינו למעלה עלולים להיתקל בבעיות בחיבור ל-apigee.com ול-login.apigee.com.