Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. info
12 marca 2026 r. zaczęliśmy wprowadzać ulepszenia zabezpieczeń interfejsu Apigee Edge i usług logowania jednokrotnego, aby wyłączyć obsługę starszych pakietów szyfrujących TLS.
Ulepszenie zabezpieczeń
Ta wersja zawiera następujące ulepszenie zabezpieczeń. Ta lista jest przeznaczona głównie dla użytkowników, którzy chcą sprawdzić, czy ich zgłoszenia zostały rozwiązane. Nie jest on przeznaczony do dostarczania szczegółowych informacji wszystkim użytkownikom.
| Identyfikator problemu | Nazwa komponentu | Opis |
|---|---|---|
| 324408910 | Interfejs Edge i SSO |
Zwiększone bezpieczeństwo dzięki wyłączeniu starszych zestawów szyfrów TLS i wymaganiu nowoczesnych konfiguracji TLS 1.2 w przypadku apigee.com i login.apigee.com. |
Aby dostosować się do nowoczesnych sprawdzonych metod dotyczących bezpieczeństwa, wyłączyliśmy kilka starszych, mniej bezpiecznych mechanizmów szyfrowania protokołu TLS. Po tej zmianie obsługiwane będą tylko te nowoczesne i bezpieczne zestawy szyfrów TLS 1.2:
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-RSA-AES128-GCM-SHA256ECDHE-ECDSA-AES128-SHA256ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES256-GCM-SHA384ECDHE-ECDSA-AES256-SHA384
Wyłączamy te słabe zestawy szyfrów:
ECDHE-RSA-AES128-SHA256ECDHE-RSA-AES256-SHA384AES128-GCM-SHA256AES128-SHA256AES256-GCM-SHA384AES256-SHA256
Większość klientów korzystających z aktualnych przeglądarek i klientów interfejsu API nie odczuje żadnych zmian, ale użytkownicy bardzo starych lub nieprawidłowo skonfigurowanych klientów, którzy nie obsługują wymienionych powyżej nowoczesnych szyfrów, mogą mieć problemy z połączeniem z apigee.com i login.apigee.com.