26.03.12 - Apigee Edge for Public Cloud Edge UI and SSO release notes

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

12 marca 2026 r. zaczęliśmy wprowadzać ulepszenia zabezpieczeń interfejsu Apigee Edge i usług logowania jednokrotnego, aby wyłączyć obsługę starszych pakietów szyfrujących TLS.

Ulepszenie zabezpieczeń

Ta wersja zawiera następujące ulepszenie zabezpieczeń. Ta lista jest przeznaczona głównie dla użytkowników, którzy chcą sprawdzić, czy ich zgłoszenia zostały rozwiązane. Nie jest on przeznaczony do dostarczania szczegółowych informacji wszystkim użytkownikom.

Identyfikator problemu Nazwa komponentu Opis
324408910 Interfejs Edge i SSO

Zwiększone bezpieczeństwo dzięki wyłączeniu starszych zestawów szyfrów TLS i wymaganiu nowoczesnych konfiguracji TLS 1.2 w przypadku apigee.com i login.apigee.com.

Aby dostosować się do nowoczesnych sprawdzonych metod dotyczących bezpieczeństwa, wyłączyliśmy kilka starszych, mniej bezpiecznych mechanizmów szyfrowania protokołu TLS. Po tej zmianie obsługiwane będą tylko te nowoczesne i bezpieczne zestawy szyfrów TLS 1.2:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

Wyłączamy te słabe zestawy szyfrów:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

Większość klientów korzystających z aktualnych przeglądarek i klientów interfejsu API nie odczuje żadnych zmian, ale użytkownicy bardzo starych lub nieprawidłowo skonfigurowanych klientów, którzy nie obsługują wymienionych powyżej nowoczesnych szyfrów, mogą mieć problemy z połączeniem z apigee.com i login.apigee.com.