26/03/12 – Ghi chú phát hành về giao diện người dùng Edge và tính năng SSO của Apigee Edge cho Đám mây công cộng

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 12 tháng 3 năm 2026, chúng tôi bắt đầu phát hành các tính năng bảo mật nâng cao cho giao diện người dùng Apigee Edge và các dịch vụ SSO để vô hiệu hoá việc hỗ trợ các bộ thuật toán mật mã TLS cũ.

Nâng cao tính bảo mật

Bản phát hành này có điểm cải tiến bảo mật sau đây. Danh sách này chủ yếu dành cho những người dùng kiểm tra xem phiếu yêu cầu hỗ trợ của họ đã được giải quyết hay chưa. Báo cáo này không được thiết kế để cung cấp thông tin chi tiết cho tất cả người dùng.

ID vấn đề Tên thành phần Mô tả
324408910 Giao diện người dùng Edge và SSO

Tăng cường bảo mật bằng cách tắt các bộ thuật toán mật mã TLS cũ và yêu cầu các cấu hình TLS 1.2 hiện đại cho apigee.com và login.apigee.com.

Để tuân thủ các phương pháp bảo mật hay hiện đại, chúng tôi đã vô hiệu hoá một số bộ thuật toán mật mã TLS cũ và kém an toàn hơn. Sau thay đổi này, chỉ những bộ thuật toán mật mã TLS 1.2 hiện đại và an toàn sau đây mới được hỗ trợ:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

Các bộ thuật toán mật mã yếu sau đây sẽ bị vô hiệu hoá:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

Mặc dù hầu hết khách hàng sử dụng trình duyệt và ứng dụng API mới nhất sẽ không bị ảnh hưởng, nhưng những khách hàng có ứng dụng rất cũ hoặc được định cấu hình sai không hỗ trợ các mật mã hiện đại nêu trên có thể gặp phải lỗi kết nối với apigee.com và login.apigee.com.