26.03.12 – Versionshinweise zur Edge-Benutzeroberfläche und zum SSO von Apigee Edge for Public Cloud

Sie lesen gerade die Apigee Edge -Dokumentation.
Zur Apigee X -Dokumentation.
info

Am 12. März 2026 haben wir mit der Veröffentlichung von Sicherheitsverbesserungen für die Apigee Edge-Benutzeroberfläche und SSO-Dienste begonnen, um die Unterstützung für ältere TLS-Cipher-Suites zu deaktivieren.

Sicherheitsverbesserung

Dieser Release enthält die folgende Sicherheitsverbesserung. Diese Liste ist hauptsächlich für Nutzer gedacht, die prüfen möchten, ob ihre Support-Tickets erfolgreich bearbeitet wurden. Sie enthält keine detaillierten Informationen für allgemeine Nutzer.

Problem-ID Komponentenname Beschreibung
324408910 Edge-Benutzeroberfläche und SSO

Erweiterte Sicherheitsfunktionen durch Deaktivieren älterer TLS-Cipher-Suites und Erfordernis moderner TLS 1.2-Konfigurationen für apigee.com und login.apigee.com.

Um den modernen Best Practices für die Sicherheit zu entsprechen, haben wir mehrere ältere, weniger sichere TLS-Cipher-Suites deaktiviert. Nach dieser Änderung werden nur die folgenden modernen und sicheren TLS 1.2 -Cipher-Suites unterstützt:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

Die folgenden schwachen Cipher-Suites werden deaktiviert:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

Die meisten Kunden mit aktuellen Browsern und API-Clients sind davon nicht betroffen. Bei Kunden mit sehr alten oder falsch konfigurierten Clients, die die oben aufgeführten modernen Cipher nicht unterstützen, kann es jedoch zu Verbindungsfehlern zu apigee.com und login.apigee.com kommen.