شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
در ۱۲ مارس ۲۰۲۶، ما شروع به انتشار بهبودهای امنیتی برای رابط کاربری و سرویسهای SSO آپیجی اج کردیم تا پشتیبانی از مجموعههای رمزنگاری TLS قدیمی را غیرفعال کنیم.
افزایش امنیت
بهبودهای امنیتی زیر در این نسخه گنجانده شده است. این لیست در درجه اول برای کاربرانی است که میخواهند بررسی کنند آیا تیکتهای پشتیبانی آنها برطرف شده است یا خیر. این لیست برای ارائه اطلاعات دقیق برای همه کاربران طراحی نشده است.
| شناسه مسئله | نام کامپوننت | توضیحات |
|---|---|---|
| ۳۲۴۴۰۸۹۱۰ | رابط کاربری لبه و SSO | امنیت بهبود یافته با غیرفعال کردن مجموعههای رمز TLS قدیمی و الزام پیکربندیهای مدرن TLS 1.2 برای apigee.com و login.apigee.com. |
برای همسو شدن با بهترین شیوههای امنیتی مدرن، چندین مجموعه رمز TLS قدیمیتر و با امنیت کمتر را غیرفعال کردیم. پس از این تغییر، فقط مجموعههای رمز TLS 1.2 مدرن و امن زیر پشتیبانی میشوند:
-
ECDHE-ECDSA-AES128-GCM-SHA256 -
ECDHE-RSA-AES128-GCM-SHA256 -
ECDHE-ECDSA-AES128-SHA256 -
ECDHE-ECDSA-AES256-GCM-SHA384 -
ECDHE-RSA-AES256-GCM-SHA384 -
ECDHE-ECDSA-AES256-SHA384
مجموعههای رمز ضعیف زیر غیرفعال میشوند:
-
ECDHE-RSA-AES128-SHA256 -
ECDHE-RSA-AES256-SHA384 -
AES128-GCM-SHA256 -
AES128-SHA256 -
AES256-GCM-SHA384 -
AES256-SHA256
اگرچه اکثر مشتریانی که از مرورگرها و کلاینتهای API بهروز استفاده میکنند، تحت تأثیر قرار نخواهند گرفت، اما آنهایی که از کلاینتهای بسیار قدیمی یا با پیکربندی نادرست استفاده میکنند که از رمزهای مدرن ذکر شده در بالا پشتیبانی نمیکنند، ممکن است با عدم موفقیت در اتصال به apigee.com و login.apigee.com مواجه شوند.