درحال مشاهده اسناد Apigee Edge هستید.
به
اسناد Apigee X بروید. اطلاعات
در تاریخ ۱۲ مارس ۲۰۲۶، شروع به انتشار بهبودهای امنیتی برای خدمات Apigee Edge UI و SSO کردیم تا پشتیبانی از مجموعههای رمز TLS قدیمی را غیرفعال کنیم.
بهبود امنیت
بهبود امنیتی زیر در این نسخه وجود دارد. این فهرست عمدتاً برای کاربرانی است که بررسی میکنند آیا مشکلات درخواستهای پشتیبانیشان برطرف شده است یا نه. این ویژگی برای ارائه اطلاعات دقیق به همه کاربران طراحی نشده است.
| شناسه مشکل | نام عنصر | شرح |
|---|---|---|
| 324408910 | واسط کاربر Edge و SSO |
امنیت بهبودیافته با غیرفعال کردن مجموعههای رمزگذاری «امنیت لایه انتقال» قدیمی و الزامی کردن پیکربندیهای «امنیت لایه انتقال» نسخه ۱.۲ مدرن برای apigee.com و login.apigee.com. |
برای همراستا شدن با روالهای مطلوب امنیتی مدرن، چندین مجموعه رمز قدیمیتر و با امنیت کمتر «امنیت لایه انتقال» را غیرفعال کردیم. پساز این تغییر، فقط مجموعههای رمزگذاری مدرن و امن TLS 1.2 زیر پشتیبانی میشوند:
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-RSA-AES128-GCM-SHA256ECDHE-ECDSA-AES128-SHA256ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES256-GCM-SHA384ECDHE-ECDSA-AES256-SHA384
مجموعههای رمز ضعیف زیر غیرفعال میشوند:
ECDHE-RSA-AES128-SHA256ECDHE-RSA-AES256-SHA384AES128-GCM-SHA256AES128-SHA256AES256-GCM-SHA384AES256-SHA256
درحالیکه اکثر مشتریانی که از مرورگرهای بهروز و کارخواههای API استفاده میکنند تحت تأثیر قرار نخواهند گرفت، مشتریانی که کارخواههای بسیار قدیمی یا پیکربندی نادرست دارند و از رمزهای مدرن فهرستشده در بالا پشتیبانی نمیکنند ممکن است با خطاهای اتصال به apigee.com و login.apigee.com مواجه شوند.