‫۱۲/۰۳/۲۶ - یادداشت‌های انتشار Apigee Edge برای رابط کاربری لبه «ابر عمومی» و «احراز هویت یکپارچه»

درحال مشاهده اسناد Apigee Edge هستید.
به اسناد Apigee X بروید.
اطلاعات

در تاریخ ۱۲ مارس ۲۰۲۶، شروع به انتشار بهبودهای امنیتی برای خدمات Apigee Edge UI و SSO کردیم تا پشتیبانی از مجموعه‌های رمز TLS قدیمی را غیرفعال کنیم.

بهبود امنیت

بهبود امنیتی زیر در این نسخه وجود دارد. این فهرست عمدتاً برای کاربرانی است که بررسی می‌کنند آیا مشکلات درخواست‌های پشتیبانی‌شان برطرف شده است یا نه. این ویژگی برای ارائه اطلاعات دقیق به همه کاربران طراحی نشده است.

شناسه مشکل نام عنصر شرح
324408910 واسط کاربر Edge و SSO

امنیت بهبودیافته با غیرفعال کردن مجموعه‌های رمزگذاری «امنیت لایه انتقال» قدیمی و الزامی کردن پیکربندی‌های «امنیت لایه انتقال» نسخه ۱.۲ مدرن برای apigee.com و login.apigee.com.

برای هم‌راستا شدن با روال‌های مطلوب امنیتی مدرن، چندین مجموعه رمز قدیمی‌تر و با امنیت کمتر «امنیت لایه انتقال» را غیرفعال کردیم. پس‌از این تغییر، فقط مجموعه‌های رمزگذاری مدرن و امن TLS 1.2 زیر پشتیبانی می‌شوند:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

مجموعه‌های رمز ضعیف زیر غیرفعال می‌شوند:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

درحالی‌که اکثر مشتریانی که از مرورگرهای به‌روز و کارخواه‌های API استفاده می‌کنند تحت تأثیر قرار نخواهند گرفت، مشتریانی که کارخواه‌های بسیار قدیمی یا پیکربندی نادرست دارند و از رمزهای مدرن فهرست‌شده در بالا پشتیبانی نمی‌کنند ممکن است با خطاهای اتصال به apigee.com و login.apigee.com مواجه شوند.