۲۶.۰۳.۱۲ - یادداشت‌های انتشار رابط کاربری و SSO لبه Apigee برای فضای ابری عمومی

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۱۲ مارس ۲۰۲۶، ما شروع به انتشار بهبودهای امنیتی برای رابط کاربری و سرویس‌های SSO آپیجی اج کردیم تا پشتیبانی از مجموعه‌های رمزنگاری TLS قدیمی را غیرفعال کنیم.

افزایش امنیت

بهبودهای امنیتی زیر در این نسخه گنجانده شده است. این لیست در درجه اول برای کاربرانی است که می‌خواهند بررسی کنند آیا تیکت‌های پشتیبانی آنها برطرف شده است یا خیر. این لیست برای ارائه اطلاعات دقیق برای همه کاربران طراحی نشده است.

شناسه مسئله نام کامپوننت توضیحات
۳۲۴۴۰۸۹۱۰ رابط کاربری لبه و SSO

امنیت بهبود یافته با غیرفعال کردن مجموعه‌های رمز TLS قدیمی و الزام پیکربندی‌های مدرن TLS 1.2 برای apigee.com و login.apigee.com.

برای همسو شدن با بهترین شیوه‌های امنیتی مدرن، چندین مجموعه رمز TLS قدیمی‌تر و با امنیت کمتر را غیرفعال کردیم. پس از این تغییر، فقط مجموعه‌های رمز TLS 1.2 مدرن و امن زیر پشتیبانی می‌شوند:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

مجموعه‌های رمز ضعیف زیر غیرفعال می‌شوند:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

اگرچه اکثر مشتریانی که از مرورگرها و کلاینت‌های API به‌روز استفاده می‌کنند، تحت تأثیر قرار نخواهند گرفت، اما آن‌هایی که از کلاینت‌های بسیار قدیمی یا با پیکربندی نادرست استفاده می‌کنند که از رمزهای مدرن ذکر شده در بالا پشتیبانی نمی‌کنند، ممکن است با عدم موفقیت در اتصال به apigee.com و login.apigee.com مواجه شوند.