אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-12 במרץ 2026 התחלנו להשיק שיפורים באבטחה של ממשק המשתמש של Apigee Edge ושירותי ה-SSO, כדי להשבית את התמיכה בחבילות הצפנה מדור קודם של TLS.
שיפור האבטחה
הגרסה הזו כוללת את שיפור האבטחה הבא. הרשימה הזו מיועדת בעיקר למשתמשים שרוצים לבדוק אם הכרטיסים שלהם לצוות התמיכה נפתרו. הדוח לא נועד לספק מידע מפורט לכל המשתמשים.
| מזהה הבעיה | שם הרכיב | תיאור |
|---|---|---|
| 324408910 | ממשק המשתמש של Edge ו-SSO |
שיפור האבטחה על ידי השבתה של חבילות הצפנה מדור קודם של TLS ודרישה של הגדרות מודרניות של TLS 1.2 עבור apigee.com ו-login.apigee.com. |
כדי לפעול בהתאם לשיטות המומלצות המודרניות לאבטחה, השבתנו כמה סטים של אלגוריתמים להצפנה (cipher suite) של TLS שהם ישנים ופחות מאובטחים. אחרי השינוי הזה, נתמכים רק סטים של האלגוריתמים להצפנה (cipher suite) מודרניים ומאובטחים של TLS 1.2:
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-RSA-AES128-GCM-SHA256ECDHE-ECDSA-AES128-SHA256ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES256-GCM-SHA384ECDHE-ECDSA-AES256-SHA384
הסטים הבאים של אלגוריתמים להצפנה חלשים מושבתים:
ECDHE-RSA-AES128-SHA256ECDHE-RSA-AES256-SHA384AES128-GCM-SHA256AES128-SHA256AES256-GCM-SHA384AES256-SHA256
רוב הלקוחות שמשתמשים בדפדפנים ובלקוחות API עדכניים לא יושפעו, אבל לקוחות עם לקוחות ישנים מאוד או עם לקוחות שההגדרה שלהם שגויה ולא תומכים בהצפנות המודרניות שצוינו למעלה עלולים לחוות כשלים בחיבור ל-apigee.com ול-login.apigee.com.