‫26.03.12 – נתוני גרסה של Apigee Edge for Public Cloud Edge UI ו-SSO

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-12 במרץ 2026 התחלנו להשיק שיפורים באבטחה של ממשק המשתמש של Apigee Edge ושירותי ה-SSO, כדי להשבית את התמיכה בחבילות הצפנה מדור קודם של TLS.

שיפור האבטחה

הגרסה הזו כוללת את שיפור האבטחה הבא. הרשימה הזו מיועדת בעיקר למשתמשים שרוצים לבדוק אם הכרטיסים שלהם לצוות התמיכה נפתרו. הדוח לא נועד לספק מידע מפורט לכל המשתמשים.

מזהה הבעיה שם הרכיב תיאור
324408910 ממשק המשתמש של Edge ו-SSO

שיפור האבטחה על ידי השבתה של חבילות הצפנה מדור קודם של TLS ודרישה של הגדרות מודרניות של TLS 1.2 עבור apigee.com ו-login.apigee.com.

כדי לפעול בהתאם לשיטות המומלצות המודרניות לאבטחה, השבתנו כמה סטים של אלגוריתמים להצפנה (cipher suite) של TLS שהם ישנים ופחות מאובטחים. אחרי השינוי הזה, נתמכים רק סטים של האלגוריתמים להצפנה (cipher suite) מודרניים ומאובטחים של TLS 1.2:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

הסטים הבאים של אלגוריתמים להצפנה חלשים מושבתים:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

רוב הלקוחות שמשתמשים בדפדפנים ובלקוחות API עדכניים לא יושפעו, אבל לקוחות עם לקוחות ישנים מאוד או עם לקוחות שההגדרה שלהם שגויה ולא תומכים בהצפנות המודרניות שצוינו למעלה עלולים לחוות כשלים בחיבור ל-apigee.com ול-login.apigee.com.