26.03.12 - Apigee Edge for Public Cloud Edge UI and SSO release notes

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

12 marca 2026 r. zaczęliśmy wdrażać ulepszenia zabezpieczeń interfejsu Apigee Edge i usług logowania jednokrotnego, aby wyłączyć obsługę starszych zestawów szyfrów TLS.

Ulepszenie zabezpieczeń

Ta wersja zawiera to ulepszenie zabezpieczeń. Ta lista jest przeznaczona głównie dla użytkowników, którzy sprawdzają, czy ich zgłoszenia zostały rozwiązane. Nie zawiera szczegółowych informacji dla wszystkich użytkowników.

Identyfikator problemu Nazwa komponentu Opis
324408910 Interfejs Edge i logowanie jednokrotne

Zwiększone bezpieczeństwo dzięki wyłączeniu starszych zestawów szyfrów TLS i wymaganiu nowoczesnych konfiguracji TLS 1.2 w przypadku apigee.com i login.apigee.com.

Aby dostosować się do nowoczesnych sprawdzonych metod dotyczących bezpieczeństwa, wyłączyliśmy kilka starszych, mniej bezpiecznych zestawów szyfrów TLS. Po tej zmianie obsługiwane są tylko te nowoczesne i bezpieczne zestawy szyfrów TLS 1.2:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

Wyłączamy te słabe zestawy szyfrów:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

Większość klientów korzystających z aktualnych przeglądarek i klientów API nie odczuje żadnych zmian. Jednak użytkownicy bardzo starych lub nieprawidłowo skonfigurowanych klientów, którzy nie obsługują nowoczesnych szyfrów wymienionych powyżej, mogą mieć problemy z połączeniem z apigee.com i login.apigee.com.