Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
12 marca 2026 r. zaczęliśmy wdrażać ulepszenia zabezpieczeń interfejsu Apigee Edge i usług logowania jednokrotnego, aby wyłączyć obsługę starszych zestawów szyfrów TLS.
Ulepszenie zabezpieczeń
Ta wersja zawiera to ulepszenie zabezpieczeń. Ta lista jest przeznaczona głównie dla użytkowników, którzy sprawdzają, czy ich zgłoszenia zostały rozwiązane. Nie zawiera szczegółowych informacji dla wszystkich użytkowników.
| Identyfikator problemu | Nazwa komponentu | Opis |
|---|---|---|
| 324408910 | Interfejs Edge i logowanie jednokrotne |
Zwiększone bezpieczeństwo dzięki wyłączeniu starszych zestawów szyfrów TLS i wymaganiu nowoczesnych konfiguracji TLS 1.2 w przypadku apigee.com i login.apigee.com. |
Aby dostosować się do nowoczesnych sprawdzonych metod dotyczących bezpieczeństwa, wyłączyliśmy kilka starszych, mniej bezpiecznych zestawów szyfrów TLS. Po tej zmianie obsługiwane są tylko te nowoczesne i bezpieczne zestawy szyfrów TLS 1.2:
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-RSA-AES128-GCM-SHA256ECDHE-ECDSA-AES128-SHA256ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES256-GCM-SHA384ECDHE-ECDSA-AES256-SHA384
Wyłączamy te słabe zestawy szyfrów:
ECDHE-RSA-AES128-SHA256ECDHE-RSA-AES256-SHA384AES128-GCM-SHA256AES128-SHA256AES256-GCM-SHA384AES256-SHA256
Większość klientów korzystających z aktualnych przeglądarek i klientów API nie odczuje żadnych zmian. Jednak użytkownicy bardzo starych lub nieprawidłowo skonfigurowanych klientów, którzy nie obsługują nowoczesnych szyfrów wymienionych powyżej, mogą mieć problemy z połączeniem z apigee.com i login.apigee.com.