12/03/26 - Notas da versão da interface do usuário do Edge e do SSO da Apigee Edge para nuvem pública

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 12 de março de 2026, começamos a lançar melhorias de segurança para a interface do Apigee Edge e os serviços de SSO para desativar o suporte a pacotes de criptografia TLS legados.

Aprimoramento de segurança

O aprimoramento de segurança a seguir está incluído nesta versão. Esta lista serve principalmente para usuários que querem verificar se os tíquetes de suporte foram corrigidos. Ela não foi criada para fornecer informações detalhadas a todos os usuários.

ID do problema Nome do componente Descrição
324408910 Interface do Edge e SSO

Segurança aprimorada com a desativação de pacotes de criptografia TLS legados e a exigência de configurações modernas do TLS 1.2 para apigee.com e login.apigee.com.

Para estar em conformidade com as práticas recomendadas de segurança modernas, desativamos vários pacotes de criptografia TLS mais antigos e menos seguros. Após essa mudança, apenas os seguintes pacotes de criptografia TLS 1.2 modernos e seguros são compatíveis:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

Os seguintes pacotes de criptografia fracos estão sendo desativados:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

Embora a maioria dos clientes que usam navegadores e clientes de API atualizados não sejam afetados, aqueles com clientes muito antigos ou mal configurados que não oferecem suporte às cifras modernas listadas acima podem ter falhas de conexão com apigee.com e login.apigee.com.