12.03.26 - บันทึกประจำรุ่นของ Apigee Edge สำหรับ Public Cloud Edge UI และ SSO

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันที่ 12 มีนาคม 2026 เราได้เริ่มเผยแพร่การปรับปรุงการรักษาความปลอดภัยสำหรับ UI ของ Apigee Edge และบริการ SSO เพื่อปิดใช้การรองรับชุดการเข้ารหัส TLS แบบเดิม

การปรับปรุงการรักษาความปลอดภัย

การปรับปรุงการรักษาความปลอดภัยต่อไปนี้รวมอยู่ในรุ่นนี้ รายการนี้มีไว้สำหรับผู้ใช้ที่ต้องการตรวจสอบว่าตั๋วสนับสนุนได้รับการแก้ไขแล้วหรือไม่เป็นหลัก จึงไม่ได้ออกแบบมาเพื่อให้ข้อมูลโดยละเอียดแก่ผู้ใช้ทุกคน

รหัสปัญหา ชื่อคอมโพเนนต์ คำอธิบาย
324408910 UI ของ Edge และ SSO

เพิ่มความปลอดภัยโดยการปิดใช้ชุดการเข้ารหัส TLS แบบเดิมและกำหนดให้ใช้การกำหนดค่า TLS 1.2 ที่ทันสมัยสำหรับ apigee.com และ login.apigee.com

เราได้ปิดใช้ชุดการเข้ารหัส TLS ที่เก่ากว่าและมีความปลอดภัยน้อยกว่าหลายชุดเพื่อให้สอดคล้องกับแนวทางปฏิบัติแนะนําด้านความปลอดภัยที่ทันสมัย หลังจากการเปลี่ยนแปลงนี้ ระบบจะรองรับเฉพาะชุดการเข้ารหัส TLS 1.2 ที่ทันสมัยและปลอดภัยต่อไปนี้

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

ระบบจะปิดใช้ชุดการเข้ารหัสที่อ่อนแอต่อไปนี้

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

แม้ว่าลูกค้าส่วนใหญ่ที่ใช้เบราว์เซอร์และไคลเอ็นต์ API ที่ทันสมัยจะไม่ได้รับผลกระทบ แต่ลูกค้าที่มีไคลเอ็นต์ที่เก่ามากหรือมีการกำหนดค่าไม่ถูกต้องซึ่งไม่รองรับการเข้ารหัสที่ทันสมัยที่ระบุไว้ข้างต้นอาจพบข้อผิดพลาดในการเชื่อมต่อกับ apigee.com และ login.apigee.com