26.03.12 - Apigee Edge for Public Cloud Edge 界面和 SSO 版本说明

您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
info

自 2026 年 3 月 12 日起,我们开始发布 Apigee Edge 界面和 SSO 服务的安全增强功能,以停用对旧版 TLS 加密套件的支持。

安全增强功能

此版本包含以下安全增强功能。此列表主要供用户检查其支持服务工单中的问题是否已修复,并非旨在为所有用户提供详细信息。

问题 ID 组件名称 说明
324408910 Edge 界面和 SSO

通过停用旧版 TLS 加密套件并要求 apigee.com 和 login.apigee.com 使用现代 TLS 1.2 配置,增强了安全性。

为了与现代安全最佳实践保持一致,我们停用了几个较旧且不太安全的 TLS 加密套件。进行此更改后,仅支持以下现代且安全的 TLS 1.2 加密套件:

  • ECDHE-ECDSA-AES128-GCM-SHA256
  • ECDHE-RSA-AES128-GCM-SHA256
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-ECDSA-AES256-GCM-SHA384
  • ECDHE-RSA-AES256-GCM-SHA384
  • ECDHE-ECDSA-AES256-SHA384

以下弱加密套件将被停用:

  • ECDHE-RSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384
  • AES128-GCM-SHA256
  • AES128-SHA256
  • AES256-GCM-SHA384
  • AES256-SHA256

虽然大多数使用最新浏览器和 API 客户端的客户不会受到影响,但如果客户使用的客户端非常旧或配置错误,不支持上面列出的现代加密套件,则可能会遇到与 apigee.com 和 login.apigee.com 的连接失败问题。