您正在查看 Apigee Edge 文档。
转到
Apigee X 文档。 info
自 2026 年 3 月 12 日起,我们开始发布 Apigee Edge 界面和 SSO 服务的安全增强功能,以停用对旧版 TLS 加密套件的支持。
安全增强功能
此版本包含以下安全增强功能。此列表主要供用户检查其支持服务工单中的问题是否已修复,并非旨在为所有用户提供详细信息。
| 问题 ID | 组件名称 | 说明 |
|---|---|---|
| 324408910 | Edge 界面和 SSO |
通过停用旧版 TLS 加密套件并要求 apigee.com 和 login.apigee.com 使用现代 TLS 1.2 配置,增强了安全性。 |
为了与现代安全最佳实践保持一致,我们停用了几个较旧且不太安全的 TLS 加密套件。进行此更改后,仅支持以下现代且安全的 TLS 1.2 加密套件:
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-RSA-AES128-GCM-SHA256ECDHE-ECDSA-AES128-SHA256ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES256-GCM-SHA384ECDHE-ECDSA-AES256-SHA384
以下弱加密套件将被停用:
ECDHE-RSA-AES128-SHA256ECDHE-RSA-AES256-SHA384AES128-GCM-SHA256AES128-SHA256AES256-GCM-SHA384AES256-SHA256
虽然大多数使用最新浏览器和 API 客户端的客户不会受到影响,但如果客户使用的客户端非常旧或配置错误,不支持上面列出的现代加密套件,则可能会遇到与 apigee.com 和 login.apigee.com 的连接失败问题。