Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Aktualizacja – wycofanie TLS 1.0/1.1 w uwierzytelnianiu SSO w chmurze publicznej Edge
3 lipca 2018 r.
Jeśli obecnie korzystasz z pomocy naszego zespołu, zignoruj tę aktualizację.
Apigee ogłasza wycofanie obsługi TLS 1.0 i 1.1 zarówno w przypadku procesu uwierzytelniania w chmurze, jak i aktualizacji metadanych SAML (Security Assertion Markup Language). Od 18 lipca 2018 r. do uwierzytelniania i połączeń z logowaniem jednokrotnym (SSO) w chmurze publicznej Edge oraz odświeżania metadanych SAML będzie wymagany protokół TLS 1.2.
Co należy zrobić, aby logowanie przebiegało bez zakłóceń?
- Sprawdź, czy klienci używają wersji przeglądarek zgodnych z TLS 1.2.
- Sprawdź, czy konfiguracja dostawcy tożsamości SAML (w tym aktualizacje metadanych) obsługuje TLS 1.2.
- Sprawdź, czy oprogramowanie (np. narzędzia do automatyzacji) łączące się z usługą SSO w chmurze publicznej Apigee Edge obsługuje TLS 1.2.
Jeśli masz pytania, skontaktuj się z zespołem pomocy. Przepraszamy za wszelkie niedogodności i dziękujemy za wyrozumiałość.
Aktualizacja – przedłużenie terminu
15 czerwca 2018 r.
Jeśli obecnie korzystasz z pomocy naszego zespołu, zignoruj tę aktualizację.
Przedłużyliśmy termin wycofania TLS 1.0 i 1.1 w chmurze publicznej Edge:
- Klienci PCI: 29 czerwca 2018 r.
- Klienci spoza PCI: 31 lipca 2018 r.
Jeśli masz pytania lub nie możesz dotrzymać tego terminu, skontaktuj się z zespołem pomocy, korzystając z dotychczasowego zgłoszenia dotyczącego TLS, lub otwórz nowe zgłoszenie. Przepraszamy za wszelkie niedogodności i dziękujemy za wyrozumiałość.
22 maja 2018 r.
Apigee ogłasza wycofanie obsługi TLS 1.0 i TLS 1.1 we wszystkich połączeniach HTTPS z chmurą publiczną Apigee Edge, w tym z serwerami proxy interfejsu API klienta. Od 18 czerwca 2018 r. zarówno TLS 1.0, jak i TLS 1.1 zostaną wyłączone, a wymagany będzie protokół TLS 1.2.
Dlaczego wprowadzamy te zmiany?
Połączenia korzystające z TLS 1.0 lub TLS 1.1 nie są już uważane przez społeczność zajmującą się bezpieczeństwem za bezpieczne.
Jakie działania muszę podjąć?
Sprawdź konfiguracje klienta interfejsu API (czyli aplikacji korzystającej z interfejsu API), aby określić, które wersje TLS są używane, i podejmij niezbędne działania, aby przenieść konfiguracje klienta na obsługę TLS 1.2. Apigee wyśle e-maila do użytkowników z rolą orgadmin z listą hostów wirtualnych, które nadal otrzymują wywołania interfejsu API od klientów korzystających z tych wycofanych protokołów. Klienci są jednak odpowiedzialni za zidentyfikowanie i zapewnienie że wszystkie konfiguracje klienta zostaną przeniesione na korzystanie tylko z TLS 1.2 przed 18 czerwca 2018 r..
Co się stanie, jeśli nie podejmę niezbędnych działań?
Wszystkie wywołania serwerów proxy interfejsu API hostowanych w chmurze publicznej Apigee Edge oraz wywołania interfejsów API zarządzania w chmurze publicznej Apigee Edge korzystające z TLS 1.0 i TLS 1.1 zakończą się niepowodzeniem.
Czy po 18 czerwca 2018 r. Apigee będzie obsługiwać tylko TLS 1.2?
Tak. Od 18 czerwca 2018 r. zarówno TLS 1.0, jak i TLS 1.1 zostaną wyłączone, a wymagany będzie protokół TLS 1.2.
Czy jeśli klienci używają wersji TLS starszej niż 1.2, ich wywołania interfejsu API będą się nie powodzić po 18 czerwca 2018 r.?
Tak. Wszystkie wywołania serwerów proxy interfejsu API hostowanych w chmurze publicznej Apigee Edge oraz wywołania interfejsów API zarządzania w chmurze publicznej Apigee Edge korzystające z TLS 1.0 i TLS 1.1 zakończą się niepowodzeniem.
Kiedy dokładnie Apigee wprowadzi tę zmianę?
18 czerwca 2018 r. wprowadzimy tę zmianę.
Czy jeśli nie będziemy gotowi do połowy czerwca, istnieje możliwość odłożenia tej zmiany?
Nie. Jest to niestety wymóg bezpieczeństwa, który obowiązuje na całej naszej platformie wielodostępnej, i nie możemy robić wyjątków.
Czy możemy zidentyfikować wywołania, które korzystają z TLS w wersji 1.0 lub 1.1?
Apigee wyśle e-maila do użytkowników z rolą orgadmin z listą hostów wirtualnych, które nadal otrzymują wywołania interfejsu API od klientów korzystających z tych wycofanych protokołów. Klienci są jednak odpowiedzialni za zidentyfikowanie i zapewnienie, że wszystkie konfiguracje klienta będą korzystać tylko z TLS 1.2 przed 18 czerwca 2018 r..
A co z połączeniami HTTP?
Serwery proxy interfejsu API, które wymagają połączeń HTTP, będą nadal działać bez zmian. Jeśli używasz HTTPS, musisz używać TLS 1.2.
Z kim mam się skontaktować, jeśli potrzebuję więcej informacji lub pomocy?
Jeśli masz pytania lub potrzebujesz pomocy, otwórz zgłoszenie do zespołu pomocy Support. Przepraszamy za wszelkie niedogodności i dziękujemy za wyrozumiałość.