TLS 1.0 ve 1.1'in kullanımdan kaldırılması

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Güncelleme: Edge Public Cloud TOA kimlik doğrulamasında TLS 1.0/1.1 desteğinin sonlandırılması

3 Temmuz 2018

Şu anda destek ekibimizle iletişimdeyseniz lütfen bu güncellemeyi dikkate almayın.

Apigee, hem bulut kimlik doğrulama süreci hem de Güvenlik Onayı Biçimlendirme Dili (SAML) meta veri güncellemeleri için TLS 1.0 ve 1.1 sürümlerine yönelik desteğin sonlandırılacağını duyuruyor. 18 Temmuz 2018'den itibaren, kimlik doğrulama ve Edge Public Cloud Single Sign-on (SSO) ile SAML meta veri yenileme bağlantıları için TLS 1.2 gereklidir.

Kesintisiz giriş için ne yapmalısınız?

  • Müşterilerinizin tarayıcılarının TLS 1.2 ile uyumlu sürümlerini kullandığını doğrulayın.
  • SAML kimlik sağlayıcısı (IdP) yapılandırmanızın (meta veri güncellemeleri dahil) TLS 1.2 kullanımını desteklediğini doğrulayın.
  • Apigee Edge Public Cloud TOA hizmetine bağlanan yazılımın (ör. otomasyon araçları) TLS 1.2'yi desteklediğini doğrulayın.

Sorularınız varsa lütfen Destek Ekibi ile iletişime geçin. Bu durumun neden olabileceği aksaklıklar için özür diler, desteğiniz için teşekkür ederiz.

Güncelleme - son tarih uzatıldı

15 Haziran 2018

Şu anda destek ekibimizle iletişimdeyseniz lütfen bu güncellemeyi dikkate almayın.

Edge Public Cloud'da TLS 1.0 ve 1.1'in kullanımdan kaldırılması için son tarihi uzattık:

  • PCI Müşterileri: 29 Haziran 2018
  • PCI Olmayan Müşteriler: 31 Temmuz 2018

Sorularınız varsa veya bu son tarihe uyamıyorsanız lütfen mevcut TLS destek kaydınız üzerinden Destek Ekibi ile iletişime geçin ya da yeni bir destek kaydı açın. Bu durumun neden olabileceği aksaklıklar için özür diler ve desteğiniz için teşekkür ederiz.


22 Mayıs 2018

Apigee, müşteri API proxy'lerine yapılanlar da dahil olmak üzere Apigee Edge genel bulutuna yapılan tüm HTTPS bağlantıları için TLS 1.0 ve TLS 1.1 desteğinin kullanımdan kaldırılacağını duyuruyor. 18 Haziran 2018'den itibaren hem TLS 1.0 hem de TLS 1.1 devre dışı bırakılacak ve TLS 1.2 zorunlu olacak.

Bu değişiklikleri neden yapıyoruz?

TLS 1.0 veya TLS 1.1 kullanan bağlantılar, güvenlik topluluğu tarafından artık güvenli bir uygulama olarak kabul edilmiyor.

Ne yapmam gerekiyor?

Hangi TLS sürümlerinin kullanıldığını belirlemek için API istemcisi (ör. API tüketici uygulaması) yapılandırmalarınızı inceleyin ve istemci yapılandırmalarını TLS 1.2'yi destekleyecek şekilde taşımak için gerekli işlemleri yapın. Apigee, kuruluş yöneticisi rolündeki kullanıcılara, bu kullanımdan kaldırılan protokolleri kullanan istemcilerden hâlâ API çağrıları alan sanal ana makineleri listeleyen bir e-posta gönderir. Ancak müşteriler, tüm istemci yapılandırmalarının 18 Haziran 2018'den önce yalnızca TLS 1.2'yi kullanacak şekilde taşınmasını belirlemek ve sağlamakla sorumludur.

Gerekli işlemleri yapmazsam ne olur?

Apigee Edge genel bulutunda barındırılan API proxy'lerine yapılan tüm çağrılar ve TLS 1.0 ile TLS 1.1 kullanılarak Apigee Edge genel bulut yönetim API'lerine yapılan çağrılar başarısız olur.

Apigee, 18 Haziran 2018'den sonra yalnızca TLS 1.2'yi mi destekleyecek?

Evet. 18 Haziran 2018'den itibaren hem TLS 1.0 hem de TLS 1.1 devre dışı bırakılacak ve TLS 1.2 zorunlu olacak.

Müşteriler 1.2'den önceki bir TLS sürümünü kullanıyorsa API çağrıları 18 Haziran 2018'den sonra başarısız olur mu?

Evet. Apigee Edge genel bulutunda barındırılan API proxy'lerine yapılan tüm çağrılar ve TLS 1.0 ile TLS 1.1 kullanılarak Apigee Edge genel bulut yönetim API'lerine yapılan çağrılar başarısız olur.

Apigee bu değişikliği tam olarak ne zaman uygulayacak?

Bu değişiklik 18 Haziran 2018'de yürürlüğe girecek.

Haziran ortasına kadar hazır olmazsak bu değişikliği erteleyebilir miyiz?

Hayır. Maalesef bu, çok kiracılı platformumuzda geçerli olan bir güvenlik şartıdır ve istisna yapamayız.

TLS 1.0 veya 1.1 sürümünü kullanan görüşmelerimizi belirleyebileceğimiz bir yöntem var mı?

Apigee, kuruluş yöneticisi rolündeki kullanıcılara, bu kullanımdan kaldırılan protokolleri kullanan istemcilerden hâlâ API çağrıları alan sanal ana makineleri listeleyen bir e-posta gönderir. Ancak müşteriler, 18 Haziran 2018'den önce tüm istemci yapılandırmalarının yalnızca TLS 1.2 kullandığını belirlemek ve sağlamakla sorumludur.

Peki ya düz HTTP bağlantıları?

HTTP bağlantısı gerektiren API proxy'leri olduğu gibi çalışmaya devam eder. HTTPS kullanıyorsanız TLS 1.2 kullanmanız gerekir.

Daha fazla bilgiye veya yardıma ihtiyacım olursa kiminle iletişime geçmeliyim?

Sorularınız varsa veya yardıma ihtiyacınız olursa lütfen bir destek kaydı açın. Bu durumun neden olabileceği aksaklıklar için özür diler, desteğiniz için teşekkür ederiz.