Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Обновление — прекращение поддержки TLS 1.0/1.1 в аутентификации SSO в публичных облачных средах Edge.
3 июля 2018 г.
Если вы в данный момент общаетесь с нашей службой поддержки, пожалуйста, проигнорируйте это сообщение.
Компания Apigee объявляет о прекращении поддержки версий TLS 1.0 и 1.1 как для процесса аутентификации в облаке, так и для обновления метаданных языка разметки утверждений безопасности (SAML). Начиная с 18 июля 2018 года , для аутентификации и подключений к системе единого входа (SSO) и обновления метаданных SAML в общедоступном облаке Edge потребуется TLS 1.2.
Что нужно сделать для обеспечения бесперебойного входа в систему?
- Убедитесь, что ваши клиенты используют версии браузеров, совместимые с TLS 1.2.
- Убедитесь, что ваша конфигурация поставщика идентификации SAML (IdP) (включая обновления метаданных) поддерживает протокол TLS 1.2.
- Убедитесь, что программное обеспечение (например, инструменты автоматизации), подключающееся к сервису единого входа Apigee Edge Public Cloud, поддерживает протокол TLS 1.2.
Если у вас возникнут вопросы, пожалуйста, свяжитесь со службой поддержки. Приносим извинения за возможные неудобства и благодарим вас за поддержку.
Обновление - продление срока
15 июня 2018 г.
Если вы в данный момент общаетесь с нашей службой поддержки, пожалуйста, проигнорируйте это сообщение.
Мы продлили срок прекращения поддержки протоколов TLS 1.0 и 1.1 в общедоступном облаке Edge:
- Клиенты PCI: 29 июня 2018 г.
- Для клиентов, не использующих PCI: 31 июля 2018 г.
Если у вас возникнут вопросы или вы не сможете уложиться в этот срок, пожалуйста, свяжитесь со службой поддержки через существующую заявку в службу поддержки TLS или откройте новую заявку. Приносим извинения за возможные неудобства и благодарим вас за поддержку.
22 мая 2018 г.
Компания Apigee объявляет о прекращении поддержки протоколов TLS 1.0 и TLS 1.1 для всех HTTPS-соединений с публичным облаком Apigee Edge, включая соединения с клиентскими API-прокси. Начиная с 18 июня 2018 года , поддержка TLS 1.0 и TLS 1.1 будет отключена, и потребуется использование TLS 1.2.
Зачем мы вносим эти изменения?
Соединения, использующие TLS 1.0 или TLS 1.1, больше не считаются безопасными с точки зрения сообщества специалистов по безопасности.
Какие действия мне необходимо предпринять?
Проверьте конфигурации вашего API-клиента (т.е. приложения-потребителя API), чтобы определить, какие версии TLS используются, и примите необходимые меры для миграции конфигураций клиента на поддержку TLS 1.2. Apigee отправит электронное письмо пользователям с ролью orgadmin со списком виртуальных хостов, которые по-прежнему получают вызовы API от клиентов, использующих эти устаревшие протоколы. Однако клиенты несут ответственность за выявление и обеспечение миграции всех своих конфигураций клиентов на использование только TLS 1.2 до 18 июня 2018 года .
Что произойдет, если не предпринять необходимые действия?
Любые вызовы к API-прокси, размещенным в публичном облаке Apigee Edge, а также вызовы к API управления публичным облаком Apigee Edge с использованием TLS 1.0 и TLS 1.1 завершатся ошибкой.
После 18 июня 2018 года будет ли Apigee поддерживать только TLS 1.2?
Да. Начиная с 18 июня 2018 года , протоколы TLS 1.0 и TLS 1.1 будут отключены, и потребуется использование TLS 1.2.
Если клиенты используют версию TLS ниже 1.2, будут ли их вызовы API завершаться с ошибкой после 18 июня 2018 года?
Да. Любые вызовы к API-прокси, размещенным в публичном облаке Apigee Edge, а также вызовы к API управления публичным облаком Apigee Edge с использованием TLS 1.0 и TLS 1.1 завершатся ошибкой.
Когда именно Apigee внесет эти изменения?
18 июня 2018 года мы введем это изменение в действие.
Если мы не будем готовы к середине июня, есть ли возможность отложить эти изменения?
Нет. К сожалению, это требование безопасности, которое действует на всей нашей многопользовательской платформе, и мы не можем делать исключения.
Существует ли способ определить, какие из наших вызовов используют TLS версии 1.0 или 1.1?
Apigee отправит пользователям с ролью orgadmin электронное письмо со списком виртуальных хостов, которые по-прежнему получают вызовы API от клиентов, использующих эти устаревшие протоколы. Однако клиенты несут ответственность за выявление и обеспечение того, чтобы все их клиентские конфигурации использовали только TLS 1.2 до 18 июня 2018 года .
А что насчет обычных HTTP-соединений?
API-прокси, требующие HTTP-соединений, будут продолжать работать как обычно. Если вы используете HTTPS, вам потребуется использовать TLS 1.2.
К кому мне обратиться, если мне потребуется дополнительная информация или помощь?
Если у вас возникнут вопросы или потребуется помощь, пожалуйста, создайте заявку в службу поддержки . Приносим извинения за возможные неудобства и благодарим вас за поддержку.