Упразднение TLS 1.0 и 1.1

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Обновление — прекращение поддержки TLS 1.0/1.1 в аутентификации SSO в публичных облачных средах Edge.

3 июля 2018 г.

Если вы в данный момент общаетесь с нашей службой поддержки, пожалуйста, проигнорируйте это сообщение.

Компания Apigee объявляет о прекращении поддержки версий TLS 1.0 и 1.1 как для процесса аутентификации в облаке, так и для обновления метаданных языка разметки утверждений безопасности (SAML). Начиная с 18 июля 2018 года , для аутентификации и подключений к системе единого входа (SSO) и обновления метаданных SAML в общедоступном облаке Edge потребуется TLS 1.2.

Что нужно сделать для обеспечения бесперебойного входа в систему?

  • Убедитесь, что ваши клиенты используют версии браузеров, совместимые с TLS 1.2.
  • Убедитесь, что ваша конфигурация поставщика идентификации SAML (IdP) (включая обновления метаданных) поддерживает протокол TLS 1.2.
  • Убедитесь, что программное обеспечение (например, инструменты автоматизации), подключающееся к сервису единого входа Apigee Edge Public Cloud, поддерживает протокол TLS 1.2.

Если у вас возникнут вопросы, пожалуйста, свяжитесь со службой поддержки. Приносим извинения за возможные неудобства и благодарим вас за поддержку.

Обновление - продление срока

15 июня 2018 г.

Если вы в данный момент общаетесь с нашей службой поддержки, пожалуйста, проигнорируйте это сообщение.

Мы продлили срок прекращения поддержки протоколов TLS 1.0 и 1.1 в общедоступном облаке Edge:

  • Клиенты PCI: 29 июня 2018 г.
  • Для клиентов, не использующих PCI: 31 июля 2018 г.

Если у вас возникнут вопросы или вы не сможете уложиться в этот срок, пожалуйста, свяжитесь со службой поддержки через существующую заявку в службу поддержки TLS или откройте новую заявку. Приносим извинения за возможные неудобства и благодарим вас за поддержку.


22 мая 2018 г.

Компания Apigee объявляет о прекращении поддержки протоколов TLS 1.0 и TLS 1.1 для всех HTTPS-соединений с публичным облаком Apigee Edge, включая соединения с клиентскими API-прокси. Начиная с 18 июня 2018 года , поддержка TLS 1.0 и TLS 1.1 будет отключена, и потребуется использование TLS 1.2.

Зачем мы вносим эти изменения?

Соединения, использующие TLS 1.0 или TLS 1.1, больше не считаются безопасными с точки зрения сообщества специалистов по безопасности.

Какие действия мне необходимо предпринять?

Проверьте конфигурации вашего API-клиента (т.е. приложения-потребителя API), чтобы определить, какие версии TLS используются, и примите необходимые меры для миграции конфигураций клиента на поддержку TLS 1.2. Apigee отправит электронное письмо пользователям с ролью orgadmin со списком виртуальных хостов, которые по-прежнему получают вызовы API от клиентов, использующих эти устаревшие протоколы. Однако клиенты несут ответственность за выявление и обеспечение миграции всех своих конфигураций клиентов на использование только TLS 1.2 до 18 июня 2018 года .

Что произойдет, если не предпринять необходимые действия?

Любые вызовы к API-прокси, размещенным в публичном облаке Apigee Edge, а также вызовы к API управления публичным облаком Apigee Edge с использованием TLS 1.0 и TLS 1.1 завершатся ошибкой.

После 18 июня 2018 года будет ли Apigee поддерживать только TLS 1.2?

Да. Начиная с 18 июня 2018 года , протоколы TLS 1.0 и TLS 1.1 будут отключены, и потребуется использование TLS 1.2.

Если клиенты используют версию TLS ниже 1.2, будут ли их вызовы API завершаться с ошибкой после 18 июня 2018 года?

Да. Любые вызовы к API-прокси, размещенным в публичном облаке Apigee Edge, а также вызовы к API управления публичным облаком Apigee Edge с использованием TLS 1.0 и TLS 1.1 завершатся ошибкой.

Когда именно Apigee внесет эти изменения?

18 июня 2018 года мы введем это изменение в действие.

Если мы не будем готовы к середине июня, есть ли возможность отложить эти изменения?

Нет. К сожалению, это требование безопасности, которое действует на всей нашей многопользовательской платформе, и мы не можем делать исключения.

Существует ли способ определить, какие из наших вызовов используют TLS версии 1.0 или 1.1?

Apigee отправит пользователям с ролью orgadmin электронное письмо со списком виртуальных хостов, которые по-прежнему получают вызовы API от клиентов, использующих эти устаревшие протоколы. Однако клиенты несут ответственность за выявление и обеспечение того, чтобы все их клиентские конфигурации использовали только TLS 1.2 до 18 июня 2018 года .

А что насчет обычных HTTP-соединений?

API-прокси, требующие HTTP-соединений, будут продолжать работать как обычно. Если вы используете HTTPS, вам потребуется использовать TLS 1.2.

К кому мне обратиться, если мне потребуется дополнительная информация или помощь?

Если у вас возникнут вопросы или потребуется помощь, пожалуйста, создайте заявку в службу поддержки . Приносим извинения за возможные неудобства и благодарим вас за поддержку.