TLS 1.0 و 1.1 بازنشستگی

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

به‌روزرسانی - کنار گذاشته شدن TLS 1.0/1.1 در احراز هویت Edge Public Cloud SSO

۳ ژوئیه ۲۰۱۸

اگر در حال حاضر با تیم پشتیبانی ما در ارتباط هستید، لطفاً این به‌روزرسانی را نادیده بگیرید.

شرکت Apigee اعلام می‌کند که پشتیبانی از نسخه‌های ۱.۰ و ۱.۱ پروتکل TLS را هم برای فرآیند احراز هویت ابری و هم برای به‌روزرسانی‌های فراداده‌ی زبان نشانه‌گذاری امنیتی (SAML) متوقف می‌کند. از ۱۸ جولای ۲۰۱۸ ، TLS 1.2 برای احراز هویت و اتصال به Edge Public Cloud Single Sign-on (SSO) و به‌روزرسانی فراداده‌ی SAML مورد نیاز خواهد بود.

برای ورود بدون وقفه به سیستم چه باید کرد؟

  • تأیید کنید که مشتریان شما از نسخه‌های سازگار با TLS 1.2 مرورگرهای خود استفاده می‌کنند.
  • با استفاده از TLS 1.2، پشتیبانی از پیکربندی ارائه‌دهنده شناسایی SAML (IdP) (از جمله به‌روزرسانی‌های فراداده) را تأیید کنید.
  • بررسی کنید که نرم‌افزار (مانند ابزارهای اتوماسیون) متصل به سرویس Apigee Edge Public Cloud SSO از TLS 1.2 پشتیبانی می‌کند.

اگر سوالی دارید، لطفا با پشتیبانی تماس بگیرید. از هرگونه ناراحتی که ممکن است ایجاد شود عذرخواهی می‌کنیم و از حمایت شما سپاسگزاریم.

به‌روزرسانی - تمدید مهلت

۱۵ ژوئن ۲۰۱۸

اگر در حال حاضر با تیم پشتیبانی ما در ارتباط هستید، لطفاً این به‌روزرسانی را نادیده بگیرید.

ما مهلت از رده خارج کردن TLS 1.0 و 1.1 در Edge Public Cloud را تمدید کرده‌ایم:

  • مشتریان PCI: 29 ژوئن 2018
  • مشتریان غیر PCI: 31 ژوئیه 2018

اگر سوالی دارید یا نمی‌توانید در این مهلت پاسخ دهید، لطفاً از طریق پرونده پشتیبانی TLS موجود خود با پشتیبانی تماس بگیرید یا یک پرونده جدید باز کنید. از هرگونه ناراحتی که ممکن است ایجاد شود عذرخواهی می‌کنیم و از حمایت شما سپاسگزاریم.


۲۲ مه ۲۰۱۸

شرکت Apigee اعلام می‌کند که پشتیبانی از TLS 1.0 و TLS 1.1 را برای تمام اتصالات HTTPS به ابر عمومی Apigee Edge، از جمله آنهایی که برای پروکسی‌های API مشتری ساخته شده‌اند، متوقف می‌کند. از ۱۸ ژوئن ۲۰۱۸ ، هر دو TLS 1.0 و TLS 1.1 غیرفعال خواهند شد و TLS 1.2 مورد نیاز خواهد بود.

چرا این تغییرات را ایجاد می‌کنیم؟

اتصالاتی که از TLS 1.0 یا TLS 1.1 استفاده می‌کنند، دیگر توسط جامعه امنیتی به عنوان یک روش امن در نظر گرفته نمی‌شوند.

چه اقداماتی لازم است انجام دهم؟

پیکربندی‌های کلاینت API خود (یعنی برنامه مصرف‌کننده API) را بررسی کنید تا مشخص شود از چه نسخه‌های TLS استفاده می‌شود و اقدامات لازم را برای انتقال پیکربندی‌های کلاینت به پشتیبانی از TLS 1.2 انجام دهید. Apigee ایمیلی برای کاربران در نقش orgadmin ارسال خواهد کرد و فهرستی از virtualhostهایی که هنوز از کلاینت‌هایی که از این پروتکل‌های منسوخ‌شده استفاده می‌کنند، فراخوانی‌های API دریافت می‌کنند، ارائه می‌دهد. با این حال، مشتریان مسئول شناسایی و اطمینان از انتقال تمام پیکربندی‌های کلاینت خود به TLS 1.2 قبل از 18 ژوئن 2018 هستند.

اگر اقدامات لازم را انجام ندهید چه اتفاقی خواهد افتاد؟

هرگونه تماسی که با پروکسی‌های API میزبانی‌شده در ابر عمومی Apigee Edge و تماس‌های برقرار شده با APIهای مدیریت ابر عمومی Apigee Edge با استفاده از TLS 1.0 و TLS 1.1 برقرار شود، با شکست مواجه خواهد شد.

آیا پس از ۱۸ ژوئن ۲۰۱۸، Apigee فقط از TLS 1.2 پشتیبانی خواهد کرد؟

بله. از ۱۸ ژوئن ۲۰۱۸ ، هر دو پروتکل TLS 1.0 و TLS 1.1 غیرفعال خواهند شد و TLS 1.2 الزامی خواهد بود.

اگر مشتریان از نسخه TLS پایین‌تر از ۱.۲ استفاده کنند، آیا فراخوانی‌های API آنها پس از ۱۸ ژوئن ۲۰۱۸ با شکست مواجه خواهد شد؟

بله. هرگونه تماسی که با پروکسی‌های API میزبانی‌شده در ابر عمومی Apigee Edge و تماس‌های برقرار شده با APIهای مدیریت ابر عمومی Apigee Edge با استفاده از TLS 1.0 و TLS 1.1 برقرار شود، ناموفق خواهد بود.

تاریخ دقیقی که Apigee قرار است این تغییر را اعمال کند، چه زمانی است؟

در ۱۸ ژوئن ۲۰۱۸، ما این تغییر را اعمال خواهیم کرد.

اگر تا اواسط ژوئن آماده نباشیم، آیا امکانی برای به تعویق انداختن این تغییر وجود دارد؟

خیر. متأسفانه، این یک الزام امنیتی است که در سراسر پلتفرم چند مستاجری ما اعمال می‌شود و ما نمی‌توانیم استثنا قائل شویم.

آیا راهی وجود دارد که بتوانیم تماس‌های خود را که از TLS نسخه ۱.۰ یا ۱.۱ استفاده می‌کنند، شناسایی کنیم؟

Apigee ایمیلی برای کاربرانی که نقش orgadmin را دارند ارسال خواهد کرد و فهرستی از میزبان‌های مجازی که هنوز از کلاینت‌هایی که از این پروتکل‌های منسوخ‌شده استفاده می‌کنند، فراخوانی‌های API دریافت می‌کنند، ارائه خواهد داد. با این حال، مشتریان مسئول شناسایی و اطمینان از این هستند که تمام پیکربندی‌های کلاینت آنها قبل از ۱۸ ژوئن ۲۰۱۸ فقط از TLS 1.2 استفاده می‌کند.

در مورد اتصالات HTTP ساده چطور؟

پراکسی‌های API که به اتصالات HTTP نیاز دارند، به کار خود ادامه خواهند داد. اگر از HTTPS استفاده می‌کنید، لازم است از TLS 1.2 استفاده کنید.

اگر به اطلاعات یا کمک بیشتری نیاز داشته باشم، با چه کسی تماس بگیرم؟

اگر سوالی دارید یا به کمک نیاز دارید، لطفاً یک پرونده پشتیبانی باز کنید. از هرگونه ناراحتی که ممکن است ایجاد شود عذرخواهی می‌کنیم، اما از حمایت شما سپاسگزاریم.