شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
بهروزرسانی - کنار گذاشته شدن TLS 1.0/1.1 در احراز هویت Edge Public Cloud SSO
۳ ژوئیه ۲۰۱۸
اگر در حال حاضر با تیم پشتیبانی ما در ارتباط هستید، لطفاً این بهروزرسانی را نادیده بگیرید.
شرکت Apigee اعلام میکند که پشتیبانی از نسخههای ۱.۰ و ۱.۱ پروتکل TLS را هم برای فرآیند احراز هویت ابری و هم برای بهروزرسانیهای فرادادهی زبان نشانهگذاری امنیتی (SAML) متوقف میکند. از ۱۸ جولای ۲۰۱۸ ، TLS 1.2 برای احراز هویت و اتصال به Edge Public Cloud Single Sign-on (SSO) و بهروزرسانی فرادادهی SAML مورد نیاز خواهد بود.
برای ورود بدون وقفه به سیستم چه باید کرد؟
- تأیید کنید که مشتریان شما از نسخههای سازگار با TLS 1.2 مرورگرهای خود استفاده میکنند.
- با استفاده از TLS 1.2، پشتیبانی از پیکربندی ارائهدهنده شناسایی SAML (IdP) (از جمله بهروزرسانیهای فراداده) را تأیید کنید.
- بررسی کنید که نرمافزار (مانند ابزارهای اتوماسیون) متصل به سرویس Apigee Edge Public Cloud SSO از TLS 1.2 پشتیبانی میکند.
اگر سوالی دارید، لطفا با پشتیبانی تماس بگیرید. از هرگونه ناراحتی که ممکن است ایجاد شود عذرخواهی میکنیم و از حمایت شما سپاسگزاریم.
بهروزرسانی - تمدید مهلت
۱۵ ژوئن ۲۰۱۸
اگر در حال حاضر با تیم پشتیبانی ما در ارتباط هستید، لطفاً این بهروزرسانی را نادیده بگیرید.
ما مهلت از رده خارج کردن TLS 1.0 و 1.1 در Edge Public Cloud را تمدید کردهایم:
- مشتریان PCI: 29 ژوئن 2018
- مشتریان غیر PCI: 31 ژوئیه 2018
اگر سوالی دارید یا نمیتوانید در این مهلت پاسخ دهید، لطفاً از طریق پرونده پشتیبانی TLS موجود خود با پشتیبانی تماس بگیرید یا یک پرونده جدید باز کنید. از هرگونه ناراحتی که ممکن است ایجاد شود عذرخواهی میکنیم و از حمایت شما سپاسگزاریم.
۲۲ مه ۲۰۱۸
شرکت Apigee اعلام میکند که پشتیبانی از TLS 1.0 و TLS 1.1 را برای تمام اتصالات HTTPS به ابر عمومی Apigee Edge، از جمله آنهایی که برای پروکسیهای API مشتری ساخته شدهاند، متوقف میکند. از ۱۸ ژوئن ۲۰۱۸ ، هر دو TLS 1.0 و TLS 1.1 غیرفعال خواهند شد و TLS 1.2 مورد نیاز خواهد بود.
چرا این تغییرات را ایجاد میکنیم؟
اتصالاتی که از TLS 1.0 یا TLS 1.1 استفاده میکنند، دیگر توسط جامعه امنیتی به عنوان یک روش امن در نظر گرفته نمیشوند.
چه اقداماتی لازم است انجام دهم؟
پیکربندیهای کلاینت API خود (یعنی برنامه مصرفکننده API) را بررسی کنید تا مشخص شود از چه نسخههای TLS استفاده میشود و اقدامات لازم را برای انتقال پیکربندیهای کلاینت به پشتیبانی از TLS 1.2 انجام دهید. Apigee ایمیلی برای کاربران در نقش orgadmin ارسال خواهد کرد و فهرستی از virtualhostهایی که هنوز از کلاینتهایی که از این پروتکلهای منسوخشده استفاده میکنند، فراخوانیهای API دریافت میکنند، ارائه میدهد. با این حال، مشتریان مسئول شناسایی و اطمینان از انتقال تمام پیکربندیهای کلاینت خود به TLS 1.2 قبل از 18 ژوئن 2018 هستند.
اگر اقدامات لازم را انجام ندهید چه اتفاقی خواهد افتاد؟
هرگونه تماسی که با پروکسیهای API میزبانیشده در ابر عمومی Apigee Edge و تماسهای برقرار شده با APIهای مدیریت ابر عمومی Apigee Edge با استفاده از TLS 1.0 و TLS 1.1 برقرار شود، با شکست مواجه خواهد شد.
آیا پس از ۱۸ ژوئن ۲۰۱۸، Apigee فقط از TLS 1.2 پشتیبانی خواهد کرد؟
بله. از ۱۸ ژوئن ۲۰۱۸ ، هر دو پروتکل TLS 1.0 و TLS 1.1 غیرفعال خواهند شد و TLS 1.2 الزامی خواهد بود.
اگر مشتریان از نسخه TLS پایینتر از ۱.۲ استفاده کنند، آیا فراخوانیهای API آنها پس از ۱۸ ژوئن ۲۰۱۸ با شکست مواجه خواهد شد؟
بله. هرگونه تماسی که با پروکسیهای API میزبانیشده در ابر عمومی Apigee Edge و تماسهای برقرار شده با APIهای مدیریت ابر عمومی Apigee Edge با استفاده از TLS 1.0 و TLS 1.1 برقرار شود، ناموفق خواهد بود.
تاریخ دقیقی که Apigee قرار است این تغییر را اعمال کند، چه زمانی است؟
در ۱۸ ژوئن ۲۰۱۸، ما این تغییر را اعمال خواهیم کرد.
اگر تا اواسط ژوئن آماده نباشیم، آیا امکانی برای به تعویق انداختن این تغییر وجود دارد؟
خیر. متأسفانه، این یک الزام امنیتی است که در سراسر پلتفرم چند مستاجری ما اعمال میشود و ما نمیتوانیم استثنا قائل شویم.
آیا راهی وجود دارد که بتوانیم تماسهای خود را که از TLS نسخه ۱.۰ یا ۱.۱ استفاده میکنند، شناسایی کنیم؟
Apigee ایمیلی برای کاربرانی که نقش orgadmin را دارند ارسال خواهد کرد و فهرستی از میزبانهای مجازی که هنوز از کلاینتهایی که از این پروتکلهای منسوخشده استفاده میکنند، فراخوانیهای API دریافت میکنند، ارائه خواهد داد. با این حال، مشتریان مسئول شناسایی و اطمینان از این هستند که تمام پیکربندیهای کلاینت آنها قبل از ۱۸ ژوئن ۲۰۱۸ فقط از TLS 1.2 استفاده میکند.
در مورد اتصالات HTTP ساده چطور؟
پراکسیهای API که به اتصالات HTTP نیاز دارند، به کار خود ادامه خواهند داد. اگر از HTTPS استفاده میکنید، لازم است از TLS 1.2 استفاده کنید.
اگر به اطلاعات یا کمک بیشتری نیاز داشته باشم، با چه کسی تماس بگیرم؟
اگر سوالی دارید یا به کمک نیاز دارید، لطفاً یک پرونده پشتیبانی باز کنید. از هرگونه ناراحتی که ممکن است ایجاد شود عذرخواهی میکنیم، اما از حمایت شما سپاسگزاریم.