אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
עדכון – הוצאה משימוש של TLS 1.0/1.1 באימות SSO בענן ציבורי של Edge
3 ביולי 2018
אם יש לך כרגע קשר עם צוות התמיכה שלנו, אפשר להתעלם מהעדכון הזה.
אנחנו מודיעים על הוצאה משימוש של התמיכה ב-TLS בגרסאות 1.0 ו-1.1 בתהליך האימות בענן ובעדכוני המטא-נתונים של Security Assertion Markup Language (SAML). החל מ-18 ביולי 2018, נדרוש TLS 1.2 לאימות ולחיבורים לכניסה יחידה (SSO) בענן הציבורי של Edge ולרענון מטא-נתונים של SAML.
מה צריך לעשות כדי שהכניסה לחשבון תהיה רציפה?
- צריך לוודא שהלקוחות משתמשים בגרסאות של הדפדפנים שלהם שתואמות ל-TLS 1.2.
- מוודאים שההגדרה של ספק הזהויות (IdP) של SAML (כולל עדכוני מטא-נתונים) תומכת בשימוש ב-TLS 1.2.
- מוודאים שהתוכנה (למשל כלי אוטומציה) שמתחברת לשירות ה-SSO בענן הציבורי של Apigee Edge תומכת ב-TLS 1.2.
אם יש לך שאלות, אפשר לפנות לתמיכה. אנחנו מתנצלים על אי הנוחות שעלולה להיגרם בשל כך ומודים לך על התמיכה.
עדכון – הארכת המועד האחרון
15 ביוני 2018
אם יש לך כרגע קשר עם צוות התמיכה שלנו, אפשר להתעלם מהעדכון הזה.
הארכנו את המועד האחרון להוצאה משימוש של TLS 1.0 ו-TLS 1.1 ב-Edge Public Cloud:
- לקוחות PCI: 29 ביוני 2018
- לקוחות שלא עומדים בדרישות של PCI: 31 ביולי 2018
אם יש לך שאלות או שאתה לא יכול לעמוד במועד האחרון הזה, עליך לפנות לתמיכה באמצעות בקשת התמיכה הקיימת בנושא TLS או לפתוח בקשת תמיכה חדשה. אנחנו מתנצלים על אי הנוחות שעלולה להיגרם בשל כך ומודים לך על התמיכה.
22 במאי 2018
אנחנו מודיעים על הוצאה משימוש של התמיכה ב-TLS 1.0 וב-TLS 1.1 בכל חיבורי ה-HTTPS ל-Apigee Edge בענן הציבורי, כולל חיבורים לשרתי proxy של API של לקוחות. החל מ-18 ביוני 2018, גם TLS 1.0 וגם TLS 1.1 יושבתו, ויידרש TLS 1.2.
למה אנחנו מבצעים את השינויים האלה?
חיבורים שמבוססים על TLS 1.0 או TLS 1.1 כבר לא נחשבים לשיטה מאובטחת על ידי קהילת האבטחה.
מה צריך לעשות?
צריך לבדוק את ההגדרות של לקוח ה-API (כלומר, אפליקציית צרכן ה-API) כדי לדעת באילו גרסאות TLS נעשה שימוש, ולבצע את הפעולות הנדרשות כדי להעביר את הגדרות הלקוח לתמיכה ב-TLS 1.2. Apigee ישלח אימייל למשתמשים בתפקיד orgadmin עם רשימה של מארחים וירטואליים שממשיכים לקבל קריאות ל-API מלקוחות שמשתמשים בפרוטוקולים האלה שהוצאו משימוש. עם זאת, הלקוחות אחראים לזהות את כל הגדרות הלקוח שלהם ולהבטיח שהן יועברו לשימוש ב-TLS 1.2 בלבד לפני 18 ביוני 2018.
מה יקרה אם לא אבצע את הפעולות הנדרשות?
כל הקריאות לשרתי proxy של API שמתארחים בענן הציבורי של Apigee Edge וכל הקריאות לממשקי הניהול של הענן הציבורי של Apigee Edge באמצעות TLS 1.0 ו-TLS 1.1 ייכשלו.
החל מ-18 ביוני 2018, האם Apigee יתמוך רק ב-TLS 1.2?
כן. החל מ-18 ביוני 2018, גם TLS 1.0 וגם TLS 1.1 יושבתו, ויידרש TLS 1.2.
אם לקוחות משתמשים בגרסת TLS נמוכה מ-1.2, האם הקריאות שלהם ל-API ייכשלו אחרי 18 ביוני 2018?
כן. כל הקריאות לשרתי proxy של API שמתארחים בענן הציבורי של Apigee Edge וכל הקריאות ל-API לניהול הענן הציבורי של Apigee Edge באמצעות TLS 1.0 ו-TLS 1.1 ייכשלו.
מה התאריך המדויק שבו Apigee יבצע את השינוי הזה?
השינוי הזה ייכנס לתוקף ב-18 ביוני 2018.
אם לא נהיה מוכנים עד אמצע יוני, יש אפשרות לדחות את השינוי הזה?
לא. לצערנו, זו דרישת אבטחה שחלה על פלטפורמת המולטי-טננט שלנו, ואין לנו אפשרות לעשות חריגים.
האם יש דרך לזהות את השיחות שלנו שמשתמשות בגרסה TLS 1.0 או 1.1?
מערכת Apigee תשלח אימייל למשתמשים בתפקיד orgadmin עם רשימה של מארחים וירטואליים שעדיין מקבלים קריאות ל-API מלקוחות שמשתמשים בפרוטוקולים האלה שיצאו משימוש. עם זאת, הלקוחות אחראים לזהות את כל הגדרות הלקוח שלהם ולוודא שנעשה בהן שימוש רק ב-TLS 1.2 לפני 18 ביוני 2018.
מה לגבי חיבורי HTTP רגילים?
שרתי proxy של API שמחייבים חיבורי HTTP ימשיכו לפעול כמו שהם. אם אתם משתמשים ב-HTTPS, תצטרכו להשתמש ב-TLS 1.2.
למי אפשר לפנות אם יש לי שאלות נוספות או שאני צריך עזרה?
אם יש לך שאלות או שדרושה לך עזרה, אפשר לפתוח בקשת תמיכה. אנחנו מתנצלים על אי הנוחות שעלולה להיגרם בשל כך ומודים לך על התמיכה.