淘汰 TLS 1.0 和 1.1

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

更新 - Edge Public Cloud 單一登入驗證將淘汰 TLS 1.0/1.1

2018 年 7 月 3 日

如果您目前正在與支援團隊聯絡,請忽略這封電子郵件。

Apigee 即將淘汰雲端驗證程序和安全宣告標記語言 (SAML) 中繼資料更新的 TLS 1.0 和 1.1 版支援。自 2018 年 7 月 18 日起,您必須使用 TLS 1.2 進行驗證,並連線至 Edge Public Cloud 單一登入 (SSO) 和 SAML 中繼資料重新整理。

如何確保登入不受影響?

  • 確認客戶使用的瀏覽器版本與 TLS 1.2 相容。
  • 確認您的 SAML 識別資訊提供者 (IdP) 設定 (包括中繼資料更新) 支援使用 TLS 1.2。
  • 確認連線至 Apigee Edge Public Cloud SSO 服務的軟體 (例如自動化工具) 支援 TLS 1.2。

如有任何疑問,請與支援團隊聯絡。如有造成任何不便,敬請見諒,也感謝您的支持。

更新 - 延長期限

2018 年 6 月 15 日

如果您目前正在與支援團隊聯絡,請忽略這封電子郵件。

我們已延後 Edge Public Cloud 中 TLS 1.0 和 1.1 的淘汰期限:

  • PCI 客戶:2018 年 6 月 29 日
  • 非 PCI 客戶:2018 年 7 月 31 日

如有任何疑問或無法如期完成,請透過現有的 TLS 支援案件或建立新案件與支援團隊聯絡。如有造成任何不便,敬請見諒,也感謝您的支持。


2018 年 5 月 22 日

Apigee 將停止支援 TLS 1.0 和 TLS 1.1,凡是連線至 Apigee Edge 公有雲的 HTTPS 連線 (包括連線至客戶 API Proxy 的連線),都將受到影響。自 2018 年 6 月 18 日起,系統將停用 TLS 1.0 和 TLS 1.1,並強制使用 TLS 1.2。

為什麼要進行這些異動?

安全社群已不再將使用 TLS 1.0 或 TLS 1.1 的連線視為安全做法。

我需要採取哪些行動?

請檢查 API 用戶端 (即 API 消費者應用程式) 設定,判斷目前使用的 TLS 版本,並採取必要行動,將用戶端設定遷移至支援 TLS 1.2。Apigee 會傳送電子郵件給具有 orgadmin 角色的使用者,列出仍透過已淘汰通訊協定接收來自用戶端 API 呼叫的虛擬主機。不過,客戶有責任在 2018 年 6 月 18 日前,找出並確保所有用戶端設定都只使用 TLS 1.2。

如果未採取必要行動,會發生什麼事?

凡是呼叫 Apigee Edge 公有雲上託管的 API Proxy,以及使用 TLS 1.0 和 TLS 1.1 呼叫 Apigee Edge 公有雲 Management API,都會失敗。

2018 年 6 月 18 日後,Apigee 是否只支援 TLS 1.2?

可以。自 2018 年 6 月 18 日起,系統將停用 TLS 1.0 和 TLS 1.1,並強制使用 TLS 1.2。

如果客戶使用的傳輸層安全標準 (TLS) 版本低於 1.2,在 2018 年 6 月 18 日後,他們的 API 呼叫會失敗嗎?

可以。凡是呼叫 Apigee Edge 公有雲上代管的 API Proxy,以及使用 TLS 1.0 和 TLS 1.1 呼叫 Apigee Edge 公有雲管理 API,都會失敗。

Apigee 確切何時會實施這項異動?

這項異動將於 2018 年 6 月 18 日生效。

如果我們在 6 月中前無法完成準備,是否有可能延後這項異動?

否。很抱歉,這是適用於多租戶平台的安全規定,我們無法破例。

我們能否找出使用 TLS 1.0 或 1.1 版的呼叫?

Apigee 會傳送電子郵件給具有 orgadmin 角色的使用者,列出仍從使用這些已淘汰通訊協定的用戶端接收 API 呼叫的虛擬主機。不過,客戶有責任在 2018 年 6 月 18 日前,找出並確保所有用戶端設定僅使用 TLS 1.2。

純 HTTP 連線呢?

需要 HTTP 連線的 API Proxy 會照常運作。如果您使用 HTTPS,則必須使用 TLS 1.2。

如需更多資訊或協助,該與誰聯絡?

如有任何疑問或需要協助,請開啟支援案件。如有造成任何不便,敬請見諒,也感謝您的支持。