Apigee Edge のドキュメントを表示しています。
Apigee X のドキュメントに移動します。 情報
更新 - Edge Public Cloud SSO 認証での TLS 1.0/1.1 の廃止
2018 年 7 月 3 日
現在サポートチームとやり取りされている場合は、この更新を無視してください。
Apigee は、クラウド認証プロセスと Security Assertion Markup Language(SAML)メタデータの更新の両方で、TLS バージョン 1.0 と 1.1 のサポートを非推奨にすることを発表します。2018 年 7 月 18 日より、Edge Public Cloud シングル サインオン(SSO)への認証と接続、SAML メタデータの更新には TLS 1.2 が必要になります。
ログインを中断しないようにするにはどうすればよいですか?
- お客様が TLS 1.2 互換バージョンのブラウザを使用していることを確認します。
- SAML ID プロバイダ(IdP)の構成(メタデータの更新を含む)が TLS 1.2 の使用をサポートしていることを確認します。
- Apigee Edge Public Cloud SSO サービスに接続するソフトウェア(自動化ツールなど)が TLS 1.2 をサポートしていることを確認します。
ご不明な点がございましたら、サポートにお問い合わせください。ご不便をおかけして誠に申し訳ございませんが、ご理解とご協力のほど、よろしくお願い申し上げます。
更新 - 期限の延長
2018 年 6 月 15 日
現在サポートチームとやり取りされている場合は、この更新を無視してください。
Edge パブリック クラウドでの TLS 1.0 と 1.1 の廃止期限を延長しました。
- PCI のお客様: 2018 年 6 月 29 日
- PCI のお客様以外: 2018 年 7 月 31 日
ご不明な点がある場合や、この期限までに対応できない場合は、既存の TLS サポートケースからサポートにお問い合わせいただくか、新しいケースを開いてください。ご不便をおかけして誠に申し訳ございませんが、ご理解とご協力のほど、よろしくお願い申し上げます。
2018 年 5 月 22 日
Apigee は、Apigee Edge パブリック クラウドへのすべての HTTPS 接続(お客様の API プロキシへの接続を含む)に対する TLS 1.0 と TLS 1.1 のサポートを非推奨とすることを発表します。2018 年 6 月 18 日より、TLS 1.0 と TLS 1.1 の両方が無効になり、TLS 1.2 が必須になります。
今回の変更に至った理由
TLS 1.0 または TLS 1.1 を使用する接続は、セキュリティ コミュニティでは安全な方法とは見なされなくなっています。
必要なご対応
API クライアント(API コンシューマー アプリケーションなど)の構成を確認して、使用されている TLS バージョンを特定し、クライアント構成を移行して TLS 1.2 をサポートするために必要な措置を講じます。Apigee は、これらの非推奨プロトコルを使用しているクライアントから API 呼び出しをまだ受信している仮想ホストを一覧表示したメールを、orgadmin ロールのユーザーに送信します。ただし、お客様は、2018 年 6 月 18 日までに、すべてのクライアント構成が TLS 1.2 のみを使用するように移行されていることを確認する必要があります。
必要な対応を行わないとどうなりますか?
Apigee Edge パブリック クラウドでホストされている API プロキシへの呼び出しと、TLS 1.0 および TLS 1.1 を使用して Apigee Edge パブリック クラウド管理 API への呼び出しは失敗します。
2018 年 6 月 18 日以降、Apigee は TLS 1.2 のみをサポートしますか?
はい。2018 年 6 月 18 日以降、TLS 1.0 と TLS 1.1 の両方が無効になり、TLS 1.2 が必須になります。
2018 年 6 月 18 日以降、TLS バージョン 1.2 より前のバージョンを使用しているお客様の API 呼び出しは失敗しますか?
はい。Apigee Edge パブリック クラウドでホストされている API プロキシへの呼び出しと、TLS 1.0 および TLS 1.1 を使用して Apigee Edge パブリック クラウド管理 API への呼び出しは失敗します。
Apigee がこの変更を適用する正確な日付はいつですか?
この変更は 2018 年 6 月 18 日に実施されます。
6 月中旬までに準備が整わない場合、この変更を延期することはできますか?
いいえ。残念ながら、これはマルチテナント プラットフォーム全体に適用されるセキュリティ要件であり、例外を設けることはできません。
TLS バージョン 1.0 または 1.1 を使用する呼び出しを特定する方法はありますか?
Apigee は、これらの非推奨プロトコルを使用するクライアントから API 呼び出しをまだ受信している仮想ホストのリストを、組織管理者ロールのユーザーにメールで送信します。ただし、お客様は、2018 年 6 月 18 日までに、すべてのクライアント構成で TLS 1.2 のみが使用されるように特定し、確認する必要があります。
プレーンな HTTP 接続はどうなりますか?
HTTP 接続を必要とする API プロキシは、引き続きそのまま機能します。HTTPS を使用している場合は、TLS 1.2 を使用する必要があります。
詳細情報やサポートが必要な場合は、どこに問い合わせればよいですか?
ご不明な点がある場合やサポートが必要な場合は、サポートケースを開いてください。ご不便をおかけして申し訳ございませんが、ご理解とご協力のほど、よろしくお願い申し上げます。