TLS 1.0 和 1.1 停用

您正在查看 Apigee Edge 文档。
前往 Apigee X 文档
信息

更新 - Edge 公有云单点登录身份验证中停用 TLS 1.0/1.1

2018 年 7 月 3 日

如果您目前正在与我们的支持团队联系,请忽略此更新。

Apigee 宣布将弃用对 TLS 版本 1.0 和 1.1 的支持,包括云身份验证流程和安全断言标记语言 (SAML) 元数据更新。自 2018 年 7 月 18 日起,必须使用 TLS 1.2 才能对 Edge 公共云单点登录 (SSO) 和 SAML 元数据刷新进行身份验证和连接。

如何确保登录不中断?

  • 验证您的客户是否使用与 TLS 1.2 兼容的浏览器版本。
  • 验证您的 SAML 身份提供方 (IdP) 配置(包括元数据更新)是否支持使用 TLS 1.2。
  • 验证连接到 Apigee Edge Public Cloud SSO 服务的软件(例如自动化工具)是否支持 TLS 1.2。

如果您有任何疑问,请与支持团队联系。对于由此可能给您带来的任何不便,我们深表歉意,同时也感谢您的支持。

更新 - 延长截止期限

2018 年 6 月 15 日

如果您目前正在与我们的支持团队联系,请忽略此更新。

我们已延长 Edge Public Cloud 中 TLS 1.0 和 1.1 的停用期限:

  • PCI 客户:2018 年 6 月 29 日
  • 非 PCI 客户:2018 年 7 月 31 日

如果您有任何疑问或无法在截止日期前完成此操作,请通过现有的 TLS 支持请求与支持团队联系,或提交新的支持请求。对于由此可能给您带来的任何不便,我们深表歉意,同时也感谢您的支持。


2018 年 5 月 22 日

Apigee 宣布将弃用对 TLS 1.0 和 TLS 1.1 的支持,适用于与 Apigee Edge 公有云的所有 HTTPS 连接,包括与客户 API 代理的连接。自 2018 年 6 月 18 日起,TLS 1.0 和 TLS 1.1 将被停用,并且必须使用 TLS 1.2。

为什么要进行这些更改?

使用 TLS 1.0 或 TLS 1.1 的连接不再被安全社区视为安全做法。

我需要采取什么行动?

检查您的 API 客户端(即 API 使用者应用)配置,确定正在使用的 TLS 版本,并采取必要措施来迁移客户端配置,以支持 TLS 1.2。Apigee 会向具有 orgadmin 角色的用户发送一封电子邮件,其中列出了仍在接收来自使用这些已弃用协议的客户端的 API 调用的虚拟主机。不过,客户有责任在 2018 年 6 月 18 日之前识别并确保所有客户端配置都迁移为仅使用 TLS 1.2。

如果我不采取必要措施,会出现什么情况?

使用 TLS 1.0 和 TLS 1.1 对托管在 Apigee Edge 公有云上的 API 代理进行的任何调用以及对 Apigee Edge 公有云管理 API 进行的调用都会失败。

2018 年 6 月 18 日之后,Apigee 是否仅支持 TLS 1.2?

可以。自 2018 年 6 月 18 日起,TLS 1.0 和 TLS 1.1 将被停用,并且必须使用 TLS 1.2。

如果客户使用的是低于 1.2 的 TLS 版本,那么在 2018 年 6 月 18 日之后,他们的 API 调用是否会失败?

可以。使用 TLS 1.0 和 TLS 1.1 对托管在 Apigee Edge 公有云上的 API 代理进行的任何调用以及对 Apigee Edge 公有云管理 API 进行的调用都会失败。

Apigee 将于何时确切生效此变更?

我们将于 2018 年 6 月 18 日开始强制执行此项变更。

如果我们到 6 月中旬仍未做好准备,是否可以推迟此变更?

不可以。很遗憾,这是一项适用于我们整个多租户平台的安全要求,我们无法做出例外处理。

有没有办法识别使用 TLS 版本 1.0 或 1.1 的调用?

Apigee 会向具有组织管理员角色的用户发送一封电子邮件,其中列出了仍在使用这些已弃用的协议接收来自客户端的 API 调用的虚拟主机。不过,客户有责任在 2018 年 6 月 18 日之前识别并确保其所有客户端配置仅使用 TLS 1.2。

纯 HTTP 连接呢?

需要 HTTP 连接的 API 代理将继续正常运行。如果您使用 HTTPS,则必须使用 TLS 1.2。

如果我需要更多信息或帮助,应该与谁联系?

如果您有任何疑问或需要帮助,请提交支持请求。对于由此可能给您带来的任何不便,我们深表歉意,同时也感谢您的支持。