您正在查看 Apigee Edge 文档。
前往 Apigee X 文档。 信息
更新 - Edge 公有云单点登录身份验证中停用 TLS 1.0/1.1
2018 年 7 月 3 日
如果您目前正在与我们的支持团队联系,请忽略此更新。
Apigee 宣布将弃用对 TLS 版本 1.0 和 1.1 的支持,包括云身份验证流程和安全断言标记语言 (SAML) 元数据更新。自 2018 年 7 月 18 日起,必须使用 TLS 1.2 才能对 Edge 公共云单点登录 (SSO) 和 SAML 元数据刷新进行身份验证和连接。
如何确保登录不中断?
- 验证您的客户是否使用与 TLS 1.2 兼容的浏览器版本。
- 验证您的 SAML 身份提供方 (IdP) 配置(包括元数据更新)是否支持使用 TLS 1.2。
- 验证连接到 Apigee Edge Public Cloud SSO 服务的软件(例如自动化工具)是否支持 TLS 1.2。
如果您有任何疑问,请与支持团队联系。对于由此可能给您带来的任何不便,我们深表歉意,同时也感谢您的支持。
更新 - 延长截止期限
2018 年 6 月 15 日
如果您目前正在与我们的支持团队联系,请忽略此更新。
我们已延长 Edge Public Cloud 中 TLS 1.0 和 1.1 的停用期限:
- PCI 客户:2018 年 6 月 29 日
- 非 PCI 客户:2018 年 7 月 31 日
如果您有任何疑问或无法在截止日期前完成此操作,请通过现有的 TLS 支持请求与支持团队联系,或提交新的支持请求。对于由此可能给您带来的任何不便,我们深表歉意,同时也感谢您的支持。
2018 年 5 月 22 日
Apigee 宣布将弃用对 TLS 1.0 和 TLS 1.1 的支持,适用于与 Apigee Edge 公有云的所有 HTTPS 连接,包括与客户 API 代理的连接。自 2018 年 6 月 18 日起,TLS 1.0 和 TLS 1.1 将被停用,并且必须使用 TLS 1.2。
为什么要进行这些更改?
使用 TLS 1.0 或 TLS 1.1 的连接不再被安全社区视为安全做法。
我需要采取什么行动?
检查您的 API 客户端(即 API 使用者应用)配置,确定正在使用的 TLS 版本,并采取必要措施来迁移客户端配置,以支持 TLS 1.2。Apigee 会向具有 orgadmin 角色的用户发送一封电子邮件,其中列出了仍在接收来自使用这些已弃用协议的客户端的 API 调用的虚拟主机。不过,客户有责任在 2018 年 6 月 18 日之前识别并确保所有客户端配置都迁移为仅使用 TLS 1.2。
如果我不采取必要措施,会出现什么情况?
使用 TLS 1.0 和 TLS 1.1 对托管在 Apigee Edge 公有云上的 API 代理进行的任何调用以及对 Apigee Edge 公有云管理 API 进行的调用都会失败。
2018 年 6 月 18 日之后,Apigee 是否仅支持 TLS 1.2?
可以。自 2018 年 6 月 18 日起,TLS 1.0 和 TLS 1.1 将被停用,并且必须使用 TLS 1.2。
如果客户使用的是低于 1.2 的 TLS 版本,那么在 2018 年 6 月 18 日之后,他们的 API 调用是否会失败?
可以。使用 TLS 1.0 和 TLS 1.1 对托管在 Apigee Edge 公有云上的 API 代理进行的任何调用以及对 Apigee Edge 公有云管理 API 进行的调用都会失败。
Apigee 将于何时确切生效此变更?
我们将于 2018 年 6 月 18 日开始强制执行此项变更。
如果我们到 6 月中旬仍未做好准备,是否可以推迟此变更?
不可以。很遗憾,这是一项适用于我们整个多租户平台的安全要求,我们无法做出例外处理。
有没有办法识别使用 TLS 版本 1.0 或 1.1 的调用?
Apigee 会向具有组织管理员角色的用户发送一封电子邮件,其中列出了仍在使用这些已弃用的协议接收来自客户端的 API 调用的虚拟主机。不过,客户有责任在 2018 年 6 月 18 日之前识别并确保其所有客户端配置仅使用 TLS 1.2。
纯 HTTP 连接呢?
需要 HTTP 连接的 API 代理将继续正常运行。如果您使用 HTTPS,则必须使用 TLS 1.2。
如果我需要更多信息或帮助,应该与谁联系?
如果您有任何疑问或需要帮助,请提交支持请求。对于由此可能给您带来的任何不便,我们深表歉意,同时也感谢您的支持。