Einstellung von TLS 1.0 und 1.1

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Update: Einstellung von TLS 1.0/1.1 in der SSO-Authentifizierung der öffentlichen Edge-Cloud

3. Juli 2018

Wenn Sie derzeit mit unserem Supportteam in Kontakt stehen, ignorieren Sie dieses Update.

Apigee stellt die Unterstützung für TLS-Versionen 1.0 und 1.1 sowohl für den Cloud-Authentifizierungsprozess als auch für Metadatenaktualisierungen der Security Assertion Markup Language (SAML) ein. Ab dem 18. Juli 2018 ist TLS 1.2 für die Authentifizierung und Verbindungen zur SSO (Single Sign-On) der öffentlichen Edge-Cloud und für die Aktualisierung von SAML-Metadaten erforderlich.

Was müssen Sie tun, um sich ohne Unterbrechung anmelden zu können?

  • Prüfen Sie, ob Ihre Kunden TLS 1.2-kompatible Versionen ihrer Browser verwenden.
  • Prüfen Sie, ob Ihre SAML-Identitätsanbieterkonfiguration (einschließlich Metadatenaktualisierungen) die Verwendung von TLS 1.2 unterstützt.
  • Prüfen Sie, ob die Software (z. B. Automatisierungstools), die eine Verbindung zum SSO-Dienst der öffentlichen Apigee Edge Cloud herstellt, TLS 1.2 unterstützt.

Wenn Sie Fragen haben, wenden Sie sich bitte an den Support. Wir entschuldigen uns für alle Unannehmlichkeiten, die dadurch entstehen können, und bedanken uns für Ihre Unterstützung.

Update: Fristverlängerung

15. Juni 2018

Wenn Sie derzeit mit unserem Supportteam in Kontakt stehen, ignorieren Sie dieses Update.

Wir haben die Frist für die Einstellung von TLS 1.0 und 1.1 in der öffentlichen Edge-Cloud verlängert:

  • PCI-Kunden: 29. Juni 2018
  • Nicht-PCI-Kunden: 31. Juli 2018

Wenn Sie Fragen haben oder diese Frist nicht einhalten können, wenden Sie sich bitte über Ihr bestehendes TLS-Supportticket an den Support oder erstellen Sie ein neues Ticket. Wir entschuldigen uns für alle Unannehmlichkeiten, die dadurch entstehen können, und bedanken uns für Ihre Unterstützung.


22. Mai 2018

Apigee stellt die Unterstützung für TLS 1.0 und TLS 1.1 für alle HTTPS-Verbindungen zur öffentlichen Apigee Edge-Cloud ein, einschließlich der Verbindungen zu API-Proxys von Kunden. Ab dem 18. Juni 2018 werden sowohl TLS 1.0 als auch TLS 1.1 deaktiviert und TLS 1.2 ist erforderlich.

Warum nehmen wir diese Änderungen vor?

Verbindungen, die TLS 1.0 oder TLS 1.1 verwenden, werden von der Sicherheitscommunity nicht mehr als sicher angesehen.

Was muss ich tun?

Prüfen Sie die Konfigurationen Ihrer API-Clients (d.h. API-Nutzeranwendungen), um zu ermitteln, welche TLS-Versionen verwendet werden, und ergreifen Sie die erforderlichen Maßnahmen, um die Client Konfigurationen so zu migrieren, dass TLS 1.2 unterstützt wird. Apigee sendet eine E-Mail an Nutzer mit der Rolle „orgadmin “ mit einer Liste der virtuellen Hosts, die weiterhin API-Aufrufe von Clients erhalten, die diese veralteten Protokolle verwenden. Kunden sind jedoch dafür verantwortlich, alle ihre Clientkonfigurationen zu identifizieren und sicherzustellen, dass sie vor dem 18. Juni 2018 nur TLS 1.2 verwenden.

Was passiert, wenn ich die erforderlichen Maßnahmen nicht ergreife?

Alle Aufrufe von API-Proxys, die in der öffentlichen Apigee Edge-Cloud gehostet werden, und Aufrufe von Verwaltungs-APIs der öffentlichen Apigee Edge-Cloud, die TLS 1.0 und TLS 1.1 verwenden, schlagen fehl.

Unterstützt Apigee nach dem 18. Juni 2018 nur noch TLS 1.2?

Ja. Ab dem 18. Juni 2018 werden sowohl TLS 1.0 als auch TLS 1.1 deaktiviert und TLS 1.2 ist erforderlich.

Schlagen API-Aufrufe von Kunden, die eine TLS-Version vor 1.2 verwenden, nach dem 18. Juni 2018 fehl?

Ja. Alle Aufrufe von API-Proxys, die in der öffentlichen Apigee Edge-Cloud gehostet werden, und Aufrufe von Verwaltungs-APIs der öffentlichen Apigee Edge-Cloud, die TLS 1.0 und TLS 1.1 verwenden, schlagen fehl.

Wann genau wird diese Änderung von Apigee vorgenommen?

Am 18. Juni 2018 wird diese Änderung umgesetzt.

Wenn wir bis Mitte Juni nicht bereit sind, besteht die Möglichkeit, diese Änderung zu verschieben?

Nein. Leider ist dies eine Sicherheitsanforderung, die für unsere gesamte Multi-Tenant Plattform gilt, und wir können keine Ausnahmen machen.

Gibt es eine Möglichkeit, unsere Aufrufe zu identifizieren, die TLS-Version 1.0 oder 1.1 verwenden?

Apigee sendet eine E-Mail an Nutzer mit der Rolle „orgadmin“ mit einer Liste der virtuellen Hosts, die weiterhin API-Aufrufe von Clients erhalten, die diese veralteten Protokolle verwenden. Kunden sind jedoch dafür verantwortlich, alle ihre Clientkonfigurationen zu identifizieren und sicherzustellen, dass sie vor dem 18. Juni 2018 nur TLS 1.2 verwenden.

Was ist mit einfachen HTTP-Verbindungen?

API-Proxys, die HTTP-Verbindungen erfordern, funktionieren weiterhin wie bisher. Wenn Sie HTTPS verwenden, müssen Sie TLS 1.2 verwenden.

An wen wende ich mich, wenn ich weitere Informationen oder Hilfe benötige?

Wenn Sie Fragen haben oder Unterstützung benötigen, erstellen Sie bitte ein Supportticket. Wir entschuldigen uns für alle Unannehmlichkeiten, die dadurch entstehen können, und bedanken uns für Ihre Unterstützung.