Suppression de TLS 1.0 et 1.1

Vous consultez la documentation Apigee Edge.
Accédez à la documentation**Apigee X**.
info

Mise à jour : retrait de TLS 1.0/1.1 dans l'authentification SSO Apigee Edge Public Cloud

3 juillet 2018

Si vous êtes actuellement en contact avec notre équipe d'assistance, veuillez ignorer cette mise à jour.

Apigee annonce l'abandon de la compatibilité avec les versions 1.0 et 1.1 de TLS pour le processus d'authentification cloud et pour les mises à jour des métadonnées SAML (Security Assertion Markup Language). À partir du 18 juillet 2018, TLS 1.2 sera requis pour l'authentification et les connexions à l'authentification unique (SSO) Apigee Edge Public Cloud et à l'actualisation des métadonnées SAML.

Que devez-vous faire pour vous connecter sans interruption ?

  • Vérifiez que vos clients utilisent des versions de navigateur compatibles avec TLS 1.2.
  • Vérifiez que la configuration de votre fournisseur d'identité SAML (y compris les mises à jour des métadonnées) est compatible avec TLS 1.2.
  • Vérifiez que le logiciel (tel que les outils d'automatisation) qui se connecte au service SSO Apigee Edge Public Cloud est compatible avec TLS 1.2.

Si vous avez des questions, veuillez contacter l'assistance. Nous vous prions de nous excuser pour tout inconvénient que cela pourrait occasionner et vous remercions de votre compréhension.

Mise à jour : prolongation du délai

15 juin 2018

Si vous êtes actuellement en contact avec notre équipe d'assistance, veuillez ignorer cette mise à jour.

Nous avons prolongé le délai de retrait de TLS 1.0 et 1.1 dans Apigee Edge Public Cloud :

  • Clients PCI : 29 juin 2018
  • Clients non PCI : 31 juillet 2018

Si vous avez des questions ou si vous ne pouvez pas respecter ce délai, veuillez contacter l'assistance via votre demande d'assistance TLS existante ou en ouvrir une nouvelle. Nous vous prions de nous excuser pour tout inconvénient que cela pourrait occasionner et vous remercions de votre compréhension.


22 mai 2018

Apigee annonce l'abandon de la compatibilité avec TLS 1.0 et TLS 1.1 pour toutes les connexions HTTPS à Apigee Edge Public Cloud, y compris celles établies avec les proxys d'API des clients. À partir du 18 juin 2018, TLS 1.0 et TLS 1.1 seront désactivés, et TLS 1.2 sera requis.

Pourquoi apportons-nous ces modifications ?

Les connexions qui utilisent TLS 1.0 ou TLS 1.1 ne sont plus considérées comme une pratique sécurisée par la communauté de la sécurité.

Quelles mesures dois-je prendre ?

Examinez les configurations de votre client API (c'est-à-dire l'application consommateur d'API) pour déterminer les versions de TLS utilisées et prenez les mesures nécessaires pour migrer les configurations du client afin qu'elles soient compatibles avec TLS 1.2. Apigee enverra un e-mail aux utilisateurs disposant du rôle d'administrateur d'organisation , listant les hôtes virtuels qui reçoivent encore des appels d'API de clients utilisant ces protocoles obsolètes. Toutefois, il incombe aux clients d'identifier et de s'assurer que toutes leurs configurations client migrent pour n'utiliser que TLS 1.2 avant le 18 juin 2018.

Que se passera-t-il si je ne prends pas les mesures nécessaires ?

Tous les appels effectués vers des proxys d'API hébergés sur Apigee Edge cloud public et les appels effectués vers les API de gestion Apigee Edge cloud public à l'aide de TLS 1.0 et TLS 1.1 échoueront.

Après le 18 juin 2018, Apigee ne sera-t-il compatible qu'avec TLS 1.2 ?

Oui. À partir du 18 juin 2018, TLS 1.0 et TLS 1.1 seront désactivés, et TLS 1.2 sera requis.

Si les clients utilisent une version de TLS inférieure à 1.2, leurs appels d'API échoueront-ils après le 18 juin 2018 ?

Oui. Tous les appels effectués vers des proxys d'API hébergés sur Apigee Edge cloud public et les appels effectués vers les API de gestion Apigee Edge cloud public à l'aide de TLS 1.0 et TLS 1.1 échoueront.

À quelle date exacte Apigee va-t-il appliquer cette modification ?

Nous appliquerons cette modification le 18 juin 2018.

Si nous ne sommes pas prêts d'ici mi-juin, est-il possible de reporter cette modification ?

Non. Malheureusement, il s'agit d'une exigence de sécurité qui s'applique à notre plate-forme mutualisée, et nous ne pouvons pas faire d'exception.

Existe-t-il un moyen d'identifier nos appels qui utilisent la version 1.0 ou 1.1 de TLS ?

Apigee enverra un e-mail aux utilisateurs disposant du rôle d'administrateur d'organisation, listant les hôtes virtuels qui sont encore des appels d'API de clients utilisant ces protocoles obsolètes. Toutefois, il incombe aux clients d'identifier et de s'assurer que toutes leurs configurations client n'utilisent que TLS 1.2 avant le 18 juin 2018.

Qu'en est-il des connexions HTTP simples ?

Les proxys d'API qui nécessitent des connexions HTTP continueront de fonctionner tels quels. Si vous utilisez HTTPS, vous devrez utiliser TLS 1.2.

Qui dois-je contacter si j'ai besoin de plus d'informations ou d'aide ?

Si vous avez des questions ou si vous avez besoin d'aide, veuillez ouvrir une demande d'assistance. Nous vous prions de nous excuser pour tout inconvénient que cela pourrait occasionner et vous remercions de votre compréhension.