Penghentian TLS 1.0 dan 1.1

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Update - penghentian TLS 1.0/1.1 dalam autentikasi SSO Cloud Publik Edge

3 Juli 2018

Jika Anda saat ini sedang berkomunikasi dengan tim dukungan kami, abaikan update ini.

Apigee mengumumkan penghentian dukungan untuk TLS versi 1.0 dan 1.1 untuk proses autentikasi cloud dan untuk update metadata Security Assertion Markup Language (SAML). Mulai 18 Juli 2018, TLS 1.2 akan diperlukan untuk autentikasi dan koneksi ke Single Sign-on (SSO) Cloud Publik Edge dan refresh metadata SAML.

Apa yang harus Anda lakukan agar login tidak terganggu?

  • Pastikan pelanggan Anda menggunakan browser versi yang kompatibel dengan TLS 1.2.
  • Pastikan konfigurasi Penyedia Identitas (IdP) SAML Anda (termasuk update metadata) mendukung penggunaan TLS 1.2.
  • Pastikan software (seperti alat otomatisasi) yang terhubung ke layanan SSO Cloud Publik Apigee Edge mendukung TLS 1.2.

Jika ada pertanyaan, hubungi Dukungan. Kami memohon maaf atas ketidaknyamanan yang mungkin ditimbulkan dan berterima kasih atas dukungan Anda.

Update - perpanjangan batas waktu

15 Juni 2018

Jika Anda saat ini sedang berkomunikasi dengan tim dukungan kami, abaikan update ini.

Kami telah memperpanjang batas waktu penghentian TLS 1.0 dan 1.1 di Cloud Publik Edge:

  • Pelanggan PCI: 29 Juni 2018
  • Pelanggan Non-PCI: 31 Juli 2018

Jika ada pertanyaan atau Anda tidak dapat memenuhi batas waktu ini, hubungi Dukungan melalui kasus dukungan TLS yang ada atau buka kasus baru. Kami memohon maaf atas ketidaknyamanan yang mungkin ditimbulkan dan berterima kasih atas dukungan Anda.


22 Mei 2018

Apigee mengumumkan penghentian dukungan untuk TLS 1.0 dan TLS 1.1 untuk semua koneksi HTTPS ke cloud publik Apigee Edge, termasuk koneksi yang dibuat ke proxy API pelanggan. Mulai 18 Juni 2018, TLS 1.0 dan TLS 1.1 akan dinonaktifkan, dan TLS 1.2 akan diperlukan.

Mengapa kami melakukan perubahan ini?

Koneksi yang menggunakan TLS 1.0 atau TLS 1.1 tidak lagi dianggap sebagai praktik yang aman oleh komunitas keamanan.

Tindakan apa yang harus saya lakukan?

Tinjau konfigurasi klien API Anda (yaitu aplikasi konsumen API) untuk menentukan versi TLS yang digunakan dan lakukan tindakan yang diperlukan untuk memigrasikan konfigurasi klien agar mendukung TLS 1.2. Apigee akan mengirim email kepada pengguna yang memiliki peran orgadmin yang mencantumkan virtual host yang masih menerima panggilan API dari klien yang menggunakan protokol yang tidak digunakan lagi ini. Namun, pelanggan bertanggung jawab untuk mengidentifikasi dan memastikan semua konfigurasi klien mereka dimigrasikan agar hanya menggunakan TLS 1.2 sebelum 18 Juni 2018.

Apa yang akan terjadi jika saya tidak melakukan tindakan yang diperlukan?

Semua panggilan yang dilakukan ke proxy API yang dihosting di cloud publik Apigee Edge dan panggilan yang dilakukan ke API pengelolaan cloud publik Apigee Edge menggunakan TLS 1.0 dan TLS 1.1 akan gagal.

Setelah 18 Juni 2018, apakah Apigee hanya akan mendukung TLS 1.2?

Ya. Mulai 18 Juni 2018, TLS 1.0 dan TLS 1.1 akan dinonaktifkan, dan TLS 1.2 akan diperlukan.

Jika pelanggan menggunakan versi TLS yang lebih rendah dari 1.2, apakah panggilan API mereka akan gagal setelah 18 Juni 2018?

Ya. Semua panggilan yang dilakukan ke proxy API yang dihosting di cloud publik Apigee Edge dan panggilan yang dilakukan ke API pengelolaan cloud publik Apigee Edge menggunakan TLS 1.0 dan TLS 1.1 akan gagal.

Kapan tanggal pastinya Apigee akan menerapkan perubahan ini?

Pada 18 Juni 2018, kami akan menerapkan perubahan ini.

Jika kami belum siap pada pertengahan Juni, apakah ada kemungkinan untuk menunda perubahan ini?

Tidak. Sayangnya, ini adalah persyaratan keamanan yang berlaku di seluruh platform multi-tenant kami, dan kami tidak dapat membuat pengecualian.

Apakah ada cara untuk mengidentifikasi panggilan yang menggunakan TLS versi 1.0 atau 1.1?

Apigee akan mengirim email kepada pengguna yang memiliki peran orgadmin yang mencantumkan virtual host yang masih menerima panggilan API dari klien yang menggunakan protokol yang tidak digunakan lagi ini. Namun, pelanggan bertanggung jawab untuk mengidentifikasi dan memastikan bahwa semua konfigurasi klien mereka hanya menggunakan TLS 1.2 sebelum 18 Juni 2018.

Bagaimana dengan koneksi HTTP biasa?

Proxy API yang memerlukan koneksi HTTP akan terus berfungsi seperti biasa. Jika Anda menggunakan HTTPS, Anda akan diwajibkan menggunakan TLS 1.2.

Siapa yang harus saya hubungi jika memerlukan info atau bantuan lebih lanjut?

Jika ada pertanyaan atau memerlukan bantuan, buka kasus Dukungan. Kami memohon maaf atas ketidaknyamanan yang mungkin ditimbulkan, tetapi berterima kasih atas dukungan Anda.