Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Aggiornamento: ritiro di TLS 1.0/1.1 nell'autenticazione SSO di Edge Public Cloud
3 luglio 2018
Se al momento hai un contatto con il nostro team di assistenza, ignora questo aggiornamento.
Apigee annuncia il ritiro del supporto per le versioni 1.0 e 1.1 di TLS sia per il processo di autenticazione cloud sia per gli aggiornamenti dei metadati SAML (Security Assertion Markup Language). A partire dal 18 luglio 2018, TLS 1.2 sarà obbligatorio per l'autenticazione e le connessioni al servizio Single Sign-On (SSO) di Edge Public Cloud e per l'aggiornamento dei metadati SAML.
Che cosa devi fare per non interrompere gli accessi?
- Verifica che i tuoi clienti utilizzino versioni dei browser compatibili con TLS 1.2.
- Verifica che la configurazione del provider di identità (IdP) SAML (inclusi gli aggiornamenti dei metadati) supporti l'utilizzo di TLS 1.2.
- Verifica che il software (ad es. gli strumenti di automazione) che si connette al servizio SSO di Apigee Edge Public Cloud supporti TLS 1.2.
Se hai domande, contatta l'assistenza. Ci scusiamo per l'inconveniente e ti ringraziamo per il tuo supporto.
Aggiornamento: estensione della scadenza
15 giugno 2018
Se al momento hai un contatto con il nostro team di assistenza, ignora questo aggiornamento.
Abbiamo esteso la scadenza per il ritiro di TLS 1.0 e 1.1 in Edge Public Cloud:
- Clienti PCI: 29 giugno 2018
- Clienti non PCI: 31 luglio 2018
Se hai domande o non riesci a rispettare questa scadenza, contatta l'assistenza tramite la tua richiesta di assistenza TLS esistente o aprine una nuova. Ci scusiamo per l'inconveniente e ti ringraziamo per il tuo supporto.
22 maggio 2018
Apigee annuncia il ritiro del supporto per TLS 1.0 e TLS 1.1 per tutte le connessioni HTTPS ad Apigee Edge cloud pubblico, incluse quelle effettuate ai proxy API dei clienti. A partire dal 18 giugno 2018, sia TLS 1.0 che TLS 1.1 verranno disattivati e sarà richiesto TLS 1.2.
Perché stiamo apportando queste modifiche?
Le connessioni che utilizzano TLS 1.0 o TLS 1.1 non sono più considerate una pratica sicura dalla community della sicurezza.
Quali azioni devo intraprendere?
Esamina le configurazioni del client API (ovvero l'applicazione consumer API) per determinare quali versioni TLS vengono utilizzate e intraprendi le azioni necessarie per eseguire la migrazione delle configurazioni del client in modo da supportare TLS 1.2. Apigee invierà un'email agli utenti con il ruolo di amministratore dell'organizzazione che elencano gli host virtuali che ricevono ancora chiamate API da client che utilizzano questi protocolli ritirati. Tuttavia, i clienti sono responsabili dell'identificazione e della migrazione di tutte le configurazioni dei client in modo che utilizzino solo TLS 1.2 prima del 18 giugno 2018.
Che cosa succede se non intraprendo le azioni necessarie?
Tutte le chiamate ai proxy API ospitati su Apigee Edge cloud pubblico e le chiamate alle API di gestione di Apigee Edge cloud pubblico che utilizzano TLS 1.0 e TLS 1.1 non andranno a buon fine.
Dopo il 18 giugno 2018, Apigee supporterà solo TLS 1.2?
Sì. A partire dal 18 giugno 2018, sia TLS 1.0 che TLS 1.1 verranno disattivati e sarà richiesto TLS 1.2.
Se i clienti utilizzano una versione TLS precedente alla 1.2, le chiamate API non andranno a buon fine dopo il 18 giugno 2018?
Sì. Tutte le chiamate ai proxy API ospitati su Apigee Edge cloud pubblico e le chiamate alle API di gestione di Apigee Edge cloud pubblico che utilizzano TLS 1.0 e TLS 1.1 non andranno a buon fine.
Qual è la data esatta in cui Apigee effettuerà questa modifica?
Il 18 giugno 2018 applicheremo questa modifica.
Se non siamo pronti entro metà giugno, è possibile posticipare questa modifica?
No. Purtroppo, si tratta di un requisito di sicurezza che si applica alla nostra piattaforma multi-tenant e non possiamo fare eccezioni.
Esiste un modo per identificare le chiamate che utilizzano la versione 1.0 o 1.1 di TLS?
Apigee invierà un'email agli utenti con il ruolo di amministratore dell'organizzazione che elencano gli host virtuali che ricevono ancora chiamate API da client che utilizzano questi protocolli ritirati. Tuttavia, i clienti sono responsabili dell'identificazione e della migrazione di tutte le configurazioni dei client in modo che utilizzino solo TLS 1.2 prima del 18 giugno 2018.
Che cosa succede alle connessioni HTTP semplici?
I proxy API che richiedono connessioni HTTP continueranno a funzionare così come sono. Se utilizzi HTTPS, dovrai utilizzare TLS 1.2.
Chi devo contattare se ho bisogno di maggiori informazioni o assistenza?
Se hai domande o hai bisogno di assistenza, apri una richiesta di assistenza. Ci scusiamo per l'inconveniente, ma ti ringraziamo per il tuo supporto.