Suspensão de uso do TLS 1.0 e 1.1

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Atualização: desativação do TLS 1.0/1.1 na autenticação de SSO da nuvem pública do Edge

3 de julho de 2018

Se você estiver em contato com nossa equipe de suporte, ignore esta atualização.

A Apigee está anunciando a suspensão do suporte para as versões 1.0 e 1.1 do TLS para o processo de autenticação na nuvem e para atualizações de metadados da Linguagem de marcação para autorização de segurança (SAML, na sigla em inglês). A partir de 18 de julho de 2018, o TLS 1.2 será obrigatório para autenticação e conexões com o Logon único (SSO) da nuvem pública do Edge e a atualização de metadados SAML.

O que você precisa fazer para ter logins ininterruptos?

  • Verifique se seus clientes usam versões dos navegadores compatíveis com o TLS 1.2.
  • Verifique se a configuração do provedor de identidade (IdP) SAML (incluindo atualizações de metadados) oferece suporte ao uso do TLS 1.2.
  • Verifique se o software (como ferramentas de automação) que se conecta ao serviço de SSO da nuvem pública do Apigee Edge oferece suporte ao TLS 1.2.

Em caso de dúvidas, entre em contato com o suporte. Lamentamos qualquer inconveniente e agradecemos seu apoio.

Atualização: extensão do prazo

15 de junho de 2018

Se você estiver em contato com nossa equipe de suporte, ignore esta atualização.

Estendemos o prazo para a desativação do TLS 1.0 e 1.1 na nuvem pública do Edge:

  • Clientes PCI: 29 de junho de 2018
  • Clientes não PCI: 31 de julho de 2018

Se você tiver dúvidas ou não puder cumprir esse prazo, entre em contato com o suporte pelo seu caso de suporte do TLS atual ou abra um novo caso. Lamentamos qualquer inconveniente e agradecemos seu apoio.


22 de maio de 2018

A Apigee está anunciando a suspensão do suporte para TLS 1.0 e TLS 1.1 para todas as conexões HTTPS com a nuvem pública do Apigee Edge, incluindo aquelas feitas para proxies de API do cliente. A partir de 18 de junho de 2018, o TLS 1.0 e o TLS 1.1 serão desativados, e o TLS 1.2 será obrigatório.

Por que estamos fazendo essas mudanças?

As conexões que usam TLS 1.0 ou TLS 1.1 não são mais consideradas uma prática segura pela comunidade de segurança.

Quais ações preciso realizar?

Revise as configurações do cliente da API (ou seja, o aplicativo consumidor da API) para determinar quais versões do TLS estão sendo usadas e tome as ações necessárias para migrar as configurações do cliente para oferecer suporte ao TLS 1.2. A Apigee enviará um e-mail aos usuários na função de orgadmin listando os hosts virtuais que ainda estão recebendo chamadas de API de clientes que usam esses protocolos obsoletos. No entanto, os clientes são responsáveis por identificar e garantir que todas as configurações do cliente sejam migradas para usar apenas o TLS 1.2 antes de 18 de junho de 2018.

O que vai acontecer se eu não tomar as ações necessárias?

Todas as chamadas feitas para proxies de API hospedados na nuvem pública do Apigee Edge e as chamadas feitas para APIs de gerenciamento da nuvem pública do Apigee Edge usando TLS 1.0 e TLS 1.1 vão falhar.

Depois de 18 de junho de 2018, a Apigee vai oferecer suporte apenas ao TLS 1.2?

Sim. A partir de 18 de junho de 2018, o TLS 1.0 e o TLS 1.1 serão desativados, e o TLS 1.2 será obrigatório.

Se os clientes estiverem usando uma versão do TLS inferior a 1.2, as chamadas de API vão falhar após 18 de junho de 2018?

Sim. Todas as chamadas feitas para proxies de API hospedados na nuvem pública do Apigee Edge e as chamadas feitas para APIs de gerenciamento da nuvem pública do Apigee Edge usando TLS 1.0 e TLS 1.1 vão falhar.

Qual é a data exata em que a Apigee vai efetuar essa mudança?

Em 18 de junho de 2018, vamos aplicar essa mudança.

Se não estivermos prontos até meados de junho, há alguma possibilidade de adiar essa mudança?

Não. Infelizmente, esse é um requisito de segurança que se aplica a toda a nossa plataforma multilocatário, e não podemos fazer exceções.

Há alguma maneira de identificar nossas chamadas que usam a versão 1.0 ou 1.1 do TLS?

A Apigee enviará um e-mail aos usuários na função de orgadmin listando os hosts virtuais que estão ainda recebendo chamadas de API de clientes que usam esses protocolos obsoletos. No entanto, os clientes são responsáveis por identificar e garantir que todas as configurações do cliente usem apenas o TLS 1.2 antes de 18 de junho de 2018.

E as conexões HTTP simples?

Os proxies de API que exigem conexões HTTP continuarão funcionando no estado em que se encontram. Se você estiver usando HTTPS, será necessário usar o TLS 1.2.

Com quem devo entrar em contato se precisar de mais informações ou ajuda?

Se você tiver dúvidas ou precisar de ajuda, abra um caso de suporte. Lamentamos qualquer inconveniente, mas agradecemos seu apoio.