您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
更新 - Edge Public Cloud 單一登入驗證將淘汰 TLS 1.0/1.1
2018 年 7 月 3 日
如果您目前正在與支援團隊聯絡,請忽略這封電子郵件。
Apigee 即將淘汰雲端驗證程序和安全宣告標記語言 (SAML) 中繼資料更新的 TLS 1.0 和 1.1 版支援。自 2018 年 7 月 18 日起,您必須使用 TLS 1.2 進行驗證,並連線至 Edge Public Cloud 單一登入 (SSO) 和 SAML 中繼資料重新整理。
如何確保登入不受影響?
- 確認客戶使用的瀏覽器版本與 TLS 1.2 相容。
- 確認您的 SAML 識別資訊提供者 (IdP) 設定 (包括中繼資料更新) 支援使用 TLS 1.2。
- 確認連線至 Apigee Edge Public Cloud SSO 服務的軟體 (例如自動化工具) 支援 TLS 1.2。
如有任何疑問,請與支援團隊聯絡。如有造成任何不便,敬請見諒,也感謝您的支持。
更新 - 延長期限
2018 年 6 月 15 日
如果您目前正在與支援團隊聯絡,請忽略這封電子郵件。
我們已延後 Edge Public Cloud 中 TLS 1.0 和 1.1 的淘汰期限:
- PCI 客戶:2018 年 6 月 29 日
- 非 PCI 客戶:2018 年 7 月 31 日
如有任何疑問或無法如期完成,請透過現有的 TLS 支援案件或建立新案件與支援團隊聯絡。如有造成任何不便,敬請見諒,也感謝您的支持。
2018 年 5 月 22 日
Apigee 將停止支援 TLS 1.0 和 TLS 1.1,凡是連線至 Apigee Edge 公有雲的 HTTPS 連線 (包括連線至客戶 API Proxy 的連線),都將受到影響。自 2018 年 6 月 18 日起,系統將停用 TLS 1.0 和 TLS 1.1,並強制使用 TLS 1.2。
為什麼要進行這些異動?
安全社群已不再將使用 TLS 1.0 或 TLS 1.1 的連線視為安全做法。
我需要採取哪些行動?
請檢查 API 用戶端 (即 API 消費者應用程式) 設定,判斷目前使用的 TLS 版本,並採取必要行動,將用戶端設定遷移至支援 TLS 1.2。Apigee 會傳送電子郵件給具有 orgadmin 角色的使用者,列出仍透過已淘汰通訊協定接收來自用戶端 API 呼叫的虛擬主機。不過,客戶有責任在 2018 年 6 月 18 日前,找出並確保所有用戶端設定都只使用 TLS 1.2。
如果未採取必要行動,會發生什麼事?
凡是呼叫 Apigee Edge 公有雲上託管的 API Proxy,以及使用 TLS 1.0 和 TLS 1.1 呼叫 Apigee Edge 公有雲 Management API,都會失敗。
2018 年 6 月 18 日後,Apigee 是否只支援 TLS 1.2?
可以。自 2018 年 6 月 18 日起,系統將停用 TLS 1.0 和 TLS 1.1,並強制使用 TLS 1.2。
如果客戶使用的傳輸層安全標準 (TLS) 版本低於 1.2,在 2018 年 6 月 18 日後,他們的 API 呼叫會失敗嗎?
可以。凡是呼叫 Apigee Edge 公有雲上代管的 API Proxy,以及使用 TLS 1.0 和 TLS 1.1 呼叫 Apigee Edge 公有雲管理 API,都會失敗。
Apigee 確切何時會實施這項異動?
這項異動將於 2018 年 6 月 18 日生效。
如果我們在 6 月中前無法完成準備,是否有可能延後這項異動?
否。很抱歉,這是適用於多租戶平台的安全規定,我們無法破例。
我們能否找出使用 TLS 1.0 或 1.1 版的呼叫?
Apigee 會傳送電子郵件給具有 orgadmin 角色的使用者,列出仍從使用這些已淘汰通訊協定的用戶端接收 API 呼叫的虛擬主機。不過,客戶有責任在 2018 年 6 月 18 日前,找出並確保所有用戶端設定僅使用 TLS 1.2。
純 HTTP 連線呢?
需要 HTTP 連線的 API Proxy 會照常運作。如果您使用 HTTPS,則必須使用 TLS 1.2。
如需更多資訊或協助,該與誰聯絡?
如有任何疑問或需要協助,請開啟支援案件。如有造成任何不便,敬請見諒,也感謝您的支持。