TLS 1.0 और 1.1 रिटायरमेंट

यह Apigee Edge का दस्तावेज़ है.
Go to the Apigee X documentation.
info

अपडेट - Edge Public Cloud में एसएसओ (SSO) की पुष्टि के लिए, TLS 1.0/1.1 का इस्तेमाल बंद करना

3 जुलाई, 2018

अगर फ़िलहाल, हमारी सहायता टीम आपकी मदद कर रही है, तो कृपया इस अपडेट को अनदेखा करें.

Apigee, क्लाउड पर पुष्टि करने की प्रोसेस और Security Assertion Markup Language (SAML) के मेटाडेटा अपडेट, दोनों के लिए TLS के वर्शन 1.0 और 1.1 की सुविधा बंद करने जा रहा है. 18 जुलाई, 2018 से, Edge Public Cloud के सिंगल साइन-ऑन (एसएसओ) और SAML के मेटाडेटा को रीफ़्रेश करने के लिए, TLS 1.2 का इस्तेमाल करना ज़रूरी होगा.

लॉग इन करने में कोई रुकावट न आए, इसके लिए आपको क्या करना चाहिए?

  • पक्का करें कि आपके ग्राहक, अपने ब्राउज़र के ऐसे वर्शन का इस्तेमाल करें जो TLS 1.2 के साथ काम करते हों.
  • पक्का करें कि आपके SAML आइडेंटिटी प्रोवाइडर (IdP) का कॉन्फ़िगरेशन (मेटाडेटा अपडेट शामिल हैं) TLS 1.2 के साथ काम करता हो.
  • पक्का करें कि Apigee Edge Public Cloud की एसएसओ सेवा से कनेक्ट होने वाला सॉफ़्टवेयर (जैसे, ऑटोमेशन टूलिंग), TLS 1.2 के साथ काम करता हो.

अगर आपका कोई सवाल है, तो कृपया सहायता टीम से संपर्क करें. इस वजह से होने वाली किसी भी असुविधा के लिए हम माफ़ी चाहते हैं. इस दौरान, साथ देने के लिए आपका धन्यवाद.

अपडेट - समयसीमा बढ़ाना

15 जून, 2018

अगर फ़िलहाल, हमारी सहायता टीम आपकी मदद कर रही है, तो कृपया इस अपडेट को अनदेखा करें.

हमने Edge Public Cloud में TLS 1.0 और 1.1 का इस्तेमाल बंद करने की समयसीमा बढ़ा दी है:

  • PCI के ग्राहक: 29 जून, 2018
  • PCI के अलावा अन्य ग्राहक: 31 जुलाई, 2018

अगर आपका कोई सवाल है या आपके लिए इस समयसीमा के अंदर बदलाव करना मुमकिन नहीं है, तो कृपया TLS की सहायता के लिए पहले से मौजूद केस के ज़रिए सहायता टीम से संपर्क करें या नया केस दर्ज करें. इस वजह से होने वाली किसी भी असुविधा के लिए हम माफ़ी चाहते हैं इस दौरान, साथ देने के लिए आपका धन्यवाद.


22 मई, 2018

Apigee, Apigee Edge Public Cloud के सभी एचटीटीपीएस कनेक्शन के लिए, TLS 1.0 और TLS 1.1 की सुविधा बंद करने जा रहा है. इसमें, ग्राहक के एपीआई प्रॉक्सी से किए गए कनेक्शन भी शामिल हैं. 18 जून, 2018 से, TLS 1.0 और TLS 1.1, दोनों को बंद कर दिया जाएगा. इसके बाद, TLS 1.2 का इस्तेमाल करना ज़रूरी होगा.

हम ये बदलाव क्यों कर रहे हैं?

सुरक्षा से जुड़े समुदाय के मुताबिक, TLS 1.0 या TLS 1.1 का इस्तेमाल करने वाले कनेक्शन अब सुरक्षित नहीं माने जाते.

मुझे आगे क्या कार्रवाइयां करनी होंगी?

अपने एपीआई क्लाइंट (यानी, एपीआई का इस्तेमाल करने वाले ऐप्लिकेशन) के कॉन्फ़िगरेशन की समीक्षा करें, ताकि यह पता चल सके कि TLS के किन वर्शन का इस्तेमाल किया जा रहा है. इसके बाद, क्लाइंट के कॉन्फ़िगरेशन को TLS 1.2 के साथ काम करने के लिए माइग्रेट करने से जुड़ी ज़रूरी कार्रवाइयां करें. Apigee, orgadmin की भूमिका वाले उपयोगकर्ताओं को एक ईमेल भेजेगा. इसमें उन वर्चुअल होस्ट की सूची होगी जो अब भी ऐसे क्लाइंट से एपीआई कॉल पा रहे हैं जो बंद किए जा चुके प्रोटोकॉल का इस्तेमाल कर रहे हैं . हालांकि, ग्राहकों को यह पक्का करना होगा कि उनके सभी क्लाइंट के कॉन्फ़िगरेशन, 18 जून, 2018 से पहले सिर्फ़ TLS 1.2 का इस्तेमाल करने के लिए माइग्रेट हो जाएं.

अगर मैंने ज़रूरी कार्रवाइयां नहीं कीं, तो क्या होगा?

Apigee Edge Public Cloud पर होस्ट किए गए एपीआई प्रॉक्सी और Apigee Edge Public Cloud के मैनेजमेंट एपीआई को TLS 1.0 और TLS 1.1 का इस्तेमाल करके किए गए सभी कॉल फ़ेल हो जाएंगे.

क्या 18 जून, 2018 के बाद, Apigee सिर्फ़ TLS 1.2 के साथ काम करेगा?

हां. **18 जून, 2018** से, TLS 1.0 और TLS 1.1, दोनों को बंद कर दिया जाएगा. इसके बाद, TLS 1.2 का इस्तेमाल करना ज़रूरी होगा.

अगर ग्राहक, TLS के 1.2 से कम वर्शन का इस्तेमाल कर रहे हैं, तो क्या 18 जून, 2018 के बाद उनके एपीआई कॉल फ़ेल हो जाएंगे?

हां. Apigee Edge Public Cloud पर होस्ट किए गए एपीआई प्रॉक्सी और Apigee Edge Public Cloud के मैनेजमेंट एपीआई को TLS 1.0 और TLS 1.1 का इस्तेमाल करके किए गए सभी कॉल फ़ेल हो जाएंगे.

Apigee, यह बदलाव किस तारीख को लागू करेगा?

हम यह बदलाव 18 जून, 2018 को लागू करेंगे.

अगर हम जून के मध्य तक बदलाव के लिए तैयार नहीं हैं, तो क्या इस बदलाव को टाला जा सकता है?

नहीं. दुर्भाग्य से, यह सुरक्षा से जुड़ी एक ज़रूरी शर्त है, जो हमारे मल्टी-टैनेंट प्लैटफ़ॉर्म पर लागू होती है. इसलिए, हम इसमें कोई छूट नहीं दे सकते.

क्या हमारे पास यह पता लगाने का कोई तरीका है कि TLS के वर्शन 1.0 या 1.1 का इस्तेमाल करके कौनसे कॉल किए जा रहे हैं?

Apigee, orgadmin की भूमिका वाले उपयोगकर्ताओं को एक ईमेल भेजेगा. इसमें उन वर्चुअल होस्ट की सूची होगी जो अब भी ऐसे क्लाइंट से एपीआई कॉल पा रहे हैं जो बंद किए जा चुके प्रोटोकॉल का इस्तेमाल कर रहे हैं. हालांकि, ग्राहकों को यह पक्का करना होगा कि उनके सभी क्लाइंट के कॉन्फ़िगरेशन, 18 जून, 2018 से पहले सिर्फ़ TLS 1.2 का इस्तेमाल करने के लिए माइग्रेट हो जाएं.

सामान्य एचटीटीपी कनेक्शन के बारे में क्या जानकारी है?

जिन एपीआई प्रॉक्सी के लिए एचटीटीपी कनेक्शन की ज़रूरत होती है वे पहले की तरह काम करती रहेंगी. अगर आप एचटीटीपीएस का इस्तेमाल कर रहे हैं, तो आपको TLS 1.2 का इस्तेमाल करना होगा.

ज़्यादा जानकारी या मदद पाने के लिए, मुझे किससे संपर्क करना चाहिए?

अगर आपका कोई सवाल है या आपको मदद चाहिए, तो कृपया सहायता के लिए केस दर्ज करें. इस वजह से होने वाली किसी भी असुविधा के लिए हम माफ़ी चाहते हैं. इस दौरान, साथ देने के लिए आपका धन्यवाद.