คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
อัปเดต - การเลิกใช้งาน TLS 1.0/1.1 ในการตรวจสอบสิทธิ์ SSO ของ Edge Public Cloud
3 กรกฎาคม 2018
หากคุณกำลังติดต่อกับทีมสนับสนุนของเรา โปรดข้ามการอัปเดตนี้
Apigee ประกาศการเลิกใช้งานการรองรับ TLS เวอร์ชัน 1.0 และ 1.1 สำหรับทั้งกระบวนการตรวจสอบสิทธิ์ในระบบคลาวด์และการอัปเดตข้อมูลเมตาของ Security Assertion Markup Language (SAML) ตั้งแต่วันที่ 18 กรกฎาคม 2018 เป็นต้นไป ระบบจะกำหนดให้ใช้ TLS 1.2 สำหรับการตรวจสอบสิทธิ์ และการเชื่อมต่อกับการลงชื่อเพียงครั้งเดียว (SSO) ของ Edge Public Cloud และการรีเฟรชข้อมูลเมตาของ SAML
คุณควรทำอย่างไรเพื่อให้การเข้าสู่ระบบไม่หยุดชะงัก
- ตรวจสอบว่าลูกค้าใช้เบราว์เซอร์เวอร์ชันที่เข้ากันได้กับ TLS 1.2
- ตรวจสอบว่าการกำหนดค่าผู้ให้บริการข้อมูลประจำตัว (IdP) ของ SAML (รวมถึงการอัปเดตข้อมูลเมตา) รองรับการใช้ TLS 1.2
- ตรวจสอบว่าซอฟต์แวร์ (เช่น เครื่องมือการทำงานอัตโนมัติ) ที่เชื่อมต่อกับบริการ SSO ของ Apigee Edge Public Cloud รองรับ TLS 1.2
หากมีคำถาม โปรดติดต่อทีมสนับสนุน ขออภัยในความไม่สะดวกที่อาจเกิดขึ้นและขอขอบคุณสำหรับการสนับสนุน
อัปเดต - การขยายเวลาเส้นตาย
15 มิถุนายน 2018
หากคุณกำลังติดต่อกับทีมสนับสนุนของเรา โปรดข้ามการอัปเดตนี้
เราได้ขยายเวลาเส้นตายสำหรับการเลิกใช้งาน TLS 1.0 และ 1.1 ใน Edge Public Cloud ดังนี้
- ลูกค้า PCI: 29 มิถุนายน 2018
- ลูกค้าที่ไม่ใช่ PCI: 31 กรกฎาคม 2018
หากมีคำถามหรือไม่สามารถดำเนินการให้เสร็จทันตามกำหนดเวลา โปรดติดต่อทีมสนับสนุนผ่าน เคสการสนับสนุน TLS ที่มีอยู่ หรือเปิดเคสใหม่ ขออภัยในความไม่สะดวกที่อาจเกิดขึ้น และขอขอบคุณสำหรับการสนับสนุน
22 พฤษภาคม 2018
Apigee ประกาศการเลิกใช้งานการรองรับ TLS 1.0 และ TLS 1.1 สำหรับการเชื่อมต่อ HTTPS ทั้งหมดกับ Apigee Edge Public Cloud รวมถึงการเชื่อมต่อกับพร็อกซี API ของลูกค้า ตั้งแต่วันที่ 18 มิถุนายน 2018 เป็นต้นไป ระบบจะปิดใช้ทั้ง TLS 1.0 และ TLS 1.1 และกำหนดให้ใช้ TLS 1.2
เหตุใดเราจึงทำการเปลี่ยนแปลงเหล่านี้
ชุมชนด้านความปลอดภัยไม่ถือว่าการเชื่อมต่อที่ใช้ TLS 1.0 หรือ TLS 1.1 เป็นแนวทางปฏิบัติที่ปลอดภัยอีกต่อไป
ฉันต้องดำเนินการอย่างไร
ตรวจสอบการกำหนดค่าไคลเอ็นต์ API (เช่น แอปพลิเคชันผู้ใช้ API) เพื่อดูว่ามีการใช้ TLS เวอร์ชันใดบ้าง และดำเนินการที่จำเป็นเพื่อย้ายข้อมูลการกำหนดค่าไคลเอ็นต์ ให้รองรับ TLS 1.2 Apigee จะส่งอีเมลถึงผู้ใช้ที่มีบทบาทเป็นผู้ดูแลระบบองค์กร โดยจะระบุโฮสต์เสมือนที่ยังคงรับการเรียก API จากไคลเอ็นต์ที่ใช้ โปรโตคอลที่เลิกใช้งานแล้วเหล่านี้ อย่างไรก็ตาม ลูกค้ามีหน้าที่รับผิดชอบในการระบุและตรวจสอบว่าการกำหนดค่าไคลเอ็นต์ทั้งหมดจะย้ายข้อมูลไปใช้ TLS 1.2 เท่านั้นก่อน วันที่ 18 มิถุนายน 2018
จะเกิดอะไรขึ้นหากฉันไม่ดำเนินการที่จำเป็น
การเรียกไปยังพร็อกซี API ที่โฮสต์ใน Apigee Edge Public Cloud และการเรียกไปยัง Apigee Edge Public Cloud Management API โดยใช้ TLS 1.0 และ TLS 1.1 จะล้มเหลว
หลังจากวันที่ 18 มิถุนายน 2018 Apigee จะรองรับเฉพาะ TLS 1.2 หรือไม่
ใช่ ตั้งแต่วันที่ 18 มิถุนายน 2018 เป็นต้นไป ระบบจะปิดใช้ทั้ง TLS 1.0 และ TLS 1.1 และกำหนดให้ใช้ TLS 1.2
หากลูกค้าใช้ TLS เวอร์ชันที่ต่ำกว่า 1.2 การเรียก API จะล้มเหลว หลังจากวันที่ 18 มิถุนายน 2018 หรือไม่
ใช่ การเรียกไปยังพร็อกซี API ที่โฮสต์ใน Apigee Edge Public Cloud และการเรียก ไปยัง Apigee Edge Public Cloud Management API โดยใช้ TLS 1.0 และ TLS 1.1 จะล้มเหลว
Apigee จะทำการเปลี่ยนแปลงนี้ในวันที่เท่าใด
เราจะบังคับใช้การเปลี่ยนแปลงนี้ในวันที่ 18 มิถุนายน 2018
หากเรายังไม่พร้อมภายในกลางเดือนมิถุนายน จะมีการเลื่อนการเปลี่ยนแปลงนี้ออกไปหรือไม่
ไม่ เนื่องจากข้อกำหนดด้านความปลอดภัยนี้มีผลกับแพลตฟอร์มแบบหลายผู้เช่า ของเรา และเราไม่สามารถยกเว้นได้
เราจะระบุการเรียกที่ใช้ TLS เวอร์ชัน 1.0 หรือ 1.1 ได้อย่างไร
Apigee จะส่งอีเมลถึงผู้ใช้ที่มีบทบาทเป็นผู้ดูแลระบบองค์กร โดยจะระบุโฮสต์เสมือนที่ยังคงรับการเรียก API จากไคลเอ็นต์ที่ใช้โปรโตคอลที่เลิกใช้งานแล้วเหล่านี้ อย่างไรก็ตาม ลูกค้ามีหน้าที่รับผิดชอบในการระบุและตรวจสอบว่าการกำหนดค่าไคลเอ็นต์ทั้งหมด จะใช้ TLS 1.2 เท่านั้นก่อนวันที่ 18 มิถุนายน 2018
แล้วการเชื่อมต่อ HTTP ธรรมดาล่ะ
พร็อกซี API ที่ต้องใช้การเชื่อมต่อ HTTP จะยังคงทำงานตามปกติ หากคุณใช้ HTTPS คุณจะต้องใช้ TLS 1.2
ฉันควรติดต่อใครหากต้องการข้อมูลเพิ่มเติมหรือความช่วยเหลือ
หากมีคำถามหรือต้องการความช่วยเหลือ โปรดเปิดเคสขอรับความช่วยเหลือ Support ขออภัยในความไม่สะดวกที่อาจเกิดขึ้นและขอขอบคุณสำหรับการสนับสนุน