Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Thông tin cập nhật – Ngừng sử dụng TLS 1.0/1.1 trong quy trình xác thực SSO trên Đám mây công khai của Edge
Ngày 3 tháng 7 năm 2018
Nếu bạn đang trao đổi với nhóm hỗ trợ của chúng tôi, vui lòng bỏ qua thông tin cập nhật này.
Apigee sẽ ngừng hỗ trợ TLS phiên bản 1.0 và 1.1 cho cả quy trình xác thực trên đám mây và cho các bản cập nhật siêu dữ liệu Ngôn ngữ đánh dấu xác nhận bảo mật (SAML). Kể từ ngày 18 tháng 7 năm 2018, bạn sẽ phải sử dụng TLS 1.2 để xác thực và kết nối với dịch vụ Đăng nhập một lần (SSO) trên Đám mây công cộng Edge và làm mới siêu dữ liệu SAML.
Bạn nên làm gì để đăng nhập mà không bị gián đoạn?
- Xác minh để đảm bảo khách hàng của bạn sử dụng các phiên bản trình duyệt tương thích với TLS 1.2.
- Xác minh rằng cấu hình Nhà cung cấp danh tính (IdP) SAML của bạn (bao gồm cả nội dung cập nhật siêu dữ liệu) hỗ trợ việc sử dụng TLS 1.2.
- Xác minh rằng phần mềm (chẳng hạn như công cụ tự động hoá) kết nối với dịch vụ SSO trên Đám mây công khai Apigee Edge hỗ trợ TLS 1.2.
Nếu bạn có thắc mắc, vui lòng liên hệ với Nhóm hỗ trợ. Chúng tôi xin lỗi nếu có gì bất tiện cho bạn và cảm ơn bạn đã ủng hộ.
Cập nhật – gia hạn thời hạn
Ngày 15 tháng 6 năm 2018
Nếu bạn đang trao đổi với nhóm hỗ trợ của chúng tôi, vui lòng bỏ qua thông tin cập nhật này.
Chúng tôi đã gia hạn thời gian ngừng sử dụng TLS 1.0 và 1.1 trong Đám mây công cộng của Edge:
- Khách hàng PCI: Ngày 29 tháng 6 năm 2018
- Khách hàng không tuân thủ PCI: Ngày 31 tháng 7 năm 2018
Nếu bạn có thắc mắc hoặc không thể đáp ứng thời hạn này, vui lòng liên hệ với Nhóm hỗ trợ thông qua yêu cầu hỗ trợ TLS hiện có hoặc mở một yêu cầu hỗ trợ mới. Chúng tôi xin lỗi nếu điều này gây ra cho bạn bất kỳ sự bất tiện nào và cảm ơn bạn đã ủng hộ.
Ngày 22 tháng 5 năm 2018
Apigee thông báo ngừng hỗ trợ TLS 1.0 và TLS 1.1 cho tất cả các kết nối HTTPS đến đám mây công khai Apigee Edge, bao gồm cả những kết nối được thực hiện với các proxy API của khách hàng. Kể từ ngày 18 tháng 6 năm 2018, cả TLS 1.0 và TLS 1.1 sẽ bị vô hiệu hoá và TLS 1.2 sẽ là phiên bản bắt buộc.
Tại sao chúng tôi thực hiện những thay đổi này?
Cộng đồng bảo mật không còn coi các kết nối sử dụng TLS 1.0 hoặc TLS 1.1 là một phương thức bảo mật nữa.
Tôi cần làm gì?
Xem xét cấu hình ứng dụng API (tức là ứng dụng sử dụng API) để xác định phiên bản TLS đang được dùng và thực hiện các hành động cần thiết để di chuyển cấu hình ứng dụng nhằm hỗ trợ TLS 1.2. Apigee sẽ gửi email cho người dùng có vai trò orgadmin liệt kê các máy chủ ảo vẫn đang nhận lệnh gọi API từ những ứng dụng đang sử dụng các giao thức không dùng nữa này. Tuy nhiên, khách hàng có trách nhiệm xác định và đảm bảo rằng tất cả cấu hình máy khách của họ chỉ sử dụng TLS 1.2 trước ngày 18 tháng 6 năm 2018.
Điều gì sẽ xảy ra nếu tôi không thực hiện các hành động cần thiết?
Mọi lệnh gọi được thực hiện đến các proxy API được lưu trữ trên đám mây công khai Apigee Edge và lệnh gọi được thực hiện đến các API quản lý đám mây công khai Apigee Edge bằng TLS 1.0 và TLS 1.1 sẽ không thành công.
Sau ngày 18 tháng 6 năm 2018, Apigee có chỉ hỗ trợ TLS 1.2 không?
Có. Kể từ ngày 18 tháng 6 năm 2018, cả TLS 1.0 và TLS 1.1 sẽ bị vô hiệu hoá và TLS 1.2 sẽ là phiên bản bắt buộc.
Nếu khách hàng đang sử dụng phiên bản TLS thấp hơn 1.2, thì lệnh gọi API của họ có bị lỗi sau ngày 18 tháng 6 năm 2018 không?
Có. Mọi lệnh gọi được thực hiện đến các proxy API được lưu trữ trên đám mây công khai Apigee Edge và các lệnh gọi được thực hiện đến API quản lý đám mây công khai Apigee Edge bằng TLS 1.0 và TLS 1.1 sẽ không thành công.
Apigee sẽ áp dụng thay đổi này vào ngày nào?
Chúng tôi sẽ áp dụng thay đổi này từ ngày 18 tháng 6 năm 2018.
Nếu chúng tôi chưa sẵn sàng vào giữa tháng 6, liệu chúng tôi có thể hoãn thay đổi này không?
Không. Rất tiếc, đây là một yêu cầu bảo mật áp dụng trên nền tảng nhiều người thuê của chúng tôi và chúng tôi không thể đưa ra ngoại lệ.
Có cách nào để xác định những lệnh gọi sử dụng TLS phiên bản 1.0 hoặc 1.1 không?
Apigee sẽ gửi email cho người dùng có vai trò quản trị viên tổ chức, liệt kê các máy chủ ảo vẫn đang nhận lệnh gọi API từ những ứng dụng sử dụng các giao thức không dùng nữa này. Tuy nhiên, khách hàng chịu trách nhiệm xác định và đảm bảo rằng tất cả cấu hình máy khách của họ chỉ sử dụng TLS 1.2 trước ngày 18 tháng 6 năm 2018.
Thế còn các kết nối HTTP thông thường thì sao?
Các proxy API yêu cầu kết nối HTTP sẽ tiếp tục hoạt động như bình thường. Nếu đang sử dụng HTTPS, bạn sẽ phải sử dụng TLS 1.2.
Tôi cần liên hệ với ai nếu cần thêm thông tin hoặc cần được trợ giúp?
Nếu bạn có thắc mắc hoặc cần được trợ giúp, vui lòng mở một yêu cầu hỗ trợ. Chúng tôi xin lỗi nếu điều này gây ra cho bạn bất kỳ sự bất tiện nào và cảm ơn bạn đã ủng hộ.