TLS 1.0 और 1.1 रिटायरमेंट

Apigee Edge दस्तावेज़ देखा जा रहा है.
Apigee X दस्तावेज़ पर जाएं.
जानकारी

अपडेट - Edge सार्वजनिक क्लाउड एसएसओ (SSO) की पुष्टि करने के लिए, TLS 1.0/1.1 को बंद किया गया

1 जुलाई, 2018

अगर आप अभी हमारी सहायता टीम से जुड़े हैं, तो कृपया इस अपडेट को अनदेखा करें.

Apigee ने एलान किया है कि क्लाउड पुष्टि की प्रोसेस और सिक्योरिटी असर्शन मार्कअप लैंग्वेज (एसएएमएल) के मेटाडेटा के अपडेट, दोनों के लिए TLS के 1.0 और 1.1 वर्शन पर काम नहीं करेगा. 18 जुलाई, 2018 से, पुष्टि करने और Edge पब्लिक क्लाउड सिंगल साइन-ऑन (SSO) और एसएएमएल मेटाडेटा को रीफ़्रेश करने के लिए TLS 1.2 की ज़रूरत होगी.

बिना किसी रुकावट के लॉगिन करने के लिए, आपको क्या करना चाहिए?

  • पुष्टि करें कि आपके ग्राहक अपने ब्राउज़र के TLS 1.2 के साथ काम करने वाले वर्शन का इस्तेमाल करते हैं.
  • पुष्टि करें कि आपका एसएएमएल आईडीपी (IdP) कॉन्फ़िगरेशन (इसमें मेटाडेटा अपडेट भी शामिल है) TLS 1.2 का इस्तेमाल करता है.
  • Apigee Edge की सार्वजनिक क्लाउड एसएसओ (SSO) सेवा से कनेक्ट करने वाले सॉफ़्टवेयर (जैसे कि ऑटोमेशन टूलिंग) की पुष्टि करें, जो TLS 1.2 के साथ काम करता है.

अगर आपको कुछ पूछना है, तो कृपया सहायता टीम से संपर्क करें. इस वजह से होने वाली किसी भी असुविधा के लिए हम माफ़ी चाहते हैं. हम आपके सहयोग की सराहना करते हैं.

अपडेट करने की समयसीमा बढ़ाई गई

15 जून, 2018

अगर आप अभी हमारी सहायता टीम से जुड़े हैं, तो कृपया इस अपडेट को अनदेखा करें.

हमने Edge Public Cloud से TLS 1.0 और 1.1 को बंद करने की समयसीमा बढ़ा दी है:

  • पीसीआई के ग्राहक: 29 जून, 2018
  • पीसीआई के अलावा, अन्य ग्राहकों के लिए: 31 जुलाई, 2018

अगर आपका कोई सवाल है या इस समयसीमा को पूरा नहीं किया जा सकता, तो कृपया अपने मौजूदा TLS सहायता मामले के ज़रिए सहायता टीम से संपर्क करें या एक नया अनुरोध खोलें. इस वजह से होने वाली किसी भी असुविधा के लिए हम माफ़ी चाहते हैं और आपके सहयोग की सराहना करते हैं.


22 मई, 2018

Apigee, Apigee Edge के सार्वजनिक क्लाउड के सभी एचटीटीपीएस कनेक्शन के लिए, TLS 1.0 और TLS 1.1 के साथ काम करने की सुविधा बंद करने का एलान कर रहा है. इनमें, ग्राहक एपीआई प्रॉक्सी पर बनाए गए कनेक्शन भी शामिल हैं. 18 जून, 2018 से, TLS 1.0 और TLS 1.1, दोनों बंद कर दिए जाएंगे और इसके लिए TLS 1.2 की ज़रूरत होगी.

हम ये बदलाव क्यों कर रहे हैं?

TLS 1.0 या TLS 1.1 का इस्तेमाल करने वाले कनेक्शन को सुरक्षा समुदाय अब सुरक्षित तरीका नहीं मानता है.

मुझे क्या करना होगा?

अपने एपीआई क्लाइंट (यानी एपीआई कंज़्यूमर ऐप्लिकेशन) के कॉन्फ़िगरेशन की समीक्षा करें, ताकि यह पता लगाया जा सके कि TLS के कौनसे वर्शन इस्तेमाल किए जा रहे हैं. साथ ही, क्लाइंट कॉन्फ़िगरेशन को TLS 1.2 के साथ काम करने के लिए माइग्रेट करने से जुड़ी ज़रूरी कार्रवाइयां करें. Apigee, संगठन में काम करने वाले उन उपयोगकर्ताओं को एक ईमेल भेजेगा जो उन वर्चुअलहोस्ट को शामिल करते हैं जो अब भी उन क्लाइंट से एपीआई कॉल पा रहे हैं जो अब काम नहीं करने वाले प्रोटोकॉल का इस्तेमाल कर रहे हैं. हालांकि, इस बात की पहचान करने और यह पक्का करने की ज़िम्मेदारी ग्राहकों की है कि उनके सभी क्लाइंट कॉन्फ़िगरेशन 18 जून, 2018 से पहले, सिर्फ़ TLS 1.2 का इस्तेमाल करने के लिए माइग्रेट हो जाएं.

ज़रूरी कार्रवाइयां न करने पर क्या होगा?

Apigee Edge के सार्वजनिक क्लाउड पर होस्ट किए गए एपीआई प्रॉक्सी पर और TLS 1.0 और TLS 1.1 का इस्तेमाल करके, Apigee Edge के सार्वजनिक क्लाउड मैनेजमेंट एपीआई पर किए गए कॉल नहीं किए जा सकेंगे.

क्या Apigee, 18 जून, 2018 के बाद सिर्फ़ TLS 1.2 के साथ काम करेगा?

हां. 18 जून, 2018 से, TLS 1.0 और TLS 1.1, दोनों बंद कर दिए जाएंगे. साथ ही, इसके लिए TLS 1.2 का इस्तेमाल करना ज़रूरी होगा.

अगर ग्राहक 1.2 से पहले वाले TLS वर्शन का इस्तेमाल कर रहे हैं, तो क्या 18 जून, 2018 के बाद उनके एपीआई कॉल पूरे नहीं हो पाएंगे?

हां. Apigee Edge के सार्वजनिक क्लाउड पर होस्ट किए गए एपीआई प्रॉक्सी पर और TLS 1.0 और TLS 1.1 का इस्तेमाल करके, Apigee Edge के सार्वजनिक क्लाउड मैनेजमेंट एपीआई पर किए गए कॉल नहीं किए जा सकेंगे.

यह बदलाव किस तारीख को लागू होगा, Apigee?

हम यह बदलाव 18 जून, 2018 को लागू कर देंगे.

अगर हम जून के मध्य तक तैयार नहीं होते, तो क्या इस बदलाव को आगे बढ़ाया जा सकता है?

नहीं. माफ़ करें, सुरक्षा से जुड़ी यह शर्त हमारे मल्टी-टेनेंट प्लैटफ़ॉर्म पर लागू होती है. इसलिए, हम इसमें अपवाद नहीं कर सकते.

क्या हम किसी ऐसे कॉल की पहचान कर सकते हैं जो TLS 1.0 या 1.1 वर्शन का इस्तेमाल करते हैं?

Apigee, संगठन की भूमिका वाले उन वर्चुअल होस्ट के उपयोगकर्ताओं को एक ईमेल भेजेगा जिन्हें अब भी ऐसे क्लाइंट से एपीआई कॉल मिल रहे हैं जो काम न करने वाले इन प्रोटोकॉल का इस्तेमाल करते हैं. हालांकि, यह पक्का करने और यह पक्का करने की ज़िम्मेदारी ग्राहकों की है कि उनके सभी क्लाइंट कॉन्फ़िगरेशन 18 जून, 2018 से पहले, सिर्फ़ TLS 1.2 का इस्तेमाल कर रहे हों.

सादा एचटीटीपी कनेक्शन कैसा है?

एचटीटीपी कनेक्शन की ज़रूरत वाली एपीआई प्रॉक्सी पहले की तरह ही काम करती रहेंगी. अगर एचटीटीपीएस का इस्तेमाल किया जा रहा है, तो आपको TLS 1.2 इस्तेमाल करना होगा.

अगर मुझे ज़्यादा जानकारी या मदद चाहिए, तो मैं किससे संपर्क करूं?

अगर आपका कोई सवाल है या आपको मदद चाहिए, तो कृपया सहायता मामला खोलें. इस वजह से आपको हुई किसी भी परेशानी के लिए हम माफ़ी चाहते हैं. हालांकि, हमें सहयोग करने के लिए धन्यवाद.