https://a.storyblok.com/f/270183/289472/e275573b4e/tls-deprecation_1200x675.png

Zusätzliche Gnadenfrist für ältere TLS-Protokolle

Zuletzt aktualisiert am May 4, 2021

Lesedauer: 3 Minuten

Am 7. August 2018 um 09:40 UTC hat Nexmo die Unterstützung der alten Protokolle TLSv1 und TLSv1.1 deaktiviert. Um 15:25 UTC haben wir die Unterstützung für TLSv1 und TLSv1.1 für einen Zeitraum von zwei Wochen vorübergehend wiederhergestellt, um die negativen Auswirkungen auf Ihr Unternehmen zu minimieren und Sie bei der Umstellung zu unterstützen.

Am 21. August um 09:00 UTC endet die Schonfrist

Alle API-Anfragen und alle Web-Anfragen an das Nexmo Dashboard die ältere TLS-Protokolle verwenden, werden nach dem 21. August abgelehnt.

Das einzige unterstützte Verschlüsselungsprotokoll für HTTPS-Verbindungen wird TLSv1.2 sein.

Dreistufiger Prozess zur Abschaffung des alten TLS:

  1. 10. Juli, 10:00 - 11:23 BST: TLSv1 und TLSv1.1 wurden vorübergehend deaktiviert, um die Erkennung von Legacy-API-Clients zu erleichtern.

  2. 7. August, 09:40 - 16:25 BST2. Abschaltung der alten TLSv1 und TLSv1.1 (Verschiebung der Frist um 2 Wochen).

  3. 21. August, 10:00 BST - dauerhafte Abschaltung von TLSv1 und TLSv1.1

Überprüfung der TLSv1.2-Unterstützung

Nexmo lehnt reine HTTP-Anfragen ab, aber für HTTPS-Verbindungen akzeptieren wir derzeit alle TLS-Versionen. Die Abschaffung von TLSv1 und TLSv1.1 wird nur einen kleinen Teil des Datenverkehrs betreffen (94 % sind bereits TLSv1.2), und viele Kunden werden automatisch auf TLSv1.2 umsteigen.

Um herauszufinden, ob Ihr System TLSv1.2 unterstützt, lesen Sie bitte den folgenden Leitfaden.

Web-Browser

Um zu überprüfen, ob Ihr Webbrowser TLSv1.2 für die Kommunikation mit dem Nexmo Dashboardunterstützt, können Sie diese Online-Tools verwenden:

Eine Aktualisierung auf die neueste Browserversion löst in der Regel alle Probleme.

API-Kunden

Es gibt eine Vielzahl an verfügbarer Client-Software und zugrunde liegenden Plattformen. Wenn Ihr Produktionssystem mit Nexmo über TLSv1 oder TLSv1.1 kommuniziert, müssen Sie eine der folgenden Komponenten überprüfen:

  • das Betriebssystem * Verschlüsselungsbibliotheken

  • die Laufzeitumgebung

  • das SDK Im Allgemeinen unterstützen alle modernen Betriebssysteme und Laufzeitumgebungen TLSv1.2, aber einige verwenden standardmäßig ältere Versionen (z. B. JDK 7).

Um sicherzustellen, dass Ihr System automatisch zu TLSV1.2 wechselt, wenn ältere TLS-Versionen von Nexmo deaktiviert werden, stellen Sie bitte eine GET/POST-Anfrage an https://api.nexmo.com/tlsverification.

Dieser Verifizierungsendpunkt akzeptiert nur TLSv1.2-Verbindungen und antwortet mit 200 OK, während ältere TLS-Verbindungen mit 400 Bad Request zurückgewiesen werden.

Alle aktuellen Nexmo SDKs und Bibliotheken unterstützen TLSv1.2:

  • nexmo-java: SDK-Versionen über 3.0 verwenden standardmäßig TLSv1.2. Es ist jedoch erforderlich, Java 7 und höher zu verwenden. Im Allgemeinen wird Java 8 bevorzugt, weil es standardmäßig TLSv1.2 zu verwenden.

  • nexmo-ruby: Ruby 2.0.0 oder höher und OpenSSL 1.0.1c oder höher sind erforderlich. Führen Sie den folgenden Befehl mit der ausführbaren Datei aus, die Sie zur Ausführung Ihrer Anwendung verwenden:

ruby -ropenssl -e 'setzt OpenSSL::OPENSSL_VERSION'

OpenSSL 1.0.1c und höher unterstützen TLSv1.2. Wenn Ihre OpenSSL-Version niedriger als 1.0.1c ist, empfehlen wir Ihnen ein Upgrade auf die neueste OpenSSL-Version und ein Upgrade auf eine aktuelle Version von Ruby.

  • nexmo-dotnet: Stellen Sie sicher, dass auf Ihrem System .NET Framework 4.5 oder höher läuft.

  • nexmo-python: Führen Sie den folgenden Befehl mit der ausführbaren Python-Datei aus, die Sie zur Ausführung Ihrer Anwendung verwenden:

python -c "from __future__ import print_function; import ssl; print(ssl.OPENSSL_VERSION)"

OpenSSL 1.0.1c und höher unterstützen TLSv1.2. Wenn Ihre OpenSSL-Version niedriger als 1.0.1c ist, empfehlen wir Ihnen ein Upgrade auf die neueste OpenSSL-Version und ein Upgrade auf die neueste Version von Python 2.7 oder 3.4+.

  • nexmo-php: Führen Sie den folgenden Befehl mit der ausführbaren PHP-Datei aus, die Sie für die Ausführung Ihrer Anwendung verwenden:

php -r "echo OPENSSL_VERSION_TEXT;"

OpenSSL 1.0.1c und höher unterstützen TLSv1.2. Wenn Ihre OpenSSL-Version niedriger als 1.0.1c ist, empfehlen wir Ihnen ein Upgrade auf das neueste OpenSSL und eine aktuellere Version von PHP.

  • nexmo-Knoten & nexmo-CLI: Führen Sie den folgenden Befehl mit dem Node-Executable aus, das Sie zum Ausführen Ihrer Anwendung verwenden:

node -p prozess.versionen.openssl

OpenSSL 1.0.1c und höher unterstützen TLSv1.2. Wenn Ihre OpenSSL-Version niedriger als 1.0.1c ist, empfehlen wir Ihnen ein Upgrade auf das neueste OpenSSL und auf die neueste Version von Node (mindestens 4.9.0 oder höher).

Wenn Sie Unterstützung bei technischen Fragen benötigen, kontaktieren Sie uns bitte unter support@nexmo.com.

Teilen Sie:

https://a.storyblok.com/f/270183/400x400/706473ab9f/oliver-schlieben.png
Oliver Schlieben

Oliver Schlieben is Senior Director of Product Management for the Communications Portfolio at Vonage.