
Compartir:
Oliver Schlieben is Senior Director of Product Management for the Communications Portfolio at Vonage.
Periodo de gracia adicional para protocolos TLS heredados
El 7 de agosto de 2018 a las 09:40 UTC, Nexmo desactivó el soporte de los protocolos TLSv1 y TLSv1.1 heredados. A las 15:25 UTC hemos restablecido temporalmente la compatibilidad con TLSv1 y TLSv1.1 durante un periodo de dos semanas para mitigar el impacto adverso en su negocio y ayudarle en la transición.
El 21 de agosto a las 09:00 UTC finaliza el periodo de gracia
Todas las solicitudes API y todas las solicitudes web al Panel de Nexmo que utilicen protocolos TLS heredados serán rechazadas después del 21 de agosto.
El único protocolo de cifrado admitido para las conexiones HTTPS será TLSv1.2.
Proceso de eliminación de TLS heredado en tres fases:
10 de julio, 10:00 - 11:23 BST: TLSv1 y TLSv1.1 se desactivaron temporalmente para facilitar la detección de clientes de API heredados.
7 de agosto, 09:40 - 16:25 BST2ª parada de TLSv1 y TLSv1.1 heredados (se ha suspendido el plazo 2 semanas).
21 de agosto, 10:00 BST - cierre permanente de TLSv1 y TLSv1.1
Verificación de la compatibilidad con TLSv1.2
Nexmo rechaza las peticiones HTTP simples, pero para las conexiones HTTPS aceptamos actualmente todas las versiones de TLS. La desaparición de TLSv1 y TLSv1.1 sólo afectará a una pequeña proporción del tráfico (el 94% ya utiliza TLSv1.2), y muchos clientes pasarán automáticamente a utilizar TLSv1.2.
Para comprobar si su sistema es compatible con TLSv1.2, consulte la siguiente guía.
Navegadores web
Para comprobar si su navegador web soporta TLSv1.2 para la comunicación con el Panel Nexmopuede utilizar estas herramientas en línea:
La actualización a la versión más reciente del navegador suele resolver los problemas.
Clientes API
Existe una gran variedad de software cliente y plataformas subyacentes disponibles. Si su sistema de producción se comunica con Nexmo utilizando TLSv1 o TLSv1.1, debe comprobar uno de los siguientes componentes:
el sistema operativo * bibliotecas de cifrado
el entorno de ejecución
el SDK En general, todos los sistemas operativos y entornos de ejecución modernos admiten TLSv1.2, pero algunos utilizan versiones heredadas por defecto (por ejemplo, JDK 7).
Para asegurarse de que su sistema cambiará automáticamente a TLSV1.2 cuando Nexmo desactive las versiones TLS heredadas, realice una solicitud GET/POST a https://api.nexmo.com/tlsverification.
Este punto final de verificación sólo acepta conexiones TLSv1.2, respondiendo con 200 OK, y rechaza conexiones TLS heredadas con 400 Bad Request.
Todos los Nexmo SDK y bibliotecas soportan TLSv1.2:
nexmo-java: Las versiones del SDK superiores a la 3.0 utilizan TLSv1.2 por defecto. Sin embargo, es necesario utilizar Java 7 y superiores. Generalmente, se prefiere Java 8 porque por defecto por defecto TLSv1.2.
nexmo-ruby: Se requiere Ruby 2.0.0 o posterior y OpenSSL 1.0.1c o posterior. Ejecute el siguiente comando con el ejecutable que está utilizando para ejecutar su aplicación:
ruby -ropenssl -e 'puts OpenSSL::OPENSSL_VERSION'
OpenSSL 1.0.1c y superiores soportan TLSv1.2. Si tu versión de OpenSSL es inferior a 1.0.1c, te recomendamos que actualices a la última versión de OpenSSL, y actualices a una versión reciente de Ruby.
nexmo-dotnet: Asegúrese de que su sistema ejecuta .NET framework 4.5 o superior.
nexmo-python: Ejecute el siguiente comando con el ejecutable python que está utilizando para ejecutar su aplicación:
python -c "from __future__ import print_function; import ssl; print(ssl.OPENSSL_VERSION)"
OpenSSL 1.0.1c y superiores soportan TLSv1.2. Si su versión de OpenSSL es inferior a 1.0.1c, le recomendamos que actualice a la última versión de OpenSSL, y actualice a la última versión de Python 2.7 o 3.4+.
nexmo-php: Ejecute el siguiente comando con el ejecutable PHP que está utilizando para ejecutar su aplicación:
php -r "echo OPENSSL_VERSION_TEXT;"
OpenSSL 1.0.1c y superiores soportan TLSv1.2. Si su versión de OpenSSL es inferior a 1.0.1c, le recomendamos que actualice a la última versión de OpenSSL y a una versión más reciente de PHP.
nexmo-nodo & nexmo-CLI: Ejecute el siguiente comando con el ejecutable del nodo que está utilizando para ejecutar su aplicación:
node -p proceso.versiones.openssl
OpenSSL 1.0.1c y superiores soportan TLSv1.2. Si tu versión de OpenSSL es inferior a 1.0.1c, te recomendamos que actualices a la última versión de OpenSSL y a la versión más reciente de Node (al menos 4.9.0 o superior).
Si necesita ayuda con cuestiones técnicas, póngase en contacto con nosotros en support@nexmo.com.