
Partager:
Oliver Schlieben is Senior Director of Product Management for the Communications Portfolio at Vonage.
Délai de grâce supplémentaire pour les anciens protocoles TLS
Le 7 août 2018 à 09:40 UTC, Nexmo a désactivé le support des protocoles hérités TLSv1 et TLSv1.1. À 15:25 UTC, nous avons temporairement rétabli le support des protocoles TLSv1 et TLSv1.1 pour une période de deux semaines afin d'atténuer l'impact négatif sur votre activité et de vous aider dans votre transition.
La période de grâce se termine le 21 août à 09:00 UTC.
Toutes les requêtes API et toutes les requêtes web vers le Nexmo Dashboard utilisant les anciens protocoles TLS seront rejetées après le 21 août.
Le seul protocole de cryptage pris en charge pour les connexions HTTPS sera TLSv1.2.
Processus de dépréciation de l'ancien système TLS en trois étapes :
10 juillet, 10:00 - 11:23 BST: TLSv1 et TLSv1.1 ont été temporairement désactivés pour faciliter la détection des anciens clients API.
7 août, 09:40 - 16:25 BST: 2e arrêt des anciens protocoles TLSv1 et TLSv1.1 (la date limite a été repoussée de deux semaines).
21 août, 10:00 BST - arrêt permanent de TLSv1 et TLSv1.1
Verify TLSv1.2 support
Nexmo rejette les demandes HTTP simples, mais pour les connexions HTTPS, nous acceptons actuellement toutes les versions TLS. L'abandon de TLSv1 et TLSv1.1 n'affectera qu'une petite partie du trafic (94 % sont déjà TLSv1.2), et de nombreux clients passeront automatiquement à l'utilisation de TLSv1.2.
Pour savoir si votre système supporte TLSv1.2, veuillez vous référer au guide ci-dessous.
Navigateurs web
Pour vérifier si votre navigateur web supporte TLSv1.2 pour la communication avec le Nexmo Dashboardvous pouvez utiliser ces outils en ligne :
La mise à jour vers la version la plus récente du navigateur résoudra généralement les problèmes.
Clients de l'API
Il existe une grande variété de logiciels clients et de plates-formes sous-jacentes. Si votre système de production communique avec Nexmo en utilisant TLSv1 ou TLSv1.1, vous devez vérifier l'un des composants suivants :
le système d'exploitation * les bibliothèques de chiffrement
l'environnement d'exécution
le SDK En général, tous les systèmes d'exploitation et environnements d'exécution modernes prennent en charge TLSv1.2, mais certains utilisent par défaut des versions antérieures (par exemple, JDK 7).
Pour vous assurer que votre système passera automatiquement à TLSV1.2 lorsque les anciennes versions de TLS sont désactivées par Nexmo, veuillez adresser une demande GET/POST à https://api.nexmo.com/tlsverification.
Ce point de vérification n'accepte que les connexions TLSv1.2, répondant par 200 OK, et rejette les connexions TLS héritées en envoyant 400 Bad Request.
Tous les SDK et bibliothèques Nexmo SDK et bibliothèques supportent TLSv1.2 :
nexmo-java: Les versions du SDK supérieures à 3.0 utilisent TLSv1.2 par défaut. Cependant, vous devez utiliser Java 7 et plus. En général, Java 8 est préféré car il par défaut par défaut TLSv1.2.
nexmo-ruby: Ruby 2.0.0 ou plus récent et OpenSSL 1.0.1c ou plus récent sont nécessaires. Exécutez la commande suivante avec l'exécutable que vous utilisez pour exécuter votre application :
ruby -ropenssl -e 'puts OpenSSL::OPENSSL_VERSION'
OpenSSL 1.0.1c et les versions supérieures supportent TLSv1.2. Si votre version d'OpenSSL est inférieure à 1.0.1c, nous vous recommandons de passer à la dernière version d'OpenSSL et à une version récente de Ruby.
nexmo-dotnet: Assurez-vous que votre système fonctionne avec .NET framework 4.5 ou plus.
nexmo-python: Exécutez la commande suivante avec l'exécutable python que vous utilisez pour exécuter votre application :
python -c "from __future__ import print_function ; import ssl ; print(ssl.OPENSSL_VERSION)"
OpenSSL 1.0.1c et plus supportent TLSv1.2. Si votre version d'OpenSSL est inférieure à 1.0.1c, nous vous recommandons de passer à la dernière version d'OpenSSL et à la dernière version de Python 2.7 ou 3.4+.
nexmo-php: Exécutez la commande suivante avec l'exécutable PHP que vous utilisez pour faire fonctionner votre application :
php -r "echo OPENSSL_VERSION_TEXT ;"
OpenSSL 1.0.1c et plus supportent TLSv1.2. Si votre version d'OpenSSL est inférieure à 1.0.1c, nous vous recommandons de passer à la dernière version d'OpenSSL et à une version plus récente de PHP.
nexmo-node & nexmo-CLI: Exécutez la commande suivante avec l'exécutable node que vous utilisez pour exécuter votre application :
node -p process.versions.openssl
OpenSSL 1.0.1c et les versions supérieures supportent TLSv1.2. Si votre version d'OpenSSL est inférieure à 1.0.1c, nous vous recommandons de passer à la dernière version d'OpenSSL et à la version la plus récente de Node (au moins 4.9.0 ou plus).
Si vous avez besoin d'aide pour des questions techniques, veuillez nous contacter à l'adresse suivante support@nexmo.com.