https://a.storyblok.com/f/270183/289472/e275573b4e/tls-deprecation_1200x675.png

レガシーTLSプロトコルの追加猶予期間

最終更新日 May 4, 2021

所要時間:1 分

2018年8月7日09:40UTCに、NexmoはレガシーTLSv1とTLSv1.1プロトコルのサポートを無効にしました。15:25UTCに、お客様のビジネスへの悪影響を軽減し、移行を支援するため、TLSv1およびTLSv1.1のサポートを2週間の期間限定で一時的に再開しました。

8月21日9:00UTCに猶予期間が終了します。

すべてのAPIリクエストと Nexmoダッシュボードへのウェブリクエストは、8月21日以降拒否されます。

HTTPS接続でサポートされる暗号化プロトコルはTLSv1.2のみです。

3段階のレガシーTLS廃止プロセス:

  1. 7月10日 10:00 - 11:23 BST:レガシーAPIクライアントの検出を容易にするため、TLSv1とTLSv1.1を一時的に無効にしました。

  2. 8月7日09:40 - 16:25 BSTレガシーTLSv1とTLSv1.1の2回目のシャットダウン(期限を2週間延期)。

  3. 8月21日10:00 BST- TLSv1およびTLSv1.1の永久停止

TLSv1.2サポートの確認

NexmoはプレーンなHTTPリクエストは拒否しますが、HTTPS接続については現在すべてのTLSバージョンを受け入れています。TLSv1とTLSv1.1の非推奨化は、トラフィックのごく一部にしか影響しません(94%はすでにTLSv1.2です)し、多くのクライアントは自動的にTLSv1.2の使用に切り替わります。

お使いのシステムがTLSv1.2をサポートしているかどうかを確認するには、以下のガイドを参照してください。

ウェブブラウザ

ウェブブラウザがTLSv1.2をサポートしているかどうかを確認するには、次の手順に従います。 Nexmoダッシュボードを確認するには、以下のオンラインツールをご利用ください:

ブラウザを最新のバージョンに更新すれば、一般的に問題は解決する。

APIクライアント

利用可能なクライアント・ソフトウェアと基盤プラットフォームはさまざまです。本番システムがTLSv1またはTLSv1.1を使用してNexmoと通信する場合、以下のコンポーネントのいずれかを確認する必要があります:

  • オペレーティングシステム * 暗号化ライブラリ

  • ランタイム環境

  • SDK一般的に、最新のオペレーティング・システムとランタイム環境はすべてTLSv1.2をサポートしているが、デフォルトでレガシー・バージョンを使用しているものもある(JDK 7など)。

NexmoによってレガシーTLSバージョンが無効化されたときに、システムが自動的にTLSV1.2に切り替わるようにするには、以下のGET/POSTリクエストを行ってください。 https://api.nexmo.com/tlsverification.

この検証エンドポイントはTLSv1.2接続のみを受け入れ、200 OKで応答し、レガシーTLS接続は400 Bad Requestで拒否する。

現在のすべてのNexmo SDKおよびライブラリTLSv1.2をサポートしています:

  • ネクスモ-Java:3.0以上のSDKはデフォルトでTLSv1.2を使用します。ただし、Java 7 以上を使用する必要があります。一般的にはJava 8が推奨されます。 デフォルトでTLSv1.2を使用します。

  • ネクスモ・ルビー:Ruby 2.0.0以降とOpenSSL 1.0.1c以降が必要です。アプリケーションの実行に使用する実行ファイルを指定して、以下のコマンドを実行してください:

ruby -ropenssl -e 'puts OpenSSL::OPENSSL_VERSION'

OpenSSL 1.0.1c以上はTLSv1.2をサポートしています。OpenSSLのバージョンが1.0.1c未満の場合は、最新のOpenSSLにアップグレードし、Rubyも最近のリリースにアップグレードすることをお勧めします。

  • ネクスモ・ドットネット:お使いのシステムが.NET framework 4.5以上であることを確認してください。

  • ネクスモ・パイソン:アプリケーションの実行に使用するpython実行ファイルを指定して、以下のコマンドを実行してください:

python -c "from __future__ import print_function; import ssl; print(ssl.OPENSSL_VERSION)"

OpenSSL 1.0.1c以上はTLSv1.2をサポートしています。OpenSSLのバージョンが1.0.1c未満の場合は、最新のOpenSSLにアップグレードし、Python 2.7または3.4+の最新リリースにアップグレードすることをお勧めします。

  • ネクスモphp:アプリケーションの実行に使用しているPHP実行ファイルを指定して、以下のコマンドを実行します:

php -r "echo OPENSSL_VERSION_TEXT;"

OpenSSL 1.0.1c 以上は TLSv1.2 をサポートしています。 OpenSSL のバージョンが 1.0.1c 未満の場合は、最新の OpenSSL と最新の PHP にアップグレードすることを推奨します。

  • nexmo-nodeとnexmo-CLI:アプリケーションの実行に使用する node 実行ファイルを指定して、次のコマンドを実行します:

node -p process.versions.openssl

OpenSSL 1.0.1c以上はTLSv1.2をサポートしています。OpenSSLのバージョンが1.0.1c未満の場合は、最新のOpenSSLとNodeの最新リリース(少なくとも4.9.0以上)にアップグレードすることをお勧めします。

技術的な問題でサポートが必要な場合は、下記までご連絡ください。 support@nexmo.com.

シェア:

https://a.storyblok.com/f/270183/400x400/706473ab9f/oliver-schlieben.png
Oliver Schlieben

Oliver Schlieben is Senior Director of Product Management for the Communications Portfolio at Vonage.