
シェア:
Oliver Schlieben is Senior Director of Product Management for the Communications Portfolio at Vonage.
レガシーTLSプロトコルの追加猶予期間
2018年8月7日09:40UTCに、NexmoはレガシーTLSv1とTLSv1.1プロトコルのサポートを無効にしました。15:25UTCに、お客様のビジネスへの悪影響を軽減し、移行を支援するため、TLSv1およびTLSv1.1のサポートを2週間の期間限定で一時的に再開しました。
8月21日9:00UTCに猶予期間が終了します。
すべてのAPIリクエストと Nexmoダッシュボードへのウェブリクエストは、8月21日以降拒否されます。
HTTPS接続でサポートされる暗号化プロトコルはTLSv1.2のみです。
3段階のレガシーTLS廃止プロセス:
7月10日 10:00 - 11:23 BST:レガシーAPIクライアントの検出を容易にするため、TLSv1とTLSv1.1を一時的に無効にしました。
8月7日09:40 - 16:25 BSTレガシーTLSv1とTLSv1.1の2回目のシャットダウン(期限を2週間延期)。
8月21日10:00 BST- TLSv1およびTLSv1.1の永久停止
TLSv1.2サポートの確認
NexmoはプレーンなHTTPリクエストは拒否しますが、HTTPS接続については現在すべてのTLSバージョンを受け入れています。TLSv1とTLSv1.1の非推奨化は、トラフィックのごく一部にしか影響しません(94%はすでにTLSv1.2です)し、多くのクライアントは自動的にTLSv1.2の使用に切り替わります。
お使いのシステムがTLSv1.2をサポートしているかどうかを確認するには、以下のガイドを参照してください。
ウェブブラウザ
ウェブブラウザがTLSv1.2をサポートしているかどうかを確認するには、次の手順に従います。 Nexmoダッシュボードを確認するには、以下のオンラインツールをご利用ください:
ブラウザを最新のバージョンに更新すれば、一般的に問題は解決する。
APIクライアント
利用可能なクライアント・ソフトウェアと基盤プラットフォームはさまざまです。本番システムがTLSv1またはTLSv1.1を使用してNexmoと通信する場合、以下のコンポーネントのいずれかを確認する必要があります:
オペレーティングシステム * 暗号化ライブラリ
ランタイム環境
SDK一般的に、最新のオペレーティング・システムとランタイム環境はすべてTLSv1.2をサポートしているが、デフォルトでレガシー・バージョンを使用しているものもある(JDK 7など)。
NexmoによってレガシーTLSバージョンが無効化されたときに、システムが自動的にTLSV1.2に切り替わるようにするには、以下のGET/POSTリクエストを行ってください。 https://api.nexmo.com/tlsverification.
この検証エンドポイントはTLSv1.2接続のみを受け入れ、200 OKで応答し、レガシーTLS接続は400 Bad Requestで拒否する。
現在のすべてのNexmo SDKおよびライブラリTLSv1.2をサポートしています:
ネクスモ-Java:3.0以上のSDKはデフォルトでTLSv1.2を使用します。ただし、Java 7 以上を使用する必要があります。一般的にはJava 8が推奨されます。 デフォルトでTLSv1.2を使用します。
ネクスモ・ルビー:Ruby 2.0.0以降とOpenSSL 1.0.1c以降が必要です。アプリケーションの実行に使用する実行ファイルを指定して、以下のコマンドを実行してください:
ruby -ropenssl -e 'puts OpenSSL::OPENSSL_VERSION'
OpenSSL 1.0.1c以上はTLSv1.2をサポートしています。OpenSSLのバージョンが1.0.1c未満の場合は、最新のOpenSSLにアップグレードし、Rubyも最近のリリースにアップグレードすることをお勧めします。
ネクスモ・ドットネット:お使いのシステムが.NET framework 4.5以上であることを確認してください。
ネクスモ・パイソン:アプリケーションの実行に使用するpython実行ファイルを指定して、以下のコマンドを実行してください:
python -c "from __future__ import print_function; import ssl; print(ssl.OPENSSL_VERSION)"
OpenSSL 1.0.1c以上はTLSv1.2をサポートしています。OpenSSLのバージョンが1.0.1c未満の場合は、最新のOpenSSLにアップグレードし、Python 2.7または3.4+の最新リリースにアップグレードすることをお勧めします。
ネクスモphp:アプリケーションの実行に使用しているPHP実行ファイルを指定して、以下のコマンドを実行します:
php -r "echo OPENSSL_VERSION_TEXT;"
OpenSSL 1.0.1c 以上は TLSv1.2 をサポートしています。 OpenSSL のバージョンが 1.0.1c 未満の場合は、最新の OpenSSL と最新の PHP にアップグレードすることを推奨します。
nexmo-nodeとnexmo-CLI:アプリケーションの実行に使用する node 実行ファイルを指定して、次のコマンドを実行します:
node -p process.versions.openssl
OpenSSL 1.0.1c以上はTLSv1.2をサポートしています。OpenSSLのバージョンが1.0.1c未満の場合は、最新のOpenSSLとNodeの最新リリース(少なくとも4.9.0以上)にアップグレードすることをお勧めします。
技術的な問題でサポートが必要な場合は、下記までご連絡ください。 support@nexmo.com.