https://a.storyblok.com/f/270183/289472/e275573b4e/tls-deprecation_1200x675.png

Período de carência adicional para protocolos TLS legados

Publicado em May 4, 2021

Tempo de leitura: 3 minutos

Em 7 de agosto de 2018, às 09h40 UTC, a Nexmo desativou o suporte aos protocolos legados TLSv1 e TLSv1.1. Às 15h25 UTC, restauramos temporariamente o suporte aos protocolos TLSv1 e TLSv1.1 por um período de duas semanas, a fim de mitigar o impacto negativo em seus negócios e auxiliar na sua transição.

No dia 21 de agosto, às 09h00 UTC, o período de carência termina

Todas as solicitações de API e todas as solicitações da web para o Painel da Nexmo que utilizem protocolos TLS legados serão rejeitadas a partir de 21 de agosto.

O único protocolo de criptografia compatível para conexões HTTPS será o TLSv1.2.

Processo de descontinuação do TLS legado em três etapas:

  1. 10 de julho, das 10h00 às 11h23 BST: O TLSv1 e o TLSv1.1 foram temporariamente desativados para facilitar a detecção de clientes de API legados.

  2. 7 de agosto, das 09h40 às 16h25 BST: Segunda desativação dos protocolos legados TLSv1 e TLSv1.1 (o prazo foi adiado por duas semanas).

  3. 21 de agosto, às 10h BST - desativação definitiva do TLSv1 e do TLSv1.1

Verificação da compatibilidade com o TLSv1.2

A Nexmo rejeita solicitações HTTP simples, mas, para conexões HTTPS, aceitamos atualmente todas as versões do TLS. A descontinuação do TLSv1 e do TLSv1.1 afetará apenas uma pequena parcela do tráfego (94% já utilizam o TLSv1.2), e muitos clientes passarão automaticamente a usar o TLSv1.2.

Para verificar se o seu sistema é compatível com o TLSv1.2, consulte o guia abaixo.

Para verificar se o seu navegador da web é compatível com o TLSv1.2 para comunicação com o Nexmo Dashboard, você pode usar estas ferramentas online:

Atualizar para a versão mais recente do navegador geralmente resolve quaisquer problemas.

Clientes da API

Há uma variedade de softwares clientes e plataformas subjacentes disponíveis. Se o seu sistema de produção se comunica com a Nexmo usando TLSv1 ou TLSv1.1, você precisa verificar um dos seguintes componentes:

  • o sistema operacional * bibliotecas de criptografia

  • o ambiente de execução

  • O SDK. De modo geral, todos os sistemas operacionais e ambientes de execução modernos oferecem suporte ao TLSv1.2, mas alguns utilizam versões antigas por padrão (por exemplo, o JDK 7).

Para garantir que seu sistema mude automaticamente para o TLS v1.2 quando as versões antigas do TLS forem desativadas pela Nexmo, envie uma solicitação GET/POST para https://api.nexmo.com/tlsverification.

Este endpoint de verificação aceita apenas conexões TLSv1.2, respondendo com o código 200 OK, e rejeita conexões TLS antigas com o código 400 Bad Request.

Todos os SDKs e bibliotecas atuais da Nexmo e as bibliotecas oferecem suporte ao TLSv1.2:

  • nexmo-java: As versões do SDK acima da 3.0 usam o TLSv1.2 por padrão. No entanto, é necessário usar o Java 7 ou superior. Geralmente, o Java 8 é preferível, pois usa o TLSv1.2.

  • nexmo-ruby: É necessário ter o Ruby 2.0.0 ou posterior e o OpenSSL 1.0.1c ou posterior. Execute o comando a seguir com o executável que você está usando para rodar seu aplicativo:

ruby -ropenssl -e 'puts OpenSSL::OPENSSL_VERSION'

O OpenSSL 1.0.1c e versões posteriores oferecem suporte ao TLSv1.2. Se a sua versão do OpenSSL for anterior à 1.0.1c, recomendamos que você atualize para a versão mais recente do OpenSSL e também para uma versão recente do Ruby.

  • nexmo-dotnet: Certifique-se de que seu sistema execute o .NET Framework 4.5 ou superior.

  • nexmo-python: Execute o comando a seguir com o executável do Python que você está usando para rodar seu aplicativo:

python -c "from __future__ import print_function; import ssl; print(ssl.OPENSSL_VERSION)"

O OpenSSL 1.0.1c e versões posteriores oferecem suporte ao TLSv1.2. Se a sua versão do OpenSSL for anterior à 1.0.1c, recomendamos que você atualize para a versão mais recente do OpenSSL e para a versão mais recente do Python 2.7 ou 3.4+.

  • nexmo-php: Execute o comando a seguir com o executável do PHP que você está usando para rodar seu aplicativo:

php -r "echo OPENSSL_VERSION_TEXT;"

O OpenSSL 1.0.1c e versões posteriores oferecem suporte ao TLSv1.2. Se a sua versão do OpenSSL for anterior à 1.0.1c, recomendamos que você atualize para a versão mais recente do OpenSSL e para uma versão mais recente do PHP.

  • nexmo-node e nexmo-CLI: Execute o seguinte comando com o executável do node que você está usando para rodar seu aplicativo:

node -p process.versions.openssl

O OpenSSL 1.0.1c e versões posteriores oferecem suporte ao TLSv1.2. Se a sua versão do OpenSSL for anterior à 1.0.1c, recomendamos que você atualize para a versão mais recente do OpenSSL e para a versão mais recente do Node (pelo menos 4.9.0 ou superior).

Caso precise de ajuda com questões técnicas, entre em contato conosco pelo endereço support@nexmo.com.

Compartilhar:

https://a.storyblok.com/f/270183/400x400/706473ab9f/oliver-schlieben.png
Oliver Schlieben

Oliver Schlieben is Senior Director of Product Management for the Communications Portfolio at Vonage.