
Compartilhar:
Oliver Schlieben is Senior Director of Product Management for the Communications Portfolio at Vonage.
Período de carência adicional para protocolos TLS legados
Em 7 de agosto de 2018, às 09h40 UTC, a Nexmo desativou o suporte aos protocolos legados TLSv1 e TLSv1.1. Às 15h25 UTC, restauramos temporariamente o suporte aos protocolos TLSv1 e TLSv1.1 por um período de duas semanas, a fim de mitigar o impacto negativo em seus negócios e auxiliar na sua transição.
No dia 21 de agosto, às 09h00 UTC, o período de carência termina
Todas as solicitações de API e todas as solicitações da web para o Painel da Nexmo que utilizem protocolos TLS legados serão rejeitadas a partir de 21 de agosto.
O único protocolo de criptografia compatível para conexões HTTPS será o TLSv1.2.
Processo de descontinuação do TLS legado em três etapas:
10 de julho, das 10h00 às 11h23 BST: O TLSv1 e o TLSv1.1 foram temporariamente desativados para facilitar a detecção de clientes de API legados.
7 de agosto, das 09h40 às 16h25 BST: Segunda desativação dos protocolos legados TLSv1 e TLSv1.1 (o prazo foi adiado por duas semanas).
21 de agosto, às 10h BST - desativação definitiva do TLSv1 e do TLSv1.1
Verificação da compatibilidade com o TLSv1.2
A Nexmo rejeita solicitações HTTP simples, mas, para conexões HTTPS, aceitamos atualmente todas as versões do TLS. A descontinuação do TLSv1 e do TLSv1.1 afetará apenas uma pequena parcela do tráfego (94% já utilizam o TLSv1.2), e muitos clientes passarão automaticamente a usar o TLSv1.2.
Para verificar se o seu sistema é compatível com o TLSv1.2, consulte o guia abaixo.
Navegadores da Web
Para verificar se o seu navegador da web é compatível com o TLSv1.2 para comunicação com o Nexmo Dashboard, você pode usar estas ferramentas online:
Atualizar para a versão mais recente do navegador geralmente resolve quaisquer problemas.
Clientes da API
Há uma variedade de softwares clientes e plataformas subjacentes disponíveis. Se o seu sistema de produção se comunica com a Nexmo usando TLSv1 ou TLSv1.1, você precisa verificar um dos seguintes componentes:
o sistema operacional * bibliotecas de criptografia
o ambiente de execução
O SDK. De modo geral, todos os sistemas operacionais e ambientes de execução modernos oferecem suporte ao TLSv1.2, mas alguns utilizam versões antigas por padrão (por exemplo, o JDK 7).
Para garantir que seu sistema mude automaticamente para o TLS v1.2 quando as versões antigas do TLS forem desativadas pela Nexmo, envie uma solicitação GET/POST para https://api.nexmo.com/tlsverification.
Este endpoint de verificação aceita apenas conexões TLSv1.2, respondendo com o código 200 OK, e rejeita conexões TLS antigas com o código 400 Bad Request.
Todos os SDKs e bibliotecas atuais da Nexmo e as bibliotecas oferecem suporte ao TLSv1.2:
nexmo-java: As versões do SDK acima da 3.0 usam o TLSv1.2 por padrão. No entanto, é necessário usar o Java 7 ou superior. Geralmente, o Java 8 é preferível, pois usa o TLSv1.2.
nexmo-ruby: É necessário ter o Ruby 2.0.0 ou posterior e o OpenSSL 1.0.1c ou posterior. Execute o comando a seguir com o executável que você está usando para rodar seu aplicativo:
ruby -ropenssl -e 'puts OpenSSL::OPENSSL_VERSION'
O OpenSSL 1.0.1c e versões posteriores oferecem suporte ao TLSv1.2. Se a sua versão do OpenSSL for anterior à 1.0.1c, recomendamos que você atualize para a versão mais recente do OpenSSL e também para uma versão recente do Ruby.
nexmo-dotnet: Certifique-se de que seu sistema execute o .NET Framework 4.5 ou superior.
nexmo-python: Execute o comando a seguir com o executável do Python que você está usando para rodar seu aplicativo:
python -c "from __future__ import print_function; import ssl; print(ssl.OPENSSL_VERSION)"
O OpenSSL 1.0.1c e versões posteriores oferecem suporte ao TLSv1.2. Se a sua versão do OpenSSL for anterior à 1.0.1c, recomendamos que você atualize para a versão mais recente do OpenSSL e para a versão mais recente do Python 2.7 ou 3.4+.
nexmo-php: Execute o comando a seguir com o executável do PHP que você está usando para rodar seu aplicativo:
php -r "echo OPENSSL_VERSION_TEXT;"
O OpenSSL 1.0.1c e versões posteriores oferecem suporte ao TLSv1.2. Se a sua versão do OpenSSL for anterior à 1.0.1c, recomendamos que você atualize para a versão mais recente do OpenSSL e para uma versão mais recente do PHP.
nexmo-node e nexmo-CLI: Execute o seguinte comando com o executável do node que você está usando para rodar seu aplicativo:
node -p process.versions.openssl
O OpenSSL 1.0.1c e versões posteriores oferecem suporte ao TLSv1.2. Se a sua versão do OpenSSL for anterior à 1.0.1c, recomendamos que você atualize para a versão mais recente do OpenSSL e para a versão mais recente do Node (pelo menos 4.9.0 ou superior).
Caso precise de ajuda com questões técnicas, entre em contato conosco pelo endereço support@nexmo.com.