
Anunciando melhorias na segurança SSL
Introdução
Implementamos com sucesso um SSL (Secure Sockets Layer) para garantir que as APIs da Vonage mantenham uma criptografia robusta e continuem compatíveis com a maioria dos clientes modernos. Agora, estamos estendendo essa mudança para outros domínios da Vonage. Nesta postagem do blog, vamos explicar melhor o que está mudando, quem será afetado e compartilhar algumas ferramentas para verificar a compatibilidade com antecedência.
Aprofunde seus conhecimentos sobre SSL
Antes de falarmos sobre as mudanças, um exemplo do uso do SSL é que a comunicação entre você e o serviço é criptografada, de modo que quaisquer informações pessoais, credenciais ou conteúdos ficam protegidos de ponta a ponta.
Melhorias em andamento
As melhorias de segurança dos certificados SSL/TLS nos domínios do Vonage API Gateway incluem chaves ECDSA (Algoritmo de Assinatura Digital de Curva Elíptica) mais longos e seguros (P-256/P-384), além dos certificados RSA-2048 já existentes.
Isso significa que ambos os tipos de certificado estarão disponíveis, e o ALB (Balanceador de Carga de Aplicativos) fornecerá o certificado apropriado aos clientes com base em suas capacidades.
A mudança já foi implementada com sucesso na Vonage, e agora estamos estendendo-a a todos os domínios da API da Vonage.
Benefícios da atualização
Essa iniciativa faz parte de um programa mais amplo de aprimoramento da segurança e da conformidade, que visa:
Em conformidade com os padrões criptográficos modernos e as melhores práticas.
Melhorar o nível de segurança e a resiliência da nossa plataforma.
Atender a requisitos regionais específicos de conformidade (por exemplo, para cumprir a Diretriz Técnica Alemã BSI-TR-02102-2).
Quem é afetado
Todos os clientes que utilizam as APIs da Vonage por HTTPS serão tecnicamente afetados, mas não se espera que seja necessária nenhuma ação para a grande maioria deles. Vamos examinar os ambientes potencialmente afetados e como testar o endpoint para validar a compatibilidade.
Ambientes potencialmente afetados
Um número muito pequeno de usuários com sistemas desatualizados ou muito antigos pode ter dificuldade para se conectar após esta atualização.
Alguns dispositivos e Applications mais antigos podem não conseguir se conectar porque não são compatíveis com os certificados ECDSA modernos ou porque não enviam SNI (Server Name Indication), o que é necessário para as conexões seguras atuais.
Alguns exemplos são:
Sistemas operacionais muito antigos (por exemplo, Windows 98 e versões semelhantes).
Dispositivos Android desatualizados (por exemplo, versões do Android anteriores à 4.3).
Applications Java 6/7 antigas ou sem atualizações, com bibliotecas SSL desatualizadas.
Verifique a compatibilidade com antecedência
Para garantir que seus clientes consigam se conectar com sucesso usando a nova configuração de certificado e
Para verificar a compatibilidade com antecedência, implantamos a configuração atualizada em um ponto de extremidade de teste. Esse endpoint não é uma URL que você possa acessar; trata-se de um endpoint que você pode configurar e solicitar acesso seguro, e receberá um OK (200).
Conclusão
As atualizações de SSL descritas garantem que as APIs da Vonage mantenham uma criptografia robusta e continuem compatíveis com a maioria dos clientes modernos. Experimente nosso ponto de teste para verificar se seu aplicativo se conecta sem nenhum problema de SSL/TLS. Se o aplicativo se conectar sem problemas de SSL/TLS, não é necessária nenhuma ação adicional. Entre em contato com o ao suporte da Vonage se for necessária uma atualização do cliente.
Tem alguma dúvida ou quer compartilhar o que está criando?
Inscreva-se no Boletim Informativo para Desenvolvedores
Siga-nos no X (antigo Twitter) para ficar por dentro das novidades
Assista aos tutoriais no nosso canal do YouTube
Conecte-se conosco na página de desenvolvedores da Vonage no LinkedIn
Fique conectado e acompanhe as últimas notícias, dicas e eventos para desenvolvedores.